Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Automatischer Start von Internet Explorer (https://www.trojaner-board.de/18598-automatischer-start-internet-explorer.html)

bett-poster 04.06.2005 17:05

Automatischer Start von Internet Explorer
 
Seit einigen Tagen habe ich das Problem, dass sich mein internet Explorer nahc jedem Neustart von selbst öffnet.
Ich habe bereits einige virenscanner über die registry laufen lassen und auch die antispyware beta von microsoft benützt. Die Dateien die er gemeldet hat habe ich gelöscht. Dennoch trat das Problem fortgehend auf. Daraufhin habe ich mich nahc anderen Möglichkeit der Fehlerbehebung umgesehen wie z.b der Sache mit der registry (regedit) auch das hat nichts geholfen. Ich bin mir unsicher ob ich die Verknüpfung mit dem IE ausversehen beim Autstart eingerichtet habe, da ich mich mit PC's nicht so gut auskenne.

Deshalb wollte ich fragen was ich noch machen könnte, da ich durch die Suchmaschine auf diese Seite hier gestoßen bin und schon 1-2 Leute hier das gleiche Prolem hatten. Jedoch konnten die euch eine Art Liste vorlegen (Bsp.: http://www.trojaner-board.de/showthread.php?t=17405 ). Wenn mir jemand bitte erklären könnte wie ich diese Liste zusammenstelle, wäre ich bereit se zu posten, da es nicht mein pc ist und ich diesen fehler schnellst möglich beheben will.

Vielen Dank im Voraus, Mg

cronos 04.06.2005 17:10

Hier die Anleitung, diese "Liste" zu erstellen,im Volksmund auch Hijackthis-Log genannt:

http://www.trojaner-board.de/showthread.php?t=17493 ;)

bett-poster 04.06.2005 17:39

Vielen Dank! ^^

Hier die "Liste"

Logfile of HijackThis v1.99.1
Scan saved at 18:34:46, on 04.06.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\eScan\TRAYCSER.EXE
C:\PROGRA~1\eScan\avpm.exe
C:\Programme\lotus\notes\ntmulti.exe
C:\PROGRA~1\eScan\TRAYICOC.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\Hcontrol.exe
C:\PROGRA~1\eScan\ESCANIPC.EXE
C:\PROGRA~1\eScan\AVPMWrap.EXE
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\eScan\MAILDISP.EXE
C:\WINDOWS\ATKOSD.exe
C:\Programme\Microsoft Office\Office\1031\msoffice.exe
C:\PROGRA~1\eScan\SPOOLER.EXE
C:\PROGRA~1\eScan\MAILSCAN.EXE
C:\PROGRA~1\eScan\kavss.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\PROGRA~1\eScan\AvpM.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\denzl\Eigene Dateien\Meine empfangenen Dateien\0\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.3.1.2:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =

10.0.1.1;192.168.123.254;<local>
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -

C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [ESCANIPC] C:\PROGRA~1\eScan\ESCANIPC.EXE
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\Programme\Internet Explorer\IEXPLORE.EXE
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat

7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -

http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c9.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: eScan Client-Updater (eScan-trayicoc) - MicroWorld Technologies Inc. -

C:\PROGRA~1\eScan\TRAYCSER.EXE
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. -

C:\PROGRA~1\eScan\avpm.exe
O23 - Service: Multi-user Cleanup Service - Unknown owner - C:\Programme\lotus\notes\ntmulti.exe

--------

Ich bin für jede Hilfe dankbar, auch wenn sich herausstellen sollte das es nicht an irgendwelchen Problemen im Bezug auf Viren liegt.

Mg
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.
LG Cidre
S-Mod TB

Cidre 04.06.2005 20:52

Hallo,

fixe diesen Eintrag und dein Problem ist beseitigt:
Zitat:

O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\Programme\Internet Explorer\IEXPLORE.EXE
und
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - h**p://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c9.cab
Anschließend das SP2 installieren und die Absicherungsmaßnahmen in meiner Signatur studieren.

btw:
Den Proxy hast du selbst gesetzt, oder?

bett-poster 05.06.2005 08:27

Ich weiß nicht ob ich das selbst eingestellt habe, wiel ich mich (wie bereits erwähnt) mit PC's kaum auskenne.

Also noch ein paar fragen zu SP2, weil ich im Internet dazu nichts gutes gefunden habe. Viele Leute sagen, dass SP2 zu erheblichen schäden nach der Installation geführt hat, deshalb habe ich Angst (wie bereits gesagt, es ist nicht mein PC). Desweiteren weiß ich nicht woher ich SP2 bekomme.

Tut mir wirklich Leid, so uninformiert und unbeholfen zu sien ;_;"

MG

Cidre 05.06.2005 09:08

Es empfiehlt sich vor jeder Installation, daß man ein mindestens ein Image der Systempartition macht und diese dann im Bedarfsfall wieder zurückspielt. Eine kostengünstige Variante hab' ich hier beschrieben.

In der Tat, gab es kurz nach dem Erscheinen des SP2 Kompatibilitätsprobleme zu einigen Programmen, die jedoch zum größten Teil behoben wurden. Sofern du also keine exotischen Programme benutzt, dann sollte dies auch unproblematisch sein.

Bezugsmöglichkeiten von Service Pack 2 -> Download oder CD-Bestellung

bett-poster 05.06.2005 17:57

So alles hat sich erledigt, auch wenn durch eine andere Methode oo

Vielen Dank trotzdem

Mg


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55