falsche startseite

Dieses Thema im Forum "Browser" wurde erstellt von Chreichler1984, 29. Januar 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Chreichler1984

    Chreichler1984 Byte

    Registriert seit:
    29. Januar 2004
    Beiträge:
    17
    Ich habe das gleiche Problem, wie im beitrag zu vor. Undzwar habe ich im Internet Explporer eine falsche startseite.
    Und irgentwelche Favoriten die ich nie hinzugefügt habe.

    Außerdem beendet sich mein Browser andauernd. Und zwar dann,wenn ich nach Adaware suche oder das programm installieren will.
     
  2. Denniss

    Denniss Megabyte

    Registriert seit:
    23. Juli 2000
    Beiträge:
    1.289
    Deshalb !!
     
  3. Gast

    Gast Guest

    Wie kommst du darauf?
     
  4. Denniss

    Denniss Megabyte

    Registriert seit:
    23. Juli 2000
    Beiträge:
    1.289
  5. Chreichler1984

    Chreichler1984 Byte

    Registriert seit:
    29. Januar 2004
    Beiträge:
    17
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.exe
    D:\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    D:\NORTON~1\SPEEDD~1\nopdb.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\WINDOWS\System32\rundll32.exe
    D:\TVgenial\TVgenial.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Dokumente und Einstellungen\Christian\Desktop\HijackThis.exe

    F2 - REG:system.ini: Shell=Explorer.exe
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [TVgenial] D:\TVgenial\TVgenial.exe -d
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - Global Startup: DSLMON.lnk = C:\Programme\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\Office10\EXCEL.EXE/3000
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
     
  6. Chreichler1984

    Chreichler1984 Byte

    Registriert seit:
    29. Januar 2004
    Beiträge:
    17
    schicke noch mal ein log file habe schon prozzese geschloßen bevor ich denn logfile erstellt habe.
     
  7. Gast

    Gast Guest

    Seltsam kurzes Log. Bis auf KazAa, das ein sprudelnder Quell jeder erdenklichen Malware ist, fällt erstmal nichts ins Auge. Allerdings sagen die Dateinamen an sich nicht viel aus. Auch scheinbare legitime Systemprozesse können durchaus von Malware ersetzt worden sein.
     
  8. Chreichler1984

    Chreichler1984 Byte

    Registriert seit:
    29. Januar 2004
    Beiträge:
    17
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.exe
    D:\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\WINDOWS\System32\rundll32.exe
    D:\TVgenial\TVgenial.exe
    D:\Kazaa Lite K++\KazaaLite.kpp
    C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
    C:\WINDOWS\System32\taskmgr.exe
    D:\Netscape\Netscp.exe
    C:\Dokumente und Einstellungen\Christian\Desktop\HijackThis.exe

    F2 - REG:system.ini: Shell=Explorer.exe
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [TVgenial] D:\TVgenial\TVgenial.exe -d
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - Global Startup: DSLMON.lnk = C:\Programme\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\Office10\EXCEL.EXE/3000
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E160955F-A0E2-45C5-9819-5BD49A95D2C8}: NameServer = 62.26.136.136 195.185.185.195
     
  9. Gast

    Gast Guest

    Nun ja. Dann wirds wohl Zeit für das Posten eines Scanreports von HijackThis.
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen