Problem beim Aufbau von einigen Seiten im Internet

Dieses Thema im Forum "Browser" wurde erstellt von Hans-Theo, 3. Januar 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Hans-Theo

    Hans-Theo ROM

    Registriert seit:
    3. Januar 2004
    Beiträge:
    4
    Hallo,

    habe ein Problem bei manchen Internetseiten mit dem Seitenaufbau.

    Sie baut sich 1-2 Sekunden auf, ist sichtbar und verschwindet anschließend. Beispiel: www.europa.de

    Bei der Seite www.pcwelt.de bleibt alles ganz normal stehen.

    Bitte um Hilfe. Habe Windows 2000 und FritzCard DSL im Einsatz.

    mfg

    Theo Both
     
  2. Elena19

    Elena19 ROM

    Registriert seit:
    9. Januar 2004
    Beiträge:
    3
    Vielen Dank nochmals!!!

    Da brauch ich wohl nicht mehr viel drüber nachdenken...ein Wechsel ist für mich ziemlich fix.
     
  3. Gast

    Gast Guest

    Die Datei kann nicht gelöscht werden, solange der Prozess im Hintergrund läuft. Also muss man ihn zuerst beenden. Mit etwas Glück wird er im Taskmanager angezeigt und kann da beendet werden. Ansonsten braucht man einen Prozesskiller, wie ihn auch Spybot Search & Destroy bietet.

    Nur nochmal in aller Klarheit:
    Du verdankst das Problem deinem Browser. Denk mal drüber nach....
     
  4. Elena19

    Elena19 ROM

    Registriert seit:
    9. Januar 2004
    Beiträge:
    3
    Herzlichen Dank!

    Leider ist mein Problem nach wie vor nicht beseitigt. Ich habe alles Schädliche "fixen" lassen - bis auf eines "C:\WINDOWS\SP.EXE". Es wurde nämlich beim nochmaligen Scanvorgang nicht aufgelistet.
    Daraufhin hab ich diese Anwendung auf der Festplatte gesucht und versucht zu löschen. Ohne Erfolg: "C:\WINDOWS\SP.EXE kann nicht gelöscht werden. Die angegebene Datei wird von Windows verwendet" war die Meldung.

    Ich bin vollkommen ratlos...
     
  5. Gast

    Gast Guest

    C:\PROGRAMME\DOWNLOADWARE\DW.EXE

    Adware. Weg damit!

    C:\WINDOWS\SP.EXE

    Browser-Hijacker! Weg!

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://***.windowenhancer.com/searchbar/iev1.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://search.windowenhancer.com/np...er=wesearch&kw=

    Browser-Hijacker! Weg!

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://***.windowenhancer.com/searchbar/iev1.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://search.windowenhancer.com/np...er=wesearch&kw=
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://search.windowenhancer.com/np...er=wesearch&kw=
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://search.windowenhancer.com/np...er=wesearch&kw=
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://search.windowenhancer.com/np...er=wesearch&kw=

    Browser-Hijacker! Weg!

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int
    ernet Settings,ProxyOverride = <local>

    Fragwürdig

    R3 - URLSearchHook: WebSearch Class - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - C:\PROGRAMME\WINEX\V2\WINEX.DLL
    O2 - BHO: MediaLoads Enhanced - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\PROGRAMME\MEDIALOADS ENHANCED\ME1.DLL
    O2 - BHO: (no name) - {00041A26-7033-432C-94C7-6371DE343822} - C:\PROGRAMME\WINEX\V2\WINEX.DLL

    Browser-Hijacker! Weg!

    O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Programme\DownloadWare\dw.exe" /H

    Adware. Weg damit!

    O4 - HKLM\..\Run: [WindowEnhancer] "C:\PROGRAMME\WINEX\V2\WINEX.EXE" /U

    Browser-Hijacker! Weg!

    O4 - HKCU\..\Run: [sp] C:\WINDOWS\SP.EXE

    Browser-Hijacker! Weg!
     
  6. Elena19

    Elena19 ROM

    Registriert seit:
    9. Januar 2004
    Beiträge:
    3
    Könnte mir vielleicht auch jemand helfen? Hab ein ähnliches Problem wie Hans-Theo: Bestimmte Internetseiten werden nur Bruchteile von Sekunden angezeigt, andere funktionieren einwandfrei.
    Hab mittlerweile auch "Hijackthis" installiert und einen Scanreport. Nur kann ich damit leider wenig anfangen. Wer kann mir sagen, was ich von "Hijackthis" fixen lassen soll und was nicht?
    Logfile of HijackThis v1.97.7
    Scan saved at 17:03:16, on 09.01.2004
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\SSDPSRV.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\WINDOWS\SYSTEM\DEVLDR16.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\PCTVOICE.EXE
    C:\PROGRAMME\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\WINDOWS\SYSTEM\HIDSERV.EXE
    C:\PROGRAMME\TELEFONCD\OTBSTART.EXE
    C:\PROGRAMME\TEXTBRIDGE PRO 8.0\BIN\INSTANTACCESS.EXE
    C:\WINDOWS\SYSTEM\QTTASK.EXE
    C:\PROGRAMME\DOWNLOADWARE\DW.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
    C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE
    C:\PROGRAMME\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
    C:\WINDOWS\SP.EXE
    C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\RNATHCHK.EXE
    C:\PROGRAMME\EXIF LAUNCHER\QUICKDCF.EXE
    C:\SCANPANEL\SCNPANEL.EXE
    C:\PROGRAMME\WINZIP\WZQKPICK.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAMME\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
    C:\PROGRAMME\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
    C:\WINDOWS\WUAUCLT.EXE
    C:\PROGRAMME\WINZIP\WINZIP32.EXE
    C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.windowenhancer.com/searchbar/iev1.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw=
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.phgraz.at/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw=
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.windowenhancer.com/searchbar/iev1.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw=
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw=
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw=
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von chello broadband
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw=
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.chello.at:8080
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
    R3 - URLSearchHook: WebSearch Class - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - C:\PROGRAMME\WINEX\V2\WINEX.DLL
    O2 - BHO: MediaLoads Enhanced - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\PROGRAMME\MEDIALOADS ENHANCED\ME1.DLL
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
    O2 - BHO: (no name) - {00041A26-7033-432C-94C7-6371DE343822} - C:\PROGRAMME\WINEX\V2\WINEX.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
    O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
    O4 - HKLM\..\Run: [CPQEASYACC] C:\Programme\Compaq\Easy Access Button Support\cpqeadm.exe
    O4 - HKLM\..\Run: [EACLEAN] C:\Programme\Compaq\Easy Access Button Support\eaclean.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
    O4 - HKLM\..\Run: [RegShave] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun
    O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE /O
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [OtbStart] C:\Programme\TelefonCD\OtbStart.EXE
    O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
    O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Programme\DownloadWare\dw.exe" /H
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [WindowEnhancer] "C:\PROGRAMME\WINEX\V2\WINEX.EXE" /U
    O4 - HKLM\..\Run: [devldr16.exe] C:\WINDOWS\SYSTEM\devldr16.exe
    O4 - HKLM\..\RunServices: [Fpx] C:\WINDOWS\SYSTEM\mnmsrvc.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
    O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
    O4 - HKCU\..\Run: [sp] C:\WINDOWS\SP.EXE
    O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: Exif Launcher.lnk = C:\Programme\Exif Launcher\QuickDCF.exe
    O4 - Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe
    O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O9 - Extra button: Real.com (HKLM)
    O9 - Extra button: ICQ (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
    O14 - IERESET.INF: START_PAGE_URL=http://www.chello.at/
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52...ple.com/dribnif/de/win/QuickTimeInstaller.exe
    O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://geo.sapo.pt/imp_cgi/mgaxctrl.cab
    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4286/mcfscan.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37995.170474537
    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab

    Vielen Dank im Voraus! Elena
     
  7. Hans-Theo

    Hans-Theo ROM

    Registriert seit:
    3. Januar 2004
    Beiträge:
    4
    Vielen Dank für Eure Hilfe.

    Es funktioniert wieder alles.

    Gruss

    Theo
     
  8. Gast

    Gast Guest

    Ist Gator. Kann auch weg.
     
  9. Gast

    Gast Guest

    C:\PROGRA~1\HotKeys\Ikeymain.exe

    Kenn ich nicht, scheint aber laut Google nicht negativ aufzufallen

    C:\Programme\DownloadWare\dw.exe

    Weg damit! Adware

    C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe

    Weg damit! Adware

    C:\WINNT\System32\P2P Networking\P2P Networking.exe

    Weg damit! Siehe unten...

    C:\WINNT\sp.exe

    BINGO! Hijacker! Weg damit!

    C:\Programme\Gemeinsame Dateien\GMT\GMT.exe

    Fragwürdig.

    C:\Programme\Date Manager\DateManager.exe

    Bringt Adware mit.

    C:\WINNT\System32\mspaint.exe

    Läuft im Hintergrund? Sehr verdächtig!

    O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Programme\DownloadWare\dw.exe" /H
    O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"

    Weg damit!

    O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART

    Weg damit! http://www.kephyr.com/spywarescanner/library/p2pnetworking/index.phtml

    O4 - HKLM\..\Run: [WindowEnhancer] "C:\Programme\winex\v2\winex.EXE" /U

    Verdächtig! Überprüfen!

    O4 - HKCU\..\Run: [sp] C:\WINNT\sp.exe

    Weg damit!

    O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe

    Überprüfen!


    O4 - Global Startup: Date Manager.lnk = C:\Programme\Date Manager\DateManager.exe

    Wie gesagt, bringt Adware mit...
    Mozilla, Firebird, Opera
     
  10. Hans-Theo

    Hans-Theo ROM

    Registriert seit:
    3. Januar 2004
    Beiträge:
    4
    Logfile of HijackThis v1.97.7
    Scan saved at 19:26:06, on 03.01.2004
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\System32\mspmspsv.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\Programme\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
    C:\PROGRA~1\HotKeys\Ikeymain.exe
    C:\Programme\DownloadWare\dw.exe
    C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
    C:\WINNT\System32\P2P Networking\P2P Networking.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\FRITZ!DSL\Awatch.exe
    C:\WINNT\system32\internat.exe
    C:\WINNT\sp.exe
    C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
    C:\Programme\Date Manager\DateManager.exe
    C:\Programme\FRITZ!\IWatch.exe
    C:\Palm\HOTSYNC.EXE
    C:\Programme\FRITZ!DSL\FritzDsl.exe
    C:\WINNT\system32\wuauclt.exe
    C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
    C:\PROGRA~1\ULTIMA~1\uzip.exe
    C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMP\HIJACKTHIS.EXE
    C:\WINNT\System32\mspaint.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.flpg.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
    O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\HotKeys\Ikeymain.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Programme\DownloadWare\dw.exe" /H
    O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
    O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [PromulGate] "C:\Programme\DelFin\PromulGate\PgMonitr.exe"
    O4 - HKLM\..\Run: [WindowEnhancer] "C:\Programme\winex\v2\winex.EXE" /U
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [sp] C:\WINNT\sp.exe
    O4 - Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
    O4 - Global Startup: Date Manager.lnk = C:\Programme\Date Manager\DateManager.exe
    O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52...pple.com/abarth/de/win/QuickTimeInstaller.exe
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37984.2449421296
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D3A0BDF5-710F-4AB3-84FC-BC41D94713CC}: NameServer = 192.168.122.252,192.168.122.253
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E4596AA2-5525-411C-98C2-EF85A43DACE9}: NameServer = 192.168.120.252,192.168.120.253

    Hallo Steele,

    vorstehend der Scan. Welchen Browser würdest Du empfehlen?

    Danke
    Theo
     
  11. Gast

    Gast Guest

    Dein IE ist Opfer eines Browser-Hijackers geworden.
    Installiere bitte HijackThis , erstelle damit einen Scanreport als TXT-Datei und poste hier deren Inhalt. Wir sagen dir dann, bei welchen Einträgen du ein Häkchen setzen und diese dann von HijackThis "fixen" lassen kannst. Damit ist aber nur das Symptom bekämpft. Die Ursache ist dein IE, der solche Manipulationen auch danach wieder zulässt.
    Denke bitte schnellstens über einen Browserwechsel nach, denn diese Probleme bekommst du mit anderen Browsern erst gar nicht.
     
  12. Hans-Theo

    Hans-Theo ROM

    Registriert seit:
    3. Januar 2004
    Beiträge:
    4
    Hallo Karl-Heinz,

    habe eine Datei SP.EXE nicht gefunden.

    Nur eine Anwendung SP unter WINNT:SP.

    Diese ist aber nicht zu löschen, weil sie auf eine offene Quelldatei verweist.

    Habe mir das vielleicht eingefangen?? unter:

    connect.online-dealer.com

    Kann damit aber nichts anfangen.

    Bin für weitere Hilfe bzw. Erfahrung dankbar.

    Gruss Theo
     
  13. kalleeberl

    kalleeberl ROM

    Registriert seit:
    25. September 2003
    Beiträge:
    1
    Hallo Theo,

    wir hatten das gleiche Problem auf dem Rechner meiner Freundin.

    Du solltest deinen Rechner mal nach einer SP.EXE durchsuchen. Stand bei uns unter C:\WINDOWS (bei WINXP).

    Im Taskmanager läuft ein Prozess SP.EXE , der sehr viel CPU Zeit frisst.

    Vorgehensweise zum entfernen:

    1) RegCleaner (oder ähnliches laufen lassen ), denn der PROZESS steht im Autostart ( mit Sp.EXE)der Registry. Den kann man dann einfach entfernen.

    2) Im TaskManager den Prozess SP.EXE beenden

    3) Aus C:\WINDOWS die Datei SP.EXE löschen.

    4) Aus Verzeichnis C:\WINDOWS\PREFETCH die Datei löschen welchew mit SP.EXE und irgendwelchen Zahlenfolgen benannt ist.

    Danach hat es bei uns wieder funktioniert und auch beim RESTART gab es keine Probleme mehr !!

    Grüße,

    Karl-Heinz
     
  14. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo Hans-Theo

    Ich habe deinen Thread ins Online-Board unter Browser verschoben. Bitte achte beim nächsten mal darauf, daß du Beiträge im jeweils betreffenden Board postest. Lese dir dazu bitte auch noch mal die Nutzungsbedingungen durch.

    -------------------------------------
    >>> Thread verschoben <<<
    -------------------------------------

    Gruß
    Nevok
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen