Startseite&Browser nicht veränderbar.

Dieses Thema im Forum "Browser" wurde erstellt von little bink, 10. Januar 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. little bink

    little bink Byte

    Registriert seit:
    3. März 2003
    Beiträge:
    8
    Hallo zusammen. Ich kann seit paar Tagen meine Internetstartseite nicht verändern. Bei der Internetoption ist eine seite angegeben, die ich aber nicht löschen oder verändern kann.
    Auch beim browser ist es so, da gebe ich eine seite an und es wird immer eine andere seite angezeigt. Ich habe schon alle Programme wie Ad-aware, Spybot etc. benutzt. Trotzdem hilft es nicht.
    Danke im voraus.
     
  2. Gast

    Gast Guest

    C:\WINNT\winupdate.exe

    Laut http://www.liutilities.com/products/wintaskspro/processlibrary/winupdate/ eine Trojaner/Spyware/Adware-Komponente, also Weg damit!

    O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Cracks\WinOnCD\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [TotalRecorderScheduler] D:\Cracks\TotalRecorderRipper\TotRecSched.exe
    O8 - Extra context menu item: Download the &current page with Offline Explorer - file://D:\Cracks\OfflineExplorer\Offline Explorer Enterprise\Add_AllO.htm
    O8 - Extra context menu item: Download using Offline &Explorer - file://D:\Cracks\OfflineExplorer\Offline Explorer Enterprise\Add_UrlO.htm

    Cracks? Soso...
     
  3. little bink

    little bink Byte

    Registriert seit:
    3. März 2003
    Beiträge:
    8
    Ja, die Hilfsprogramme waren auf den neuesten stand.
    Und hier die Textdatei von hijackthis.
    Danke im voraus.

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
    C:\WINNT\System32\svchost.exe
    D:\Norton2004\navapsvc.exe
    D:\Norton2004\AdvTools\NPROTECT.EXE
    C:\WINNT\System32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    D:\Norton2004\SAVScan.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\System32\mspmspsv.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\loadqm.exe
    D:\Cracks\WinOnCD\DirectCD\DirectCD.exe
    D:\Cracks\TotalRecorderRipper\TotRecSched.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    D:\PEST_PATROL\PestPatrol\PPControl.exe
    D:\PEST_PATROL\PestPatrol\PPMemCheck.exe
    D:\PEST_PATROL\PestPatrol\CookiePatrol.exe
    C:\WINNT\winupdate.exe
    C:\WINNT\System32\internat.exe
    D:\PopUpKiller\PKILL.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\rnathchk.exe
    C:\WINNT\system32\ntvdm.exe
    C:\T-ONLINE\BSW4\ToDuCAlC.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    D:\Cracks\NeueProgramme2004\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton2004\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton2004\NavShExt.dll
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Cracks\WinOnCD\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\quicktime6\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [TotalRecorderScheduler] D:\Cracks\TotalRecorderRipper\TotRecSched.exe
    O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe -osboot
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] D:\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [PestPatrol Control Center] D:\PEST_PATROL\PestPatrol\PPControl.exe
    O4 - HKLM\..\Run: [PPMemCheck] D:\PEST_PATROL\PestPatrol\PPMemCheck.exe
    O4 - HKLM\..\Run: [CookiePatrol] D:\PEST_PATROL\PestPatrol\CookiePatrol.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [SSS5] "C:\Programme\Steganos Security Suite 5\steganos5.exe" /booting
    O4 - HKCU\..\Run: [SSS5SAFE] "C:\Programme\Steganos Security Suite 5\safe.exe" /booting
    O4 - HKCU\..\Run: [SSS5SPM] "C:\Programme\Steganos Security Suite 5\spm.exe" /booting
    O4 - HKCU\..\Run: [CK POPUP KILLER] D:\PopUpKiller\PKILL.EXE -hide
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: Download the &current page with Offline Explorer - file://D:\Cracks\OfflineExplorer\Offline Explorer Enterprise\Add_AllO.htm
    O8 - Extra context menu item: Download using Offline &Explorer - file://D:\Cracks\OfflineExplorer\Offline Explorer Enterprise\Add_UrlO.htm
    O9 - Extra button: Real.com (HKLM)
    O13 - FTP Prefix:
    O13 - Gopher Prefix:
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37846.1658449074
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C1D21026-1ECB-4280-AA1A-0C64F02217CE}: NameServer = 217.5.113.240 194.25.2.129
     
  4. Gast

    Gast Guest

    Waren besagte Hilfsprogramme auf dem aktuellsten Stand?
    Installiere mal HijackThis , mach nen Scan und speichere den Report als TXT-Datei. Poste deren Inhalt hier und dann kann man dir sagen, was so alles gefixt werden müsste.
     
  5. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo little bink

    Versuch's mal mit CWSchredder

    Gruß
    Nevok
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen