was passiert mit meinem ie 6???

Dieses Thema im Forum "Sicherheit" wurde erstellt von miracleengine, 29. Juni 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. miracleengine

    miracleengine Byte

    Registriert seit:
    29. Juni 2004
    Beiträge:
    8
    guten tach ersma..

    habe folgendes problem:

    wenn ich im internetexplorer eine startseite einrichte, wird diese jedesmal, wenn ich den internet explorer schließe wieder durch about:blanc ersetzt.....doch es öffnet sich nicht wie zu erwarten keine seite, sondern eine seite die irgendwas von search for.. sagt und ein popup öffnet, der mir sagt, ich hätte spam auf dem pc.....habe schon antivir und ad aware durchlaufen lassen.....fehler ist jedoch immer noch da....

    ich habe

    windows xp prof. sp1
    internet explorer 6
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo miracleengine :winke:

    Lade dir mal HijackThis herunter und führe es aus. Anschließend poste hier den Inhalt der Log-Datei.

    Anbei eine Anleitung zu HijackThis.

    Gruß
    Nevok
     
  3. miracleengine

    miracleengine Byte

    Registriert seit:
    29. Juni 2004
    Beiträge:
    8
    datt kommt dann:

    Logfile of HijackThis v1.98.0
    Scan saved at 21:34:12, on 29.06.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    E:\avg60\avgcc32.exe
    C:\WINDOWS\System32\ctfmon.exe
    E:\avg60\avgserv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Programme\ICQ\Icq.exe
    C:\WINDOWS\System32\devldr32.exe
    E:\Winamp\winamp.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\holger\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    F0 - system.ini: Shell=
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {AF5E79AE-CFC9-4C9A-9522-29EEDBDC8552} - C:\WINDOWS\System32\kpmjk.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AVG_CC] E:\avg60\avgcc32.exe /STARTUP
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\OFFICE~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\OFFICE~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - E:\AIM95\aim.exe
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04f94f51b98a866f3014/netzip/RdxIE601_de.cab
    O16 - DPF: {FE1A240F-B247-4E06-A600-30E28F5AF3A0} - file://C:\install.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{42BD5EFA-C898-4FD8-9CC5-54364251FBCA}: NameServer = 192.168.0.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{42BD5EFA-C898-4FD8-9CC5-54364251FBCA}: NameServer = 192.168.0.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{42BD5EFA-C898-4FD8-9CC5-54364251FBCA}: NameServer = 192.168.0.1
    O18 - Filter: text/html - {5BF9EAFE-BE0F-4969-9BF4-6AFDFD809435} - C:\WINDOWS\System32\kpmjk.dll
    O18 - Filter: text/plain - {5BF9EAFE-BE0F-4969-9BF4-6AFDFD809435} - C:\WINDOWS\System32\kpmjk.dll

     
  4. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hi miracleengine

    Starte deinen Rechner im abgesicherten Modus und deaktiviere die Systemwiederherstellung. Dann startest du nochmal HijackThis, scannst dein System und läßt diese Einträge fixen:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

    O2 - BHO: (no name) - {AF5E79AE-CFC9-4C9A-9522-29EEDBDC8552} - C:\WINDOWS\System32\kpmjk.dll

    O18 - Filter: text/html - {5BF9EAFE-BE0F-4969-9BF4-6AFDFD809435} - C:\WINDOWS\System32\kpmjk.dll

    O18 - Filter: text/plain - {5BF9EAFE-BE0F-4969-9BF4-6AFDFD809435} - C:\WINDOWS\System32\kpmjk.dll

    Gruß
    Nevok
     
  5. miracleengine

    miracleengine Byte

    Registriert seit:
    29. Juni 2004
    Beiträge:
    8
    hat hingehaun....


    schönen danke, bin sehr verbunden
     
  6. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Keine Ursache. ;)
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen