1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Kein Download möglich

Discussion in 'Sicherheit' started by Don Paulo, May 15, 2004.

Thread Status:
Not open for further replies.
  1. Don Paulo

    Don Paulo ROM

    Habe volgendes Problem,

    immer wenn ich einnen Dowload von einer Webside starte, öffnet sich nur einen dumme Internetseite ( http://searchpage.**/1525/ )

    Was ist das für ein Shitt?

    Kann mir da jemand helfen?

    Danke im voraus:D ;)
     
  2. Cidre

    Cidre Halbes Megabyte

  3. Der_Shogun

    Der_Shogun Kbyte

  4. Cidre

    Cidre Halbes Megabyte

    O2 - BHO: (no name) - {F2BA7D19-B9EF-260E-0891-5DF4AAC1C31A} - (no file)
    fixen

    O4 - HKCU\..\Run: [internat.exe] internat.exe
    fixen

    Dann müßte wieder alles funktionieren.

    Für die Zukunft:
    Entweder ein Browserwechsel oder du konfigurierst deinen IE sicherer.
     
  5. Don Paulo

    Don Paulo ROM

    Logfile of HijackThis v1.97.7
    Scan saved at 22:29:42, on 15.05.2004
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\system32\atiptaxx.exe
    C:\Programme\FRITZ!DSL\Awatch.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\WINNT\system32\internat.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Dokumente und Einstellungen\Paulo\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {F2BA7D19-B9EF-260E-0891-5DF4AAC1C31A} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programme\Messenger Plus! 2\MsgPlus.exe"
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38119.6283217593
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5E14A8F4-4735-4539-A4B0-E69D0FD3EED0}: NameServer = 62.27.27.62 212.122.137.24
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E138F42E-7198-41F1-861D-D375FE1286CB}: NameServer = 192.168.120.252,192.168.120.253
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E870109E-BD41-4091-AEC0-164CAF550B0B}: NameServer = 192.168.122.252,192.168.122.253
    O17 - HKLM\System\CS1\Services\Tcpip\..\{5E14A8F4-4735-4539-A4B0-E69D0FD3EED0}: NameServer = 62.27.27.62 212.122.137.24
     
  6. Cidre

    Cidre Halbes Megabyte

    Benutze meinen Link zu HiJackThis, dort findest du eine bebilderte Anleitung wie du vorgehen sollst um die Log Datei hier zu posten.
     
  7. Don Paulo

    Don Paulo ROM

    Danke danke danke:bet: :bet:

    Doch wie erstelle ich eine Log Datei und wie schütze ich mich vor so einem Ding?
     
  8. Cidre

    Cidre Halbes Megabyte

    Hallo,

    installiere HiJackThis und poste hier die Log-Datei rein.

    Edit
    whiskey war schneller
     
  9. whisky

    whisky Ganzes Gigabyte

    Browser wechseln - www.mozilla.org - www.opera.com
     
  10. whisky

    whisky Ganzes Gigabyte

    Du hast dir eine Hijacker eingefangen - Vielleicht hilft dir das - wenn nicht dann lad dir das hier runter - erstell ein Log damit und poste es hier (Entschärfe aber die darin enthaltenen Link so wie ich den bei deinem ersten Posting)
     
Thread Status:
Not open for further replies.

Share This Page