1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Startseite&Browser nicht veränderbar.

Discussion in 'Browser' started by little bink, Jan 10, 2004.

Thread Status:
Not open for further replies.
  1. Hallo zusammen. Ich kann seit paar Tagen meine Internetstartseite nicht verändern. Bei der Internetoption ist eine seite angegeben, die ich aber nicht löschen oder verändern kann.
    Auch beim browser ist es so, da gebe ich eine seite an und es wird immer eine andere seite angezeigt. Ich habe schon alle Programme wie Ad-aware, Spybot etc. benutzt. Trotzdem hilft es nicht.
    Danke im voraus.
     
  2. Gast

    Gast Guest

    C:\WINNT\winupdate.exe

    Laut http://www.liutilities.com/products/wintaskspro/processlibrary/winupdate/ eine Trojaner/Spyware/Adware-Komponente, also Weg damit!

    O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Cracks\WinOnCD\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [TotalRecorderScheduler] D:\Cracks\TotalRecorderRipper\TotRecSched.exe
    O8 - Extra context menu item: Download the &current page with Offline Explorer - file://D:\Cracks\OfflineExplorer\Offline Explorer Enterprise\Add_AllO.htm
    O8 - Extra context menu item: Download using Offline &Explorer - file://D:\Cracks\OfflineExplorer\Offline Explorer Enterprise\Add_UrlO.htm

    Cracks? Soso...
     
  3. Ja, die Hilfsprogramme waren auf den neuesten stand.
    Und hier die Textdatei von hijackthis.
    Danke im voraus.

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
    C:\WINNT\System32\svchost.exe
    D:\Norton2004\navapsvc.exe
    D:\Norton2004\AdvTools\NPROTECT.EXE
    C:\WINNT\System32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    D:\Norton2004\SAVScan.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\System32\mspmspsv.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\loadqm.exe
    D:\Cracks\WinOnCD\DirectCD\DirectCD.exe
    D:\Cracks\TotalRecorderRipper\TotRecSched.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    D:\PEST_PATROL\PestPatrol\PPControl.exe
    D:\PEST_PATROL\PestPatrol\PPMemCheck.exe
    D:\PEST_PATROL\PestPatrol\CookiePatrol.exe
    C:\WINNT\winupdate.exe
    C:\WINNT\System32\internat.exe
    D:\PopUpKiller\PKILL.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\rnathchk.exe
    C:\WINNT\system32\ntvdm.exe
    C:\T-ONLINE\BSW4\ToDuCAlC.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    D:\Cracks\NeueProgramme2004\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton2004\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton2004\NavShExt.dll
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Cracks\WinOnCD\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\quicktime6\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [TotalRecorderScheduler] D:\Cracks\TotalRecorderRipper\TotRecSched.exe
    O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe -osboot
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] D:\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [PestPatrol Control Center] D:\PEST_PATROL\PestPatrol\PPControl.exe
    O4 - HKLM\..\Run: [PPMemCheck] D:\PEST_PATROL\PestPatrol\PPMemCheck.exe
    O4 - HKLM\..\Run: [CookiePatrol] D:\PEST_PATROL\PestPatrol\CookiePatrol.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [SSS5] "C:\Programme\Steganos Security Suite 5\steganos5.exe" /booting
    O4 - HKCU\..\Run: [SSS5SAFE] "C:\Programme\Steganos Security Suite 5\safe.exe" /booting
    O4 - HKCU\..\Run: [SSS5SPM] "C:\Programme\Steganos Security Suite 5\spm.exe" /booting
    O4 - HKCU\..\Run: [CK POPUP KILLER] D:\PopUpKiller\PKILL.EXE -hide
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: Download the &current page with Offline Explorer - file://D:\Cracks\OfflineExplorer\Offline Explorer Enterprise\Add_AllO.htm
    O8 - Extra context menu item: Download using Offline &Explorer - file://D:\Cracks\OfflineExplorer\Offline Explorer Enterprise\Add_UrlO.htm
    O9 - Extra button: Real.com (HKLM)
    O13 - FTP Prefix:
    O13 - Gopher Prefix:
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37846.1658449074
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C1D21026-1ECB-4280-AA1A-0C64F02217CE}: NameServer = 217.5.113.240 194.25.2.129
     
  4. Gast

    Gast Guest

    Waren besagte Hilfsprogramme auf dem aktuellsten Stand?
    Installiere mal HijackThis , mach nen Scan und speichere den Report als TXT-Datei. Poste deren Inhalt hier und dann kann man dir sagen, was so alles gefixt werden müsste.
     
  5. Nevok

    Nevok Ganzes Gigabyte

    Hallo little bink

    Versuch's mal mit CWSchredder

    Gruß
    Nevok
     
Thread Status:
Not open for further replies.

Share This Page