1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

was passiert mit meinem ie 6???

Discussion in 'Sicherheit' started by miracleengine, Jun 29, 2004.

Thread Status:
Not open for further replies.
  1. guten tach ersma..

    habe folgendes problem:

    wenn ich im internetexplorer eine startseite einrichte, wird diese jedesmal, wenn ich den internet explorer schließe wieder durch about:blanc ersetzt.....doch es öffnet sich nicht wie zu erwarten keine seite, sondern eine seite die irgendwas von search for.. sagt und ein popup öffnet, der mir sagt, ich hätte spam auf dem pc.....habe schon antivir und ad aware durchlaufen lassen.....fehler ist jedoch immer noch da....

    ich habe

    windows xp prof. sp1
    internet explorer 6
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Hallo miracleengine :winke:

    Lade dir mal HijackThis herunter und führe es aus. Anschließend poste hier den Inhalt der Log-Datei.

    Anbei eine Anleitung zu HijackThis.

    Gruß
    Nevok
     
  3. datt kommt dann:

    Logfile of HijackThis v1.98.0
    Scan saved at 21:34:12, on 29.06.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    E:\avg60\avgcc32.exe
    C:\WINDOWS\System32\ctfmon.exe
    E:\avg60\avgserv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Programme\ICQ\Icq.exe
    C:\WINDOWS\System32\devldr32.exe
    E:\Winamp\winamp.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\holger\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    F0 - system.ini: Shell=
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {AF5E79AE-CFC9-4C9A-9522-29EEDBDC8552} - C:\WINDOWS\System32\kpmjk.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AVG_CC] E:\avg60\avgcc32.exe /STARTUP
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\OFFICE~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\OFFICE~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - E:\AIM95\aim.exe
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04f94f51b98a866f3014/netzip/RdxIE601_de.cab
    O16 - DPF: {FE1A240F-B247-4E06-A600-30E28F5AF3A0} - file://C:\install.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{42BD5EFA-C898-4FD8-9CC5-54364251FBCA}: NameServer = 192.168.0.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{42BD5EFA-C898-4FD8-9CC5-54364251FBCA}: NameServer = 192.168.0.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{42BD5EFA-C898-4FD8-9CC5-54364251FBCA}: NameServer = 192.168.0.1
    O18 - Filter: text/html - {5BF9EAFE-BE0F-4969-9BF4-6AFDFD809435} - C:\WINDOWS\System32\kpmjk.dll
    O18 - Filter: text/plain - {5BF9EAFE-BE0F-4969-9BF4-6AFDFD809435} - C:\WINDOWS\System32\kpmjk.dll

     
  4. Nevok

    Nevok Ganzes Gigabyte

    Hi miracleengine

    Starte deinen Rechner im abgesicherten Modus und deaktiviere die Systemwiederherstellung. Dann startest du nochmal HijackThis, scannst dein System und läßt diese Einträge fixen:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\holger\LOKALE~1\Temp\sp.html

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

    O2 - BHO: (no name) - {AF5E79AE-CFC9-4C9A-9522-29EEDBDC8552} - C:\WINDOWS\System32\kpmjk.dll

    O18 - Filter: text/html - {5BF9EAFE-BE0F-4969-9BF4-6AFDFD809435} - C:\WINDOWS\System32\kpmjk.dll

    O18 - Filter: text/plain - {5BF9EAFE-BE0F-4969-9BF4-6AFDFD809435} - C:\WINDOWS\System32\kpmjk.dll

    Gruß
    Nevok
     
  5. hat hingehaun....


    schönen danke, bin sehr verbunden
     
  6. Nevok

    Nevok Ganzes Gigabyte

    Keine Ursache. ;)
     
Thread Status:
Not open for further replies.

Share This Page