Brauce dringend Hilfe Inet explorer

Dieses Thema im Forum "Windows" wurde erstellt von D33pBl0w, 8. Februar 2008 .

  1. 8. Februar 2008
    hi RRler,

    habe seit einer weile das Problem das mein inet explorer ganz von alleine irgend welche Seiten aufmacht. Handyscout und flirtfever zum Beispiel. Diese Seiten habe ich noch nie in meinem leben aufgerufen. Ausserdem passiert das ständig von alleine. Voarallem aber während dem spielen


    Hoffe mir kann jemand helfen bw gibts natürlich..

    wenn es das falsche Bereich ist bitte moven oder drauf hinweissen

    danke
     
  2. 8. Februar 2008
    AW: Brauce dringend Hilfe Inet explorer

    klingt nach böser software auf dem pc. Lass mal Adaware und Spybot drüberlaufen, ob die was finden (warscheinlichkeit ist hoch) und erstell mal ein hijackthis log. Das hilft sicherlich auch. Ansonsten halt alle merkwürdigen Tasks im Hintergrund beenden (und aufpassen dass die sich nicht wieder einschalten).
     
  3. 8. Februar 2008
    AW: Brauce dringend Hilfe Inet explorer

    was soll ich dann mit dem hijackthis log machen???
     
  4. 8. Februar 2008
    AW: Brauce dringend Hilfe Inet explorer

    ja sry hab kein plan davon^^

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:59:24, on 08.02.2008
    Platform: Windows XP SP3, v.3264 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.3264)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\TBPanel.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Logitech\G-series Software\LGDCore.exe
    C:\Programme\Logitech\G-series Software\LCDMon.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\Razer\razerhid.exe
    C:\Programme\Winamp\winampa.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe
    C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe
    C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
    C:\Programme\ICQ6\ICQ.exe
    C:\Programme\Eset\nod32krn.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Programme\Razer\razertra.exe
    C:\Programme\Razer\razerofa.exe
    C:\Programme\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\VentriloMIX\Ventrilo 2.1.4.exe
    C:\Programme\Steam\Steam.exe
    C:\Programme\Mozilla Firefox 3 Beta 2\firefox.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\explorer.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Search
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Yahoo Deutschland
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo Deutschland
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Yahoo Deutschland
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\System32\JMRaidSetup.exe boot
    O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
    O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe"
    O4 - HKLM\..\Run: [razer] C:\Programme\Razer\razerhid.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Win Base 4 Download] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Browse Dent Win Base\01 mp3.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Orb] "C:\Programme\Winamp Remote\bin\OrbTray.exe" /background
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Burn Find] C:\DOKUME~1\sammy\ANWEND~1\FREEAI~1\CopyWarnSixth.exe
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1201967265765
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 6684 bytes
     
  5. 8. Februar 2008
    AW: Brauce dringend Hilfe Inet explorer

    hmm mit den hjt logs kann ich nicht wirklich was anfangen, deswegen interpretier ich den mal nicht...
    kann dir einfach raten spybot und adware mal drüber laufen zu lassen undn normalen virenscanner...
    wenns dann immer noch nicht weg ist, und der hjt log nix ergeben hat, würd ich dir raten zu formatieren... wer weis was die software noch so alles anstellen kann...
    grüße
    ra!d
     
  6. 8. Februar 2008
    AW: Brauce dringend Hilfe Inet explorer

    ok danke raid bw ist raus beim ersten natürlich auch

    kann jetzt einer was mit meinem hijackthis log anfangen??
     
  7. 8. Februar 2008
    AW: Brauce dringend Hilfe Inet explorer

    das zeigt, welche Prozesse in deinem System laufen bzw. evt. gefährliche Registryeinträge. Ich kann weitgehend nichts schlimmes erkennen bis auf zwei Sachen:
    1. Kann sich unter TBPanel.exe eine gefährliche Datei verstecken, muss aber nicht.
    2. Das Yahoo Zeugs kann evt. Spyware enthalten. Ich bin mir zwar nicht sicher, aber ich glaube mich zu erinnern, dass da mal ein paar unnette Sachen drin waren und die Startseiteneinträge im IE sind auch schon etwas komisch.
     
  8. 8. Februar 2008
    AW: Brauce dringend Hilfe Inet explorer

    und was soll ich deiner meinung jetzt tuhen??

    achja und das TBPanel.exe kannd och von meiner graka kommen oder also wenn ich in deinem beitrag auf TBPanel.exe klicke steht das was von gainward grakas und hab ne gainward....
     
  9. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.