Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Internet Explorer Startseite Problem

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Internet Explorer Startseite Problem

Beitragvon flashy am 30.09.2005, 13:44

Hi!

Ich hab nen Problem, des mir schon seit 2 wochen auf den S*** geht :D
Und zwar:
Meine IE startseite lässt sich zwar ändern auf z.b. www.google.de , die hab ich meistens drin und die behält er auch.
ABER:
nach dem nächsten reboot is die startseite wieder about:blank
sie setzt sich also immer wieder nach dem nächsten reboot zurück auf about:blank.
ich hab das gefühl, das hängt irgendwie mit hijack this zusammen oder so.
ich kam mal ausversehen auf sone crackerseite und da wurde meine startpage geändert.
da hab ich meine startseite etc (das problem gefixt mit hijackthis) und seit da is sie immer about:blank nach dem nächsten reboot.
ich poste euch mal hier grad meine hijack this logs und bin euch sehr verbunden für hilfe! danke schonmal

Logfile of HijackThis v1.99.1
Scan saved at 13:39:52, on 30.09.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Sockscap 2\sc32.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\« DownLoads »\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.googel.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.168.0.1;<local>
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - D:\«« iMesH »»\iMeshBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Sockscap.lnk = C:\Programme\Sockscap 2\sc32.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{1004D37B-E9BB-4DFF-B30D-1FAD95063878}: NameServer = 85.255.113.130,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D43CB71-01A2-4579-988C-A7083B13C38D}: NameServer = 85.255.113.130,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{84E14B0F-CA6B-4775-BBAA-102506F75115}: NameServer = 85.255.113.130,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{DCAF48B9-C0D1-4290-840B-D5FFFE001AE9}: NameServer = 85.255.113.130,85.255.112.19
O17 - HKLM\System\CS1\Services\Tcpip\..\{1004D37B-E9BB-4DFF-B30D-1FAD95063878}: NameServer = 85.255.113.130,85.255.112.19
O17 - HKLM\System\CS2\Services\Tcpip\..\{1004D37B-E9BB-4DFF-B30D-1FAD95063878}: NameServer = 85.255.113.130,85.255.112.19
O18 - Filter: text/html - {03974811-C15F-462c-B6B0-2D2336AA57D0} - C:\WINDOWS\System32\hlwin.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Udfrdsmtwau - TuneUp Software GmbH - (no file)
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
flashy
 
Beiträge: 3
Registriert: 30.09.2005, 13:33


Beitragvon Mast3r am 30.09.2005, 17:21

hast du schon mal dein virenprogramm durchlaufen lassen?
Mast3r
 
Beiträge: 471
Registriert: 24.07.2005, 19:19
Wohnort: egal

Beitragvon flashy am 30.09.2005, 18:22

jo klar, des muss irgend ne einstellung sein die da net stimmt oder so, des setzt sich ja immer wieder zurück
flashy
 
Beiträge: 3
Registriert: 30.09.2005, 13:33

Beitragvon Zyrus am 30.09.2005, 19:10

Du solltest mit Hijack das fixen:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php


O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O23 - Service: Udfrdsmtwau - TuneUp Software GmbH - (no file)
Zyrus
 
Beiträge: 1467
Registriert: 15.08.2005, 16:03

Beitragvon flashy am 01.10.2005, 10:56

hat immer noch nichts geholfen, ich denk mal da is sone art trojan oder so, hab ich schonmal gehabt - der meine startpage nach jedem reboot wieder zurücksetzt auf ne bestimmte, vielleicht hat hijackthis da nur die page auf about:blank gesetzt oder so und er die dann immer wieder dadrauf setzt,

gibt es keine möglichkeit meinen internetexplorer frisch zu resetten auf windows standart oder kurz zu deinstalliern?
flashy
 
Beiträge: 3
Registriert: 30.09.2005, 13:33

Beitragvon Fat_Mike am 01.10.2005, 12:24

wie es aussieht, heisst dein problem cws (cool web search) und ist einer der am weitesten verbreiteten und am ekligsten zu entfernenden browser hijacker. es gibt ein removal tool (cwshredder), download und eine prima anleitung dazu findest du hier: http://www.freenet.de/freenet/computer_ ... ng/04.html


gruss
fat.
Fat_Mike
 
Beiträge: 2198
Registriert: 22.07.2005, 11:55
Wohnort: Dortmund



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste