Hi,
irgendwas stimmt offenbar mit meinem Internet nicht. Wenn ich eine Adresse eingebe, die nicht im ordner Verlauf oder in den Favoriten steht, öffnen will, erscheint eine Fehlermeldung in der Adressleiste, z.B.: res://yxrjm.dll/url_error.html#.neopets.com.
Außerdem lassen sich auf die Festplatte gespeicherte Websites nicht öffnen, auch da erscheint eine Fehlermeldung: "Explorer hat in "soundso" einen Fehler verursacht".
Und obwohl ich als Startseite Google im Browser eingegeben habe, öffnet sie sich immer mit about:blank und einer leeren Seite, egal wie oft ich Google als Startseite eingebe.
Und wenn ich bei Google etwas suchen will, öffnet sich zugleich immer eine andere Suchseite. Und ich werde seit neustem mit Pop-Ups zugemüllt, obwohl bis vor ein paar Tagen noch alles in Ordnung war.
Woran kann das liegen? Ich poste hier mal ein Hijackthis-Logfile, vielleicht liegt es an Spyware oder einem Trojaner...
Logfile of HijackThis v1.97.7
Scan saved at 18:15:21, on 04.10.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\WINDOWS\IEIW32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SDKZC32.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\MIXER.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\FRITZ!\IWATCH.EXE
C:\WINDOWS\IEIW32.EXE
C:\WINDOWS\SDKZC32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\MSNP32.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\CRPV32.EXE
C:\WINDOWS\MSNP32.EXE
C:\WINDOWS\SYSTEM\WINTX32.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\IEIW32.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\SYSTEM\SYSLJ32.EXE
C:\EIGENE DATEIEN\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {6188BFF8-BB66-61CB-41A3-37174EFEB875} - C:\WINDOWS\SYSTEM\JAVAUI32.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\YCOMP5_3_18_0.DLL
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [ADDIR.EXE] C:\WINDOWS\SYSTEM\ADDIR.EXE
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\GEMEIN~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - HKLM\..\RunServices: [SDKZC32.EXE] C:\WINDOWS\SDKZC32.EXE
O4 - HKLM\..\RunServices: [WINPT32.EXE] C:\WINDOWS\SYSTEM\WINPT32.EXE
O4 - HKLM\..\RunServices: [IEIW32.EXE] C:\WINDOWS\IEIW32.EXE
O4 - HKLM\..\RunServices: [MSNP32.EXE] C:\WINDOWS\MSNP32.EXE
O4 - HKLM\..\RunServices: [CRPV32.EXE] C:\WINDOWS\CRPV32.EXE
O4 - HKLM\..\RunServices: [WINTX32.EXE] C:\WINDOWS\SYSTEM\WINTX32.EXE
O4 - HKLM\..\RunServices: [SYSLJ32.EXE] C:\WINDOWS\SYSTEM\SYSLJ32.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra button: Recherche-Assistent (HKLM)
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.compani ... 3_18_0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc ... wflash.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.120.252,192.168.120.253
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Probleme mit Internet Explorer
7 Beiträge • Seite 1 von 1
Hallo @Isabeau
Fixe mit dem HijackThis, dann neustarten:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
O2 - BHO: (no name) - {6188BFF8-BB66-61CB-41A3-37174EFEB875} - C:\WINDOWS\SYSTEM\JAVAUI32.DLL
O4 - HKLM\..\Run: [ADDIR.EXE] C:\WINDOWS\SYSTEM\ADDIR.EXE
O4 - HKLM\..\RunServices: [SDKZC32.EXE] C:\WINDOWS\SDKZC32.EXE
O4 - HKLM\..\RunServices: [WINPT32.EXE] C:\WINDOWS\SYSTEM\WINPT32.EXE
O4 - HKLM\..\RunServices: [IEIW32.EXE] C:\WINDOWS\IEIW32.EXE
O4 - HKLM\..\RunServices: [MSNP32.EXE] C:\WINDOWS\MSNP32.EXE
O4 - HKLM\..\RunServices: [CRPV32.EXE] C:\WINDOWS\CRPV32.EXE
O4 - HKLM\..\RunServices: [WINTX32.EXE] C:\WINDOWS\SYSTEM\WINTX32.EXE
O4 - HKLM\..\RunServices: [SYSLJ32.EXE] C:\WINDOWS\SYSTEM\SYSLJ32.EXE
neustarten
#Ueberpruefe jede exe einzeln (und poste das Ergebnis)
Jotti's malware scan 2.41
http://virusscan.jotti.dhs.org/
<C:\WINDOWS\SYSTEM\ADDIR.EXE
<C:\WINDOWS\SDKZC32.EXE
<C:\WINDOWS\WINPT32.EXE
<C:\WINDOWS\IEIW32.EXE
<C:\WINDOWS\MSNP32.EXE
<C:\WINDOWS\CRPV32.EXE
<C:\WINDOWS\SYSTEM\WINTX32.EXE
<C:\WINDOWS\SYSTEM\SYSLJ32.EXE
#Datentraegerbereinigung: und Loeschen der Temporary-Dateien
Disk Cleanup Wizard
1. Start<Ausfuehren<cleanmgr
2. Click Temporary Internet Files, O.K
#Internet Explorer<Menüleiste Extras<Internet Optionen<Allgemein<Verlauf" leeren, Cookies, TemporaryInternetfiles (auch Offline) loeschen
#oeffne noch mal das HijackThis.
HijackThis<Config<Delete a file on reboot< JAVAUI32.DLL < neustarten
FALLS DU DAS TOOL SCHON HAST, BRAUCHST DU ES NICHT NEU ZU LADEN (!)
#Das eScan AV Toolkit (mwav.exe) herunterladen,
http://www.mwti.net/antivirus/free_utilities.asp
http://www.mwti.net/antivirus/escan/esc ... ivirus.asp (?)
die Datei in den Ordner "c:\bases" entpacken und danach die "kavupd.exe" (automatisches Update ueber DOS) ausführen.
und den Scanner mit der "mwav.exe" starten. Alle Häkchen setzen :
Auswählen: Memory, Startup-Folders, Registry, System Folders, Services, Drive/All Local drives
folgende Haken :
[x] Memory
[x] Registry
[x] Startup Folders
[x] System Folders
[x] Services
[x] Drive
(x) All Local Drives
[x] Folder [C:\WINDOWS]
[x] Include SubDirectory
<und "Scan clean" klicken.
<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten,(zusammen mit dem neuen Log vom HijackThis)
mfg
Nikita
Fixe mit dem HijackThis, dann neustarten:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
O2 - BHO: (no name) - {6188BFF8-BB66-61CB-41A3-37174EFEB875} - C:\WINDOWS\SYSTEM\JAVAUI32.DLL
O4 - HKLM\..\Run: [ADDIR.EXE] C:\WINDOWS\SYSTEM\ADDIR.EXE
O4 - HKLM\..\RunServices: [SDKZC32.EXE] C:\WINDOWS\SDKZC32.EXE
O4 - HKLM\..\RunServices: [WINPT32.EXE] C:\WINDOWS\SYSTEM\WINPT32.EXE
O4 - HKLM\..\RunServices: [IEIW32.EXE] C:\WINDOWS\IEIW32.EXE
O4 - HKLM\..\RunServices: [MSNP32.EXE] C:\WINDOWS\MSNP32.EXE
O4 - HKLM\..\RunServices: [CRPV32.EXE] C:\WINDOWS\CRPV32.EXE
O4 - HKLM\..\RunServices: [WINTX32.EXE] C:\WINDOWS\SYSTEM\WINTX32.EXE
O4 - HKLM\..\RunServices: [SYSLJ32.EXE] C:\WINDOWS\SYSTEM\SYSLJ32.EXE
neustarten
#Ueberpruefe jede exe einzeln (und poste das Ergebnis)
Jotti's malware scan 2.41
http://virusscan.jotti.dhs.org/
<C:\WINDOWS\SYSTEM\ADDIR.EXE
<C:\WINDOWS\SDKZC32.EXE
<C:\WINDOWS\WINPT32.EXE
<C:\WINDOWS\IEIW32.EXE
<C:\WINDOWS\MSNP32.EXE
<C:\WINDOWS\CRPV32.EXE
<C:\WINDOWS\SYSTEM\WINTX32.EXE
<C:\WINDOWS\SYSTEM\SYSLJ32.EXE
#Datentraegerbereinigung: und Loeschen der Temporary-Dateien
Disk Cleanup Wizard
1. Start<Ausfuehren<cleanmgr
2. Click Temporary Internet Files, O.K
#Internet Explorer<Menüleiste Extras<Internet Optionen<Allgemein<Verlauf" leeren, Cookies, TemporaryInternetfiles (auch Offline) loeschen
#oeffne noch mal das HijackThis.
HijackThis<Config<Delete a file on reboot< JAVAUI32.DLL < neustarten
FALLS DU DAS TOOL SCHON HAST, BRAUCHST DU ES NICHT NEU ZU LADEN (!)
#Das eScan AV Toolkit (mwav.exe) herunterladen,
http://www.mwti.net/antivirus/free_utilities.asp
http://www.mwti.net/antivirus/escan/esc ... ivirus.asp (?)
die Datei in den Ordner "c:\bases" entpacken und danach die "kavupd.exe" (automatisches Update ueber DOS) ausführen.
und den Scanner mit der "mwav.exe" starten. Alle Häkchen setzen :
Auswählen: Memory, Startup-Folders, Registry, System Folders, Services, Drive/All Local drives
folgende Haken :
[x] Memory
[x] Registry
[x] Startup Folders
[x] System Folders
[x] Services
[x] Drive
(x) All Local Drives
[x] Folder [C:\WINDOWS]
[x] Include SubDirectory
<und "Scan clean" klicken.
<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten,(zusammen mit dem neuen Log vom HijackThis)
mfg
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
#oeffne noch mal das HijackThis.
>>HijackThis<Config<Delete a file on reboot< JAVAUI32.DLL < neustarten
- Problem: ich finde den Befehl "Delete a file on reboot" nicht, der steht da nirgens... und JAVAUNI32.DLL kann ich auch nicht finden...
>> Das eScan AV Toolkit (mwav.exe) herunterladen,
die Datei in den Ordner "c:\bases" entpacken und danach die "kavupd.exe" (automatisches Update ueber DOS) ausführen.
- Hab es runtergeladen, aber ich finde keinen Ordner namens c:\ bases.
>>HijackThis<Config<Delete a file on reboot< JAVAUI32.DLL < neustarten
- Problem: ich finde den Befehl "Delete a file on reboot" nicht, der steht da nirgens... und JAVAUNI32.DLL kann ich auch nicht finden...
>> Das eScan AV Toolkit (mwav.exe) herunterladen,
die Datei in den Ordner "c:\bases" entpacken und danach die "kavupd.exe" (automatisches Update ueber DOS) ausführen.
- Hab es runtergeladen, aber ich finde keinen Ordner namens c:\ bases.
- Isabeau
- Beiträge: 35
- Registriert: 02.08.2004, 19:28
Hallo @Isabeau
1. Du findest es unter:
HijackThis<Config<Misc Tools<Delete a file on reboot
wenn du draufklickst, oeffnet sich ein Fenster von Windows. Dort kopierst du rein: JAVAUI32.DLL
und startest den PC neu.
2. die: c:\bases musst du selbst erstellen und dann den Inhalt der geladenen Dateien (mwav.exe und kavupd.exe reinpacken.)
Wenn du das nicht schaffst, ist es aber auch kein Problem, dann klicke einfach den Scanner an (mwav.exe) und scanne.
(Es waere gut, wenn du vorher die kavupd.exe finden wuerdest und durch draufklicken ueber DOS automatisch den eScan aktualisieren koenntest.
Nach dem Scann:
<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten,
3. Mache dann noch einen Onlinescann
#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml
mfg
Nikita
1. Du findest es unter:
HijackThis<Config<Misc Tools<Delete a file on reboot
wenn du draufklickst, oeffnet sich ein Fenster von Windows. Dort kopierst du rein: JAVAUI32.DLL
und startest den PC neu.
2. die: c:\bases musst du selbst erstellen und dann den Inhalt der geladenen Dateien (mwav.exe und kavupd.exe reinpacken.)
Wenn du das nicht schaffst, ist es aber auch kein Problem, dann klicke einfach den Scanner an (mwav.exe) und scanne.
(Es waere gut, wenn du vorher die kavupd.exe finden wuerdest und durch draufklicken ueber DOS automatisch den eScan aktualisieren koenntest.
Nach dem Scann:
<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten,
3. Mache dann noch einen Onlinescann
#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml
mfg
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
>>1. Du findest es unter:
HijackThis<Config<Misc Tools<Delete a file on reboot <<
- Bis zu "Misc Tools" komme ich, aber "delete a file on reboot" steht da wirklich nicht...
>>Nach dem Scann:
<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten, <<
- Öhem- also wenn DAS Ergebnis stimmt, dann sind da über 400 Viren/Trojaner- Einträge!!! Kann das sein?? Der PC müsste dann doch schon längst im Eimer sein... Wozu hat man eigentlich AntiVir, wenn das überhaupt nichs hilft?
Jedenfalls kann ich ja nicht 400 Einträge aus der Log-File herauskopieren und posten, und die gesamte Logfile ist *etwas* lang... Mist, was mach ich jetzt??
HijackThis<Config<Misc Tools<Delete a file on reboot <<
- Bis zu "Misc Tools" komme ich, aber "delete a file on reboot" steht da wirklich nicht...
>>Nach dem Scann:
<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten, <<
- Öhem- also wenn DAS Ergebnis stimmt, dann sind da über 400 Viren/Trojaner- Einträge!!! Kann das sein?? Der PC müsste dann doch schon längst im Eimer sein... Wozu hat man eigentlich AntiVir, wenn das überhaupt nichs hilft?
Jedenfalls kann ich ja nicht 400 Einträge aus der Log-File herauskopieren und posten, und die gesamte Logfile ist *etwas* lang... Mist, was mach ich jetzt??
- Isabeau
- Beiträge: 35
- Registriert: 02.08.2004, 19:28
Hallo @Isabeau
kopiere nur die Eintraege, die <infected< sind, auch wenn es 400 sind... [Dein PC ist ziemlich verseucht...]
Oder:
Lade die 15-Tage-Freeversion von <eScan< , die auch loescht (deaktiviere vorher den Antivirus)
http://www.mwti.net/antivirus/escan/esc ... ivirus.asp
mfg
Nikita
kopiere nur die Eintraege, die <infected< sind, auch wenn es 400 sind... [Dein PC ist ziemlich verseucht...]
Oder:
Lade die 15-Tage-Freeversion von <eScan< , die auch loescht (deaktiviere vorher den Antivirus)
http://www.mwti.net/antivirus/escan/esc ... ivirus.asp
mfg
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
7 Beiträge • Seite 1 von 1
Ähnliche Themen
| Internet problem Forum: Software-Hilfe Autor: noodlez Antworten: |
plötzlich mehrere probleme Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Probleme mit WinXP auf einem Laptop Amilo A beim Hochfahren Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Probleme mit Onboard-Geräten Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Probleme beim Installiern Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste