Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Probleme mit Internet Explorer

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Probleme mit Internet Explorer

Beitragvon Isabeau am 04.10.2004, 18:15

Hi,

irgendwas stimmt offenbar mit meinem Internet nicht. Wenn ich eine Adresse eingebe, die nicht im ordner Verlauf oder in den Favoriten steht, öffnen will, erscheint eine Fehlermeldung in der Adressleiste, z.B.: res://yxrjm.dll/url_error.html#.neopets.com.
Außerdem lassen sich auf die Festplatte gespeicherte Websites nicht öffnen, auch da erscheint eine Fehlermeldung: "Explorer hat in "soundso" einen Fehler verursacht".
Und obwohl ich als Startseite Google im Browser eingegeben habe, öffnet sie sich immer mit about:blank und einer leeren Seite, egal wie oft ich Google als Startseite eingebe.
Und wenn ich bei Google etwas suchen will, öffnet sich zugleich immer eine andere Suchseite. Und ich werde seit neustem mit Pop-Ups zugemüllt, obwohl bis vor ein paar Tagen noch alles in Ordnung war.
Woran kann das liegen? Ich poste hier mal ein Hijackthis-Logfile, vielleicht liegt es an Spyware oder einem Trojaner...


Logfile of HijackThis v1.97.7
Scan saved at 18:15:21, on 04.10.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\WINDOWS\IEIW32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SDKZC32.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\MIXER.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\FRITZ!\IWATCH.EXE
C:\WINDOWS\IEIW32.EXE
C:\WINDOWS\SDKZC32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\MSNP32.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\CRPV32.EXE
C:\WINDOWS\MSNP32.EXE
C:\WINDOWS\SYSTEM\WINTX32.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\IEIW32.EXE
C:\WINDOWS\SYSTEM\WINPT32.EXE
C:\WINDOWS\SYSTEM\SYSLJ32.EXE
C:\EIGENE DATEIEN\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {6188BFF8-BB66-61CB-41A3-37174EFEB875} - C:\WINDOWS\SYSTEM\JAVAUI32.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\YCOMP5_3_18_0.DLL
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [ADDIR.EXE] C:\WINDOWS\SYSTEM\ADDIR.EXE
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\GEMEIN~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - HKLM\..\RunServices: [SDKZC32.EXE] C:\WINDOWS\SDKZC32.EXE
O4 - HKLM\..\RunServices: [WINPT32.EXE] C:\WINDOWS\SYSTEM\WINPT32.EXE
O4 - HKLM\..\RunServices: [IEIW32.EXE] C:\WINDOWS\IEIW32.EXE
O4 - HKLM\..\RunServices: [MSNP32.EXE] C:\WINDOWS\MSNP32.EXE
O4 - HKLM\..\RunServices: [CRPV32.EXE] C:\WINDOWS\CRPV32.EXE
O4 - HKLM\..\RunServices: [WINTX32.EXE] C:\WINDOWS\SYSTEM\WINTX32.EXE
O4 - HKLM\..\RunServices: [SYSLJ32.EXE] C:\WINDOWS\SYSTEM\SYSLJ32.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra button: Recherche-Assistent (HKLM)
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.compani ... 3_18_0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc ... wflash.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.120.252,192.168.120.253
Isabeau
 
Beiträge: 35
Registriert: 02.08.2004, 19:28


Beitragvon Nikita am 05.10.2004, 16:42

Hallo @Isabeau

Fixe mit dem HijackThis, dann neustarten:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\yxrjm.dll/sp.html#27859

O2 - BHO: (no name) - {6188BFF8-BB66-61CB-41A3-37174EFEB875} - C:\WINDOWS\SYSTEM\JAVAUI32.DLL

O4 - HKLM\..\Run: [ADDIR.EXE] C:\WINDOWS\SYSTEM\ADDIR.EXE
O4 - HKLM\..\RunServices: [SDKZC32.EXE] C:\WINDOWS\SDKZC32.EXE
O4 - HKLM\..\RunServices: [WINPT32.EXE] C:\WINDOWS\SYSTEM\WINPT32.EXE
O4 - HKLM\..\RunServices: [IEIW32.EXE] C:\WINDOWS\IEIW32.EXE
O4 - HKLM\..\RunServices: [MSNP32.EXE] C:\WINDOWS\MSNP32.EXE
O4 - HKLM\..\RunServices: [CRPV32.EXE] C:\WINDOWS\CRPV32.EXE
O4 - HKLM\..\RunServices: [WINTX32.EXE] C:\WINDOWS\SYSTEM\WINTX32.EXE
O4 - HKLM\..\RunServices: [SYSLJ32.EXE] C:\WINDOWS\SYSTEM\SYSLJ32.EXE

neustarten

#Ueberpruefe jede exe einzeln (und poste das Ergebnis)
Jotti's malware scan 2.41
http://virusscan.jotti.dhs.org/

<C:\WINDOWS\SYSTEM\ADDIR.EXE
<C:\WINDOWS\SDKZC32.EXE
<C:\WINDOWS\WINPT32.EXE
<C:\WINDOWS\IEIW32.EXE
<C:\WINDOWS\MSNP32.EXE
<C:\WINDOWS\CRPV32.EXE
<C:\WINDOWS\SYSTEM\WINTX32.EXE
<C:\WINDOWS\SYSTEM\SYSLJ32.EXE

#Datentraegerbereinigung: und Loeschen der Temporary-Dateien
Disk Cleanup Wizard
1. Start<Ausfuehren<cleanmgr
2. Click Temporary Internet Files, O.K

#Internet Explorer<Menüleiste Extras<Internet Optionen<Allgemein<Verlauf" leeren, Cookies, TemporaryInternetfiles (auch Offline) loeschen

#oeffne noch mal das HijackThis.

HijackThis<Config<Delete a file on reboot< JAVAUI32.DLL < neustarten

FALLS DU DAS TOOL SCHON HAST, BRAUCHST DU ES NICHT NEU ZU LADEN (!)
#Das eScan AV Toolkit (mwav.exe) herunterladen,
http://www.mwti.net/antivirus/free_utilities.asp
http://www.mwti.net/antivirus/escan/esc ... ivirus.asp (?)

die Datei in den Ordner "c:\bases" entpacken und danach die "kavupd.exe" (automatisches Update ueber DOS) ausführen.

und den Scanner mit der "mwav.exe" starten. Alle Häkchen setzen :
Auswählen: Memory, Startup-Folders, Registry, System Folders, Services, Drive/All Local drives

folgende Haken :
[x] Memory
[x] Registry
[x] Startup Folders
[x] System Folders
[x] Services
[x] Drive
(x) All Local Drives
[x] Folder [C:\WINDOWS]
[x] Include SubDirectory

<und "Scan clean" klicken.

<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten,(zusammen mit dem neuen Log vom HijackThis)

mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Isabeau am 09.10.2004, 18:21

#oeffne noch mal das HijackThis.
>>HijackThis<Config<Delete a file on reboot< JAVAUI32.DLL < neustarten

- Problem: ich finde den Befehl "Delete a file on reboot" nicht, der steht da nirgens... und JAVAUNI32.DLL kann ich auch nicht finden...



>> Das eScan AV Toolkit (mwav.exe) herunterladen,
die Datei in den Ordner "c:\bases" entpacken und danach die "kavupd.exe" (automatisches Update ueber DOS) ausführen.

- Hab es runtergeladen, aber ich finde keinen Ordner namens c:\ bases.
Isabeau
 
Beiträge: 35
Registriert: 02.08.2004, 19:28

Beitragvon Nikita am 09.10.2004, 22:27

Hallo @Isabeau

1. Du findest es unter:
HijackThis<Config<Misc Tools<Delete a file on reboot

wenn du draufklickst, oeffnet sich ein Fenster von Windows. Dort kopierst du rein: JAVAUI32.DLL
und startest den PC neu.

2. die: c:\bases musst du selbst erstellen und dann den Inhalt der geladenen Dateien (mwav.exe und kavupd.exe reinpacken.)
Wenn du das nicht schaffst, ist es aber auch kein Problem, dann klicke einfach den Scanner an (mwav.exe) und scanne.
(Es waere gut, wenn du vorher die kavupd.exe finden wuerdest und durch draufklicken ueber DOS automatisch den eScan aktualisieren koenntest.
Nach dem Scann:
<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten,


3. Mache dann noch einen Onlinescann
#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml


mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Isabeau am 12.10.2004, 20:58

>>1. Du findest es unter:
HijackThis<Config<Misc Tools<Delete a file on reboot <<

- Bis zu "Misc Tools" komme ich, aber "delete a file on reboot" steht da wirklich nicht...


>>Nach dem Scann:
<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte man nach infected suchen und die Eintraege hier posten, <<


- Öhem- also wenn DAS Ergebnis stimmt, dann sind da über 400 Viren/Trojaner- Einträge!!! Kann das sein?? Der PC müsste dann doch schon längst im Eimer sein... Wozu hat man eigentlich AntiVir, wenn das überhaupt nichs hilft?
Jedenfalls kann ich ja nicht 400 Einträge aus der Log-File herauskopieren und posten, und die gesamte Logfile ist *etwas* lang... Mist, was mach ich jetzt??
Isabeau
 
Beiträge: 35
Registriert: 02.08.2004, 19:28

Beitragvon Nikita am 13.10.2004, 10:35

Hallo @Isabeau

kopiere nur die Eintraege, die <infected< sind, auch wenn es 400 sind... [Dein PC ist ziemlich verseucht...]
Oder:
Lade die 15-Tage-Freeversion von <eScan< , die auch loescht (deaktiviere vorher den Antivirus)
http://www.mwti.net/antivirus/escan/esc ... ivirus.asp

mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Isabeau am 19.10.2004, 20:28

Danke, das werd ich machen!
Isabeau
 
Beiträge: 35
Registriert: 02.08.2004, 19:28



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste