Hallöchen,
jedes Mal, wenn ich ins Internet gehe, kommt nach ca. 3 Minuten folgende Seite: http://64.156.31.59/index.php?route=41 , die mich zu dem noch aus dem Internet kappt. Kann mir jemand sagen, woran das liegt? Hier mein log.
Logfile of HijackThis v1.99.1
Scan saved at 22:07:44, on 19.02.06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAMME\MICROSOFT MOUSE\POINT32.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAMME\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\DE\MSNAPPAU.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS1\TOADIMON.EXE
C:\WINDOWS\ATIP.EXE
C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\VSTASCAN\VSACCESS.EXE
C:\PROGRAMME\EUMEX 504PC USB\CAPICTRL.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\KERNEL.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\SC_WATCH.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\PROFILEMGR.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\TONCHKML32.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAMME\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.5000.1021\DE\MSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.5000.1021\DE\MSNTB.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAMME\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WebScan] C:\PROGRAMME\ACCELERATION SOFTWARE\ANTI-VIRUS\DEFSCANGUI.EXE -k
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [WinampAgent] C:\PROGRAMME\WINAMP\winampa.exe
O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\de\msnappau.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [AtiPanel] C:\WINDOWS\atip.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Startup: UMAX VistaAccess.lnk = C:\VSTASCAN\vsaccess.exe
O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 504PC USB\Capictrl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O12 - Plugin for .DDK: C:\Programme\Netscape\Communicator\Program\PLUGINS\npaudio.dll
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/0138f21b84d ... 601_de.cab
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - http://install.serviceurl.de/InstallationsAssistent.ocx
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.ne ... tector.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
Ehe ich etwas lösche, möchte ich um euren kompetenten Rat bitten. Vielen Dank schon einmal im Voraus.
Anabasis
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Unerwünschte Seite!!
7 Beiträge • Seite 1 von 1
stelle den Cleaner genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
öffne das HijackThis -- Button "scan" -- vor Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - http://install.serviceurl.de/InstallationsAssistent.ocx
PC neustarten
scanne mit panda und kopiere hier den scanreport
http://virus-protect.org/onlinescan.html
http://virus-protect.org/cleanup.html
öffne das HijackThis -- Button "scan" -- vor Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - http://install.serviceurl.de/InstallationsAssistent.ocx
PC neustarten
scanne mit panda und kopiere hier den scanreport
http://virus-protect.org/onlinescan.html
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Danke!
Vielen Dank für deine Hilfe,
doch muss ich leider sagen, dass ich online mit Panda nicht scannen kann, da er permanent "0 Files scanned" anzeigt. Die oben besagte Seite wirft mich immernoch aus dem Netz. Ich hab´nun die Schnautze voll und werde diese müde Kiste formatieren (ist nicht mein Pc, sondern der von meiner Freundin, die ohne firewall ins Netz geht
--> also selbst Schuld).
Es dürfte doch wohl kein Problem darstellen, wenn ich von Win 98 auf Win XP wechsle?
Trotzdem vielen Dank für eure Hilfe
, doch den erwünschten log kann ich nicht posten, da er nicht scant.
Anabasis
doch muss ich leider sagen, dass ich online mit Panda nicht scannen kann, da er permanent "0 Files scanned" anzeigt. Die oben besagte Seite wirft mich immernoch aus dem Netz. Ich hab´nun die Schnautze voll und werde diese müde Kiste formatieren (ist nicht mein Pc, sondern der von meiner Freundin, die ohne firewall ins Netz geht
Es dürfte doch wohl kein Problem darstellen, wenn ich von Win 98 auf Win XP wechsle?
Trotzdem vielen Dank für eure Hilfe
Anabasis
- Anabasis
- Beiträge: 99
- Registriert: 10.08.2005, 12:19
Re: Danke!
Anabasis hat geschrieben:Vielen Dank für deine Hilfe,
doch muss ich leider sagen, dass ich online mit Panda nicht scannen kann, da er permanent "0 Files scanned" anzeigt. Die oben besagte Seite wirft mich immernoch aus dem Netz. Ich hab´nun die Schnautze voll und werde diese müde Kiste formatieren (ist nicht mein Pc, sondern der von meiner Freundin, die ohne firewall ins Netz geht--> also selbst Schuld).
Es dürfte doch wohl kein Problem darstellen, wenn ich von Win 98 auf Win XP wechsle?
Trotzdem vielen Dank für eure Hilfe, doch den erwünschten log kann ich nicht posten, da er nicht scant.
Anabasis
Hi,
Hast eigentlich schon auf Spyware den Pc geprüft würde womöglich weiter helfen und nein es wird keine Probleme geben wenn du von Win98 auf XP wechselst(ausser du hast eine kleine Festplatte
- FreeStuffGuide
- Beiträge: 104
- Registriert: 16.02.2006, 23:39
FreeStuffGuide
Doh ! das sollte der User doch tun...aber wie du lesen kanst, geht es nicht !
Deine Signantur...diese angeblichen Gratisangebote sind hier im Forum nicht erwuenscht. Entferne das bitte.
Hast eigentlich schon auf Spyware den Pc geprüft würde womöglich weiter helfen
Doh ! das sollte der User doch tun...aber wie du lesen kanst, geht es nicht !
Deine Signantur...diese angeblichen Gratisangebote sind hier im Forum nicht erwuenscht. Entferne das bitte.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Hallöchen,
wollte nur darauf hinweisen, dass die besagte Seite das Internet nur scheinbar gekappt hat, denn ein anderer hat sich regelmäßig in das System gedialt und über ihren PC auf ihre Kosten nach Österreich telefoniert.
Es entstand zum Glück nur eine Zusatzrechnung von 400 €, die die Telekom zwar ausstellte, aber nicht bezahlt haben wollte. Zu dem haben sie die besagten Nummern sperren lassen. Ich habe zwar sonst nur schlechte Erfahrungen mit der Telekom, doch jetzt muss ich sagen, dass sie sehr loyal waren.
Ich werde den PC nun formatieren.
Kann mir jemand sagen, wie ich Win98 wieder draufziehen kann? Geht das nach dem selben Schema wie mit win XP?
Also CD rein, Computer an, formatieren, System installieren etc., fertig?
Anabasis
wollte nur darauf hinweisen, dass die besagte Seite das Internet nur scheinbar gekappt hat, denn ein anderer hat sich regelmäßig in das System gedialt und über ihren PC auf ihre Kosten nach Österreich telefoniert.
Es entstand zum Glück nur eine Zusatzrechnung von 400 €, die die Telekom zwar ausstellte, aber nicht bezahlt haben wollte. Zu dem haben sie die besagten Nummern sperren lassen. Ich habe zwar sonst nur schlechte Erfahrungen mit der Telekom, doch jetzt muss ich sagen, dass sie sehr loyal waren.
Ich werde den PC nun formatieren.
Kann mir jemand sagen, wie ich Win98 wieder draufziehen kann? Geht das nach dem selben Schema wie mit win XP?
Also CD rein, Computer an, formatieren, System installieren etc., fertig?
Anabasis
- Anabasis
- Beiträge: 99
- Registriert: 10.08.2005, 12:19
7 Beiträge • Seite 1 von 1
Ähnliche Themen
| UNERWÜNSCHTE POP-UP fenster öffnen sich Forum: Software-Hilfe Autor: Anonymous Antworten: |
IE6 Nach 2k-Update php-Seite nicht mehr angezeigt Forum: Software-Hilfe Autor: ggaribaldi Antworten: |
Unerwünschte Symbolleiste Forum: Software-Hilfe Autor: Radioactiveman Antworten: |
Internet Explorer will immer auf eine bestimmet Seite Forum: Software-Hilfe Autor: LutzW Antworten: |
Internet Explorer zeigt bestimmte Seite nicht an Forum: Software-Hilfe Autor: mooooz Antworten: |
Wer ist online?
Mitglieder in diesem Forum: schwedenmann und 0 Gäste