Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Starseite Problem !!!, Was muss raus aus dem Log File?
Gast_eismeister_*
Beitrag 30.06.2004, 15:55
Beitrag #1






Gäste






Hi, habe ein Problem mit meiner Startseite. Die sollte gmx sein. Ist aber about:blank.

Habe schon e-scan,ad-aware,spybot,usw. laufen lassen und alle trojaner und viren entfernt. Nur das Problem mit der Startseite lässt sich nicht lösen, auch nicht mit dem Tool das hierfür jemand geschrieben hat. Was muss ich tun.

Hier ist mal mein logfile:

Logfile of HijackThis v1.97.7
Scan saved at 16:51:41, on 30.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\Programme\AVPersonal\AVGUARD.EXE
E:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
E:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\System32\RUNDLL32.EXE
E:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
E:\Programme\WEBDE\SmartSurfer2.3\SmartSurfer.exe
C:\Programme\Internet Explorer\iexplore.exe
E:\DL-programme\Virenscanner usw\HiJackThis\HiJackThis\hijackthis1977\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4644669D-27AC-4B97-B425-CE44D1562236} - C:\WINDOWS\System32\njobi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7C95C1B0-D4B3-4990-B4EB-D2F52188DE35} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] E:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] E:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://C:\bla.MHT!http://216.115.95.98//38ble.chm::/wincfgid.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwe...etup1.0.0.8.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1634f5ea76e45a...RdxIE601_de.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8078.0974074074
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B6445EF-4088-409D-8511-D46C1BDB45AC}: NameServer = 62.53.206.30 193.189.244.205
O17 - HKLM\System\CS1\Services\Tcpip\..\{1B6445EF-4088-409D-8511-D46C1BDB45AC}: NameServer = 62.53.206.30 193.189.244.205

Was muss ich da denn löschen?

bitte helft mir.

Danke und grüße an alle die hier ihre Zeit opfern um solchen zu helfen wie ich es bin.
Go to the top of the page
 
+Quote Post
Gast_Bo Derek_*
Beitrag 30.06.2004, 16:10
Beitrag #2






Gäste






Schau Dich bitte in den letzten Beiträgen dieses Forums um. Das Problem taucht jeden Tag x-Mal auf.
Go to the top of the page
 
+Quote Post
Gast_eismeister_*
Beitrag 30.06.2004, 17:08
Beitrag #3


Threadersteller




Gäste






Hi bo,

ja hab ich, aber leider weiß ich jetzt auch nicht was ich löschen soll oder was nicht. Bin absoluter Anfänger was solche "Matrix" files betrifft. Wäre nett wenn du mir helfen könntest.

Danke
Go to the top of the page
 
+Quote Post
Gast_Bo Derek_*
Beitrag 30.06.2004, 17:37
Beitrag #4






Gäste






Na okay, aber es ist wirklich das selbe, was ich alleine heute schon x-Mal geschrieben habe...

Das fixen:

CODE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Stefan\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {4644669D-27AC-4B97-B425-CE44D1562236} - C:\WINDOWS\System32\njobi.dll

O2 - BHO: (no name) - {7C95C1B0-D4B3-4990-B4EB-D2F52188DE35} - (no file)


und auf einen alternativen Browser umsteigen: Firefox oder Opera z.B.
Go to the top of the page
 
+Quote Post
Gast_eismeister_*
Beitrag 01.07.2004, 12:29
Beitrag #5


Threadersteller




Gäste






Danke bo,

hat geklappt, hab mir gerade opera installiert. muss mich erst zurechfinden.

Wie gesagt vielen dank an alle die hier anderen helfen.

gruß
Go to the top of the page
 
+Quote Post
Gast_Bo Derek_*
Beitrag 01.07.2004, 12:38
Beitrag #6






Gäste






Prima! thumbup.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 03:58
Impressum