Forum
Tipps
News
Menu-Icon

Windows XP: Firefox öffnet tabs automatisch und google funktioniert nicht

Guten tag,
ich habe ein Problem mit Mozilla Firefox .
Und zwar öffnet  Firefox ab und zu einfach neue tabs .. teilweise wird die seite nicht mal geladen sondern nur in der Adressleiste die Zielseite angezeigt.
Und google die suchmaschine funktioniert auch nicht .. entweder dauert die suche länger so bis 20sekunden oder ich werde von einer errorseite umgeleitet auf eine seite wo das steht :
Google    
Tut uns leid...
Es tut uns leid, aber...

... Ihr Computer oder Netzwerk sendet eventuell automatische Anfragen. Um unsere Nutzer zu schützen, können wir Ihre Anfrage derzeit nicht verarbeiten.
drunter muss ich dann ins Captcha was eingeben dass ich kein Computer bin sondern ein mensch.

Die Probleme fingen vor 3 tagen an .. da hat der PC nach dem hochladen plötzlich angefangen zu hängen .. so 5minuten nachm hochladen .. dann ging  google chrome auch nicht mehr .
Daraufhin habe ich mit Anti vir (free version) den pc durchsucht und ca 20 malware probleme und einen trojaner gefunden ..die ich alle entfernt habe .. also gelöscht.
anschließend ging dann der pc ganz normal .. und ich habe mozilla firefox schon deinstalliert und wieder installiert problem bleibt ..
also problem dass tabs geöffnet werden und google nicht funktioniert.

Hoffentlich könnt ihr mir helfen:(

MFG Ekeil


Mein Computer-System:
   
Mein PC ist etwa 3-4 Jahre alt.



Antworten zu Windows XP: Firefox öffnet tabs automatisch und google funktioniert nicht:

Hallo

Zitat
also problem dass tabs geöffnet werden und google nicht funktioniert.
Mit Sicherheit eine Toolbar geladen-> nicht mitgelesen beim Setup von (gesaugter) dubioser Software!!

In den Extras->Addons des Firefox nachsehen und dort deinstallieren, Startseite von FF überprüfen / korrigieren.

Ebenso in Systemsteuerung-> Software kontrollieren und Toolbars deinstallieren.
 
Zitat
Daraufhin habe ich mit Anti vir (free version) den pc durchsucht und ca 20 malware probleme und einen trojaner gefunden ..die ich alle entfernt habe 
Glaubst auch nur du, dass die wirklich weg sind.... ;)
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

aalso die sache ist die .. ich habe mit ad aware nochmal alles durchgehen lassen .. er hat nochmal 90.
nun nachm 2ten durchlauf hat er ca 15 tracking cookies gefunden und 3 MRU.

und ich möchte noch ergänzen dass bei firefox ich nichts an adons hab und in der software auch nicht .. also nichts was schädlich sein könnte ..

und ich habe auch firefox auf meiner internen festplatte nochmal installiert .. probleme bleiben .. genauso ist es mit safari das ich normal aufn pc geladen hab .. und google chrome geht generell nicht mehr seit den problemen .

MFG Ekeil

Meine Meinung ...:

Generell ...
sollte man seine Daten nach Befall sichern ,und den PC neu aufsetzen (Formatieren & Installieren) .....


------------------------------------------------------------------------
  VORHER .... ggf den gröbsten Müll entsorgen ....:
------------------------------------------------------------------------

zuerst : Browsercache & Cookies löschen

Plattenbereinigung machen zum löschen aller temporären Dateien
Zubehör .....oder :
Arbplatz , Rechtsklick auf die Platte , Eigenschaften ,Bereinigen
-----------------

danach ( nur 32 Bit Version)  >>>>>  64-Bit = Fehlerhaft !
HijackThis , im Normalmodus !
Log  hier posten.
------------------

oder >>> b]64Bit ... ggf mal damit prüfen:[/b]
http://www.chip.de/downloads/a-squared-HiJackFree_14294425.html

http://www.hijackfree.de/de/

Log  hier posten.

-------------------------------
dann :
MalwareBytes  Vollscan im Normal-Modus machen....
Achtung : Vor Scan >> 1x "Update" anklicken ...  !

Log   hier posten.

------------------------------------------------------------------

Viren-Vollscan machen im abges. Modus mit DEINEM Virprog.  und zusätzlich mit MRT ....

Denn im Normalmodus sind etliche Dateien gesperrt .
Außerdem verstecken sich welche ggf in der Systemwiederherst.
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)

---------------

Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

dankeschön
ich fang sofort an
nur eine frage
was ist "MRT" :(

MFG Ekeil

MRT ist das Interne Virenprogramm .
Start , Ausführen , mrt.exe eintippen , ok 

http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=de
 

« Letzte Änderung: 12.04.10, 18:59:03 von HCK »

MRT ist kein Virenprogramm  ;D
Das entfernt Schädlinge (wird jedenfalls behauptet ist selbst aber keins) - MRT steht für Malware Removal Tool und ist von M$.

« Letzte Änderung: 13.04.10, 10:45:12 von HCK »

Dein Link ist kaputt

 

Zitat

Fehler 500: Es ist ein interner Fehler aufgetreten.
Beim Laden der Seite ist ein Fehler aufgetreten.

Bitte versuchen Sie es später noch einmal.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ALSO da die ganze antwort zu lang war habe ich es geuploadet :

http://www.materialordner.de/zFo5StooBs81aLbuE08UQ9OUUhlu1fgq.html

MFG Ekeil

OJE , das HJT-Freelog kenne ich nicht , muss jemand anderes mal schauen .
MalwareBytes LOG = OK !

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Da hab ich ja mal 0 Bock drauf mir so ein verkrüppeltes Logfile anzugucken, wenn dann ein anständiges Hijackthis Logfile oder Rsit Logfile. Aber nicht so en Müll.

http://www.hijackthis.de/

Falls 32Bit System , das mal nutzen !
 
HJTFREE ist für 64Bit ...
Irgendwer hatte hier mal nen LINK zut HjtFree-Auswertseite .
Hab ihn verbummelt  :-[
« Letzte Änderung: 21.04.10, 18:55:22 von HCK »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

passt es so

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:10:02, on 21.04.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Dit.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\tsnpstd3.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\Philips\SPC230NC\Monitor.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
C:\Programme\Philips\Philips SPC230NC Webcam\TrayMin230.exe
C:\Programme\OpenOffice.org 2.4\program\soffice.exe
C:\Programme\OpenOffice.org 2.4\program\soffice.BIN
C:\Programme\ICQ7.0\ICQ.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O1 - Hosts: 89.149.249.198 www.google.com
O1 - Hosts: 89.149.249.198 www.google.de
O1 - Hosts: 89.149.249.198 www.google.fr
O1 - Hosts: 89.149.249.198 www.google.co.uk
O1 - Hosts: 89.149.249.198 www.google.com.br
O1 - Hosts: 89.149.249.198 www.google.it
O1 - Hosts: 89.149.249.198 www.google.es
O1 - Hosts: 89.149.249.198 www.google.co.jp
O1 - Hosts: 89.149.249.198 www.google.com.mx
O1 - Hosts: 89.149.249.198 www.google.ca
O1 - Hosts: 89.149.249.198 www.google.com.au
O1 - Hosts: 89.149.249.198 www.google.nl
O1 - Hosts: 89.149.249.198 www.google.co.za
O1 - Hosts: 89.149.249.198 www.google.be
O1 - Hosts: 89.149.249.198 www.google.gr
O1 - Hosts: 89.149.249.198 www.google.at
O1 - Hosts: 89.149.249.198 www.google.se
O1 - Hosts: 89.149.249.198 www.google.ch
O1 - Hosts: 89.149.249.198 www.google.pt
O1 - Hosts: 89.149.249.198 www.google.dk
O1 - Hosts: 89.149.249.198 www.google.fi
O1 - Hosts: 89.149.249.198 www.google.ie
O1 - Hosts: 89.149.249.198 www.google.no
O1 - Hosts: 89.149.249.198 www.google.ru
O1 - Hosts: 89.149.249.198 www.google.ua
O1 - Hosts: 89.149.249.198 www.google.pl
O1 - Hosts: 89.149.249.198 www.google.ro
O1 - Hosts: 89.149.249.198 www.google.co.nz
O1 - Hosts: 89.149.249.198 www.google.in
O1 - Hosts: 89.149.249.198 www.google.th
O1 - Hosts: 89.149.249.198 www.google.tr
O1 - Hosts: 89.149.249.198 www.google.hu
O1 - Hosts: 89.149.249.198 www.google.cr
O1 - Hosts: 89.149.249.198 www.google.lv
O1 - Hosts: 89.149.249.198 www.google.lt
O1 - Hosts: 89.149.249.198 www.google.bg
O1 - Hosts: 89.149.249.198 www.google.be
O1 - Hosts: 89.149.249.198 www.google.vn
O1 - Hosts: 89.149.249.198 www.google.ve
O1 - Hosts: 89.149.249.198 www.google.sw
O1 - Hosts: 89.149.249.198 search.yahoo.com
O1 - Hosts: 89.149.249.198 us.search.yahoo.com
O1 - Hosts: 89.149.249.198 uk.search.yahoo.com
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getavplusnow.com
O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com
O1 - Hosts: 74.125.45.100 urs.microsoft.com
O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 67.215.240.115 www.google.com
O1 - Hosts: 67.215.240.115 google.com
O1 - Hosts: 67.215.240.115 google.com.au
O1 - Hosts: 67.215.240.115 www.google.com.au
O1 - Hosts: 67.215.240.115 google.be
O1 - Hosts: 67.215.240.115 www.google.be
O1 - Hosts: 67.215.240.115 google.com.br
O1 - Hosts: 67.215.240.115 www.google.com.br
O1 - Hosts: 67.215.240.115 google.ca
O1 - Hosts: 67.215.240.115 www.google.ca
O1 - Hosts: 67.215.240.115 google.ch
O1 - Hosts: 67.215.240.115 www.google.ch
O1 - Hosts: 67.215.240.115 google.de
O1 - Hosts: 67.215.240.115 www.google.de
O1 - Hosts: 67.215.240.115 google.dk
O1 - Hosts: 67.215.240.115 www.google.dk
O1 - Hosts: 67.215.240.115 google.fr
O1 - Hosts: 67.215.240.115 www.google.fr
O1 - Hosts: 67.215.240.115 google.ie
O1 - Hosts: 67.215.240.115 www.google.ie
O1 - Hosts: 67.215.240.115 google.it
O1 - Hosts: 67.215.240.115 www.google.it
O1 - Hosts: 67.215.240.115 google.co.jp
O1 - Hosts: 67.215.240.115 www.google.co.jp
O1 - Hosts: 67.215.240.115 google.nl
O1 - Hosts: 67.215.240.115 www.google.nl
O1 - Hosts: 67.215.240.115 google.no
O1 - Hosts: 67.215.240.115 www.google.no
O1 - Hosts: 67.215.240.115 google.co.nz
O1 - Hosts: 67.215.240.115 www.google.co.nz
O1 - Hosts: 67.215.240.115 google.pl
O1 - Hosts: 67.215.240.115 www.google.pl
O1 - Hosts: 67.215.240.115 google.se
O1 - Hosts: 67.215.240.115 www.google.se
O1 - Hosts: 67.215.240.115 google.co.uk
O1 - Hosts: 67.215.240.115 www.google.co.uk
O1 - Hosts: 67.215.240.115 google.co.za
O1 - Hosts: 67.215.240.115 www.google.co.za
O1 - Hosts: 67.215.240.115 www.google-analytics.com
O1 - Hosts: 67.215.240.115 www.bing.com
O1 - Hosts: 67.215.240.115 search.yahoo.com
O1 - Hosts: 67.215.240.115 www.search.yahoo.com
O1 - Hosts: 67.215.240.115 uk.search.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SPC230NC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
O4 - HKLM\..\Run: [SPC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: RaConfig2500.lnk = C:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
O4 - Global Startup: TrayMin230.lnk = ?
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 13384 bytes
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ich wollte noch erwähnen dass wenn ich überhaupt google.com in der address leiste eingeb kommt sofort
http://www.google.com/ncr

und wenn ich dann was such bei google zb "alles klar" und den link der ersten seite die dazu gefunden wurde kopiert
schaut er so aus

http://www.google.com/goto?id=71419f8f7f6f415e7ee7d7d5e5dc8722&PHPSESSID=psadb3bv3thnjpt5413jnl1c54&q=alles%20klar&domen=coollook9.org

also man beachte den letzten abschnitt "domen=coollook9.org"
und dann wird meistens die seite coollook9.org geladen und anschließen eine andere seite

MFG Ekeil

System total veraltet:

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

IE 8 ist seit 2 Jahren draußen.... ;)

Programme ebenfalls, Beispiel:

C:\Programme\OpenOffice.org 2.4\program\soffice.exe

Open Office Version 3.2 wäre aktuell..... ;)

Außerdem wirst du ge-hijackt (umgeleitet), denn deine Hosts sind verändert, wie du soeben selbst bemerkt hast...

Beste Lösung (in diesem Fall die einzig Wahre):

Formatieren, neu installieren.

Alternativ und und mit gewissem Rest-Risiko:

Lade dir von einem sauberen Rechner die .iso-Datei herunter, brenne sie als bootfähige CD (ISO-Image) und starte den Rechner davon. Wähle jetzt den Grafikmodus und die Sprache Deutsch.

Kaspersky wird sich updaten, dann lass scannen und säubern.


Befasse dich vor dem Scan etwas mit den Einstellungen, sie sind selbsterklärend.

Wenn alles fertig ist, neu starten und keine Taste mehr drücken. Rechner bootet jetzt von der Festplatte.  

http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk10/

Deine Hosts findest du unter C:\Windows\System32\drivers\etc

Öffne sie mit dem Editor und lösche die Einträge, die dich umleiten.

Eine saubere XP-Hosts-Datei sieht so aus:

Zitat
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
#      102.54.94.97     rhino.acme.com          # Quellserver
#       38.25.63.10     x.acme.com              # x-Clienthost

127.0.0.1      localhost

Und mehr steht dort nicht drin!!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ok danke für die antwort ..
ich mach es mit dieser iso datei

und so neben bei ich benutze internet explorer nicht..
es ist einfach drauf weil es schon immer drauf ist..

MFG Ekeil

 

Zitat
und so neben bei ich benutze internet explorer nicht..

DAS ist ein Anfänger-Irrglaube, zu meinen, wenn man den IE nicht benutzt, dass er unwichtig sei. IRRTUM !

Der IE ist ganz tief und ganz fest im gesamten System verankert.
Wer meint, den IE vernachlässigen oder sogar deinstallieren zu können, der braucht auch keine Windows-Updates!
Denn i.d.R. funktioniert / startet Windows danach nicht mehr  ;) 

Und deine Hosts vorher bearbeiten wie angegeben!!!!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

oh ok ..
ja ich bin wohleher weniger als ein anfänger..

und mit den hosts ich habe in diesem ordner "etc"
5 dateien .. und 3 davon scheinen ganz was anderes zu sein
also "networks , protocol und services"da sie irgendwie ganz anders aufgebaut sind .. und dann die anderen 2 sind "hosts" wo alles so ist wie du es geschrieben hast ..und lmhosts .. und da ist es irgendwie alles komisch .. weils teilweise genauso aufgebaut ist  , und teilweise nicht ..

so schauts aus:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine Beispieldatei für LMHOSTS, wie sie von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
# Sie ist mit der LMHOSTS-Datei von Microsoft TCP/IP für LAN Manager 2.x
# kompatibel.
# Bearbeiten Sie diese Datei mit einem ASCII-Editor.
#
# In dieser Datei werden einzelnen IP-Adressen die entsprechenden
# Computernamen (NetBIOS-Namen) zugeordnet. Jeder Eintrag sollte aus
# einer einzelnen Zeile bestehen.
# Die IP-Adresse wird in der ersten Spalte eingetragen, gefolgt vom
# zugehörigen Computer-Namen. Die Adresse und der Computer-Name müssen
# dabei durch mindestens ein Leerzeichen oder ein Tabulatorzeichen
# getrennt sein.
# Das Zeichen "#" wird gewöhnlich Kommentaren vorangestellt. Ausnahmen
# hiervon sind die folgenden Erweiterungen:
#
#      #PRE
#      #DOM:<Domäne>
#      #INCLUDE <Dateiname>
#      #BEGIN_ALTERNATE
#      #END_ALTERNATE
#      \0xnn (Unterstützung nichtdarstellbarer Zeichen)
#
# Die Erweiterung "#PRE" wird nach dem Computer-Namen angegeben, wenn
# dieser Eintrag bereits zu Anfang in den Namen-Cache geladen werden
# soll. Standardmäßig werden die Einträge nicht zu Anfang in den Namen-
# Cache geladen, sie werden jedoch auch nur dann ausgewertet, wenn die
# dynamische Namensauswertung fehlschlägt.
#
# Die Erweiterung "#DOM:<Domäne>" wird nach dem Computer-Namen angegeben,
# wenn der Eintrag mit einer Domäne verknüpft werden soll.
# Dies wirkt sich auf das Verhalten des Computer-Suchdienstes und des
# Anmeldedienstes in der TCP/IP-Umgebung aus.
# Die Erweiterung "DOM:<Domäne>" kann zusammen mit der Erweiterung "PRE"
# für einen Eintrag angegeben werden.
#
# Die Angabe von "#INCLUDE <Dateiname>" veranlasst den NetBIOS Helper-
# Dienst die angegebene Datei zu suchen und sie wie eine lokale Datei
# auszuwerten. Für <Dateiname> werden UNC-Namen akzeptiert. Dadurch ist
# es möglich, eine LMHOSTS-Datei zentral auf einem Server zu verwalten.
# Befindet sich der Server außerhalb des Broadcast-Bereichs, ist eine
# Adresszuordnung für diesen Server vor der "#INCLUDE"-Anweisung not-
# wendig.
#
# Die Anweisungen "#BEGIN_ALTERNATE" und "#END_ALTERNATE" ermöglichen die
# Gruppierung von mehreren "#INCLUDE"-Anweisungen.
# Ist eine "INCLUDE"-Anweisung erfolgreich, werden alle weiteren
# "INCLUDE-ANWEISUNGEN" übersprungen und die Gruppe verlassen.
#
# Nichtdarstellbare Zeichen können im Computer-Namen enhalten sein.
# Solche Zeichen müssen als Hex-Wert in der \0xnn-Notation angegeben
# werden und zusammen mit dem NetBIOS-Namen in Anführungszeichen
# eingeschlossen werden.
#
#
# Beispiel:
#
# 102.54.94.97     maestro         #PRE #DOM:technik    # DC von "Technik"
# 102.54.94.102    "spiele \0x14"                       # besonderer Server
# 102.54.94.123    nordpol         #PRE                 # Server in 3/4317
# #BEGIN_ALTERNATE
# #INCLUDE \\lokal\public\lmhosts
# #INCLUDE \\maestro\public\lmhosts
# #END_ALTERNATE
#
# In diesem Beispiel enthält der Server "spiele" ein Sonderzeichen
# im Namen, und der Server "nordpol" wird bereits zu Anfang in den
# Namen-Cache geladen.
# Die Adresszuordnung für den Server "maestro" wird angegeben, um diesen
# Server weiter unten in der #INCLUDE-Gruppe verwenden zu können.
# Wenn der Server "lokal" nicht verfügbar ist, wird die zentrale LMHOSTS-
# Datei auf "maestro" verwendet.
#
# Beachten Sie, dass die gesamte Datei bei jeder Auswertung durchsucht wird,
# einschließlich der Kommentarzeilen. Es wird daher empfohlen, die obigen
# Kommentarzeilen zu entfernen.

 

Nur die Datei "hosts" selbst ist interessant, die Anderen nicht.

imhosts.sam

networks

protocol

services

sind nicht von Bedeutung in diesem Fall!

Schau auch dazu mal hier:

http://support.microsoft.com/kb/972034

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ok vielen dank ..
also kann ich etz problemlos mit diesem programm als iso den pc hoffentlich wieder hinkriegen?

Mfg Ekeil

 

Zitat
kann ich etz problemlos mit diesem programm als iso den pc hoffentlich wieder hinkriegen
Ich denke ja.

Die Anleitung dazu hast du ja bereits bekommen:
 
Zitat
Lade dir von einem sauberen Rechner die .iso-Datei herunter, brenne sie als bootfähige CD (ISO-Image) und starte den Rechner davon. Wähle jetzt den Grafikmodus und die Sprache Deutsch.

Kaspersky wird sich updaten, dann lass scannen und säubern.


Befasse dich vor dem Scan etwas mit den Einstellungen, sie sind selbsterklärend.

Wenn alles fertig ist, neu starten und keine Taste mehr drücken. Rechner bootet jetzt von der Festplatte. 

http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk10/
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ja nochmals danke..

bei mir geht komischer weise google wieder problemlos ..
obwohl ich noch nichts gemacht hab. es ging nachdem ich diese hijack log erstellt hab


« Asquared und FileZilla ServerAvira AntiVirus Personal 10 »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...

Google
Google ist Marktführer unter den Suchmaschinen weltweit. Geführt von dem amerikanischen Unternehmen Google Inc. werden neben der Suchmaschine auch viele weitere...

Google Doodle
Als "Doodle" werden die kleinen Grafiken bezeichnet, die die Google Suchmaschine an bestimmten Tagen statt dem eigentlichen Google Logo auf der Webseite anzeigt: Damit wi...