Forum
Tipps
News
Menu-Icon

Internet Explorer öffnet Werbung wenn er geschlossen ist

Hallo liebe Gemeinde...
Ich habe mal wieder ein Problem..
Ich surfe normal im Internet mit Safari, habe jedoch zwangsläufig auch den IE auf dem PC (geht ja nicht zu deinstallieren). So ich habe den schon eine ganze weile nicht mehr benutzt und seit gestern öffnet sich immer Werbung in abständen von 5-10 Minuten... Obwohl ich ihn geschlossen habe, und auch immer wieder schließe wenn Sich die Werbung öffnet... Also sie öffnet sich wie von Geisterhand... Ich habe jetzt heute schon auf IE8 geupdatet, doch das Problem ist geblieben...

Also ich hoffe jemand hat eine Löung für mein Problem...
Habe übrigens Vista.

MFG  Christian254 



Antworten zu Internet Explorer öffnet Werbung wenn er geschlossen ist:

Du hast malware oder vereinfacht gäste im system.
Hijacklog hierhin und wir gucken drüber.
Den IE kann man entfernen,jedenfalls unter XP und w2k sowie win9x.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hijacklog hierhin und wir gucken drüber.


was meinst du damit...?
ich habe aber vista...
und nun?

MFG Christian254

Das Hijackthis log ist auch unter Vista möglich.Wie man dort den IE entfernt,weis ich nicht,vermutlich aber über Vlite vor der instalation.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Das Hijackthis log ist auch unter Vista möglich.Wie man dort den IE entfernt,weis ich nicht,vermutlich aber über Vlite vor der instalation.

Ich werde dadraus nicht schlau....
Wäre sehr nett von dir wenn du das mal ein bisschen genauer erklären könntest was ich jetzt genau machen soll um mein Problem zu lösen!

MFG Christian254

 

hallo,

Hijackthis

Download: klick
Anleitung: klick

mfg Zidane

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:42:27, on 25.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
F:\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Hotspot Shield\bin\openvpnas.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AlienGUIse\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\WiFiConnector\NintendoWFCReg.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Java\jre6\bin\jucheck.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.myhottersearchbox.com/not_found_de/?url=www.bild.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
R3 - URLSearchHook: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O3 - Toolbar: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)
O4 - Global Startup: Registrierungsprogramm ausführen.lnk = C:\Programme\WiFiConnector\NintendoWFCReg.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O13 - DefaultPrefix: http://www.myhottersearchbox.com/not_found_de/?url=
O13 - WWW Prefix: http://www.myhottersearchbox.com/not_found_de/?url=
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O20 - Winlogon Notify: ssqrlfwv - ssqRLFwV.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - F:\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Programme\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 (pml driver hpz12) - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/caSh/LOKALE~1/Temp/msohtml1/01/clip_image001.jpg

--
End of file - 6269 bytes

BITTE HELFEN WAS KANN ICH MACHEN

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Sorry aber das geht mal garnicht, bin nicht bereit es mir ohne einen Grund oder einer ausführlichen Fehlerbeschreibung anzusehen.

http://www.hijackthis.de/
  LOG da rein , Elend selber ansehen ... 

Schritt 1

Starte HijackThis-->do a scan only-->setze ein Häckchen bei den Einträgen aus der Code-Box

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.myhottersearchbox.com/not_found_de/?url=www.bild.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
R3 - URLSearchHook: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O3 - Toolbar: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)
O13 - DefaultPrefix: http://www.myhottersearchbox.com/not_found_de/?url=
O13 - WWW]www.html]WWW[/url][/url] Prefix: http://www.myhottersearchbox.com/not_found_de/?url=
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
Nun auf Fix checked klicken
Rechner neu starten

Schritt 2

Ist dir der O24 Eintrag bekannt?
Bewusst ein HTML Datei als Desktop-Hintergrund?
Wenn nein

   1.  Klicken Sie auf den Start Button und waehlen Sie dann Systemsteuerung.

   2. Doppel-klicken Sie auf das Darstellung und Design Systemsteuerungsicon.

   3. Klicken Sie auf Desktophintergrund aendern.

   4. Klicken Sie auf den Desktop anpassen Button.

   5. Klicken Sie auf den Web Reiter auf dem neu erscheinenden Fenster.

   6. Unter den Webseiten: Fenster werden Sie nun eine Liste der Active Desktop Komponenten sehen. Selektieren Sie einfach eine Komponente die Sie entfernen wollen und klicken Sie auf den Loeschen Button.

   7. Klicken Sie auf den OK Button um dieses Fenster zu schließen.

   8. Klicken Sie nun auf den Uebernehmen Button und dann den OK Button um das "Eigenschaften von Anzeige" Fenster zu schließen

   9. Loeschen Sie die Datei, die mit dem O24 Eintrag assoziiert ist.
(mit dank an Bleepingcomputer.com)

Schritt 3

Start ausführen--> %temp% (reinschreiben)
lösche alle Temps
Temps die noch in verwendung sind,können nicht gelöscht werden

Schritt 4

Bitte CCleaner downloaden
Installiere das Tool ohne Toolbar
Einstellungen[/color]

    Starte CCleaner
  • Gehe auf den Button Cleaner->dort auf Windows
  • Überall Hakensetzen ausser Eingabefeld-Verlauf[/color]
  • Reiter Erweitert
    Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner"
  • Reiter Anwendungen
    Alle Häckchen setzten ausser(falls vorhanden)Mozilla FF Gespeicherte Formulardaten

    Anwendung[/color]
    Einstellung--> Cookies--> Cookies
    Nun die Cookies was du behalten[/color] willst mit dem Pfeil-Button in der Mitte nach rechts befördern,diese werden nicht gelöscht
    Klick auf Analysieren
    Wenn die Analyse erledigt ist bitte auf Starte CCleaner

    Registry-Bereinigen[/color]
    Auf den Button Einstellungen--> Erweitert
    Überprüfe ob das Häkchen bei Zeige Aufforderung für ein Backup der Registry gesetzt ist.falls nicht,bitte anhaken
    Links bitte auf Registry--> alle Häckchen setzten
    nun auf nach Fehlern suchen klicken
    Danach auf Fehler beheben klicken
    Wiederhole den Vorgang so oft,bis keine Fehler mehr gefunden werden


    Schritt 5

    Bitte lade Registry Search.zip von Bobbi Flekman runter und speichere es auf deinem Desktop.
    • Extrahiere den Inhalt der Zip-Datei auch auf den Desktop.
    • Doppel-klicke auf regsearch.exe um das Program zu starten
    • Navigiere zu dem hier illustrierten Bereich (klicke es an um das Bild zu vergrößern):
  • Gebe bitte die folgende(n) Zeichenfolge(n) (eines (1) pro Zeile) in das oben illustrierte Textfeld:
    • ssqRLFwV
  • Nun klicke auf "OK." Registry Search wird nun die Registrierung durchsuchen und einen Bericht mit den Funden erstellen.
  • Poste das Ergebnis in deiner nächsten Antwort.
Poste bitte
neues HJT Logfile
Logfile von Regsearch
« Letzte Änderung: 26.05.09, 15:08:44 von Larusso »

Hallo,

ist das denn so kompliziert um diese nervige Werbung nicht mehr zu bekommen?

Gibt es da nix einfacheres? Z.B. irgend was beim IE8 anklicken und gut....

Gruß, Ralf 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Du hast Schädlinge auf dem PC. Die DU selber auf dein System gemacht hast!!!

Die müssen beseitigt werden und das geht nicht durch 2 oder 3 Klicks!

Ich hatte auch dieses Problem mit der werbung nd bin dann mal den aweisungen gefolgt und dass is das ergebnis und was heißt des jetzt? ???


Windows
Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.6.0

; Results at 21.11.2010 19:49:26 for strings:
;  'ssqrlfwv'
; Strings excluded from search:
;  (None)
; Search in:
; Registry Keys  Registry Values  Registry Data 
; HKEY_LOCAL_MACHINE  HKEY_USERS 


; End Of The Log...


« Norton 360 PC verlangsamern. Windows XP: ich bin online,internet browser geht nicht mehr auf,MSN geht aber »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...