Forum
Tipps
News
Menu-Icon

Probleme mit Internet Explorer

Hallo zusammen,
ich habe seit gestern ein Problem mit meinem I-net Explorer.
Mein (bescheuerter) Mann hat sich im Internet wohl diverse ---oseiten angesehen. >:( Die potenziell gefährlichen Dateien, die vom AntiVir Guard gemeldet wurden hat er zwar gelöscht, allerdings stimmt seither trotzdem etwas nicht.
Wenn ich IEXPLORE.EXE wie gewohnt aufrufe öffnet er zwar meine gewohnte Startseite, allerdings sind die Schaltflächen etc. total verschoben und lassen sich nicht mehr verändern. Das heißt, ich kann sie nicht mehr anpassen. Auch kann ich nicht mehr meine Favouriten aufrufen. Oberhalb der Adressleiste befindet sich seitdem außerdem eine schwarze Leiste mit dem Windowssymbol in der Mitte.
Wenn ich jedoch eine Verknüpfung mit meiner Startseite auf dem Desktop anlege, so öffnet sich diese wie gewohnt und gewollt. Allerdings kann das ja auch nicht immer ne Lösung sein.
Ich muss außerdem bemerken, dass die Veränderungen im "normalen" I-net Explorer zwar fast, aber nicht immer auftreten.
Habe schon alles Findbare, das an die gestrige "---otour" meines Mannes erinnert vom Computer gelöscht und trotzdem ändert sich nix.
Ich hoffe jemand kann mir weiterhelfen, ich will wieder alles so haben wie vorher... :'(



Antworten zu Probleme mit Internet Explorer:

Hallo,
überprüfe deinen PC erst mal mit dem Freeware Online-Scanner von F-Secure.
Für eine schnelle und kostenlose Überprüfung des kompletten Systems bietet dieser
Online-Scanner gute Dienste und liefert eine zweite Meinung. Übrigens, er läuft nur unter dem Microsoft Internet Explorer mit ActiveX und besitzen eine Reinigungsfunktion.

Arbeite die Anweisung unbedingt in der Reihenfolge und vollständig ab!

Deaktiviere zuerst die Systemwiederherstellung von Windows, nur bei XP und ME.
Eine Anleitung dazu findet man unter: http://www.bsi.de/av/texte/wiederher.htm

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus.

F-Secure Online Scanner
http://support.f-secure.com/enu/home/ols3.shtml
(Einige wenige Teile der Software sind in Englisch)
Wähle die Option “Vollständiger Systemscan“

Zur Kontrolle sollte noch eine Überprüfung mit dem kostenlosen Online-Scanner
Ewido Online erfolgen.
Zum Teil in Englisch und nur für Windows XP und 2000
http://www.ewido.net/de/onlinescan/
Gut bei der Spyware / Adware Erkennung und Beseitigung
(Eventuellen Meldungen beim Scan von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar)

Poste bitte die beiden ausführliche Scanprotokolle der Onlinescanner hier !
Boote jetzt den PC neu und aktiviere die Systemwiederherstellung wieder.

Zum Schluss erstelle ein HijackThis-Log und poste den Logfile hier.
Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Hier der Link zu dem Tool
http://www.hijackthis.de/
und folge den Anweisungen.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Wenn du noch nicht weist, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung:
http://www.wintotal.de/Tipps/Eintrag.php?TID=873
oder
http://www.trojaner-board.de/showthread.php?t=17493

Danke schonmal für de Tipps.
Also hier die Ergebnisse des ewido Scans:
__________________________________________________
ewido anti-spyware online scanner
   http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Falkag
Path: C:\Dokumente und Einstellungen\Administrator\Cookies\[email protected][1].txt
Risk: Medium

Name: Trojan.Small.fb
Path: [972] VM_021F0000
Risk: High

Name: Trojan.Bambo.Hosts.A
Path: C:\WINNT\system32\drivers\etc\hosts
Risk: High

Name: Trojan.Bambo.Hosts.A
Path: C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Sonstiges\Txt\host.txt
Risk: High

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\GMT\egIEEngine.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\GMT\EGIEProcess.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\GMT\EGNSEngine.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\GMT\GatorRes.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\GMT\GatorStubSetup.exe
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\GMT\GUninstaller.exe
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\CMEIIAPI.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GAppMgr.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GController.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GDwldEng.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GIocl.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GIoclClient.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GMTProxy.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GObjs.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GStore.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll
Risk: Medium

Name: Adware.Gator
Path: C:\Programme\Gemeinsame Dateien\CMEII\Gtools.dll
Risk: Medium

Name: Trojan.Bambo.Hosts.A
Path: G:\Progs\Kazaa Lite\supertrick.txt
Risk: High

weiter geht's hiermit:


Scanning Report
Thursday, October 26, 2006 23:38:56 - 00:23:31
Computer name: ***
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\ E:\ G:\


--------------------------------------------------------------------------------

Result: 6 malware found
Adware.Mediapipe (spyware)
System (Disinfected)
Adware.WeirWeb (spyware)
System (Disinfected)
Alexa (spyware)
System (Disinfected)
Possible Browser Hijack attempt (spyware)
System (Disinfected)
Tracking Cookie (spyware)
System (Disinfected)
System

--------------------------------------------------------------------------------

Statistics
Scanned:
Files: 20318
System: 3803
Not scanned: 3
Actions:
Disinfected: 5
Renamed: 0
Deleted: 0
None: 1
Submitted: 0
Files not scanned:
C:\PAGEFILE.SYS
C:\WINNT\SYSTEM32\DMUSA.EXE
C:\WINNT\SYSTEM32\CONFIG\SECURITY


Und zu guter letzt:

Logfile of HijackThis v1.99.1
Scan saved at 01:05:24, on 27.10.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINNT\system32\hidserv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
D:\Programme\mqsoftware\DurchSicht2004\DurchSicht2004.exe
C:\Programme\VIAudioi\SBADeck\ADeck.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
C:\WINNT\SOUNDMAN.EXE
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINNT\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.99:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MSConfig] C:\Dokumente und Einstellungen\Administrator\Desktop\msconfig.exe /auto
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [start] D:\Programme\mqsoftware\DurchSicht2004\DurchSicht2004.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [dmgaq.exe] C:\WINNT\system32\dmgaq.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3AEECF42-EFE4-4AC8-AE9E-83C031EC09AB} (GamyunNetToolbar) - http://server.gamyun.net/cert/GamyunIeToolbar.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols3/fscax.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {D2982A7F-489A-47F5-A319-FC1F14EBC245} (Navigator Class) - http://www.nutzwerk.de/control/NutzNavi.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C7AE7E0-151D-4AED-981F-4BE6E196DA9B}: NameServer = 85.255.116.165,85.255.112.141
O17 - HKLM\System\CCS\Services\Tcpip\..\{50A2D5F7-3085-47A8-AF78-F25C30496E4E}: NameServer = 85.255.116.165,85.255.112.141
O17 - HKLM\System\CCS\Services\Tcpip\..\{61D37EE5-7FD6-4FD1-88F9-3D1E00CE6A9C}: NameServer = 85.255.116.165,85.255.112.141
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA010894-1037-45F5-A193-AB3A9635F4C9}: NameServer = 85.255.116.165,85.255.112.141
O17 - HKLM\System\CCS\Services\Tcpip\..\{E197CBEA-8212-4487-A018-ECF2A4428CDF}: NameServer = 85.255.116.165,85.255.112.141
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.141
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.141
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.141
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

Hab zwar alle neu gefundenen Trojaner etc. gelöscht, allerdings besteht das genannte Problem noch  :'(

Hi,
hast du nach dem Onlinescan mit Ewido auch den Butten “Remove the Infektions“ gedrückt,
damit die Malware beseitigt wird?
Wiederhole auf jeden Fall den Scan mit dem Onlinescanner von Ewido und poste das Ergebnis wieder!
Zur Kontrolle sollte noch eine Überprüfung mit dem  kostenlosen Online-Scanner von Panda vorgenommen werden.
Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)
Poste bitte auch dieses Scan-Protokolle hier!

Eine Sache noch. Kennst du diese Dateien?
C:\WINNT\SYSTEM32\DMUSA.EXE
C:\WINNT\system32\dmgaq.exe
Das schreit förmlich nach einer aktiven Malware Infektion!
Dein PC ist mit Sicherheit noch nicht Clean!
Auch die vielen Einträge unter O17 versprechen nichts Gutes,
aber das schaue ich mir später noch mal im neuen Post des HijackThis-Logs an.

Teste die beiden Dateien einfach hiermit mit auf Malware.
http://www.virustotal.com/flash/index_en.html
oder
http://virusscan.jotti.org/de/

Beide kostenlose Dienste verbinden bei einen Scan verschiedene Programme der Antivirushersteller. Wird dabei Malware gefunden, dann poste das Ergebnis hier.

Zum Schluss erstelle ein neues HijackThis-Log und poste den Logfile wieder hier.


« Komme auf eine bestimmte I-Seite nicht, auf alle anderen schonnew poly win32 »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Explorer
Der Windows Explorer, kurz Explorer, ist ein Dateiverwaltungsprogramm von Microsoft, das seit den früheren Versionen von Windows wie Windows 95 integraler Bestandt...

Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...