Forum
Tipps
News
Menu-Icon

Win XP: Wieso öffnet sich bei immer wieder der Microsoft Internet Explorer

hi  :D

ich hoffe es geht euch gut.Und da hab ich auch gleich eine frage !! ;)
Ich hab seit paar Monaten eine Internetverbindung mit einem Router (Speedport W700v)von der Telekom.
Ich nutze den T-online Browser.Ich habe mir sehr viel runtergeladen und habe sehr viele Viruse.(gestern warns 16/davon 3 gelöscht).Der Microsoft Internet Explorer öffnet sich bei mir die ganze Zeit und da drinne ist Werbung von allem möglichen !!!
Ich zocke cs und da laggts bei mir so gut wie immer.
Ich hoffe ihr könnt mir weiter helfen.NEU FORMATIEREN kommt GARNICHT erst in frage (hab nämlich keine CD).

Ich hab versucht mein logfile selbst auszuwerten aber hat nicht geklappt.(kam irgendwas bei raus)nix gutt!! ;D
Logfile of HijackThis v1.99.1
Scan saved at 22:19:08, on 19.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\Fonts\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\sadym77798.exe
C:\WINDOWS\Fonts\svchost.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\T-Online\T-Online_Software_6\Browser\Browser.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\mama geschäftlich\Lokale Einstellungen\Temp\wzffe4\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Programme\Windows Live Toolbar\msn_sl.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://superiorads.biz/bc/123kah.php
R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Dcads Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Programme\Dcads Advanced Toolbar\toolbar.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [tsnpstd325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
O4 - HKLM\..\Run: [lanmanwrk.exe] C:\WINDOWS\System32\lanmanwrk.exe
O4 - HKLM\..\Run: [BearFlix] "C:\Programme\BearFlix\BearFlix.exe" /pause
O4 - HKLM\..\Run: [memo site kind that] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid Blue Memo Site\HEART BOLD.exe
O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
O4 - HKLM\..\Run: [sadym] C:\Programme\AntiVir PersonalEdition Classic\sadym77798.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1188.exe 61A847B5BBF72813339330466188719AB689201522886B092CBD44BD8689220221DD3 257
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKLM\..\Run: [246601c8] rundll32.exe "C:\WINDOWS\system32\wokpvjrm.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash
O4 - Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe
O4 - Startup: T-Online DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?ab3a46f8a8f248919203ad9baff9aac0
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?ab3a46f8a8f248919203ad9baff9aac0
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} (Mirar_Dummy_ATS1 Class) - http://awbeta.net-nucleus.com/FIX/WinATS.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D8D9CCE-21C2-4476-B325-0A89B00E2C9A}: NameServer = 192.168.2.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0069770.dat
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\swllooxm.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\DSL-Manager\DslMgrSvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe

Mfg

Frank

ps: wenn noch jemand cs zockt könnten wir ja zusammen zock`n ;D


 



Antworten zu Win XP: Wieso öffnet sich bei immer wieder der Microsoft Internet Explorer:

http://www.hijackthis.de/  LOG da rein , Elend selber sehen !!
Empfehle : Formatieren und System NEU drauf ...

[X] - C:\WINDOWS\Fonts\svchost.exe
[X] - C:\WINDOWS\Fonts\svchost.exe
[X] - R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
[X] - R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
[X] - R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
[X] - R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://superiorads.biz/bc/123kah.php
[?] - O3 - Toolbar: Dcads Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Programme\Dcads Advanced Toolbar\toolbar.dll
[X] - O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll
[X] - O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
[?] - O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
[X] - O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
[X] - O4 - HKLM\..\Run: [lanmanwrk.exe] C:\WINDOWS\System32\lanmanwrk.exe
[?] - O4 - HKLM\..\Run: [BearFlix] "C:\Programme\BearFlix\BearFlix.exe" /pause
[X] - O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
[?] - O4 - HKLM\..\Run: [246601c8] rundll32.exe "C:\WINDOWS\system32\wokpvjrm.dll",b
[X] - O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
[X] - O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} (Mirar_Dummy_ATS1 Class) - http://awbeta.net-nucleus.com/FIX/WinATS.cab
[?] - O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\swllooxm.exe (file missing)
[?] - O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Auf jeden Fall neu Aufsetzen,und übers surf verhalten nachdenken.

Hier hinter schätze ich mal,will aber nix falsches sagen einen backdoor Trojaner .

"[?] - O4 - HKLM\..\Run: [246601c8] rundll32.exe "C:\WINDOWS\system32\wokpvjrm.dll",b"


gruß deniz

C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe   wenn der das nicht verhindert hat , musst Du wohl
 MUTWILLIG überall auf OK oder IGNORE  geklickt haben  >:(:o::)8)
Schon frech , danach noch "scheinheilig" nach Hilfe zu fragen ....  :-[ 

Formatieren als einzige Möglichkeit. Sonst kriegst du wohl den PC nie rein, man weiß ja nie, was sie anstellen und ob sie vielleicht sogar unerkannte Rootkits/Spyware etc. nachgeladen haben. Durch evntll. Regedit-Veränderungen dürfte der PC auch sehr langsam sein. Aber wenn du es ohne Neuinstallation probieren willst (aber meiner Meinung nach zwecklos):
* Surfvehalten ändern
* Firefox mit No Script (Bitte beachten: Unsere Regeln zu Werbeblockern!), etc. mal versuchen
* Antivir oder gegebenfalls anders Antivirenprog. versuchen
* Anti-Spywareprogramm installieren (Spybot?)
(* eventuell Software-Firewall rein)
* McAfee-Stinger oder ähnliches mal laufen lassen
* CrapCleaner oder ähnliches installieren

Für ambitionierte Zocker natürlich kaum in Frage kommend, aber trotzdem mache ich mal den Vorschlag: Linux-Distribution installieren, wie wäre es mit Ubuntu?
(Nein, ich verwende noch Windows...)

Manchmal wundere ich mich was leute alles mit ihren PC's machen........

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Und ich wunder mich dass leute wie "dernamenlose" irgendwelche programme empfehlen die total schrott sind wie stinger etc.

erst denken dann schreiben!!!

gruß deniz

..und ich weiß warum der "ch-klick-auf-alles-was-nicht-bei-drei-auf-dem-Baum-ist" sich vor dem Formatieren so fürchtet.. ;D;D

 

Zitat
C:\Dokumente und Einstellungen\mama geschäftlich\Lokale Einstellungen\Temp\wzffe4\HijackThis.exe
Mama`s Rechenknecht ruiniert.... :'(
Das gibt hoffentlich ordentlich Haue und nix zu Weihnachten... :o
 ::)
Wenn deine Mama auch noch Onlinebanking betreibt oder einen Namen bei Ebay hat,dann wird es richtig übel.......... ::)
Kennst du den Spruch von einem Ende mit Schrecken ?
Deine Mama erfährt es sowieso von eurem Provider....das kannst du auch gar nicht verhindern...

Geh bei Muttern beichten ,
Es wird schon nicht so schlimm werden . ;D
Sir Reklov
-

Nettiquette beachten, Sir...
Nope
 
« Letzte Änderung: 21.12.07, 17:25:29 von Dr.Nope »
Und ich wunder mich dass leute wie "dernamenlose" irgendwelche programme empfehlen die total schrott sind wie stinger etc.

erst denken dann schreiben!!!

gruß deniz

Ja, ich bin ein sehr eiliger Mensch und mein Hirn ist mir abgehauen  ;D
Persönlich finde ich den Haufen auch komplett Schrott, aber zumindest ist Freeware. Aber zumindest ein kleiner Vorschlag  ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Er hat von uns auch nen Vorschlag und guten rat bekommen,dass er formatieren soll!!

@Sir Reklov wieder ein post vom aller feinsten  ;D;D


« Win XP: Virus \"Worm.Win32.Huhk.c"Warnung : Lücke in Adobe - Flash - Player / neuer Download »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Router
Unter einem Router wird ein Gerät verstanden, mit dem verschiedene Computern (und Smartphones, Tablets, Spielekonsolen) zu einem gemeinsamen Netzwerk verbunden werde...

Speedport
Die Speedport Geräte sind spezielle Router, die für die Deutsche Telekom / T-Online / T-Home hergestellt werden und über die die Kunden Zugang zum Internet...

Speedport w921v
Der Speedport w921v ist einer der Speedport-Router, die die Deutsche Telekom an die DSL- und Festnetzkunden herausgegeben hat. Wie auch die Nachfolger, der Speedport...