Forum
Tipps
News
Menu-Icon

Win XP: IE wechselt automatisch zu Vertrauenswürdige Sites

Hallo zusammen. Habe ein Problem mit dem IE, dieser wechselt automatisch zu "Vertrauenswürdige Sites" . Hatte mir ne ganze Menge Spyware und Trojaner eingefangen, aber alles wieder mit Hilfe von AntiVir PE, Spybot, Xoft, Hijackthis, CWShredder und PestPatrol entfernt. Zusätzlich hab ich noch die Registry stundenlang durchsucht und nichts mehr gefunden. Der Rechner ist meiner Meinung nach wieder clean und trotzdem steht in der Statusleiste des IE nicht mehr "Internet" sondern "Vertrauenswürdige Sites". Da kann ich umstellen wie ich will, der stellt sich imme wieder um. Hat einer ne Ahnung wo da der Hund begraben sein könnte? Bin für jeden Tip dankbar.  ??? ??? ???



Antworten zu Win XP: IE wechselt automatisch zu Vertrauenswürdige Sites:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wenn du alles enfernt hast, ist es vielleicht gut den IE zu reparieren.
Über Software/Internet Explorer deinstallieren. Dann kann man auf 'reparieren' gehen.

Naja, das hab ich schon getan, hab erst den IE repariert, hat nicht funktioniert, dann deinstalliert und wieder neu installiert, ohne Erfolg. Wenn ich ne leere Startseite einstelle steht auch Internet, aber sobald eine Seite geöffnet wird ist alles sehr vertrauenswürdig. Bin ja auch nicht ganz auf den Kopf gefallen, aber hier hörts dann doch auf.

Mach doch maln Hijackthis-Log.

Gruß

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Vieleicht hat ihm eines der Programme seine Interneteinstellungen unter Sicherheit verstellt?

Jo wenn irgendwas immer die Sites verstellt muss es ja laufen und dann sieht mans höchstwahrscheinlich im LOG was es ist.

Gruß

So hier mal der Log vom Hijackthis:

Logfile of HijackThis v1.97.7
Scan saved at 10:19:15, on 30.08.2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
f:\Programme\AVPersonal\AVGUARD.EXE
f:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SCARDS32.EXE
C:\WINDOWS\Explorer.EXE
F:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
F:\Programme\Magic Keyboard\MagicKey.exe
F:\Programme\Magic Keyboard\OSD.EXE
C:\WINDOWS\Explorer.EXE
F:\Eigene Dateien\Downloads\SpyWare Killer\Hijack Killer\hijackthis1977\HijackThis.exe

O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Global Startup: Magic Keyboard.lnk = F:\Programme\Magic Keyboard\MagicKey.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D0890E1-2459-4D66-B3D3-72E32F5CCC02}: NameServer = 192.168.178.1


für mich sieht das ganz normal aus. Und wie gesagt, ich kann mit allen möglichen Programmen scannen ohne was zu finden.
Was mir in der Registry noch etwas suspect erscheint ist das hier: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\services > ½O.#ž‚„?õØ´â

Weiß einer was das bedeutet?

MfG jj

So hier mal der Log vom Hijackthis:

Logfile of HijackThis v1.97.7
Scan saved at 10:19:15, on 30.08.2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
f:\Programme\AVPersonal\AVGUARD.EXE
f:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SCARDS32.EXE
C:\WINDOWS\Explorer.EXE
F:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
F:\Programme\Magic Keyboard\MagicKey.exe
F:\Programme\Magic Keyboard\OSD.EXE
C:\WINDOWS\Explorer.EXE
F:\Eigene Dateien\Downloads\SpyWare Killer\Hijack Killer\hijackthis1977\HijackThis.exe

O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Global Startup: Magic Keyboard.lnk = F:\Programme\Magic Keyboard\MagicKey.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D0890E1-2459-4D66-B3D3-72E32F5CCC02}: NameServer = 192.168.178.1


für mich sieht das ganz normal aus. Und wie gesagt, ich kann mit allen möglichen Programmen scannen ohne was zu finden.
Was mir in der Registry noch etwas suspect erscheint ist das hier: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\services > ½O.#ž‚„?õØ´â

Weiß einer was das bedeutet?

MfG jj


Hab das Problem gelößt. War ganz einfach, einfach bei Format C: auf Y drücken und schon hat ich's von der Backe.

MfG jj

Ich habe aktuell ein ähnliches Problem, allerdings wechselt IE plötzlich auf "eingeschränkte Sites" und ich habe keinerlei Verbindung mehr (nebenher läuft die Firewall von Norton Internet Security. Mit Firewall läuft auch keine Seite mehr, auch wenn ich sie bei "vertrauenswürdige Sites" eingetragen habe. Schalte ich die Firewall ab, kriege ich wieder Kontakt zum Internet. Will aber nicht ständig ohne Firewall surfen. Wer weiß Rat?


« Win XP: Virus?IE Startseite und Pop Ups »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Spyware
Als Spyware bezeichnet man Programme, Dateien und Funktionen, die Daten über das Surfverhalten an den Hersteller der Spyware verschicken. Meistens kommen diese Anh&a...

Trojaner
Als Trojanisches Pferd, kurz auch Trojaner, versteht man Computerprogramme, die getarnt von einer nützlichen Anwendung, ohne Wissen des Anwenders im Hintergrund Scha...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...