Forum
Tipps
News
Menu-Icon

Hallo,

dann klichste auf "START" -> "AUSFÜHREN" und schreibs dann einfach "notepad" rein und schon aollte sich der Editor öffnen, dann gehst du auf "Datei" -> öffnen
im Dialogfenster stellst du dann in "Suchen in"
"C:\WINDOWS\system32\drivers\etc" diesen Path ein, und
dann änderst du unten im Dialogfenstater noch den Dateityp auf "Alle Dateien" und dann solltest die eine Datei NamenS "HOSTS" sehen diese dann öffnen
und folgende Einträge sollten drin sein (die ausreichend sind)
----schnipp-------

127.0.0.1 localhost

----schnapp-------

Mit freundlichen Grüsse,

Kersten

-----------------------------------------------------

Der Rechner von heute stuerzt ja schon ab, bevor man ihn ueberhaupt
eingeschaltet hat.
Das ist dann energiesparend und deshalb kein Bug sondern ein Feature.

-----------------------------------------------------

kopiere deine einträge einfach mal hier rein,
mal sehen was da so steht.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

hallo  :)
tja würde ich gerne machen, das reinkopieren, aber erstens habe ich nicht die BIG-AHNUNG  :( und ausserdem spielt mein pc verückt. wie kann ich das hijack logfile ins forum kopieren??? sagt nicht notepad.... das funktioniert nicht bei mir  ???warum auch immer... aber ich kann es per e-mail versenden  :D also wie ihr seht brauche ich hilfe!!!!
danke schon mal vorab
gruß

baltus

Hallo,

dann öffnest die diese Datei mit "WORDPAD" nicht vergessen im öffnen Dialog unten auf alle Dateien stellen sonst siehste die erst garnicht!!!

Mit freundlichen Grüssen

Kersten Griebel

-----------------------------------------------------
Wir waren doch alle mal dumm und unbedarft und
sind nur durch stetiges dazulernen zu dem geworden, was wir heute sind: neurotische, paranoide Fach.....en
-----------------------------------------------------

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

häääääää???? sorry!!!

ich bin ein absoluter neuanfänger!!!!

sorry habe dich nicht verstanden kersten  :-[

ist das schlimm??
gruß

baltus `schnief`

hier die Logfile of HijackThis von Baltus



Logfile of HijackThis v1.98.0
Scan saved at 18:02:40, on 03.07.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
D:\Programme\Sygate\SPF\smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\drivers\CDAC11BA.EXE
D:\Programme\Executive Software\DiskeeperLite\DKService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
D:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE
C:\Programme\AIM95\aim.exe
C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe
D:\Programme\Browser Hijack Blaster\bhblaster.exe
D:\Programme\SpywareGuard\sgmain.exe
D:\Programme\SpywareGuard\sgbhp.exe
C:\Dokumente und Einstellungen\Administrator.BALTUS\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,
O1 - Hosts: 213.159.117.235 auto.search.msn.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2BB4572F-2FB3-4B8B-B5FD-AFC78DCB622B} - (no file)
O2 - BHO: (no name) - {47EC4237-DD97-4A71-99BE-931F9FD8348A} - (no file)
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Programme\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {4F567297-E5FE-4C4F-951D-2441A64503AB} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Trojancheck 6 Guard] D:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [SimpleScreenshot] C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE
O4 - HKCU\..\Run: [AIM] C:\Programme\AIM95\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - Startup: bhblaster.lnk = D:\Programme\Browser Hijack Blaster\bhblaster.exe
O4 - Startup: BHODemon.lnk = D:\Programme\BHODemon\BHODemon.exe
O4 - Startup: SpywareGuard.lnk = D:\Programme\SpywareGuard\sgmain.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13dbf0fcac98e1cacb05/netzip/RdxIE601_de.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A831C7D-EA71-4101-8BF4-7DC5E4DE9218}: NameServer = 194.25.165.2,194.25.2.129
O18 - Protocol: start - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINNT\system32\FILORUX[.dll
O18 - Filter: text/html - {63B95211-7D77-11D2-9F80-00104B107C96} - C:\WINNT\system32\FILORUX[.dll
O18 - Filter: text/plain - {63B95211-7D77-11D2-9F80-00104B107C96} - C:\WINNT\system32\FILORUX[.dll

Hallo,

öffnen der Hosts-Fatei oder Log-Dateien mir WORDPAD
wenn dein Notepad nicht funktioniert!
also
Auf "START" klicken
dann "ALLE PROGRAMME"
dann "ZUBEHÖR" und dann siehst du das Programm "WORDPAD" und das öffnen, wenn das Programm auf ist
dann Auf den Menü Befehl "DATEI"
dann "ÖFFNEN" und
dann im Öffnen-Dialog steht unten Datei-Typ und
den Umstellen auf "ALLE DATEIEN" und
dann
die den Ordner
"C:\WINDOWS\SYSTEM32\DRIVERS\ETC" wechseln und
dann siehst du die Datei "HOSTS" und
dann die Datei auswählen und öffnen

Mit freundlichen Grüssen

Kersten Griebel

------------------------------------------------
Das Leben ist ein scheiß Spiel;
hat aber eine super Grafik
------------------------------------------------

hier die Logfile of HijackThis von Baltus



Logfile of HijackThis v1.98.0
Scan saved at 18:02:40, on 03.07.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
D:\Programme\Sygate\SPF\smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\drivers\CDAC11BA.EXE
D:\Programme\Executive Software\DiskeeperLite\DKService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
D:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE
C:\Programme\AIM95\aim.exe
C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe
D:\Programme\Browser Hijack Blaster\bhblaster.exe
D:\Programme\SpywareGuard\sgmain.exe
D:\Programme\SpywareGuard\sgbhp.exe
C:\Dokumente und Einstellungen\Administrator.BALTUS\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,
O1 - Hosts: 213.159.117.235 auto.search.msn.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2BB4572F-2FB3-4B8B-B5FD-AFC78DCB622B} - (no file)
O2 - BHO: (no name) - {47EC4237-DD97-4A71-99BE-931F9FD8348A} - (no file)
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Programme\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {4F567297-E5FE-4C4F-951D-2441A64503AB} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Trojancheck 6 Guard] D:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [SimpleScreenshot] C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE
O4 - HKCU\..\Run: [AIM] C:\Programme\AIM95\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - Startup: bhblaster.lnk = D:\Programme\Browser Hijack Blaster\bhblaster.exe
O4 - Startup: BHODemon.lnk = D:\Programme\BHODemon\BHODemon.exe
O4 - Startup: SpywareGuard.lnk = D:\Programme\SpywareGuard\sgmain.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13dbf0fcac98e1cacb05/netzip/RdxIE601_de.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A831C7D-EA71-4101-8BF4-7DC5E4DE9218}: NameServer = 194.25.165.2,194.25.2.129
O18 - Protocol: start - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINNT\system32\FILORUX[.dll
O18 - Filter: text/html - {63B95211-7D77-11D2-9F80-00104B107C96} - C:\WINNT\system32\FILORUX[.dll
O18 - Filter: text/plain - {63B95211-7D77-11D2-9F80-00104B107C96} - C:\WINNT\system32\FILORUX[.dll


Hallo,

wir wolten doch mal in's HOSTS-File schauen!

Gruß Kersten

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

hallo kersten,

ich habe mal reingeschaut in die datei, das steht drin:

unter windows/winnt/system32/drivers/etc

hosts
lmhosts.sam
networks
protocol
services

und im speziellen unter hosts:

127.0.0.1 localhost
213.159.117.235 auto.search.msn.com


bin etwas stolz auf mich, das ich das hingekriegt habe (dank dir  :))

grüße

baltus

Hallo,

der zweite Eintrag stammt mal nicht von dir nehme ich an?
Wenn es so ist raus damit!

Gruss Kersten

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

hallo kersten,

habe den eintrag mit hijackthis gefixt, nen neustart gemacht.... und der eintrag war wieder da!!

dann habe ich nochmal das gleiche gemacht, ohne neustart, kurze zeit später ist der eintrag wieder da!!! ?????

was kann man da machen???

grüße

Baltus

Hallo,

die Nummer mit den Viren usw hatte wir schon besprochen?

schau mal im IE unter "EXTRAS" -> "INTERNETOPTIONEN"
Register "ALLGEMEIN" und dann "COOKIES LÖSCHEN"
dann "DATEIEN LÖSCHEN" "ALLE OFFLINEDATEIEN" anklicken,
dann "EINSTELLUNGEN" oben einen Punkt bei "NIE" rein und unten den wert auf "1"MB stellen! und was steht bei dem Register "VERBINDUNGEN" drin?

Gruss Kersten

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

hallo kersten,

so ich habe alles gemacht was du mir geschrieben hast.  und in verbindungen steht bei mir garnix.

gruß

Hi,

kommt der Eintrag wieder?
Mittagsschlaf gehalten, du hast ein Leben!

Gruss Kersten



« Laptop XP-InstallationWin XP: Meine net verbindung läuft lam »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateisystem
Das Dateisystem eines Computers definiert, wie Daten auf einem Speichermedium organisiert werden. Es bestimmt dabei, wie die Informationen auf dem Medium gespeichert, gel...