Computerhilfen.de Logo
Forum
Tipps
News

Windows XP: Internet Explorer öffnet Webseiten automatisch

Internet Explorer öffnet Webseiten (Werbung) automatisch, sofern ich aol benutze.Wie werde ich dies wieder los?Ist erst jetzt neuerdings. :(


Mein Computer-System:
   
Mein PC ist etwa 3-4 Jahre alt.



Antworten zu Windows XP: Internet Explorer öffnet Webseiten automatisch:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Tolle Leistung PWT: ;D::)
Einfach nur den Link posten ohne antwort.
EInfach hinschreiben  ::).(nicht beleidigend gemeint)
Mache einen Scan mit Hijackthis sollte das wohl heißen  :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Tolle Leistung PWT: ;D::)
Einfach nur den Link posten ohne antwort.
EInfach hinschreiben  ::).(nicht beleidigend gemeint)
Mache einen Scan mit Hijackthis sollte das wohl heißen  :)

 hast DU mal auf den Link (vom Nope !!) geklickt?

Da steht mehr Info , als in deinem Beitrag ....
Besser ein GUTER LINK als ein schlechter Post , oder ???

Ja,schon ,aber er muss ja nicht alles machen ,was da steht. Schreibe auch mal etwas dazu,zB. so:
"Arbeite den Teil Hijackthis ab!
Oder bist du schreibfaul   ??? ;D

Logfile of HijackThis v1.99.1
Scan saved at 19:42:12, on 16.09.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Running processes:
C:\Users\Angel\AppData\Local\Temp\Pjc.exe
C:\Program Files (x86)\phonostar-Player\phonostarTimer.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\PC Tools Security\pctsGui.exe
C:\Users\Angel\AppData\Local\Temp\Pjd.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Angel\Desktop\Neuer Ordner (2)\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.1und1.de/links/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://go.1und1.de/suchbox/1und1suche?su=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer bereitgestellt von 1&1 Internet AG
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: PC Tools Browser Guard - {472734EA-242A-422b-ADF8-83D1E48CC825} - C:\Program Files (x86)\PC Tools Security\BDT\PCTBrowserDefender.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSWOW64\userinit.exe,
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files (x86)\PC Tools Security\BDT\PCTBrowserDefender.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files (x86)\PC Tools Security\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ISTray] "C:\Program Files (x86)\PC Tools Security\pctsGui.exe" /hideGUI
O4 - HKLM\..\Run: [PCTools FGuard] C:\Program Files (x86)\PC Tools Security\BDT\FGuard.exe
O4 - HKCU\..\Run: [phonostarTimer] C:\Program Files (x86)\phonostar-Player\phonostarTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [ASH24SXZ9S] C:\Users\Angel\AppData\Local\Temp\Pjd.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files (x86)\PC Tools Security\BDT\BDTUpdateService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files (x86)\PC Tools Security\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files (x86)\PC Tools Security\pctsSvc.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing)
 
kann da mal jemand ne blick raufwerfen 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

1. dein HJT ist völlig veraltet : http://free.antivirus.com/hijackthis/

2. es ist für 64Bit Systeme nicht brauchbar (falsche Ergebnisse).

Alternative ... 64Bit
http://www.hijackfree.de/de/upload/
Log auch dort auswerten ...
 

 

Zitat
O4 - HKCU\..\Run: [ASH24SXZ9S] C:\Users\Angel\AppData\Local\Temp\Pjd.exe

Und hier sitzt definitiv ein Schädling. Da es ja völlig unmöglich ist einen Rechner zu bereinigen  ::) gibt es hier als Standardantwort FORMAT C....

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Frage ist eher ...
lohnt es sich , die Müllkippe zu reinigen ... !??

http://www.malwarebytes.org/

http://www.heise.de/software/download/malwarebytes_anti_malware/59624

MalwareBytes  Vollscan im Normal-Modus machen....
Achtung : Vor Scan >> 1x "Update" anklicken ...  !

Log   hier posten.
 

« Letzte Änderung: 17.09.10, 14:09:52 von Ava-Tar »

 

Zitat
Frage ist eher ...
lohnt es sich , die Müllkippe zu reinigen ... !??

Die Frage ist auch, was der TO möchte.
Auf Biegen und Brechen ein FORMAT C: "aufzuzwingen" kann man auch sein lassen, außer man ist nicht daran interessiert, auf den TO einzugehen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Die Frage ist auch, was der TO möchte.


SORRY , ich hab NIX von Format C gesagt .

Aber : was der TO MÖCHTE ,
ist angesichts der evtl. Risiken oft irrelevant.
Ich helfe dann nicht bei Reinigungen mit ungewissem Ausgang .

Auch in diesem Fall würde ich lieber vom Reinigen abraten...


Vor allem , wenn ich so was sehe ... zieht sich schon Tage hin ...

http://www.computerhilfen.de/hilfen-17-345472-0.html

Als Experiment OK , aber das wieder ins Netz entlassen ??

Meine Meinung ....  ::)8)  
« Letzte Änderung: 17.09.10, 15:04:28 von Ava-Tar »

 

Zitat
SORRY , ich hab NIX von Format C gesagt .

War auch kein Vorwurf an Dich  ;)

 
Zitat
Aber : was der TO MÖCHTE ,
ist angesichts der evtl. Risiken oft irrelevant.

Man kann darauf hinweisen und wenn der TO das Risiko in Kauf nehmen will? Er ist für seinen Rechner und seinen Internetanschluss verantwortlich.

 
Zitat
Auch in diesem Fall würde ich lieber vom Reinigen abraten...

Warum genau?

Zitat
Als Experiment OK , aber das wieder ins Netz entlassen ??

Das sind Ausnahmen. Die Berenigungen klappen im TB reibungslos.  

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Warum genau?

Da sind für meinen Geschmack zu viel dubiose Sachen drauf .

Torrent.exe"
Temp\Pjd.exe
URLSearchHook
neben Avira : \BDT\FGuard.exe
Bonjour-Dienst

ist mir suspekt ....

Aber macht ruhig , ich schau zu   ::);D

 

Zitat
Da sind für meinen Geschmack zu viel dubiose Sachen drauf .

Torrent.exe => Du meinst uTorrent.exe?

Temp\Pjd.exe => ist wie gesagt der Schädling. Welcher genau könnte Virustotal verraten.

URLSearchHook => ist ein Standardeintrag für den Browser, der allein ist neutral wichtig ist welchen Wert der hat

neben Avira : \BDT\FGuard.exe => Und? kann/sollte man deinstallieren, dazu braucht es kein FORMAT C, es sei denn man will jedes Problem mit der Panzerfaust lösen

Bonjour-Dienst => wird AFAIK mit iTunes installiert. Wer ihn nicht will kann ihn beenden und/oder löschen

« Windows XP: Trojanisches PferdWindows 7: kann von einen email die seite nicht aufmachen »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!