soo...
ich surf jetzt über einen tag mit Opera und es gibt keine Probleme....
jemand irgendeine idee die wir hier noch nicht durchgesprochen hätten?
soo...
ich surf jetzt über einen tag mit Opera und es gibt keine Probleme....
jemand irgendeine idee die wir hier noch nicht durchgesprochen hätten?
Hast du denn nun schon Mal ein neues Profil für den Firefox ausprobiert ?
Des weiteren ist den der Opera ein Standard-Browser ?
Stelle mal einen anderen Browser IE als Standard ein und beobachte
es dort dann mal.
...:AOD:...
Untersuche deinen PC mal mit HijackThis.
Zitat von StephUntersuche deinen PC mal mit HijackThis.
Besser diese URL nehemen :
Da kannst du das Programm bekommen und auch gleich das Log-File
auswerten lassen.
...:AOD:...
Auswerten kannste bei http://www.hijackthis.de; zum Download des Programms nehme besser den zdnet-Link, dort gibt es die aktuelle Version (von Trend Micro).
Oder man bedient sich direkt auf der Seite von TrendSecure [Blockierte Grafik: http://tinypic.com/2n9lyc7.png].
Steph, an deinem Link ist übrigens ein Strichpunkt hintendran, der funktioniert deswegen nicht.
so ich hab das mal gemacht was ihr mir vorgeschlagen habt...
ich weis net ob ich die logfile hier einstlelen darf sollte oder net sollte, ich machs aber trotzdem:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:09, on 18.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Rainlendar2\Rainlendar2.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Programme\DSL-Manager\DslMgr.exe
c:\Programme\Microsoft IntelliPoint\dpupdchk.exe
C:\Programme\DSL-Manager\DslMgrSvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Trillian\trillian.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\MediaMonkey\MediaMonkey.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [IntelliPoint] "c:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'Default user')
O4 - Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\http://EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/…b?1188228299531
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1B13AE8-30D1-4897-8C1A-5B11C17A8A81}: NameServer = 192.169.1.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{FDF7795F-58F2-41E5-A6BB-EF1AF6B4EFF1}: NameServer = 192.168.178.2
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Hotspot Manager (HotSpotFSvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\DSL-Manager\DslMgrSvc.exe
--
End of file - 8593 bytes
ich kann da aus dem automatischen test nix genaues schließen...
vielleicht könnt ihr mir einen gefallen tun, und über die auswertung drüberschauen und mir dann evtl ein paar tipps geben...
wäre echt dankbar...
Vielen dank
Klaus
Die beiden Einträge O17 gehören wahrscheinlich nicht dahin.
Einer ist von
ZitatAlles anzeigenOrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US
NetRange: 192.168.0.0 - 192.168.255.255
und einer von
ZitatAlles anzeigenOrgName: RGnet, LLC
OrgID: RGNETI-1
Address: PO Box 128
City: Kapaau
StateProv: HI
PostalCode: 96755
Country: US
NetRange: 192.169.0.0 - 192.169.1.255
Solltest du mit beiden nichts zu tun haben, solltest du sie fixen.
hmmm
das kommt mir ganz und gar net bekannt vor...
was soll das sein?
wie kann ich das fixen? soweit kenn ich mich da leider nicht mehr aus ...
Wähle diese Eintrage in HiJackThis aus (Häkchen setzten), und dann kannst du untern
dem Programm sagen, dass er diese Einträge fixen soll.
...:AOD:...
vielen dank für die durchaus sehr brauchbare anleitung...
hab alles so gemacht wie beschrieben....
leider keine änderung... hab alles gefixt was nicht eindeutig ok war!
ich lass mal wieder den spybot drüberlaufen, wenn nicht muss ich ihn wohl einfach platt machen...
Vielleicht hilft SpywareBlaster; ich benutze dieses Progrämmchen schon seit fast zwei Jahren und habe seit dem kein einziges lästiges Werbe-Popup mehr gesehen, und es ist längst nicht so sperrig, wie das "Immunisieren" durch Spybot, wobei nichts gegen das Scannen von Spybot einzuwenden ist. Ein Versuch ists allemal wert. (Wird übrigens in den Spybot-Infos ergänzend vorgeschlagen.)
Außerdem würde ich mal mit NoScript schauen, was sich da alles einmischt; z.B. Falkag, doubleclick etc. - solchen Domains das Setzen von Cookies verbieten - dies macht auch SpywareBlaster. Ohne Cookies funktionieren auch die Popups in der Regel nicht.
Gruß - doubletrouble
ich hab eben erneut spybot ausgeführt und schon wieder e inen gefunden...
gleich gelöscht... ich frag mich wo die immer wieder her kommen...
Bis jetzt knapp 2h hat alles ohne vorkommnisse funktioniert...
Ich sag hier schonmal allen vielen vielen Dank
hmmm
ich kann machen was ich will.... es geht nicht weg!
spybot findet zudem immer wieder ein Problem Namens "Tradedoubler"
Ich hab versucht dies zu beheben, zu Immunisieren... keine change!
Immer wieder gehen neue Browserfenster auf mit Werbeinhalt.
(Nur bei Firefox unabhängig vom Standartbrowser)
Von wo hast Du Deinen FX heruntergeladen? Von der originären Mozilla Seite oder von einem bestimmten anderen Anbieter?
hmmm ich bin mir da net so sicher wo ich das her hatte...
meiste das es daran liegen könnt? ich lad mir einfach mal das original...
Zitat von friedrich2002hmmm ich bin mir da net so sicher wo ich das her hatte...
meiste das es daran liegen könnt? ich lad mir einfach mal das original...
Wenn Du keine originale FX-Version installierst, kannst Du nicht wissen, inwiefern die Datei modifiziert wurde.
Am besten ALLES von der alten Version deinstallieren.
so hatte alles von mozilla firefox gelöscht... alle adons etc..
neu installiert und schon wieder da... ging sogar direkt beim ersten öffnen mit auf...
Spybot findet ausnahmsweise auch mal nichts...
hat noch irgendjemand eine idee??
bin für alles dankbar
Vielen Dank
Klaus
Ich bekomm den Tradedoubler net weg...
schon wieder hab ich einen eintrag...
ich weis keinen rat mehr