WinFuture-Forum.de: Ie Und Firefox öffnen Unendwegt Neue Tabs - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Browser & E-Mail
Seite 1 von 1

Ie Und Firefox öffnen Unendwegt Neue Tabs


#1 Mitglied ist offline   4711 

  • Gruppe: aktive Mitglieder
  • Beiträge: 144
  • Beigetreten: 13. Oktober 07
  • Reputation: 0

geschrieben 31. Juli 2010 - 10:14

Hi,
mein Problem liegt darin, dass mein Rechner mit Vista Home 32 beim surfen selbsständig neue Tabs öffnet.
Egal ob Firefox oder IE. Es wird immer ein neuer Tab geöffnet mit Statrtseite Google. Die Tabs können zwar wieder geschlossen werden, geht aber sofort ein neuer auf. Somit ist surfen unmöglich. Weis jemand woran das liegen kann?
0

Anzeige



#2 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.023
  • Beigetreten: 14. Juli 07
  • Reputation: 542
  • Geschlecht:unbekannt

geschrieben 31. Juli 2010 - 10:25

Ich vermute du wirst dir eine Infektion eingefangen haben. Poste doch erstmal ein Hijackthislog, dann sehen wir weiter.
In der Zwischenzeit kannst du auch Stinger nochmal drüberlaufen lassen, schadet nicht.
0

#3 Mitglied ist offline   4711 

  • Gruppe: aktive Mitglieder
  • Beiträge: 144
  • Beigetreten: 13. Oktober 07
  • Reputation: 0

geschrieben 31. Juli 2010 - 12:58

Hier der Hijackthis scan

CODE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:29:48, on 31.07.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Program Files\KGB\MPK.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\System32\svchospt.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\svchosptd.exe
C:\Downloads\stinger1001972.exe
C:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\Program Files\KGB\MPK.exe
O1 - Hosts: ::1 localhost
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: WinAVI FLVSense - {E8DF67A1-B618-4F3F-9E7C-CBE175ADEF5B} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [svchospt] C:\Windows\system32\svchospt.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ALDI_SUED_FotoSuite_Download] "C:\Program Files\ALDI Sued Foto Service\ALDI_Foto_Service\FotoSuite.exe" /autorun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [B2C_AGENT] C:\ProgramData\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [BlazeServoTool] "C:\Program Files\BlazeVideo\BlazeDTV 2.5a\MediaDetector.exe"
O4 - HKLM\..\Policies\Explorer\Run: [Mpk.exe] C:\Program Files\KGB\Mpk.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: &Download FLV by WinAVI... - C:\Program Files\WinAVI FLV Converter\flv_link.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.ad...Plus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762#
# (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1c95c98354eaa30) (gupdate1c95c98354eaa30) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe

--
End of file - 7395 bytes

Dieser Beitrag wurde von Wiesel bearbeitet: 01. August 2010 - 07:03
Änderungsgrund: shring Text: Quotebox. Wiesel

0

#4 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.023
  • Beigetreten: 14. Juli 07
  • Reputation: 542
  • Geschlecht:unbekannt

geschrieben 31. Juli 2010 - 14:23

Wie ich es mir dachte, du hast dir Sachen eingefangen, die so auf keinem PC sein sollten.
Dazu gehört u.a. die mpk.exe, svchospt.exe, svchosptd.exe, der Dienst ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# und vermutlich noch einiges andere.
Was nun zu machen ist fragst du dich? Lies am besten selbst was Microsoft bei so etwas rät, hier auch auf deutsch.
Was du erstmal auf keinen Fall tun solltest: Onlineshopping und Onlinebanking betreiben. Seh deine Passwörter desweiteren als gehackt an und ändere sie umgehend bzw. lass sie ändern. Mach das auf keinen Fall von deinem PC aus, solange der nicht sauber ist.
0

#5 Mitglied ist offline   4711 

  • Gruppe: aktive Mitglieder
  • Beiträge: 144
  • Beigetreten: 13. Oktober 07
  • Reputation: 0

geschrieben 31. Juli 2010 - 16:01

Hi, gibts eine Erklärung zu den beiden?
"svchospt.exe, svchosptd.exe"

MPK.exe ist in Ordnung, die hab ich mit Absicht installiert

und

##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762#

gehört doch zu Adobe? oder?



Habe jetzt noch rausgefunden, dass bei mir zu Hause über W-Lan und Fritz Box alles tadellos funktioniert.

Der Fehler taucht aber wieder auf, wenn ich über Webstick UMTS, bzw. über Lankabel an einer Fritzbox eine Kumpel surfe?

Dieser Beitrag wurde von 4711 bearbeitet: 31. Juli 2010 - 17:15

0

#6 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.023
  • Beigetreten: 14. Juli 07
  • Reputation: 542
  • Geschlecht:unbekannt

geschrieben 31. Juli 2010 - 23:44

Beitrag anzeigenZitat (4711: 31.07.2010, 17:01)

Hi, gibts eine Erklärung zu den beiden?
"svchospt.exe, svchosptd.exe"

Jup, gibt es. Hast du eine Kinderschutzsoftware installiert ala Parents Friens oder so ähnlich? Dann gehört es wohl da dazu. Ansonsten solltest du dir Sorgen machen.

Zitat

MPK.exe ist in Ordnung, die hab ich mit Absicht installiert

Dann ist das ok. Trotzdem würde ich mir Gedanken machen, was die Software noch so alles ohne dein Zutn und Wissen anstellt.

Zitat

##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762#
gehört doch zu Adobe? oder?

Vermutlich ja, wird aber als verdächtig angezeigt. Könnte daran liegen, dass du einen Umbruch ins Logfile eingebaut hast, der so eigentlich gar nicht reingehört.

Zitat

Der Fehler taucht aber wieder auf, wenn ich über Webstick UMTS, bzw. über Lankabel an einer Fritzbox eine Kumpel surfe?

Ist evtl. irgendwo in den Einstellungen definiert, dass bestimmte Startseiten geöffnet werden sollen?
Hast du evtl. noch irgendwo ein Backup rumfliegen, was du schnell und unkompliziert einspielen könntest? Ansonsten beobachte es erstmal gut, und tu zumindest so als hättest du Malware drauf. Sprich, sei vorsichtig mit dem, was du am PC eingibst.

Wegen dem Beitrag von Phoenix0870: Mach dir mal da keinen Kopf. Avira wird in anderen Tests auch mal besser getestet wie Avast, und wenn ich sowas schon lese wie: "Alles was irgendwie verdächtig ist, wird sofort gestoppt" geht mir die Galle hoch. 100% Sicherheit gibt es bei keiner Software, ist auch prinzipbedingt gar nicht möglich. Solange einem das klar ist kann man sogar komplett ohne Malwareschutz gut leben, und das ohne sich Infektionen einzufangen.
0

#7 Mitglied ist offline   4711 

  • Gruppe: aktive Mitglieder
  • Beiträge: 144
  • Beigetreten: 13. Oktober 07
  • Reputation: 0

geschrieben 01. August 2010 - 00:55

Jo,
Parents Friend ist installiert und die MPK.exe gehört zu einer Keyloger Software die ich regulär gekauft und Installiert habe.

Frage mich halt nur in welchen Einstellungen das stehen soll?
Es sieht mir so aus als würde die Firewall meiner Fritzbox das blocken und die ander Modems nicht.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0