WinFuture-Forum.de: Spamtoolbars Im Ie Löschen? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Browser & E-Mail
  • 3 Seiten +
  • 1
  • 2
  • 3

Spamtoolbars Im Ie Löschen?


#1 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 11. Oktober 2004 - 15:00

habe seit wenigen minuten in meinem ie ohne auf einer webseite gewesen zu sein eine blaue toolbar im unteren teil, die über 2 zeilen geht und die ich nirgendwie wegbekomme. kann mir jmenad helfen?
0

Anzeige



#2 _Regenwurm_

  • Gruppe: Gäste

geschrieben 11. Oktober 2004 - 15:04

Lad dir Hijackthis runter und poste das Logfile hier :)
Dann sollte dir jemand helfen können, denn deine Beschreibung ist ja sehr ausführlich :)
0

#3 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.208
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 11. Oktober 2004 - 15:07

Da es erst seit kurzem ist:

Benutze die Systemwiederherstellung

(Start > Zubehör > Systemprogramme)
0

#4 Mitglied ist offline   sadder 

  • Gruppe: aktive Mitglieder
  • Beiträge: 78
  • Beigetreten: 05. Oktober 04
  • Reputation: 0

geschrieben 11. Oktober 2004 - 15:07

Zitat (superfun: 11.10.2004, 16:00)

habe seit wenigen minuten in meinem ie ohne auf einer webseite gewesen zu sein eine blaue toolbar im unteren teil, die über 2 zeilen geht und die ich nirgendwie wegbekomme.


screenshots?
0

#5 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 11. Oktober 2004 - 15:17

hier erstmal das savelog:

Logfile of HijackThis v1.98.2
Scan saved at 16:10:50, on 11.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton SystemWorks\Password Manager\AcctMgr.exe
D:\Programme\Winamp\winampa.exe
D:\Programme\SlySoft\CloneCD\CloneCDTray.exe
D:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
D:\Programme\QuickTime\qttask.exe
C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
E:\progra~1\valve\steam\steam.exe
D:\Programme\1&1\1&1 EasyLogin\EasyLogin.exe
D:\Programme\GetRight\getright.exe
D:\Programme\GetRight\getright.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
d:\Programme\Messenger Plus! 3\MsgPlus.exe
C:\Programme\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spider.exe
C:\Programme\Internet Explorer\iexplore.exe
E:\downloads_IE6\hijackthis_198\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jan-stein...Start/Start.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.skqzdklzwogscwihtp.com/0xsg4saV...ZnDTfDNFuh.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\Programme\GetRight\xx2gr.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - d:\Programme\Ipswitch\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {E92D4B51-3930-8D5E-1DB4-B894D011E63D} - C:\PROGRA~1\COMPME~1\OpenDog.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AcctMgr] C:\Programme\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] d:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [CloneCDTray] "d:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] D:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "d:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [RefMapi] C:\PROGRA~1\sendwaitbits\MEDIA DEAF ONE.exe
O4 - HKLM\..\Run: [batopencitytitle] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 stop bat open\Dent Phone.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "e:\progra~1\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [1&1 EasyLogin] "d:\Programme\1&1\1&1 EasyLogin\EasyLogin.exe" HIDE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = D:\Programme\GetRight\getright.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://E:\content\include\XPPatchInstaller.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACFB33A5-43A0-43A2-A850-D387ACDD0BF8}: NameServer = 192.168.8.1
0

#6 _Regenwurm_

  • Gruppe: Gäste

geschrieben 11. Oktober 2004 - 15:23

Lass mich raten, du hast heut Messenger Plus! 3 installiert?
Wenn ja hast du auch betimmt vergessen die Spyware zu deaktivieren :)
Naja, hier sit die Auswetrtung von deinem Logfile.
0

#7 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 11. Oktober 2004 - 15:31

hab jetzt den eintrag für den 2. link gelöscht, da der unbekannt ist und auf eine vermutlich ausländische seite verlinkt ist. aber die toolbar ist immernoch da, wie bekomm ich die weg, den im log stand ja nichts drin von einer toolbar außer der von goolge
0

#8 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 11. Oktober 2004 - 15:42

hier der verspätete screenshot


//zero-one is in da house :) warum und wieso vergleich mal die screens dann weißt du was ich gemacht hab

Dieser Beitrag wurde von zero-one bearbeitet: 11. Oktober 2004 - 16:01

0

#9 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 11. Oktober 2004 - 16:23

@zero-one: was meinst du? wieso hast du meinen screenshot umgeändert?

Dieser Beitrag wurde von superfun bearbeitet: 11. Oktober 2004 - 16:27

0

#10 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.208
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 11. Oktober 2004 - 16:27

Warum nimmst du nicht die Systemwiederherstellung?

Setzt natürlich voraus, dass ein Wiederherstellungspunkt bei der Installation gesetzt wurde :blink:
0

#11 _Regenwurm_

  • Gruppe: Gäste

geschrieben 11. Oktober 2004 - 16:29

Hast du schonmal versucht den Dreck über Systemsteuerung --> Software zu killen?
Ansonsten Ad-Aware und Spybot
0

#12 Mitglied ist offline   Philipp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.036
  • Beigetreten: 30. Oktober 02
  • Reputation: 0
  • Wohnort:Plattling
  • Interessen:PS, DW, Windows, Linux, Mit Freunden abhängen, Schlafen :-)

geschrieben 11. Oktober 2004 - 16:31

Zitat (superfun: 11.10.2004, 17:23)

@zero-one: was meinst du? wieso hast du meinen screenshot umgeändert?
<{POST_SNAPBACK}>



schreib mir eine pm.... und vergleich die screens dann siehst du es warum und wieso... würde das nächste mal besser aufpassen...
0

#13 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 11. Oktober 2004 - 16:38

@stefanra: nein, systemwiederherstellnug geht nicht, weil mein letzter punkt vom 7.10.04 ist

@Regenwurm: ad-ware spyware finden die toolbar nicht
0

#14 Mitglied ist offline   klaus1012 

  • Gruppe: aktive Mitglieder
  • Beiträge: 923
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien
  • Interessen:Computern, Hardware, Internet, Radfahren, Musik hören,...

geschrieben 11. Oktober 2004 - 16:38

Zitat (zero-one: 11.10.2004, 17:31)

schreib mir eine pm.... und vergleich die screens dann siehst du es warum und wieso... würde das nächste mal besser aufpassen...
<{POST_SNAPBACK}>


War da vielleicht ein böster Fuchskopf von Any D** und vom Clone D** das Schaf?

Wenn ja, wie lächerlich. :blink:

Dieser Beitrag wurde von klaus1012 bearbeitet: 11. Oktober 2004 - 16:39

0

#15 Mitglied ist offline   Philipp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.036
  • Beigetreten: 30. Oktober 02
  • Reputation: 0
  • Wohnort:Plattling
  • Interessen:PS, DW, Windows, Linux, Mit Freunden abhängen, Schlafen :-)

geschrieben 11. Oktober 2004 - 17:26

Zitat (klaus1012: 11.10.2004, 17:38)

War da vielleicht ein böster Fuchskopf von Any D** und vom Clone D** das Schaf?

Wenn ja, wie lächerlich. :blink:
<{POST_SNAPBACK}>


das wahr nicht alles...... kann ja gerne wieder den anderen reinnehmen...


mal wieder entfernt...

hier altes bild.....


mir soll es ja egal sein
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0