Ie6 Startseite
#1
geschrieben 19. Juli 2005 - 14:51
Hi Leute
hab ein kleines problem
Ich kann meine startseite nicht mehr manuell festlegen.
es kommt immer ne automatische startseite von WEB SEARCH
Mein betriebssystem:
Windows 2k
IE6 Sp1
ich hab schon einige programme ausprobiert
Adaware
HIJackThis
CWdestroyer ....
alles nicht funktioniert
hab auch schon den Regedit eintrag versucht
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel.
nur den eintrag gibts bei Windows 2000 nicht ich hab auch schon probiert ihn zu erstellen aber brachte auch nichts könnt ihr mir helfen?
hab ein kleines problem
Ich kann meine startseite nicht mehr manuell festlegen.
es kommt immer ne automatische startseite von WEB SEARCH
Mein betriebssystem:
Windows 2k
IE6 Sp1
ich hab schon einige programme ausprobiert
Adaware
HIJackThis
CWdestroyer ....
alles nicht funktioniert
hab auch schon den Regedit eintrag versucht
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel.
nur den eintrag gibts bei Windows 2000 nicht ich hab auch schon probiert ihn zu erstellen aber brachte auch nichts könnt ihr mir helfen?
Anzeige
#2
geschrieben 19. Juli 2005 - 14:59
Poste bitte mal ein Hijackthis LOG
hast du mit Hijackthis versucht im abgesicherten modus bei deaktivierter systemwiederherstellung zu fixen?
hast du mit Hijackthis versucht im abgesicherten modus bei deaktivierter systemwiederherstellung zu fixen?
#3
geschrieben 19. Juli 2005 - 15:00
ah das kenn ich
das ist spyware glaub ich
du kannst zwar die startseite ändern aber das wird automatisch zurückgesetzt
lies dir mal das durch
da hat einer dasselbe problem
http://www.informati...itrag-6255.html
das ist spyware glaub ich
du kannst zwar die startseite ändern aber das wird automatisch zurückgesetzt
lies dir mal das durch
da hat einer dasselbe problem
http://www.informati...itrag-6255.html
auf unbestimmte zeit offline
<3 Adblock
<3 Adblock
#4
geschrieben 19. Juli 2005 - 15:00
jo hab im abgesichtern modus das zeug gemacht + alles gefixt und was ich nicht kenne und ich arbeite ja nicht zum 1sten mal mit hijackthis sicherlich schon das 1000mal
@linksta k werd ich machen thx
@linksta k werd ich machen thx
Dieser Beitrag wurde von Party bearbeitet: 19. Juli 2005 - 15:01
#5
geschrieben 19. Juli 2005 - 15:01
@ Party
dann scheinst du ja was falsch zu machen 1000 mal...
Poste bitte mal ein LOG
dann scheinst du ja was falsch zu machen 1000 mal...
Poste bitte mal ein LOG
#6
geschrieben 19. Juli 2005 - 15:10
Logfile of HijackThis v1.99.1
Scan saved at 16:10:00, on 19.07.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\Explorer.EXE
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\WINNT\MAKTray.exe
C:\Programme\NavNT\vptray.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\WINNT\system32\internat.exe
C:\WINNT\MAKHKEY.EXE
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Transcom\WHFC\Whfc.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Microsoft Office\Office10\msoffice.exe
C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\a8700asp\Lokale Einstellungen\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://intra.schenker.at/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://intra.schenker.at/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.90.220.80:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 194.55.108.140; 194.55.111.1; 194.55.11.57;<local>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [MAKTray] MAKTray.exe
O4 - HKLM\..\Run: [vptray] C:\Programme\NavNT\vptray.exe
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: Microsoft Outlook.lnk = ?
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Whfc.lnk = C:\Programme\Transcom\WHFC\Whfc.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{9238CDC6-3239-4371-8F8A-298C33DE9676}: NameServer = 10.70.220.80,10.207.21.83
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = schenker.at
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = schenker.at
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = schenker.at
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O20 - Winlogon Notify: PCANotify - C:\WINNT\SYSTEM32\PCANotify.dll
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\NavNT\defwatch.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\NavNT\rtvscan.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
Scan saved at 16:10:00, on 19.07.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\Explorer.EXE
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\WINNT\MAKTray.exe
C:\Programme\NavNT\vptray.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\WINNT\system32\internat.exe
C:\WINNT\MAKHKEY.EXE
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Transcom\WHFC\Whfc.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Microsoft Office\Office10\msoffice.exe
C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\a8700asp\Lokale Einstellungen\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://intra.schenker.at/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://intra.schenker.at/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.90.220.80:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 194.55.108.140; 194.55.111.1; 194.55.11.57;<local>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [MAKTray] MAKTray.exe
O4 - HKLM\..\Run: [vptray] C:\Programme\NavNT\vptray.exe
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: Microsoft Outlook.lnk = ?
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Whfc.lnk = C:\Programme\Transcom\WHFC\Whfc.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{9238CDC6-3239-4371-8F8A-298C33DE9676}: NameServer = 10.70.220.80,10.207.21.83
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = schenker.at
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = schenker.at
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = schenker.at
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O20 - Winlogon Notify: PCANotify - C:\WINNT\SYSTEM32\PCANotify.dll
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\NavNT\defwatch.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\NavNT\rtvscan.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
#7
geschrieben 19. Juli 2005 - 15:14
Zitat
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Bevor wir anfangen irgentwelche Maleware Zu suchen, solltest du deinen PC vielleicht mal Uaf den Aktuellen stand bringen
--> SP4 + Update Rollup installieren
#8
geschrieben 19. Juli 2005 - 15:15
@Linksta
der forum threat nützt mir nichts da ich nicht die selbe Startseite habe wie der und auch nichts mit uninstall startseite dort . (würde es erhrlich gesagt auch nicht ausführen)
der forum threat nützt mir nichts da ich nicht die selbe Startseite habe wie der und auch nichts mit uninstall startseite dort . (würde es erhrlich gesagt auch nicht ausführen)
#9
geschrieben 19. Juli 2005 - 15:16
@Flo
hab ich gerade -.-
ist aber immer noch da
und btw. als ob das was nützen würd scheiß windows
hab ich gerade -.-
ist aber immer noch da
und btw. als ob das was nützen würd scheiß windows
#10
geschrieben 19. Juli 2005 - 15:27
Zitat
hab ich gerade -.-
ist aber immer noch da
und btw. als ob das was nützen würd scheiß windows smile.gif
ist aber immer noch da
und btw. als ob das was nützen würd scheiß windows smile.gif
hat ja auch keiner gesagt das es dadurch weg ist!
und schimpf nicht auf windows, der Fehler sitzt 70cm vorm Bildschirm, bei einem so veralteten System wundert es mich das es nicht viel mehr verseucht ist
#11
geschrieben 19. Juli 2005 - 15:31
^^ lol
er is ja voll der microsoft liebhaber wasn freak
1stens es ist nicht mein pc sondern der von einem kollegen oder glaubst du wirklich ich bin windows benützer?
er is ja voll der microsoft liebhaber wasn freak
1stens es ist nicht mein pc sondern der von einem kollegen oder glaubst du wirklich ich bin windows benützer?
#12
geschrieben 19. Juli 2005 - 15:43
Zitat
^^ lol
er is ja voll der microsoft liebhaber wasn freak ohmy.gif
1stens es ist nicht mein pc sondern der von einem kollegen oder glaubst du wirklich ich bin windows benützer?
er is ja voll der microsoft liebhaber wasn freak ohmy.gif
1stens es ist nicht mein pc sondern der von einem kollegen oder glaubst du wirklich ich bin windows benützer?
ich LOL gleich mal zurück...
oh sorry meine Glaskugel ist leider in der Reperatur, man woher soll ich wissen das es nicht dein PC ist
ich will mich nicht streiten, aber wenn du mal ließt, dann siehst du das ich Gentoo Linux nutze, hatte aber auch sehr Lange Windows Drauf
so und nun B2T
Fix bitte alle Sachen die du nicht kennst im abgesicherten Modus, und Lösche dann auch die entsprechenden Dateien, auch im Abgesicherten Modus, und das Ganze bei Deaktivierter Systemwiederherstellung
Dieser Beitrag wurde von Flo bearbeitet: 19. Juli 2005 - 15:45
#13
geschrieben 19. Juli 2005 - 15:48
@FLo ^^
hab ich gerade im user profil gesehn
will mich auch nicht streiten ^^ aber der post das das problem vor dem pc ist war halt einwenig ...
meine glaskugel ist auch in reperatur sonst hätte ich das problem auch schn gelöst
also hab alles gefixt was ich nicht kenne und so aber das problem besteht leider immer noch
hab ich gerade im user profil gesehn
will mich auch nicht streiten ^^ aber der post das das problem vor dem pc ist war halt einwenig ...
meine glaskugel ist auch in reperatur sonst hätte ich das problem auch schn gelöst
also hab alles gefixt was ich nicht kenne und so aber das problem besteht leider immer noch
#14
geschrieben 19. Juli 2005 - 15:49
Zitat
also hab alles gefixt was ich nicht kenne und so aber das problem besteht leider immer noch
auch die Dateien Manuell gelöscht?
#15
geschrieben 19. Juli 2005 - 15:52
jop hab auch die daten nochmal gesucht und dann geslöscht + hab den ganzen ordner von websearch gelösch nach der deinstallation + hab noch manuell nach regedit einträge gesucht und gelöscht
problem besteht immer noch
leider -.-
problem besteht immer noch
leider -.-