Explorer 6 - Adressleiste ist weg!!!

  • #1
M

magand

Mitglied
Themenersteller
Dabei seit
02.05.2004
Beiträge
9
Reaktionspunkte
0
Hallo zusammen,

habe heute Windows-Updates - unter anderem auch ein Explorer-SP - aus dem Netz geladen und installiert.
Seither wird mir die Adressleiste im Explorer nicht mehr angezeigt.
Vielleicht hat's aber auch gar nichts mit dem Download zu tun???

Wenn ich auf Ansicht/Symbolleisten gehe, sind Standardschaltflächen, Adressleiste und Links inaktiv, dh ich kann dort keine Veränderung vornehmen.

Weiß irgendjemand eine Lösung für mein Problem?
Wäre schön, wieder mit Adressleiste zu surfen!

magand
 
  • #3
Hallo Flocke,

danke für deine Antwort zu meinem Problem.

Habe sowohl Viren- als auch Spywarescan gemacht - nichts gefunden!

Denke aber, ich bin inzwischen auf die Lösung gestoßen.
Das Programm isearch hatte eine Toolbar in meinem Explorer installiert. Leider konnte ich das Programm nicht von der Festplatte löschen - hab zwar isearch mit irgendeiner Extension gefunden und gelöscht, die Toolbar war aber weiterhin da! Die hab' ich schließlich durch ausklicken der Option Browsererweiterungen von Drittanbietern aktivieren in den erweiterten Internetoptionen wegbekommen, aber irgendwann war dann auch meine Adressleiste weg.

Hab' in Google nach einem Lösungsweg gesucht und in einem Board den Hinweis auf den Link http: //toolbar.isearch.com/uninstall/ gefunden.

Dort hab' ich mir ein Deinstallationsprogramm heruntergeladen und es auch sogleich aktiviert: die isearch-Toolbar war weg und ich konnte über das Menü Ansicht/Symbolleisten die Adressleiste wieder aktivieren.

Bis jetzt läuft alles noch super - hoffentlich hab' ich mir damit aber keinen Virus oder keine Spyware eingefangen - die entsprechenden Programme (Norton, Spybot) zeigen nichts an!!!???

Danke nochmals für deinen Tipp,
LG magand


Link zur Vorsicht editiert
 
  • #4
Hi, Viren und Würmer fängst Du Dir am schnellsten ( auch mit Virenscanner) - wenn Du nicht regelmässig die Sicherheitsupdates einspielst ( siehe auch oben auf ) - und wenn Du unüberlegt rumklickst.........
 
  • #6
Hallo Charly,

erst einmal danke für deine Hilfe!

Denke, ich habe da wirklich ein Problem!
Bin zuerst deinem Link zu den Postings gefolgt - nicht gerade erfreulich, was man da so lesen konnte -, um dann HijackThis downzuloaden. Hab leider die gleichen Probleme gehabt wie sie schon im Forum beschrieben waren (die Seite kann nicht angezeigt werden usw.), und das nach mehreren Versuchen auf den diversen Spyware-Seiten! Konnte das Programm dann letztlich doch noch über einen Link von runterladen.
Nach einem Scan wurde nachstehende Logdatei erstellt, mit der ich leider nicht wirklich etwas anfangen kann.
Vielleicht kannst du mir ja helfen!


Logfile of HijackThis v1.97.7
Scan saved at 19:53:04, on 02.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\WINDOWS\System32\gearsec.exe
D:\NORTON~1\NORTON~2\GHOSTS~2.EXE
D:\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
D:\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
D:\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
D:\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
D:\Classic PhoneTools\CapFax.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Alcatel\Dragdiag.exe
D:\B'SCLI~1\Win2K\BSCLIP.exe
D:\Hewlett-Packard\HP PrecisionScan\PrecisionScan LT\update.exe
C:\Programme\QuickTime\qttask.exe
D:\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
D:\Time Watch\Timewatch.exe
D:\Palm\hotsync.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\NMain.exe
D:\NORTON~2\NORTON~1\navw32.exe
F:\Downloads\Tools & Utilities\anti-spyware\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = UTA Telekom AG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local>
O1 - Hosts: 127.0.0.0 localhost
O1 - Hosts: 127.0.0.2 auditmypc.com
O1 - Hosts: 127.0.0.3 boards.cexx.org
O1 - Hosts: 127.0.0.4 bulletproofsoft.net
O1 - Hosts: 127.0.0.5 camtech2000.net
O1 - Hosts: 127.0.0.6 cexx.org
O1 - Hosts: 127.0.0.7 computercops.us
O1 - Hosts: 127.0.0.8 ct7support.com
O1 - Hosts: 127.0.0.9 doxdesk.com
O1 - Hosts: 127.0.0.20 kellys-korner-xp.com
O1 - Hosts: 127.0.0.21 kephyr.com
O1 - Hosts: 127.0.0.22 lavasoft.de
O1 - Hosts: 127.0.0.23 lavasoftusa.com
O1 - Hosts: 127.0.0.24 lurkhere.com
O1 - Hosts: 127.0.0.25 majorgeeks.com
O1 - Hosts: 127.0.0.26 merijn.org
O1 - Hosts: 127.0.0.27 mjc1.com
O1 - Hosts: 127.0.0.28 moosoft.com
O1 - Hosts: 127.0.0.29 mvps.org
O1 - Hosts: 127.0.0.30 net-integration.net
O1 - Hosts: 127.0.0.31 noadware.net
O1 - Hosts: 127.0.0.32 no-spybot.com
O1 - Hosts: 127.0.0.33 onlinepcfix.com
O1 - Hosts: 127.0.0.34 pchell.com
O1 - Hosts: 127.0.0.35 pestpatrol.com
O1 - Hosts: 127.0.0.36 safer-networking.org
O1 - Hosts: 127.0.0.37 secure.spykiller.com
O1 - Hosts: 127.0.0.38 secureie.com
O1 - Hosts: 127.0.0.39 security.kolla.de
O1 - Hosts: 127.0.0.40 spybot.info
O1 - Hosts: 127.0.0.41 spychecker.com
O1 - Hosts: 127.0.0.42 spychecker.com
O1 - Hosts: 127.0.0.43 spycop.com
O1 - Hosts: 127.0.0.44 spyguard.com
O1 - Hosts: 127.0.0.45 spykiller.com
O1 - Hosts: 127.0.0.46 spyware.co.uk
O1 - Hosts: 127.0.0.47 spyware-cop.com
O1 - Hosts: 127.0.0.48 spywareinfo.com
O1 - Hosts: 127.0.0.49 spywarenuker.com
O1 - Hosts: 127.0.0.50 spywareremove.com
O1 - Hosts: 127.0.0.51 spywareremove.com
O1 - Hosts: 127.0.0.52 stopzillapro.com
O1 - Hosts: 127.0.0.53 sunbelt-software.com
O1 - Hosts: 127.0.0.54 thiefware.com
O1 - Hosts: 127.0.0.55 tomcoyote.org
O1 - Hosts: 127.0.0.56 unwantedlinks.com
O1 - Hosts: 127.0.0.57 webattack.com
O1 - Hosts: 127.0.0.58 wilders.org
O1 - Hosts: 127.0.0.59
O1 - Hosts: 127.0.0.60
O1 - Hosts: 127.0.0.61
O1 - Hosts: 127.0.0.62
O1 - Hosts: 127.0.0.63
O1 - Hosts: 127.0.0.64
O1 - Hosts: 127.0.0.65
O1 - Hosts: 127.0.0.66
O1 - Hosts: 127.0.0.67
O1 - Hosts: 127.0.0.68
O1 - Hosts: 127.0.0.69
O1 - Hosts: 127.0.0.70
O1 - Hosts: 127.0.0.71
O1 - Hosts: 127.0.0.72
O1 - Hosts: 127.0.0.73
O1 - Hosts: 127.0.0.74
O1 - Hosts: 127.0.0.75
O1 - Hosts: 127.0.0.76
O1 - Hosts: 127.0.0.77
O1 - Hosts: 127.0.0.78
O1 - Hosts: 127.0.0.79
O1 - Hosts: 127.0.0.80
O1 - Hosts: 127.0.0.81
O1 - Hosts: 127.0.0.82
O1 - Hosts: 127.0.0.83
O1 - Hosts: 127.0.0.84
O1 - Hosts: 127.0.0.85
O1 - Hosts: 127.0.0.86
O1 - Hosts: 127.0.0.87
O1 - Hosts: 127.0.0.88
O1 - Hosts: 127.0.0.89
O1 - Hosts: 127.0.0.90
O1 - Hosts: 127.0.0.91
O1 - Hosts: 127.0.0.92
O1 - Hosts: 127.0.0.93
O1 - Hosts: 127.0.0.94
O1 - Hosts: 127.0.0.95
O1 - Hosts: 127.0.0.96
O1 - Hosts: 127.0.0.97
O1 - Hosts: 127.0.0.98
O1 - Hosts: 127.0.0.99
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [CapFax] D:\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] D:\Alcatel\Dragdiag.exe /icon
O4 - HKLM\..\Run: [B'sCLiP] d:\B'SCLI~1\Win2K\BSCLIP.exe
O4 - HKLM\..\Run: [Update 3300C] d:\Hewlett-Packard\HP PrecisionScan\PrecisionScan LT\update.exe 3300C+
O4 - HKLM\..\Run: [QuickTime Task] C:\Programme\QuickTime\qttask.exe -atboottime
O4 - HKLM\..\Run: [iTunesHelper] D:\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] D:\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Advanced Tools Check] D:\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
O4 - HKCU\..\Run: [Time Watch] D:\Time Watch\Timewatch.exe hide
O4 - Global Startup: HotSync Manager.lnk = D:\Palm\hotsync.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Related (HKLM)
O9 - Extra->Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {C3069D58-FD25-49AE-B3D6-10AF42913098} (HLoadCtl Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {DFB33D06-DA7B-4122-B4E3-78FDE7B80379} (Live Control) -
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} -
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{E07DBEA6-C041-445C-8BAD-16073DAB7D5A}: NameServer = 195.3.96.67 195.3.96.68


Liebe Grüße
magand
 
  • #7
Erst mal bestätigt sich das hier auf jeden Fall mit dem Uninstall Tool von isearch. Deine hosts Datei ist ja der absolute Hammer.
Eigentlich sollte da nur folgendes drin stehen:
127.0.0.1 localhost


Und gehst du über einen Proxy online?
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local>

Hast du selber deinen InternetExplorer modifiziert und Einschränkungen vergeben, damit bestimmte Sachen nicht mehr aufgerufen werden können?
Beziehe mich dabei auf:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
 
  • #8
Hallo Flocke,

eigentlich gehe ich weder über einen Proxy-Server online, noch habe ich - wissentlich - meinen Explorer eingeschränkt!

Wie kann ich nun meine hosts-Datei so modifizieren, dass ich das Problem wegkriege?

Danke, im Voraus
 
  • #9
Wie kann ich nun meine hosts-Datei so modifizieren, dass ich das Problem wegkriege?
Die Hostdatei löst Dein Problem nicht. Wenn Du die Einträge alle löscht, bis auf den Eintrag Localhost 127.0.0.1, dann kannst Du zumindest wieder unzensiert surfen und die Seiten aufrufen.
Anschliessend mit den hier geposteten Links Dein System säubern.
Evtl. kanns auch nicht Schaden, den Explorer zu verbannen und auf sicherere Browser, wie Opera, Mozilla oder Firefox zu setzen.

Eddie
 
  • #10
Also los gehts:

Folgendes Script herunterladen, entpacken und ausführen. Damit kannst du deine Hosts-.Datei bearbeiten.
Dort sollte nur 127.0.0.1 localhost
drin stehen.

O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} -

Ist ein Dialer, musst du fixen und danach die ocx suchen und löschen. Ebenfalls auch nach folgenden Dateien suchen: 2111886.exe, 412850.exe, 5195875.exe, 66221255.exe, call.exe. dialer.exe
Die Nummern der Dateien können auch anders lauten.


O16 - DPF: {C3069D58-FD25-49AE-B3D6-10AF42913098} (HLoadCtl Class) -
Den würde ich auch ficen lassen und hinterher die cab löschen.
Wenn es wichtig war, wird es wieder nachgeladen wenn benötigt.

Mit den 06 Einträgen bin ich mir nicht so wirklich sicher, ob du sie fixen lassen solltest oder nicht. Ich weiß nämlich nicht, was passiert, wenn du sie fixen läßt. Denn deswegen werden die gesetzen Einstellungen eigentlich nicht rückgängig gemacht. Also erstmal stehen lassen.

Folgender Vorschlag: Fixe die empfohlenen Sachen und bearbeite deine hosts Datei, danach Neustart und nochmaliger Scan mit HijackThis. Das Log dann wieder hier posten.
 
  • #11
Liebe Leute,

vielen Dank für Eure Mühe!!!

Habe von HijackThis die 01- und 06-Einträge in meiner Hosts-Datei fixen lassen (Flocke, hab' deine letzte Nachricht leider erst danach gelesen!). Anschließend konnte ich plötzlich Ad-aware downloaden und ein Spybot-Update durchführen, was vorher ja nicht mehr möglich war.

Ich habe dann auch das Script zur Bearbeitung der Hosts-Datei runtergeladen und nochmals alle verbliebenen 01er Einträge (dachte die wären nach dem Hijack-Fixing endgültig weg!!??) gelöscht.

Die Dialer gehe ich morgen an, dann poste ich auch die HijackThis-Logdatei.

Heute mach' ich nur noch einen Neustart, um zu sehen, ob das System noch läuft. Weiß nämlich nicht, ob ich alles richtig verstanden bzw. gemacht habe.

Euch inzwischen nochmals vielen Dank!
 
  • #12
Hallo zusammen,

habe nach meiner Säuberungsaktion am PC ein ganz gutes Gefühl!
Die Toolbar von isearch ist nicht wieder aufgetaucht, Norton, Ad-aware und Spybot melden keine Viren, Spione oder sonstiges.

Einen Dialer (lt. Flockes Posting) habe ich mit HijackThis entfernt, einen anderen hat Ad-aware vermutlich schon vorher beseitigt. Eine Anwendung mit Namen dialer.exe hab' ich stehen gelassen - hat mir kein Programm als verdächtig gemeldet, sondern ich hab nach dem Namen gesucht -, da ich denke, die gehört irgendwie zu Windows (Pfad = C:\Programme\Windows NT).

Ein 06-Eintrag ist in der Logdatei von HijackThis noch drinnen (s. unten), der kommt regelmäßig nach dem Fixing wieder. Sonst sieht das Logfile mittlerweile ganz gut aus, denke ich - oder?


Logfile of HijackThis v1.97.7
Scan saved at 11:29:56, on 03.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\WINDOWS\System32\gearsec.exe
D:\NORTON~1\NORTON~2\GHOSTS~2.EXE
D:\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
D:\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
D:\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
D:\Classic PhoneTools\CapFax.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Alcatel\Dragdiag.exe
D:\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
D:\B'SCLI~1\Win2K\BSCLIP.exe
D:\Hewlett-Packard\HP PrecisionScan\PrecisionScan LT\update.exe
C:\Programme\QuickTime\qttask.exe
D:\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
D:\Time Watch\Timewatch.exe
D:\Palm\hotsync.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Outlook Express\msimn.exe
F:\Downloads\Tools & Utilities\anti-spyware\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = UTA Telekom AG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local>
O1 - Hosts: 127.0.0.0 localhost
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [CapFax] D:\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] D:\Alcatel\Dragdiag.exe /icon
O4 - HKLM\..\Run: [B'sCLiP] d:\B'SCLI~1\Win2K\BSCLIP.exe
O4 - HKLM\..\Run: [Update 3300C] d:\Hewlett-Packard\HP PrecisionScan\PrecisionScan LT\update.exe 3300C+
O4 - HKLM\..\Run: [QuickTime Task] C:\Programme\QuickTime\qttask.exe -atboottime
O4 - HKLM\..\Run: [iTunesHelper] D:\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] D:\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Advanced Tools Check] D:\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
O4 - HKCU\..\Run: [Time Watch] D:\Time Watch\Timewatch.exe hide
O4 - Global Startup: HotSync Manager.lnk = D:\Palm\hotsync.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {DFB33D06-DA7B-4122-B4E3-78FDE7B80379} (Live Control) -
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{E07DBEA6-C041-445C-8BAD-16073DAB7D5A}: NameServer = 195.3.96.67 195.3.96.68


Danke fürs Durchsehen
magand
 
  • #13
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present

So, in der Registry muss der Unterschlüssel
HKCU\Software\Policies\Microsoft\InternetExplorer vollständig gelöscht werden - einschliesslich Unterschlüssel

( falls das Problem mit der Adressleiste noch besteht)
andres hab ich nicht angeschaut!
 
  • #14
Danke aninemo,

die Adressleiste hab' ich schon wieder!
Trotzdem vielen Dank für deine Mühe!

LG
magand
 
  • #15
magand schrieb:
Eine Anwendung mit Namen dialer.exe hab' ich stehen gelassen - hat mir kein Programm als verdächtig gemeldet, sondern ich hab nach dem Namen gesucht -, da ich denke, die gehört irgendwie zu Windows (Pfad = C:\Programme\Windows NT).
Ganz sicher gehört die nicht zu Windows.


O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
Weg
 
  • #16
Danke Flocke,

der 08-er Eintrag ist jetzt auch weg!
Die Dialer-Anwendung lass' ich mal so stehen.
Wenn du sagst, dass sie nicht zu Windows gehört, hat sie vielleicht mit meinen Phone-Tools oder Ähnlichem zu tun. In den Eigenschaften dazu steht als Beschreibung: TAPI 3.0 Wählhilfe und IP-Multicastkonferenzansicht.

LG
magand
 
  • #17
Hoppala, mein Fehler, die dialer.exe gehört ja doch zu Windows. Da hab ich eindeutig zu schnell gelesen und auch zu schnell gepostet. Fettes Sorry :-[ :-[

Sehr gut, daß du standhaft geblieben bist. :D :D
 
  • #18
Kein Problem!
 
Thema:

Explorer 6 - Adressleiste ist weg!!!

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.839
Beiträge
707.962
Mitglieder
51.492
Neuestes Mitglied
Janus36
Oben