''pop-up window blocked''

  • #1
G

Goldfield

Bekanntes Mitglied
Themenersteller
Dabei seit
27.02.2005
Beiträge
94
Reaktionspunkte
0
Ort
bei Hannover
Wenn ich meinen Internet Explorer öffne, erscheint immer so eine komische Seite.. Ich weiß auch nicht genau wie ich das erklären soll  :-\
Im Adressenfeld steht immer about:blank.
Wenn ich wieder eine neue Startseite angebe, bleibt sie so lange gespeichert bis ich den Internet Explorer schliesse. D.h. immer wenn ich den I.E. öffne zeigt er diese Seite an.
Auf manchen Homepages wird dann plötzlich beim laden der Site abgebrochen und es erscheint wieder diese about:blank - site.
Unten in dem Feld wo z.B. der Ladebalken angezeigt wird, steht dann->'pop-up window blocked''
Wie kann ich diesen pop-up Blocker deaktivieren?? Oder bringt es überhaupt etwas ihn zu aktivieren??
Schonmal vielen Dank im Vorraus!
::)

[blue]verschoben von Windows XP[/blue]
 
  • #3
Ich verbessere:->'Oder bringt es überhaupt etwas ihn zu deaktivieren??''
 
  • #4
Mit HijackThis (s.Link von PCDFlocke) sollte dein Problem behoben werden. Wenn nicht empfehle ich folgende Vorgehensweise:

Da alle Virenscanner Probleme mit Trojanern und Spyware haben, grundsätzlich mit Trojanerscanner zusätzlich prüfen: Spybot Search&Destroy und a² (emisoft).

Dannach checken mit HijackThis und MSConfig.

Dann Systemwiederherstellung deaktivieren und im abgesicherten Modus booten. Nochmal Spybot und a² drüber laufen lassen und mit HijackThis überprüfen/fixen. Wenn keine Fehler mehr, neu booten und die Systemwiederherstellung wieder aktivieren.

Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte.

Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln).

Infos und Downloads zum Thema findest du auf meiner Webpage
 
  • #5
hei !
habe mir die beiden programme runtergeladen (finder + bereiniger), kann aber wenig damit anfangen, da ich nicht weiss, welche Dateien ich da löschen soll !
Bin leider nur Anwender :'(

als Alternative habe ich mir den firefox-browser runtergeladen, der auch gut funktioniert, leider öffnet sich der IE immer noch mit den blöden search- und Anti-Viren-Hinweisen. Ich bin völlig genervt.

Würde es was nützen, wenn ich den IE ganz runterschmeisse ?

Vielen Dank im voraus !

Goldfield
 
  • #7
also muss ein profi ran ?`

:'(
 
  • #8
Das steht beim finder , was kann ich rausschmeissen ?

Logfile of HijackThis v1.99.1
Scan saved at 20:22:35, on 01.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\DitExp.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Memsey\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Memsey\LOKALE~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Memsey\LOKALE~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {67F6D650-3B24-4C4B-87FA-16C0B5792888} - C:\WINDOWS\System32\bmhf.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 EPSON Stylus C64 Series /O6 USB001 /M Stylus C64
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Memsey\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 EPSON Stylus C64 Series /M Stylus C64 /EF HKCU
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra->Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra->Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra->Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.marktkauf.de/
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) -
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) -
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFA0FE65-4B70-4C3B-B0D7-52FC1B394167}: NameServer = 192.168.0.1
O18 - Filter: text/html - {8267EF90-A587-4D52-A885-6CC0DB65C325} - C:\WINDOWS\System32\bmhf.dll
O18 - Filter: text/plain - {8267EF90-A587-4D52-A885-6CC0DB65C325} - C:\WINDOWS\System32\bmhf.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoRpc.exe (file missing)
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoRT.exe (file missing)
O23 - Service: eTrust Antivirus Job Server (InoTask) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoTask.exe (file missing)
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe (file missing)
 
  • #9
Zum Anfang:

Hijackthis nicht aus einem temporären Verzeichnis scannen lassen, sondern in einen regulären Ordner auf der Platte entpacken und dann starten.

Dann das Logfile bei auswerten lassen, bei dir ist einiges im Argen.

Im abgesicherten Modus (nach deaktivierter Systemwiederherstellung) fixen und die Dateien löschen.

Schleunigst SP2 installieren, dein System ist ungeschützt.

Lies dir mal bitte die Beiträge zum sp.html Trojaner durch, da wurde genau erklärt, wie der beseitigt wird:

 
  • #11
das Problem liegt daran das sich diese Dinger in die Registry einnisten. Also muß du da rann wenn du es beheben willst. Aber wenn du dich damit nicht richtig auskennst dann würd ich es auch lieber sein lassen.
wenn du dir also nicht ganz sicher bist, dann schau mal auf die Seite von Planetopia (SAT 1), wenn ich mich nicht irre dann haben sie es dort auch beschrieben wo genau man das entfernen kann.


so long
 
  • #12
BoMmL schrieb:
das Problem liegt daran das sich diese Dinger in die Registry einnisten. Also muß du da rann wenn du es beheben willst. Aber wenn du dich damit nicht richtig auskennst dann würd ich es auch lieber sein lassen.
wenn du dir also nicht ganz sicher bist, dann schau mal auf die Seite von Planetopia (SAT 1), wenn ich mich nicht irre dann haben sie es dort auch beschrieben wo genau man das entfernen kann.

hallo ... hast du die anderen posts überhaupt gelesen? und das löschen in der registry ist nicht das problem, das erledigt hijackthis für dich. also erst sich mal schlau machen und dann posten, sonst dient dein posting nur zur verwirrung andrere und nicht zur problemlösung ...

greetz

hugo
 
  • #13
Die weiterführenden Links zum Hijackthis-Forum sollten nur zusätzliche Informationen an den Hilfesuchenden geben.
In den letzten 14 Tagen kamen mehrere Hilfeanfragen wegen sp.html und wenn Du den zweiten Link aufmerksam gelesen hättest, ist bei Hijackthis.de von weltweiter Verbreitung die Rede.

Ansonsten hat hp Recht, hijackthis kümmert sich hauptsächlich um die Löschung der Reg-Einträge, die ausführbaren Dateien dazu muss man selbst killen, wie man das tut steht in den verlinkten Posts.
 
  • #14
Hallo mal wieder !

Habe mir erst mal SP 2 runtergeladen und danach AntiVir.
dann die Festplatte nach Viren durchgescannt.
hat 3 Dialer und 3 Trojaner gefunden, die ich dann gelöscht habe.
PC neu gestartet. Bin seitdem ca. 1 Stunde online. Bis jetzt hat sich der IE mit
Startseite serch.... nicht mehr geöffnet.
Vielleicht ist das Problem ja jetzt beseitigt ? Will es hoffen, sonst muss ich doch
mal die anderen Varianten probieren. Melde mich wieder !

Gruss

Goldfield :D
 
  • #15
Du wirst ja hoffentlich die XP-eigene Firewall aktiviert haben ??!!
Sonst wird bald wieder dein System verseucht sein, auch mal im Forum die Beiträge zum Surfverhalten lesen.

Viel Glück.
 
  • #16
Goldfield schrieb:
Hallo mal wieder !

Habe mir erst mal SP 2 runtergeladen und danach AntiVir.
dann die Festplatte nach Viren durchgescannt.
hat 3 Dialer und 3 Trojaner gefunden, die ich dann gelöscht habe.
PC neu gestartet. Bin seitdem ca. 1 Stunde online. Bis jetzt hat sich der IE mit
Startseite serch.... nicht mehr geöffnet.
Vielleicht ist das Problem ja jetzt beseitigt ? Will es hoffen, sonst muss ich doch
mal die anderen Varianten probieren. Melde mich wieder !

Gruss

Goldfield  :D

Unwahrscheinlich, dass alles weg ist. Poste bitte nochmal ein aktuelles Log. :)
 
  • #17
hallo an alle, die mir geholfen haben !

vielen lieben Dank erstmal !

bis jetzt funktioniert alles, habe ja SP2 und Anti Virus-Programm istalliert,
die Windows-Firewall ist auch aktiviert.

SP2 hatte ich nicht installiert, weil ein Bekannter mir davon abgeraten hatte
(legt das System lahm).

Anti Virus Programm hatte ich runtergeschmissen, weil mein Bekannter meinte, das bräuchte ich nicht mehr, nachdem ich einen Router zwischengeschaltet hatte.

Also, nicht immer auf Bekannte hören, sondern lieber in dieses
ausserordentlich gute und professionelle Forum schauen !

VlG

Goldfield ;D
 
  • #18
an PCDSmartie :

ein aktuelles Log poste ich heute abend rüber, bin z. Zt. nicht
an meinem eigenen Rechner !

Gruss
Goldfield :)
 
  • #19
hallo, bin wieder da und schicke hier mein log.

Logfile of HijackThis v1.99.1
Scan saved at 19:32:22, on 03.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Memsey\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Memsey\LOKALE~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Memsey\LOKALE~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {67F6D650-3B24-4C4B-87FA-16C0B5792888} - C:\WINDOWS\System32\bmhf.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 EPSON Stylus C64 Series /O6 USB001 /M Stylus C64
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 EPSON Stylus C64 Series /M Stylus C64 /EF HKCU
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.marktkauf.de/
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) -
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) -
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFA0FE65-4B70-4C3B-B0D7-52FC1B394167}: NameServer = 192.168.0.1
O18 - Filter: text/html - {8267EF90-A587-4D52-A885-6CC0DB65C325} - C:\WINDOWS\System32\bmhf.dll
O18 - Filter: text/plain - {8267EF90-A587-4D52-A885-6CC0DB65C325} - C:\WINDOWS\System32\bmhf.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoRpc.exe (file missing)
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoRT.exe (file missing)
O23 - Service: eTrust Antivirus Job Server (InoTask) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoTask.exe (file missing)
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe (file missing)

sieht irgendwie immer noch merkwürden aus, aber der search... öffnet sich
bis jetzt nicht mehr !

Gruss Goldfield :(
 
  • #20
ist jemand online, der mir helfen kann ?

vlg Goldfield
 
Thema:

''pop-up window blocked''

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben