Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Startseite bei IE 7 wurde in Hotel.com geändert

Fake23 / 9 Antworten / Baumansicht Nickles

gleichzeitig erscheint immer die Meldung "syntaxfehler" und ich komme nicht von dieser Startseite runter. Erst nach vielen Anläufen klappt es mal, dauert dann aber nicht lange und der Explorer hängt sich komplett auf. Daher muss ich mich auch gerade mit dem Schreiben beeilen. Hier der Hijack log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:55:36, on 29.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
D:\Programme\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\Programme\Ray Adams\ATI Tray Tools\atitray.exe
D:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\Programme\Alwil Software\Avast4\ashMaiSv.exe
D:\Programme\Alwil Software\Avast4\ashWebSv.exe
D:\WINDOWS\explorer.exe
D:\Programme\ArcorOnline\AOButler.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.google.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 63.241.242.72:80
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [StartCCC] "D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AtiTrayTools] "D:\Programme\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [swg] D:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Arcor Online] D:\PROGRA~1\ARCORO~1\Arcor.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://D:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203789427046
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1203789407796
O17 - HKLM\System\CCS\Services\Tcpip\..\{841D953A-75EA-4D58-99ED-39A7025E773A}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe

--
End of file - 7380 bytes

Bitte um Hilfe bin völlig ratlos. Antivirenprogramme incl. Spybot haben nix gefunden.

Wenn du lachst, dann lacht die ganze Welt mit dir. Doch wenn du weinst, dann weinst du allein.
bei Antwort benachrichtigen
gelöscht_35042 Fake23 „Startseite bei IE 7 wurde in Hotel.com geändert“
Optionen

Wenn sich die Startseite unter Systemsteuerung-Internetoptionen nicht mehr ändern lässt, hast du ein echtes Problem.....

bei Antwort benachrichtigen
Alpha13 Fake23 „Startseite bei IE 7 wurde in Hotel.com geändert“
Optionen

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 63.241.242.72:80

Das ist der Unhold!

Neustart in den abgesicherten Modus:
Dort auf KEINEN FALL den Internet Explorer starten!
Anleitung:
http://www.tu-berlin.de/www/software/virus/savemode.shtml

In der Registry den Eintrag löschen oder mit Hijackthis fixen.

Außerdem solltest du FF nutzen.

bei Antwort benachrichtigen
Prosseco Alpha13 „R1 - HKCU Software Microsoft Windows CurrentVersion Internet...“
Optionen

Außerdem solltest du FF nutzen.


AEHH, solltest oder besser koenntest.

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Alpha13 Prosseco „Außerdem solltest du FF nutzen. AEHH, solltest oder besser koenntest.“
Optionen

Solltest!!!

Mit dem wär das ziemlich sicher nicht passiert!

bei Antwort benachrichtigen
Prosseco Alpha13 „Solltest!!! Mit dem wär das ziemlich sicher nicht passiert!“
Optionen

Ich wiederhole immer wieder mal. Beim IE ist BRAIN 4.0 angesagt und fertig. Aber wenn du schon jemand drauf aufforderst, ein anderen Browser zu nutzen, dann nicht kommandieren das er FF nutzen soll.

Weil ich kann auch sagen dein Auto ist schrott, Fahre FIAT. Es gibt nichts besseres.

Gruss

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Alpha13 Prosseco „Ich wiederhole immer wieder mal. Beim IE ist BRAIN 4.0 angesagt und fertig. Aber...“
Optionen

Selbst mit BRAIN 6.0 kann dir beim IE sowas passieren!

Glaubs oder halt nicht!

bei Antwort benachrichtigen
Fake23 Alpha13 „Selbst mit BRAIN 6.0 kann dir beim IE sowas passieren! Glaubs oder halt nicht!“
Optionen

Kann mir mal jemand nen Link zu diesem "Brain" geben. Hab bei Google geschaut, aber bin mir nicht sicher das gefunden zu haben, von dem hier die Rede ist. Danke

Wenn du lachst, dann lacht die ganze Welt mit dir. Doch wenn du weinst, dann weinst du allein.
bei Antwort benachrichtigen
Prosseco Fake23 „Kann mir mal jemand nen Link zu diesem Brain geben. Hab bei Google geschaut,...“
Optionen
Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Alpha13 Fake23 „Kann mir mal jemand nen Link zu diesem Brain geben. Hab bei Google geschaut,...“
Optionen

BRAIN = Hirn (Wissen)!!!

Sein nix Computer Software.

Und Updaten kann man sein BRAIN ausschießlich durch lernen!



bei Antwort benachrichtigen