Internet Explorer öffnet sich automatisch mit Werbung?

2Antworten
  1. #1
    Avatar von Frischi
    Frischi ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.08.2010
    Beiträge
    2

    Standard Internet Explorer öffnet sich automatisch mit Werbung?

    Seit einigen Tagen öffnet sich in unregelmäßigen Abständen der Internet Explorer (obwohl ich eigentlich Firefox benutze) und es erscheint immer wieder eine andere Werbung! Habe schon diverse Tipps aus dem Internet versucht, das hat aber leider nichts gebracht..

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 14:41:58, on 03.08.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    D:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\Nrokea.exe
    D:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\RTHDCPL.EXE
    D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    D:\Programme\iTunes\iTunesHelper.exe
    D:\Programme\Lexmark 3500-4500 Series\Lexmark 3500-4500 Series\lxdimon.exe
    D:\Programme\Lexmark 3500-4500 Series\Lexmark 3500-4500 Series\lxdiamon.exe
    D:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Programme\Open Office\OpenOffice.org 3\program\soffice.exe
    D:\Programme\Open Office\OpenOffice.org 3\program\soffice.bin
    D:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    D:\Programme\LogMeIn Hamachi\hamachi-2.exe
    C:\Programme\ICQ6Toolbar\ICQ Service.exe
    D:\Programme\java\bin\jqs.exe
    D:\Programme\Avira\AntiVir Desktop\avshadow.exe
    C:\WINDOWS\system32\lxdicoms.exe
    D:\Programme\CDBurnerXP\NMSAccessU.exe
    C:\Dokumente und Einstellungen\Frischi\Anwendungsdaten\OC…
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\iPod\bin\iPodService.exe
    D:\Programme\ICQ6.5\ICQ.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    D:\Programme\Mozilla Firefox\firefox.exe
    D:\Programme\Mozilla Firefox\plugin-container.exe
    C:\Dokumente und Einstellungen\Frischi\Eigene Dateien\Downloads\HiJackThis204(2).exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\java\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\java\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [StartCCC] "D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [lxdimon.exe] "D:\Programme\Lexmark 3500-4500 Series\Lexmark 3500-4500 Series\lxdimon.exe"
    O4 - HKLM\..\Run: [lxdiamon] "D:\Programme\Lexmark 3500-4500 Series\Lexmark 3500-4500 Series\lxdiamon.exe"
    O4 - HKLM\..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\Frischi\Anwendungsdaten\OCS\SM\Searc hAnonymizer.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: FIFA 09-Registrierung.lnk = D:\Programme\EA SPORTS\FIFA 09\Support\EAregister.exe
    O4 - Startup: OpenOffice.org 3.2.lnk = D:\Programme\Open Office\OpenOffice.org 3\program\quickstart.exe
    O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Frischi\Anwendungsdaten\DVDVideoSoft IEHelpers\youtubedownload.htm
    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Frischi\Anwendungsdaten\DVDVideoSoft IEHelpers\youtubetomp3.htm
    O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://update.microsoft.com/windowsu...?1273312613578
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - D:\Programme\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\java\bin\jqs.exe
    O23 - Service: lxdiCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdise rv.exe
    O23 - Service: lxdi_device - - C:\WINDOWS\system32\lxdicoms.exe
    O23 - Service: NMSAccess - Unknown owner - D:\Programme\CDBurnerXP\NMSAccessU.exe
    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
    O23 - Service: SearchAnonymizer - Unknown owner - C:\Dokumente und Einstellungen\Frischi\Anwendungsdaten\OCS\SM\Searc hAnonymizerHelper.exe

    --
    End of file - 7950 bytes

  2. #2
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    vorweg:
    Ist das Logfile vollständig? Es endet gewöhnlich mit 'End of Files - xxxx Files'.
    Zur Auswertung:
    dieser Eintrag ist zu fixen:
    R3 - URLSearchHook: (no name) - - (no file)
    Diese werden nicht erkannt, überprüfe ob du sie kennst und anwendest:
    C:\WINDOWS\Nrokea.exe

    C:\Dokumente und Einstellungen\Frischi\Anwendungsdaten\OC…

    O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start

    O4 - HKLM\..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\Frischi\Anwendungsdaten\OCS\SM\Searc hAnonymizer.exe

    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Frischi\Anwendungsdaten\DVDVideoSoft IEHelpers\youtubetomp3.htm

  3. #3
    Avatar von Frischi
    Frischi ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.08.2010
    Beiträge
    2

    Standard Gelöst

    Besten Dank !

    Es war die C:\WINDOWS\Nrokea.exe Datei :P

Ähnliche Themen

  1. "Nice Ware" Prozess + internet explorer öffnet sich selbst

    Von Firebird im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 02.11.2010, 20:50
  2. Explorer öffnet sich...Verdacht auf Virus

    Von JenniDaLady im Forum Antivirus und PC Sicherheit
    Antworten: 9
    Letzter Beitrag: 30.10.2010, 22:28
  3. internet explorer werbung

    Von Flo96 im Forum Webbrowser und Kommunikation
    Antworten: 1
    Letzter Beitrag: 20.08.2010, 16:47
  4. Mediaplayer öffnet sich nicht automatisch

    Von holodoc im Forum Audio und Video
    Antworten: 1
    Letzter Beitrag: 25.01.2008, 21:20
  5. Internet Seite schliesst sich automatisch ??

    Von cooli im Forum Netzwerk Probleme
    Antworten: 13
    Letzter Beitrag: 14.03.2007, 11:51
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz