• Hallo Leute,

    mein Rechner spinnt mal wieder und dazu bräuchte ich mal euren hochgeschätzten Rat.

    Also:

    Wenn ich über Mozilla Firefox rein gehe, komme ich nicht in mein Webpostfach. Ich kann mich zwar einloggen aber es öffnet keine Seiten. Wenn ich über den Internet Explorer gehe, habe ich keine Schwierigkeiten meine Emails zu lesen.
    Dafür kann ich über Mozilla Firefox meine Auktionsseiten super besuchen, wo der Internet Explorer wieder Schwierigkeiten macht. Bin ich im Auktionshaus über den Internet Explorer, ist die geöffnete Seite total ineinander verschoben, so dass, die Schrift das Bild überdeckt.
    Irgendwie verhext.
    Ich habe schon eine Defragmentation gemacht, aber das half rein garnix.

    Ich weiß wirklich nicht mehr weiter.
    Woran kann das liegen und wie behebe ich das Ganze, denn es war doch vorher nicht so.

    Ich danke schonmal allen die sich mit mir den Kopf zerbrechen.

    GLG

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • also im IE
    Extras/Internetoptionen, temporäre Internetdateien löschen

    im firefox
    Extras/Einstellungen/Erweitert
    Netzwerk, Speicher leeren

  • Hallo goofy,

    also beim Internet Explorer war es schon eingestellt und bei Mozilla habe ich es auch nochmal gemacht, da es ja nicht schaden kann.
    Ich habe es mir auch für's nächste Mal aufgeschrieben, damit ich es nicht vergesse.

    ABER eine Überprüfung ergab, das Problem ist nicht behoben. [Blockierte Grafik: http://www.smilies.4-user.de/include/Traurig/smilie_tra_067.gif]

    Lg

  • hm schade, wär ja auch zu einfach gewesen :roll:

    wegen dem Postfach wo keine Seiten öffnet, bist bei web.de?
    vielleicht liegt es an irgendeinem Programm das bei dir im Hintergrund läuft und was blockiert
    hast so ne Security Suite wie z.b. kaspersky oder gdata installiert
    oder ne firewall wie zonealarm, comodo, sygate zum Beispiel

  • Hallo goofy,

    ja, ich bin bei web.de.
    Sicherheitsmäßig bin ich eigentlich bestens ausgerüstet. Auch werden alle neuen Apdates automatisch zur Aktualisierung gemacht. Dafür hat schon mein Mann gesorgt, nur der ist auch überfragt und weiß nicht weiter, da er zwar mehr Ahnung vom PC hat wie ich aber auch nicht der Profi ist.
    Aber bitte frage mich jetzt nicht welche Sicherheitsprogramme ich habe, denn da müßte ich meinen Mann fragen und der hat Spätschicht und ist erst um 22.30h zu Hause.
    Vielleicht hast ja noch ne andere Idee, oder jemand anders.[Blockierte Grafik: http://www.smilies.4-user.de/include/Denken/smilie_denk_11.gif]

    So, ich muß jetzt aber für heute Schluß machen. Schaue morgen nochmal vorbei.

    Allen einen schönen Abend noch und bis denn

  • ok vergiß nicht das Logfile
    da sieht man auf einen Blick ob und welche Sicherheitsprogramme installiert sind

    ebenso einen schönen Abend
    mfg

  • MSIE: Internet Explorer v8.00 (8.00.6001.18241)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\stsystra.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Spyware Doctor\pctsTray.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
    C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
    C:\Programme\SweetIM\Messenger\SweetIM.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    I:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\Messenger\msmsgs.exe
    D:\TomTom HOME 2\HOMERunner.exe
    D:\Nokia PC Suite 6\PCSuite.exe
    C:\Programme\T-Online\DSL-Manager\DslMgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Programme\ICQ6Toolbar\ICQ Service.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\Spyware Doctor\pctsAuxs.exe
    C:\Programme\Spyware Doctor\pctsSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe
    C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Dokumente und Einstellungen\Sirius Way\Desktop\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R3 - URLSearchHook: (no name) - - (no file)
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - (no file)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
    O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] I:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [TomTomHOME.exe] "D:\TomTom HOME 2\HOMERunner.exe"
    O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
    O4 - HKCU\..\Run: [PC Suite Tray] "D:\Nokia PC Suite 6\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'Default user')
    O4 - Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/…ash/swflash.cab
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe

    --
    End of file - 9260 bytes

  • Hallo goofy,

    ich habe deinen Rat befolgt und ein Logfile gemacht.
    Nun weiß ich nicht ob ich a) alles richtig gemacht habe und b) ob ich dafür einen neuen Thread hätte eröffnen müssen.
    Außerdem, sollte ich so ein Logfile für beide Browser machen oder spielt das keine Rolle, denn mom. bin ich bei Mozilla drin.

    GLG

  • mit welchem Browser du das machst spielt keine Rolle
    vielleicht sollte man deinen Beitrag ins Virenforum verschieben oder du machst dort einen neuen Thread auf und postest dein Logfile dort nochmal rein
    vielleicht hilft dir einer der Experten dort weiter, weil sauber ist das Log nicht

    du hast auch Toolbars installiert
    SweetIM , Yahoo, Foxit askBar
    ich verzichte immer auf solche Programme, die können allerhand Unsinn anrichten :roll:
    mfg

  • Sweetim wird von HijackThis als schädlich eingestuft!

    Führe HJ noch mal aus, und fixe folgende Einträge:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - (no file)
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O4 - HKLM\..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe

    Dann neu booten, und versuchen, die Toolbar zu deinstallieren!


    Rabe

    Computer setzen logisches Denken fort!
    Unlogisches auch....

  • Hallo Ihr,

    erst einmal muß ich sagen, dass mein Mann mit mir ziemlich geschimpft hat, weil ich einen Logfile gemacht habe, denn er meint, wenn ich meine Sicherheit offen lege haben Scharlatane offenes Spiel mir Viren zu schicken. [Blockierte Grafik: http://www.smilies.4-user.de/include/Schock/smilie_sh_011.gif]
    STIMMT DAS????? [Blockierte Grafik: http://www.smilies.4-user.de/include/Denken/smilie_denk_14.gif]

    Naja, ich beruhigte ihn indem ich sagte, wenn man mir das öffentlich empfiehlt, dann wird es wohl nicht so schlimm sein oder?

    Dann muß ich mal ganz blöd fragen.

    Hallo ravenheart,

    kannst du mir bitte einiges erklären?

    Was heißt HJ, was meinst du mit fixen?
    Was ist mit booten gemeint?

    Dann möchte ich noch sagen, dass mein großer Sohn bis vor einigen Monaten noch meinen Rechner benutzt hat und mit Sicherheit irgendeinen Sch.... drauf instaliert hat. Unter anderem dieses SweetIM und Foxit askBar. weiß ja selbst nicht was das für Programme sind und wofür sie gut sein sollen.
    ich denke mal, ich sollte mal einen Frühjahrsputz auf meinem Rechner machen.

    Bis denn und vielen Dank schonmal.

  • Also..

    Dein Mann hat nicht GANZ unrecht, aus dem Logfile kann man z.B. erkennen, welche Schutzsoftware Du benutzt, und wenn jemand weiß, wie er genau DIE aushebeln kann, könnte er/sie das theoretisch ausnutzen!

    Aaaber:

    1. findest Du im I'net TAUSENDE von Logfiles, täglich kommen 'zig, wenn nicht hunderte, dazu. Die alle auf Angriffspunkte zu prüfen, wäre schon mühselig, und dann müsste ja derjenige das auch noch ausgerechnet bei Dir tun - da ist die Wahrscheinlichkeit eines Lottogewinns vmtl. höher...

    WENN es so wäre, dass nach Logfile-Offenlegung auffällig oft der Rechner dann auch attakiert wird, hätte sich das längst rumgesprochen!

    Ich halte die Sorge also für unbegründet!

    2. macht man das ja dann, wenn es (ohne das) unlösbare Probleme gibt - und Du die alleine nicht lösen kannst! Da muss man also auch abwägen zwischen Hilfe und Risiko! Salopp gesagt: Wer Hilfe will MUSS bestimmte Dinge offenlegen, anders geht es doch nicht! Wer das nicht tun mag, muss alleine klarkommen!

    Mit HJ (sorry) meinte ich "Hijack" = HijackThis

    "fixen" ist eine Funktion von HJ. Nach dem Scan gibt es Dir eine Liste mit Kontrollkästchen aus, da kannst Du jede Zeile einzeln markieren (Haken setzen). Dann gibt es unten den Button "fix checked" also "fixe die markierten", wo "fixen" hier bedeutet: Entferne diesen Eintrag aus der Registry (bzw. sonstigen Stellen, wo Starteinträge stehen).

    "booten" ist das Starten des Rechners. Beim Booten werden die Registry und alle Programmteile neu geladen, daher wirken sich manche Änderungen erst dann aus!

    "Registry" ist die zentrale Steuerung von Windows, die aus zig-tausenden solcher Codezeilen besteht, wie HJ sie im Logfile zeigt!

    Rabe

    Computer setzen logisches Denken fort!
    Unlogisches auch....

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!