IE 6.0 probs auf verschiedenen Seiten

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

  • Hallo!
    Hab meinen PC neu aufgesetzt und hab jetzt folgendes Problem:


    Kann mich zum Beispiel auf der Seite http://www.sms.at nicht mehr einloggen. Jedesmal wenn ich BN und PW eingebe und bestätige komm ich wieder zur anmeldung. Das ist auch auf anderen Seiten so... :(


    Kann auch unter Internetoptionen --> Sicherheit die Sicherheitsstufe nicht mehr anklicken ???


    Bitte um Hilfe

  • Hm.........
    hast du Spybotsearch and Destroy installiert ?
    So weit mir bekannt ist, kann man bei S&D einstellen, das der Eingeloggte User, die Start seite nicht ändern darf.
    Wie weit sich das auswirkt weis ich jetzt nicht.
    Gescannt hast du schon nach bösen programmen ?
    Mit den Bekannten Tools ?

  • Hab schon gescannt, aber vieleicht kannst du mir bei der Auswertung dieses Logs helfen?


    Logfile of HijackThis v1.98.2
    Scan saved at 11:00:56, on 27.11.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\WINDOWS\System32\lssas.exe
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\System32\msiexec.exe
    C:\Programme\Kazaa Lite K++\KazaaLite.kpp
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
    C:\Programme\Microsoft Office\Office10\WINWORD.EXE
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\Dokumente und Einstellungen\Pappa\Desktop\HijackThis.exe


    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/se…e.html?&account_id=155638
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/se…e.html?&account_id=155638
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/se…e.html?&account_id=155638
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.at/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [Windows Media Player] msass43.exe
    O4 - HKLM\..\Run: [lssas Monitoring Startup] lssas.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [PCMService] C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe
    O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
    O4 - HKLM\..\RunServices: [lssas Monitoring Startup] lssas.exe
    O4 - HKLM\..\RunServices: [Windows Media Player] msass43.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [lssas Monitoring Startup] lssas.exe
    O4 - HKCU\..\Run: [Windows Media Player] msass43.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/23…19/netzip/RdxIE601_de.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/15…in/QuickTimeInstaller.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F2A26FE9-7B3C-4B4C-84AE-D95F96B49815}: NameServer = 195.3.96.67 195.3.96.68


    Gruß und..

  • Ich würde sagen, dein System ist mit dem W32.Sober@mm und dem Backdoor.Sdbot.gen infiziert. Deshalb ist die einzige sichere Möglichkeit, das System noch einmal neu aufzusetzen und vor dem ersten Onlinegehen unbedingt die in Windows XP integrierte Firewall aktiviern. Dann alle verfügbaren Sicherheitsupdates bzw. das SP2 installieren.
    http://securityresponse.symant…nc/data/w32.sober@mm.html
    http://securityresponse.symant…gen.html#technicaldetails

  • hallo,
    hab meinen pc mit a², s&d, hijackthis und avpersonal edition durchgescannt und alles was nicht ganz geheuer war gelöscht..... ohne ergebniss.


    hab alle relevanten updates, inkl. sp2 gemacht und steh immer noch da wie die kuh vorm neuen tor...


    habt ihr sonst noch vorschläge???