nach firefox update keine seitenanzeige mehr möglich

  • Hallo liebe Experten,

    jetzt habe ich mich hier im Camp fast blind gelesen, doch komme ich. bzw Firefox nicht weiter.
    Nachdem ich gestern die Version 7.0.1. geladen habe, geht fast nichts mehr- auch IE nicht.

    In E-Mails werden nur die Textzeilen gezeigt,
    bei Websites, die ich aufrufen möchte, gibt es immer folgende Fehlermeldung:

    Die Seite www. ...... wurde nicht gefunden.
    Möglicherweise ist die Internet-Adresse (URL) nicht korrekt

    ich habe auf kein Proxy überprüft, IPv6 in Firefox deaktiviert.

    Trotzdem, nix geht.

    Eine Online-Malware-Scan kann ich nicht durchführen, da ich ja nicht auf die Seite komme.

    Könntet Ihr mir bitte helfen?
    Ich brauche den Rechner beruflich.

    Herzlichen Dank im voraus.

  • Zitat von gitta77

    Nachdem ich gestern die Version 7.0.1. geladen habe...

    Von welcher Seite?

    Zitat

    ...auch IE nicht.

    Dann ist es kein Firefox-Problem.

    Zitat

    Eine Online-Malware-Scan kann ich nicht durchführen, da ich ja nicht auf die Seite komme.

    Bitte Linkangabe zur Seite.

    Zitat

    Ich brauche den Rechner beruflich.

    Und du arbeitest nicht mit einem Image? Z.B. Acronis True Image.

    Um welches Betriebssystem geht es?

  • direkt von mozilla geladen
    KEINE Seite ist aufrufbar, nur diese über chronik, komisch
    ich habe absolut keine Ahnung von Rechnereinstellungen, etc. - benutze ihn nur leidlich, darum verstelle ich auch nichts
    Benutze XP, SP3

  • Machst du bitte mit Administrator-Rechten einen Scan mit HijackThis [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] und den Inhalt des Logfiles fügst du per Klammer Code in deinen nächsten Post ein. HijackThis Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Mit Administrator-Rechten machst du bitte einen Scan mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Malwarebytes Deutschsprachige bebilderte Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png].

    Vor dem Scan ein Update von Malwarebytes machen, dann einen vollständigen Suchlauf durchführen und den Inhalt des Logfiles in deinen nächsten Post in Klammer CODE einfügen. Wichtig: Nach dem Scan nichts löschen!

  • (Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 21:48:45, on 09.10.2011
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\sched.exe
    E:\Programme\Steuer Elster\AAVUpdateManager\aavus.exe
    C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    E:\Programme\Java\bin\jqs.exe
    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    C:\Programme\SchnapperPro\TimeSync.exe
    C:\Dokumente und Einstellungen\Meins\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
    C:\WINDOWS\system32\TPSMain.exe
    C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
    C:\Programme\TOSHIBA\Tvs\TvsTray.exe
    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Programme\TCM RF Wireless Mouse\cm20.exe
    C:\Programme\Synaptics\SynTP\Toshiba.exe
    C:\WINDOWS\eHome\ehmsas.exe
    E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\TPSBattM.exe
    E:\Programme\PDF24\pdf24.exe
    C:\WINDOWS\system32\ctfmon.exe
    E:\Programme\Multi Messi\MESSENGR.EXE
    C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\cidaemon.exe
    E:\Programme\Firefox\firefox.exe
    E:\Downloads\HijackThis.exe
    C:\WINDOWS\system32\NOTEPAD.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://community.freenet.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.de/
    R3 - URLSearchHook: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll
    O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: ConvertionOneIE - {1ED16E0A-E8C4-40A0-8BC2-79485D21F796} - C:\Programme\Mein Gutscheincode Finder\Internet Explorer\x86\ConversionOneIE.dll
    O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
    O2 - BHO: Winload - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: MSN Suche Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar Suite\msntb.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programme\Java\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Programme\Java\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: MSN Suche Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar Suite\msntb.dll
    O3 - Toolbar: (no name) - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
    O3 - Toolbar: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll
    O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [THotkey] C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
    O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
    O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe
    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [Start RF Wireless Mouse] C:\Programme\TCM RF Wireless Mouse\cm20.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [PDFPrint] E:\Programme\PDF24\pdf24.exe
    O4 - HKLM\..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\Meins\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime Alternative\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [GMX_GMX MultiMessenger] "E:\Programme\Multi Messi\MESSENGR.EXE" /hide
    O4 - HKCU\..\Run: [EPSON Stylus S20 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEAE.EXE /FU "C:\WINDOWS\TEMP\E_S28F.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [PC Suite Tray] "E:\Programme\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &MSN Suche - res://C:\Programme\MSN Toolbar Suite\http://msntb.dll/search.htm
    O8 - Extra context menu item: An SchnapperPro senden - http://www.sniper-tool.de/SchnapperPro/IE-MenuExt.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
    O9 - Extra button: SchnapperPro - {D6243B39-211B-440E-B4C5-26D2A579CAC8} - http://www.sniper-tool.de/SchnapperPro/IE-Button.html (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedCo…bin/AvSniff.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1277273352500
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedCo…n/bin/cabsa.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/…ash/swflash.cab
    O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - (no file)
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: AAV UpdateService - Unknown owner - E:\Programme\Steuer Elster\AAVUpdateManager\aavus.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Programme\Java\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: SchnapperPro-TimeSync - Schnapper-Software Robert Beer - C:\Programme\SchnapperPro\TimeSync.exe
    O23 - Service: SearchAnonymizer - Unknown owner - C:\Dokumente und Einstellungen\Meins\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
    O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msohtml1/01/clip_image001.jpg
    O24 - Desktop Component 1: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msohtml1/01/clip_image002.gif
    O24 - Desktop Component 2: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msoclip1/01/clip_image002.gif
    O24 - Desktop Component 3: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msoclip1/01/clip_image001.jpg
    O24 - Desktop Component 4: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msoclip1/01/clip_image001.gif
    O24 - Desktop Component 5: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msoclip1/01/clip_image002.jpg

    --
    End of file - 11634 bytes)

    Dann komme ich nur bis zur Downloadseite von Malwarebytes Anti-Malware Free.
    Wenn ich Download anklicke kommt wieder folgendes:

    Die Seite store.malwarebytes.org wurde nicht gefunden.
    Möglicherweise ist die Internet-Adresse (URL) nicht korrekt.

    Das steht bei allen Seiten, die ich öffnen möchte.

  • habe ich gelöscht:

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 16:18:14, on 10.10.2011
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    E:\Programme\Steuer Elster\AAVUpdateManager\aavus.exe
    C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    E:\Programme\Java\bin\jqs.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
    C:\WINDOWS\system32\TPSMain.exe
    C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
    C:\Programme\TOSHIBA\Tvs\TvsTray.exe
    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Programme\TCM RF Wireless Mouse\cm20.exe
    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\TPSBattM.exe
    C:\Programme\Synaptics\SynTP\Toshiba.exe
    C:\Programme\SchnapperPro\TimeSync.exe
    E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\avgnt.exe
    E:\Programme\PDF24\pdf24.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    E:\Programme\Multi Messi\MESSENGR.EXE
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    E:\Programme\Firefox\firefox.exe
    E:\Programme\Malwarebytes' Anti-Malware\mbam.exe
    E:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
    E:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
    C:\WINDOWS\system32\dllhost.exe
    E:\Programme\Firefox\plugin-container.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    E:\Downloads\HijackThis(4).exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.de/
    R3 - URLSearchHook: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll
    O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: ConvertionOneIE - {1ED16E0A-E8C4-40A0-8BC2-79485D21F796} - C:\Programme\Mein Gutscheincode Finder\Internet Explorer\x86\ConversionOneIE.dll
    O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
    O2 - BHO: Winload - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: MSN Suche Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar Suite\msntb.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programme\Java\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Programme\Java\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: MSN Suche Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar Suite\msntb.dll
    O3 - Toolbar: (no name) - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
    O3 - Toolbar: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll
    O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [THotkey] C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
    O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
    O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe
    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [Start RF Wireless Mouse] C:\Programme\TCM RF Wireless Mouse\cm20.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [PDFPrint] E:\Programme\PDF24\pdf24.exe
    O4 - HKLM\..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\Meins\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime Alternative\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "E:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [GMX_GMX MultiMessenger] "E:\Programme\Multi Messi\MESSENGR.EXE" /hide
    O4 - HKCU\..\Run: [EPSON Stylus S20 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEAE.EXE /FU "C:\WINDOWS\TEMP\E_S28F.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [PC Suite Tray] "E:\Programme\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &MSN Suche - res://C:\Programme\MSN Toolbar Suite\http://msntb.dll/search.htm
    O8 - Extra context menu item: An SchnapperPro senden - http://www.sniper-tool.de/SchnapperPro/IE-MenuExt.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
    O9 - Extra button: SchnapperPro - {D6243B39-211B-440E-B4C5-26D2A579CAC8} - http://www.sniper-tool.de/SchnapperPro/IE-Button.html (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedCo…bin/AvSniff.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1277273352500
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedCo…n/bin/cabsa.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/…ash/swflash.cab
    O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - (no file)
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: AAV UpdateService - Unknown owner - E:\Programme\Steuer Elster\AAVUpdateManager\aavus.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira Antivirus\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Programme\Java\bin\jqs.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - E:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: SchnapperPro-TimeSync - Schnapper-Software Robert Beer - C:\Programme\SchnapperPro\TimeSync.exe
    O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msohtml1/01/clip_image001.jpg
    O24 - Desktop Component 1: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msohtml1/01/clip_image002.gif
    O24 - Desktop Component 2: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msoclip1/01/clip_image002.gif
    O24 - Desktop Component 3: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msoclip1/01/clip_image001.jpg
    O24 - Desktop Component 4: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msoclip1/01/clip_image001.gif
    O24 - Desktop Component 5: (no name) - file:///C:/DOKUME~1/Meins/LOKALE~1/Temp/msoclip1/01/clip_image002.jpg

    --
    End of file - 11870 bytes

    Und heute auch den Scan geschafft ( sorry, gestern hat sogar die Tastatur gesponnen und ich gab auf):

    Malwarebytes' Anti-Malware 1.51.2.1300
    http://www.malwarebytes.org

    Datenbank Version: 7915

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    10.10.2011 15:58:28
    mbam-log-2011-10-10 (15-58-10).txt

    Art des Suchlaufs: Flash-Scan
    Durchsuchte Objekte: 153556
    Laufzeit: 4 Minute(n), 59 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 2
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)


    Soll ich die beiden "bösen" jetzt einfach löschen?

  • Zitat von gitta77

    habe ich gelöscht:


    Ich nehme mal an, dass du SearchAnonymizer meinst? Den hast du doch hoffentlich nicht einfach gelöscht, sondern über "Systemsteuerung > Software" sauber deinstalliert!?

    P.S.
    Und bitte keine Logs unaufgefordert posten!

    Einmal editiert, zuletzt von Docc (10. Oktober 2011 um 16:43)

  • Upps, ich hab ihn einfach gelöscht.
    Wasann ich jetzt noch machen?
    Sorry, ich habe keinen blassen Schimmer, was ich hier überhaupt mache.

    zu P.S. Ich wurde doch gestern gebeten, das zu posten ;(

  • Zitat von gitta77

    Ich wurde doch gestern gebeten, das zu posten


    Ja, aber das HijackThis-Log hattest du doch bereits gestern gepostet. Und mit Malwarebytes hast du einen Flash-Scan gemacht, obwohl Fox2Fox einen Full-Scan erbeten hatte.

    Das Löschen war keine gute Idee. Diese Software hätte rückstandsfrei deinstalliert werden müssen. Jetzt haben wir das Problem, dass wir keinen Zugriff auf die Programmreste und auf die Überbleibsel in der Registry haben.

  • Entschuldigung.
    Ich verstehe, wie gesagt, nichts, rein gar nichts, von dem, was ich hier machen soll.
    Habe die HijackThis-Log nur nochmal geschickt, damit Du sie siehst, wenn es gelöscht ist.
    Was ist denn ein Flash- und was ein Full-Scan? ,-(
    Kann ich jetzt vielleicht etwas wiederholen?
    Ach menno, es tut mir leid, dass ich mich so dusselig anstelle.

  • Zitat von gitta77

    Was ist denn ein Flash- und was ein Full-Scan?

    Das sind verschiedene Methoden, mit denen Malwarebytes einen Rechner scannt. Beim Quick- resp. beim Flash-Scan wird aber nicht der ganze Rechner gescannt. Führe bitte einen vollständigen Suchlaiuf durch (das kann durchaus mehrere Stunden dauern).

    [attachment=0]Anti-Malware.png[/attachment]

  • Prima!

    Um das Log zu posten klickst du im Antwort-Editor auf den Button "Code".
    Dann erscheinen im Editor das hier.

    Code


    Zwischen beide Klammerblöcke kopierst du bitte das Log, und dann: Ab die Post!

  • Klick bitte auf "Start > Einstellungen > Systemsteuerung > Software". Dort werden dir sämtliche installierten Programme angezeigt.

    Wenn sich dort ein Eintrag SearchAnonymizer befindet, klick bitte auf diesen Eintrag. Jetzt ist dort ein Button "Entfernen" zu sehen; auch diesen anklicken. Dann den Rechner rebooten.

  • GDATA ware mal drauf. Und warum sind die Meldungen im Sicherheitscenter deaktiviert?
    Was sagt das Logbuch von Avira, irgendwelche Auffälligkeiten?
    Avira ist bei v12, falls du noch nicht haben solltest.

    Welche Software von Symantec hast du installiert?

    Dein Adobe Reader ist veraltet, Adobe reader X ist aktuell

    Adobe Programme zum direkten Herunterladen

    Adobe® Reader® Software
    http://get.adobe.com/de/reader/enterprise/

    Win XP/Vista/7 Deutsch
    http://ardownload.adobe.com/pub/adobe/read…r1011_de_DE.exe

    Technisches Details, Systemanforderungen
    http://www.adobe.com/de/products/reader/tech-specs.html