Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Google verlinkt auf völlig andere Sites

Hier können Sie Ihre Fragen zum Thema Suchmaschinenoptimierung (SEO) / Positionierung stellen
claudia_n
PostRank 1
PostRank 1
Beiträge: 8
Registriert: 01.07.2006, 08:43
Wohnort: Dresden

Beitrag von claudia_n » 01.07.2006, 09:28

Hallo, ich bin neu hier und wusste nicht wo ich sonst fragen sollte. Das Problem hab ich seit 2 Tagen und langsam nervt es. :evil: Wenn ich in google irgendeinen Begriff eingebe z.B. Bücher, dann bringt er mir ja tausend sites zum Thema Buch. Soweit so gut, bis dahin läuft alles normal. Klick ich dann auf einen Link, verlinkt er mich aber nicht auf die Site mit dem Thema Buch, sondern es baut sich entweder eine Erotiksite auf ODER ich werde zu eBay verlinkt wo ich die Angebote zum Thema Buch finde. :( Das einzige was ich machen kann ist den Link den mir google bringt zu kopieren und in die Adresszeile einzukopieren und dann auf Wechseln Zu gehe :cry: Ich hab schon alle Cookies und Dateien gelöscht, Viren- und Spywareprogramme mehrmals durchlaufen lassen, aber trotzdem kommt das immer wieder. Kann mir da jemand weiterhelfen?

Gruß,
Claudia

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


haha
PostRank 9
PostRank 9
Beiträge: 1065
Registriert: 03.04.2006, 18:08
Wohnort: Bi Hamborg

Beitrag von haha » 01.07.2006, 09:45

claudia_n hat geschrieben:Klick ich dann auf einen Link, verlinkt er mich aber nicht auf die Site mit dem Thema Buch, sondern es baut sich entweder eine Erotiksite auf ODER ich werde zu eBay verlinkt wo ich die Angebote zum Thema Buch finde. :(
Lustig. Nur mal interessehalber: Welche Adresse erscheint denn in der Statusleiste, wenn Du den Mauszeiger über ein Ergebnis schiebst, die richtige? Und was steht in der Adressleiste einer Suchergebnisseite, bist Du noch bei Google oder sieht das nur aus wie Google?
Das einzige was ich machen kann ist den Link den mir google bringt zu kopieren und in die Adresszeile einzukopieren und dann auf Wechseln Zu gehe
Achso, Du benutzt noch den beknackten IE (und womöglich auch noch zusammen mit Outlook als Duo Infernale?)… Mit Firefox oder Opera wär' das nicht passiert ;>
Viren- und Spywareprogramme mehrmals durchlaufen lassen
Falls Du im Administratormodus (Systemsteuerung -> Benutzerkonten) arbeitest und damit auch dem Virus, den Du Dir vermutlich eingefangen hast, ebenfalls uneingeschränkte Rechte zugestehst, helfen Dir Virenscanner nicht sonderlich viel, denn was Du kannst (Virenscanner stoppen oder anderweitig in seiner Arbeit behindern), kann der Virus auch.

Versuche mal, Windows im abgesichterten Modus zu starten und dort den Virenscanner laufen zu lassen. Hilft das nichts, musst Du Deine Platte ausbauen, in einem anderen Windows-Rechner als zweite Platte einbauen und dort den Virenscanner starten (den vom anderen Rechner, nicht Deinen).

Racer
PostRank 7
PostRank 7
Beiträge: 501
Registriert: 01.02.2006, 07:55

Beitrag von Racer » 01.07.2006, 10:17

@Claudia_n
Sieht nach Browser-Hijacking aus. Da hilft in den meisten Fällen ein Virenscanner nichts. Lad Dir mal Hijackthis in der aktuellen Fassung herunter und lass einen Systemcheck machen
(https://www.spywareinfo.com/~merijn/downloads.html)
Dazu mal Spybot S&D durchlaufen lassen
(https://www.safer-networking.org/de/index.html)
Oder am besten mal jemanden ans System lassen, der davon Ahnung hat und den ganzen Rotz beseitigt.
Für die Zukunft sollte dann gelten: surfen nur mit Firewall und Virenscanner als Benutzer mit eingeschränkten Rechten und wenns unbedingt mit dem Internet Explorer sein soll, dann bitte immer die neuesten Patches und Updates einspielen.

Daniel

depp ich
PostRank 9
PostRank 9
Beiträge: 1508
Registriert: 06.12.2004, 12:59

Beitrag von depp ich » 01.07.2006, 10:49

Hatte ich auchmal, (ein weilchen her)
Fängt man sich oft mit Freeware ein.
Seht nervig. Spybot S&D machts wieder gut.

Anonymous

Beitrag von Anonymous » 01.07.2006, 11:53

haha hat geschrieben: Versuche mal, Windows im abgesichterten Modus zu starten und dort den Virenscanner laufen zu lassen. Hilft das nichts, musst Du Deine Platte ausbauen, in einem anderen Windows-Rechner als zweite Platte einbauen und dort den Virenscanner starten (den vom anderen Rechner, nicht Deinen).
die Zeitschriftz c't aus dem heise Verlag legt einmal im Jahr eine bootbare CD mit Linux bei, auf der dann auch verschiedene Virenscanner mit einer Lizenz für 1 Jahr drauf sind. Die Cd einlegen, den Rechner booten und die Virenscanner laufen lassen... läuft alles Menugesteuert, es sind also keine Linuxkenntnisse erforderlich...
ist einfacher und sicherer als die Festplatte in einen anderen rechner einzubauen, da hier die Gefahr besteht auch dieses "Gast" Windows zu infizieren....

ist das einzigste c't Heft im Jahr das ich mir kaufe... es kommt ja zwischendurch immer mal wieder jemand an und fragt um Hilfe wegen Viren auf seinem PC...

claudia_n
PostRank 1
PostRank 1
Beiträge: 8
Registriert: 01.07.2006, 08:43
Wohnort: Dresden

Beitrag von claudia_n » 01.07.2006, 13:31

Lustig. Nur mal interessehalber: Welche Adresse erscheint denn in der Statusleiste, wenn Du den Mauszeiger über ein Ergebnis schiebst, die richtige? Und was steht in der Adressleiste einer Suchergebnisseite, bist Du noch bei Google oder sieht das nur aus wie Google?
in den ergebnissen von google erscheint die richtige adresse wenn ich mit der maus drüber geh. wenn ich drauf klicke wird die richtige site auch für wenige sekunden geladen, allerdings läd danach sofort ne falsche site drauf.
Dazu mal Spybot S&D durchlaufen lassen
danke, spybot, ad aware und alles hab ich ja schon gemacht.

Ich hab mir jetz den hijackthis runtergeladen und den scan gemacht. Ich hab das zwar noch nie gemacht, aber trotzdem kann ich da nichts erkennen. Zu 99% kommen ergebnisse die mit programmen die ich kenne zusammenhängen, wie msn, java oder yahoo. Ich erkenn da nichts was fremd sein sollte :(

FrauHolle
PostRank 9
PostRank 9
Beiträge: 2044
Registriert: 04.11.2004, 20:25

Beitrag von FrauHolle » 01.07.2006, 13:54

Logfile ??

haha
PostRank 9
PostRank 9
Beiträge: 1065
Registriert: 03.04.2006, 18:08
Wohnort: Bi Hamborg

Beitrag von haha » 01.07.2006, 16:42

net(t)worker hat geschrieben:die Zeitschriftz c't aus dem heise Verlag legt einmal im Jahr eine bootbare CD mit Linux bei, auf der dann auch verschiedene Virenscanner mit einer Lizenz für 1 Jahr drauf sind. Die Cd einlegen, den Rechner booten und die Virenscanner laufen lassen...
Kann Linux inzwischen mit Windows' Dateisystem NTFS umgehen? Als ich das letzte Mal geschaut habe, stand beim schreibenden Zugriff noch etwas in der Richtung "unvollständig" und "beta" - das wäre mir etwas zu riskant, entweder schrottet er die Platte oder aber findet nichts. Selbst manche Windows-Scanner haben ja ihre Probleme mit NTFS, Stichwort Streams.

haha
PostRank 9
PostRank 9
Beiträge: 1065
Registriert: 03.04.2006, 18:08
Wohnort: Bi Hamborg

Beitrag von haha » 01.07.2006, 16:53

claudia_n hat geschrieben:Ich hab mir jetz den hijackthis runtergeladen und den scan gemacht. Ich hab das zwar noch nie gemacht, aber trotzdem kann ich da nichts erkennen. Zu 99% kommen ergebnisse die mit programmen die ich kenne zusammenhängen, wie msn, java oder yahoo. Ich erkenn da nichts was fremd sein sollte :(
Virenscanner sollten heutzutage selbst Spyware und dergleichen erkennen, zumindest Antivir macht das. Insofern habe ich Zweifel, ob Du mit einem Dutzend Kanonen mehr Erfolg haben wirst als mit einer, insbesondere, wenn Deine Kanonen auf ihre eigene Plattform schießen müssen.

Bau entweder wie gesagt die Platte aus und prüfe sie in einem sauberen System, oder besorg' Dir die c't bzw. die dazugehörige CD, wie es networker vorgeschlagen hat. Letzteres ist sicher einfacher und die c't verkauft eigentlich keinen Mist. Die c't solltest Du in Büchereien bekommen, such' vorher bei heise.de nach der Ausgabe, der sie beilag. Eventuell kannst Du sie dort auch noch bestellen.

Hilft Dir das auch nichts, frag jemanden, der sich damit auskennt und zu Dir kommen kann, oder installiere Windows komplett neu. Benutze den Rechner auf keinen Fall so weiter, Du weißt nicht, wieviel GByte Spam der Kasten schon verschickt hat oder was da noch alles lauert.

Und dann unbedingt ein eingeschränktes Benutzerkonto anlegen und damit arbeiten.

Rem
PostRank 10
PostRank 10
Beiträge: 3786
Registriert: 08.12.2005, 18:45

Beitrag von Rem » 01.07.2006, 17:14

Ein Wirksamer Tipp ist "Systemwiederherstellung".
"Systemsteuerung">"Leisung und Wartung">"siehe auch: System Wiederherstellung"... Kann auch woanders sein...

Nimm einfach ein Datum, an dem der Compi noch lief...

Kralle
PostRank 10
PostRank 10
Beiträge: 2925
Registriert: 08.04.2005, 00:47
Wohnort: Deggingen

Beitrag von Kralle » 01.07.2006, 19:32

Die 1. und wichtigste Frage, die ich immer stelle, wenn ich einen vermurksten PC wieder flott kriegen soll:

Was hast du zuletzt getan, bevor der Fehler zum 1. Mal aufgetreten ist?
Wurden Programme installiert? Wenn ja, welche?
Wurden e-mail-Anhänge geöffnet? Wenn ja, was für welche?
Seit wann besteht das Problem? Ist eine Systemwiederherstellung noch möglich?
Sind Virenscanner und Spybot auf dem aktuellsten Stand? Ist eine Firewall aktiv? WLAN? (Blöde Fragen, wird aber leider allzu häufig versäumt, sonst würd ich kein Geld damit verdienen...)

Gibt's verdächtige Prozesse im Task-Manager? Wird das Problem behoben, wenn sämtliche, nicht systemrelevante Tasks beendet werden?

Start - Ausführen - msconfig eingeben - Diagnosesystemstart auswählen
Besteht das Problem jetzt immer noch?

Gibt's verdächte Ordner im Programme-Verzeichnis?

Tauchen verdächtige Symbole in der Task-Leiste auf?

computerdirk
PostRank 5
PostRank 5
Beiträge: 266
Registriert: 22.05.2003, 13:38
Wohnort: Goslar

Beitrag von computerdirk » 02.07.2006, 08:24

Hallöchen,

also eine bebilderte Anleitung zu HijackThis gibt es auf meiner Webseite:

Anleitung HijackThis

Wenn du Probleme bei der Auswertung des Logfiles hast oder nicht weiterkommst mit deinem Problem, dann wäre eventuell ein Besuch im Computer-Forum hilfreich.
Mit freundlichen Grüßen
Dirk Löbe

Dirks-Computerecke - Computerhilfe, News und Testberichte

Racker
PostRank 5
PostRank 5
Beiträge: 267
Registriert: 07.09.2004, 07:33

Beitrag von Racker » 02.07.2006, 08:47

Hallo
hast du mal Deine hosts Datei überprüft, ob da merkwürdige Einträge drinn sind?
bei windows 2000 ist diese in
\WINNT\system32\drivers\etc\hosts da sollte eigentlich nur
127.0.0.1 localhost drin stehen. Wenn was anderes drinsteht löschen
MFG
RAcker

claudia_n
PostRank 1
PostRank 1
Beiträge: 8
Registriert: 01.07.2006, 08:43
Wohnort: Dresden

Beitrag von claudia_n » 02.07.2006, 10:49

FrauHolle hat geschrieben:Logfile ??
okay sorry, wird aber bissl lang jetz

Logfile of HijackThis v1.99.1
Scan saved at 11:41:05, on 02.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\ATKKBService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\Programme\Ad-Aware SE Personal\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Yahoo!\Messenger\YahooMessenger.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Strato\Strato.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Claudia\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.strato.de/dsl/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.strato.de/dsl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Strato DSL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Programme\Gemeinsame Dateien\ReGet Shared\Catcher.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\AD-AWA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programme\ReGetDx\iebar.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Ad-Aware SE Personal\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: A&lles mit ReGet Deluxe herunterladen - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Herunterladen mit Re&Get Deluxe - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_Link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesde.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.strato.de/dsl/
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/binFrameWork/v10/S ... b46479.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - https://messenger.zone.msn.com/binary/M ... b31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - https://zone.msn.com/BinFrameWork/v10/Z ... b32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/binframework/v10/Z ... b32846.cab
O16 - DPF: {809A6301-7B40-4436-A02C-87B8D3D7D9E3} (ZPA_DMNO Object) - https://zone.msn.com/bingame/zpagames/z ... b42341.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - https://messenger.zone.msn.com/binary/M ... b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - https://cdn2.zone.msn.com/binFramework/ ... b34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - https://zone.msn.com/binframework/v10/S ... b41227.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - https://messenger.zone.msn.com/binary/S ... b31267.cab
O16 - DPF: {FF3C5A9F-5A99-4930-80E8-4709194C2AD3} (ZPA_Backgammon Object) - https://zone.msn.com/bingame/zpagames/Z ... b40641.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{284AF8C7-3C61-46DE-8D4B-B81232983483}: NameServer = 85.255.113.115,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{86AA82EF-8FCB-4A2B-8BDA-8842F8AEEEE5}: NameServer = 85.255.113.115,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{B10F3A06-EC6F-46B7-8887-61FA0EA545FB}: NameServer = 85.255.113.115,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{B75EE3E7-0126-406B-B075-4AAAA5D8DEF1}: NameServer = 85.255.113.115,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{EAD9F0DB-ACD9-44A6-ACDC-266BA5068A6B}: NameServer = 194.97.173.124 194.97.173.125
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\..\{284AF8C7-3C61-46DE-8D4B-B81232983483}: NameServer = 85.255.113.115,85.255.112.12
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.12
O17 - HKLM\System\CS2\Services\Tcpip\..\{284AF8C7-3C61-46DE-8D4B-B81232983483}: NameServer = 85.255.113.115,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.12
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

claudia_n
PostRank 1
PostRank 1
Beiträge: 8
Registriert: 01.07.2006, 08:43
Wohnort: Dresden

Beitrag von claudia_n » 02.07.2006, 11:04

Was hast du zuletzt getan, bevor der Fehler zum 1. Mal aufgetreten ist?
Ich hab normal via msn und yahoo gechattet, war im Forum, hab emails abgerufen (war aber nix da). Ansonsten Musik gehört. Dann PC ausgemacht, geschlafen und am nächsten Morgen PC an und das war da.
Wurden Programme installiert? Wenn ja, welche?
Ich hab versucht mir die Half Life 2 Demo von ati.com runterzuladen, hab es dann aber abgebrochen.
Wurden e-mail-Anhänge geöffnet? Wenn ja, was für welche?
Nein keine emails da.
Seit wann besteht das Problem? Ist eine Systemwiederherstellung noch möglich?
Seit letztem Samstag.
Sind Virenscanner und Spybot auf dem aktuellsten Stand? Ist eine Firewall aktiv? WLAN? (Blöde Fragen, wird aber leider allzu häufig versäumt, sonst würd ich kein Geld damit verdienen...)

Ja,Virenscanner und Spybot werden täglich geupdated (lol, blödes wort). Firewall ist immer aktiv, wird auch nie ausgeschalten. Und ich habn Modem.
Gibt's verdächtige Prozesse im Task-Manager? Wird das Problem behoben, wenn sämtliche, nicht systemrelevante Tasks beendet werden?

Gestern hat ich was eigenartiges im Security Taskmanager. Mir wurde etwas angezeigt wo das Programm keinen Pfad finden konnte. Der name war dmubv.exe. Ich hab das in Quarantäne verschoben, dann hab ich neugestartet. Übrigens war das das einzige was ich jemals in quarantäne verschoben hab. Nach dem Neustart hab ich nochmal nachgeschaut und es hies auf einmal anders (habgrad nochmal nachgeschaut, es heißt wieder anders).

Im Startmenü waren progs wie ctfmon.exe SoundMan.exe hpBpsttp.exe (vom hp drucker). Die hab ich aber alle rausgenommen. Seitdem stürtzt mein yahoo und icq aller furze lang ab (außer msn das funktioniert)
Start - Ausführen - msconfig eingeben - Diagnosesystemstart auswählen
Besteht das Problem jetzt immer noch?

Ja
Gibt's verdächte Ordner im Programme-Verzeichnis?
Ich seh keine
Tauchen verdächtige Symbole in der Task-Leiste auf?

Nein

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag