Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen.

Ein Hauch von: MS Reference Specialty

Diskussion: Ein Hauch von: MS Reference Specialty im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige Hallo, ich habe seit einiger Zeit, folgendes Problem: Auf vielen Internetseiten werden bei mir Buchstaben in Zeichen umgewandelt, das ...

Antwort
Alt 02.11.09, 00:46   #1 (permalink)
 
Registriert seit: 08.10.09
Ivanhoe Leistung: Facit NTK
Likes: 0
Smile Ein Hauch von: MS Reference Specialty

Anzeige

Hallo, ich habe seit einiger Zeit, folgendes Problem: Auf vielen Internetseiten werden bei mir Buchstaben in Zeichen umgewandelt, das ganze sieht dann bei mir so aus:
----------------------------------------------------------------------------------------------------
L259 - L263 (keine Info liegt vor)
L264 (gro�e + kleine enthalten)
L265 (gro�e + kleine enthalten)
L266 (�berwiegend oder ausschlie�lich nur kleine enthalten)
L267 (gro�e + kleine enthalten)
-----------------------------------------------------------------------------------------------------
Zeitgleich hat sich bei mir eine startseiten suchmaschine eingemogelt, die ich weder löschen noch ändern kann.
Allerdings glaube ich auch nicht, das es ein zusammenhang hat. Wäre schön wenn mir jemand sagen könnte, wie ich die ägyptischen Schriftzeichen verschwinden lassen kann. Und ob die Suchmaschine sich über ein Trojaner installiert hat?

Ich Poste hier noch mal ein Logfile,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:03:01, on 02.11.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Glary Utilities\memdefrag.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Programme\Netropa\Onscreen Display\OSD.exe
C:\Programme\Mobile Partner Manager\iCON 210\Mobile Partner Manager.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Adobe Photoshop CS2\Photoshop.exe
C:\Programme\Adobe\Audition 1.5\Audition.exe
C:\Programme\Kill-ID für Chrome\KillID.exe
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\HijackThis.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Adobelm_Cleanup .0001
C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Adobelm_Cleanup .0001

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204 .1700\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O3 - Toolbar: FireShot - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozill a\Firefox\Profiles\1cu2lshj.default\extensions\{0b 457cAA-602d-484a-8fe7-c1d894a011ba}\library\fsaddin-0.78.dll (file missing)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [egui] "C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
O4 - HKCU\..\Run: [MyWirelessCard] C:\Programme\Mobile Partner Manager\iCON 210\Mobile Partner Manager.exe
O4 - HKCU\..\Run: [Glary Memory Optimizer] "C:\Programme\Glary Utilities\memdefrag.exe" /autostart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{4982556D-5C65-4389-9D8B-8E5935E4D173}: NameServer = 193.189.244.225 193.189.244.206
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Update Service (gupdate1ca2bbb235c84a8) (gupdate1ca2bbb235c84a8) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

--
End of file - 5742 bytes

Ivanhoe ist offline   Mit Zitat antworten
Alt 02.11.09, 22:25   #2 (permalink)
Test User
Guest
 
Likes:
Standard

Okay, ich Antworte Mal.

Deine Logfiles sind Sauber.

Was die Suchmaschine angeht, google nach RegCleaner. Und besetige dieses Übel damit.

Wenn dein Virenscanner nicht Sauber Arbeitet um Mögliche Trojaner zu Erkennen, dann Downloade dir Security Essentials
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.11.09, 15:54   #3 (permalink)
Themenstarter
 
Registriert seit: 08.10.09
Ivanhoe Leistung: Facit NTK
Likes: 0
Standard Hallo

Erst mal vielen Dank für deine Antwort, das Problem habe ich mittlerweile durch eine eh längst fällige Neuinstallation gelöst, was mich wunderte, das ich nur eine Antwort bekomen habe??
Hab ich ne zu blöde Frage gestellt? habe ich mein Problem komplett unverständlich erklärt??
War euch mein Problem zu einfach, zu langweilig? ;-)

MFG...........Peter
Ivanhoe ist offline   Mit Zitat antworten
Alt 03.11.09, 17:04   #4 (permalink)
Test User
Guest
 
Likes:
Standard

Sagen wir Mal so. Mit hilfe von dein Freund wärst du Schneller gewesen.
  Mit Zitat antworten
Alt 03.11.09, 23:53   #5 (permalink)
Themenstarter
 
Registriert seit: 08.10.09
Ivanhoe Leistung: Facit NTK
Likes: 0
Lach...jaja, das Prob is ja nun gelöst, gegooglt hab ich ja auch, nur ab und zu ist es schwer wenn man den richtigen Begriff zum googln nicht hat ;-)

Trotzdem danke..............
Ivanhoe ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » PC Foren » Die Problemzone » Ein Hauch von: MS Reference Specialty
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Qt: undefined reference to `vtable for rami Code Kitchen 2 18.03.09 21:29
undefined reference to `vtable for filereadingfind' [C++][geloest] sw33tlull4by Code Kitchen 2 07.02.09 19:36
g++ Linker Error: undefined reference to Plexo Code Kitchen 6 03.02.08 15:02
Buch "Linux & KDE - New Reference" ivegotmail HaBo-Marktplatz 2 17.09.07 17:44
gcc: undefined reference to 'WSAStartup@8' 2Bios Code Kitchen 2 09.09.05 15:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61