Explorer öffnet zusätzliche Reiter

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Explorer öffnet zusätzliche Reiter


Antwort
Alt 29.10.2008, 08:40 Explorer öffnet zusätzliche Reiter #1
Neuer Benutzer
 
Registriert seit: 29.10.2008
Beiträge: 4
Standard Explorer öffnet zusätzliche Reiter

Hallo zusammen,

ich hoffe, jmd. kann mir bei folgendem Problem behilflich sein:

Seit etwa einer Woche öffnet der Vista Windows Internet Explorer ständig unaufgefordert zusätzliche Reiter, wenn ich mit dem Explorer im Internet bin. (z.B. Quelle, Neckermann, Aufforderung zum Runderladen einer Spyware o.ä.)
Wie kann ich das unterbinden?


Danke und viele Grüße

Alt 29.10.2008, 13:58 Explorer öffnet zusätzliche Reiter #2
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard Explorer öffnet zusätzliche Reiter

Aloha,

poste uns erstmal ein Hijackthis Logfile. Hijackthis ausführen, dann do a system scan and save a logfile. Dann geht der Editor auf. Text kopieren und hier in deine Antwort einfügen. Danach sehen wir weiter.

http://www.chip.de/downloads/HijackThis_13011934.html

Gruss Leonixx
Alt 30.10.2008, 07:07 Explorer öffnet zusätzliche Reiter #3
Neuer Benutzer
Themenstarter
 
Registriert seit: 29.10.2008
Beiträge: 4
Standard

Ok, hier ist der Text:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:00:46, on 30.10.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManage r.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\FreePDF_XP\fpassist.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\Dorthe\AppData\Local\iueuy.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\PDFCreator\PDFCreator.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [iueuy] "c:\users\dorthe\appdata\local\iueuy.exe" iueuy
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://photoservice.fujicolor.de/ips...SUploader4.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

--
End of file - 8132 bytes


Grüße
Alt 30.10.2008, 10:14 Explorer öffnet zusätzliche Reiter #4
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard Explorer öffnet zusätzliche Reiter

Hallo,

diese Datei bei Virustotal hochladen, auswerten lassen und anschließend Ergebnis posten. http://www.virustotal.com/de/
Auf der Webseite auf Durchsuchen gehen, dann unter Laufwerk C-Users-etc. diese Datei suchen und hochladen. Eventuell musst du die versteckten Ordner sichtbar machen.

C:\Users\Dorthe\AppData\Local\iueuy.exe

Gruss Leonixx
Alt 30.10.2008, 18:33 Explorer öffnet zusätzliche Reiter #5
Neuer Benutzer
Themenstarter
 
Registriert seit: 29.10.2008
Beiträge: 4
Standard

ok...:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.10.30.1 2008.10.30 -
AntiVir 7.9.0.10 2008.10.30 -
Authentium 5.1.0.4 2008.10.30 -
Avast 4.8.1248.0 2008.10.30 Win32:Navipo
AVG 8.0.0.161 2008.10.30 -
BitDefender 7.2 2008.10.30 -
CAT-QuickHeal 9.50 2008.10.29 -
ClamAV 0.93.1 2008.10.30 -
DrWeb 4.44.0.09170 2008.10.30 Trojan.Packed.669
eSafe 7.0.17.0 2008.10.30 -
eTrust-Vet 31.6.6180 2008.10.29 -
Ewido 4.0 2008.10.29 -
F-Prot 4.4.4.56 2008.10.30 -
F-Secure 8.0.14332.0 2008.10.30 -
Fortinet 3.117.0.0 2008.10.28 -
GData 19 2008.10.30 Win32:Navipo
Ikarus T3.1.1.44.0 2008.10.30 -
K7AntiVirus 7.10.512 2008.10.30 -
Kaspersky 7.0.0.125 2008.10.30 -
McAfee 5418 2008.10.30 -
Microsoft 1.4005 2008.10.30 Trojan:Win32/Skintrim.gen!D
NOD32 3570 2008.10.30 -
Norman 5.80.02 2008.10.30 -
Panda 9.0.0.4 2008.10.29 -
PCTools 4.4.2.0 2008.10.30 -
Prevx1 V2 2008.10.30 -
Rising 21.01.32.00 2008.10.30 -
SecureWeb-Gateway 6.7.6 2008.10.30 Ad-Spyware.LooksLike.NaviPromo
Sophos 4.35.0 2008.10.30 -
Sunbelt 3.1.1764.1 2008.10.29 -
Symantec 10 2008.10.30 -
TheHacker 6.3.1.1.134 2008.10.30 -
TrendMicro 8.700.0.1004 2008.10.30 -
VBA32 3.12.8.9 2008.10.30 -
ViRobot 2008.10.30.1445 2008.10.30 -
VirusBuster 4.5.11.0 2008.10.30 -
weitere Informationen
File size: 288256 bytes
MD5...: 67681512d59a5440ffeda12960e6c734
SHA1..: 7dc89ffb9391871371a60b74becf53e38f2dfe3d
SHA256: 46d4e69c76d316025601fb0b86cef30dc996c6d116d38d8daf e090889587e146
SHA512: 1f5cd632e98e53a9c2b4957f1891ba87cf56b8440663c7abdd 504c7f5d29c58b
d859dadb6647235f0a9056b9a426075b6f24517add1bc5183d 17fdbb8cea5c71
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401490
timedatestamp.....: 0x40931e58 (Sat May 01 03:49:44 2004)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
ueiwko 0x1000 0x700 0x800 5.91 30006203b227352d55b2733b64a6a05b
gugcu 0x2000 0xa78 0xc00 4.71 11ea2880484604c13d4dc5a027617e30
ioqguge 0x3000 0x44325 0x44400 7.36 0ff6ee28ed00c4fe799bd6d39325f8b8
iuwguk 0x48000 0x8dc 0xa00 3.73 de387d8f12bb06c9da2b8fd07962cfc2

( 10 imports )
> KERNEL32.dll: GetSystemTime, GetFileAttributesExA, WritePrivateProfileStringA, IsBadReadPtr, ReadDirectoryChangesW, GetUserDefaultLCID, EnumDateFormatsW, GetEnvironmentStringsW, SetConsoleMode, WriteConsoleOutputCharacterA, ExitProcess, QueryDosDeviceW, ReleaseSemaphore, GetModuleHandleA, GetProfileStringA, GetCommandLineA, lstrlenA, VirtualAlloc, CreateWaitableTimerA
> USER32.dll: GetFocus, CreateAcceleratorTableW, PeekMessageA, GetQueueStatus, SetActiveWindow, TileWindows, SetKeyboardState, DeferWindowPos, OffsetRect, LoadBitmapW, RegisterClassW, CreateIcon, InSendMessage
> GDI32.dll: SetRectRgn, EnumFontFamiliesExW, Polygon, DeleteEnhMetaFile, SetWindowExtEx, GetTextExtentPoint32W, GetPixelFormat, RoundRect, GetEnhMetaFileBits, GetCurrentObject, IntersectClipRect, Chord, GetTextFaceA, PolylineTo, SetViewportOrgEx, GdiFlush, PlayEnhMetaFileRecord, EnumFontFamiliesW
> comdlg32.dll: PageSetupDlgW, ChooseColorA, GetOpenFileNameW, ReplaceTextW
> ADVAPI32.dll: SetThreadToken, RegQueryValueA, EqualSid, ChangeServiceConfigW, IsTextUnicode, GetSecurityDescriptorSacl, CryptVerifySignatureW, InitiateSystemShutdownW, SetSecurityDescriptorSacl, ChangeServiceConfigA, IsValidAcl, AbortSystemShutdownW, RegDeleteValueA
> SHELL32.dll: FindExecutableA
> ole32.dll: OleQueryLinkFromData
> OLEAUT32.dll: -, -, -, -, -
> COMCTL32.dll: _TrackMouseEvent, ImageList_BeginDrag, ImageList_LoadImageA
> SHLWAPI.dll: PathCompactPathExW, StrCatBuffA, SHGetValueA, PathIsPrefixW, UrlGetPartA, PathSkipRootW, PathGetDriveNumberA, PathRenameExtensionW, PathRelativePathToW, PathUnquoteSpacesA

( 0 exports )


Ich hoffe, das hilft weiter!

Danke
Viele Grüße
Dorthe
Alt 30.10.2008, 19:11 Explorer öffnet zusätzliche Reiter #6
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard Explorer öffnet zusätzliche Reiter

Ja Ok,

bitte lade dir Dr.Web und führe das Programm wie im Link beschrieben aus.

http://www.trojaner-board.de/59299-a...eb-cureit.html

Poste anschließend den Report
Alt 31.10.2008, 19:15 Explorer öffnet zusätzliche Reiter #7
Neuer Benutzer
Themenstarter
 
Registriert seit: 29.10.2008
Beiträge: 4
Standard

So siehts aus...:

iueuy.exe;c:\users\dorthe\appdata\local;Trojan.Pac ked.669;Gelöscht.;

Ich glaube, das Problem taucht auch nicht mehr auf!
Antwort

RB

Thema: Explorer öffnet zusätzliche Reiter


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Explorer öffnet zusätzliche Reiter
Thema Autor Forum Antworten Letzter Beitrag
Windows Explorer öffnet ungewollt
Hallo Ich habe seit kurzem das Problem, wenn ich einen Ordner Schließe öffnet sich Automatisch der Windows-Explorer Kann mir einer sagen...
Gerold Windows XP Probleme 3 17.09.2007 14:07
Ordner schließen -> Internet Explorer öffnet
Hallo, ich habe ein Problem und zwar, wenn ich einen Ordner schließe, öffnet sich immer automatisch eine leere Seite des Internet Explorers. Wie...
Pati Windows XP Probleme 1 04.07.2007 00:43
Leertaste öffnet Internet Explorer
Hallo Leute, habe seit vorhin dieses Problem. Habe ich einen Hotkey versehentlich aktiviert? Habe ich mir einen Virus eingefangen? Bitte...
Chaputrol Viren, Würmer, Spyware 3 04.06.2007 17:44
Internet Explorer öffnet sich zig-mal
Hallo, bei meinem Laptop taucht seit kurzem folgendes Problem auf: Wenn ich Mozilla Firefox starte, öffnet sich nebenher der Internet Explorer...
harrythebarry Netzwerkprobleme & Internetprobleme 1 18.03.2007 18:08
Explorer öffnet alleine / Rechner fährt runter
Hallo, gestern hat sich plötzlich der Explorer von alleine geöffnet. Und zwar 8 Seiten hintereinander. Die habe ich wieder geschlossen. Das ist...
Manuela Windows Probleme 1 01.12.2006 17:28

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

internet explorer öffnet beim start mehrere registerkarten

,

internet explorer öffnet 2 reiter

,

reiter im explorer

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Explorer öffnet zusätzliche Reiter