Explorer öffnet zusätzliche Reiter

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von Besucher, 29.10.2008.

  1. #1 Besucher, 29.10.2008
    Besucher

    Besucher Neuer Benutzer

    Dabei seit:
    29.10.2008
    Beiträge:
    4
    Zustimmungen:
    0
    Hallo zusammen,

    ich hoffe, jmd. kann mir bei folgendem Problem behilflich sein:

    Seit etwa einer Woche öffnet der Vista Windows Internet Explorer ständig unaufgefordert zusätzliche Reiter, wenn ich mit dem Explorer im Internet bin. (z.B. Quelle, Neckermann, Aufforderung zum Runderladen einer Spyware o.ä.)
    Wie kann ich das unterbinden?


    Danke und viele Grüße
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 Leonixx, 29.10.2008
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
    Aloha,

    poste uns erstmal ein Hijackthis Logfile. Hijackthis ausführen, dann do a system scan and save a logfile. Dann geht der Editor auf. Text kopieren und hier in deine Antwort einfügen. Danach sehen wir weiter.

    http://www.chip.de/downloads/HijackThis_13011934.html

    Gruss Leonixx
     
  4. #3 Besucher, 30.10.2008
    Besucher

    Besucher Neuer Benutzer

    Dabei seit:
    29.10.2008
    Beiträge:
    4
    Zustimmungen:
    0
    Ok, hier ist der Text:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 08:00:46, on 30.10.2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe
    C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
    C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
    C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\FreePDF_XP\fpassist.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Users\Dorthe\AppData\Local\iueuy.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\Program Files\PDFCreator\PDFCreator.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\wuauclt.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [iueuy] "c:\users\dorthe\appdata\local\iueuy.exe" iueuy
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O13 - Gopher Prefix:
    O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://photoservice.fujicolor.de/ips-opdata/operator/19780613/activex/IPSUploader4.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

    --
    End of file - 8132 bytes


    Grüße
     
  5. #4 Leonixx, 30.10.2008
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
    Hallo,

    diese Datei bei Virustotal hochladen, auswerten lassen und anschließend Ergebnis posten. http://www.virustotal.com/de/
    Auf der Webseite auf Durchsuchen gehen, dann unter Laufwerk C-Users-etc. diese Datei suchen und hochladen. Eventuell musst du die versteckten Ordner sichtbar machen.

    C:\Users\Dorthe\AppData\Local\iueuy.exe

    Gruss Leonixx
     
  6. #5 Besucher, 30.10.2008
    Besucher

    Besucher Neuer Benutzer

    Dabei seit:
    29.10.2008
    Beiträge:
    4
    Zustimmungen:
    0
    ok...:

    Antivirus Version letzte aktualisierung Ergebnis
    AhnLab-V3 2008.10.30.1 2008.10.30 -
    AntiVir 7.9.0.10 2008.10.30 -
    Authentium 5.1.0.4 2008.10.30 -
    Avast 4.8.1248.0 2008.10.30 Win32:Navipo
    AVG 8.0.0.161 2008.10.30 -
    BitDefender 7.2 2008.10.30 -
    CAT-QuickHeal 9.50 2008.10.29 -
    ClamAV 0.93.1 2008.10.30 -
    DrWeb 4.44.0.09170 2008.10.30 Trojan.Packed.669
    eSafe 7.0.17.0 2008.10.30 -
    eTrust-Vet 31.6.6180 2008.10.29 -
    Ewido 4.0 2008.10.29 -
    F-Prot 4.4.4.56 2008.10.30 -
    F-Secure 8.0.14332.0 2008.10.30 -
    Fortinet 3.117.0.0 2008.10.28 -
    GData 19 2008.10.30 Win32:Navipo
    Ikarus T3.1.1.44.0 2008.10.30 -
    K7AntiVirus 7.10.512 2008.10.30 -
    Kaspersky 7.0.0.125 2008.10.30 -
    McAfee 5418 2008.10.30 -
    Microsoft 1.4005 2008.10.30 Trojan:Win32/Skintrim.gen!D
    NOD32 3570 2008.10.30 -
    Norman 5.80.02 2008.10.30 -
    Panda 9.0.0.4 2008.10.29 -
    PCTools 4.4.2.0 2008.10.30 -
    Prevx1 V2 2008.10.30 -
    Rising 21.01.32.00 2008.10.30 -
    SecureWeb-Gateway 6.7.6 2008.10.30 Ad-Spyware.LooksLike.NaviPromo
    Sophos 4.35.0 2008.10.30 -
    Sunbelt 3.1.1764.1 2008.10.29 -
    Symantec 10 2008.10.30 -
    TheHacker 6.3.1.1.134 2008.10.30 -
    TrendMicro 8.700.0.1004 2008.10.30 -
    VBA32 3.12.8.9 2008.10.30 -
    ViRobot 2008.10.30.1445 2008.10.30 -
    VirusBuster 4.5.11.0 2008.10.30 -
    weitere Informationen
    File size: 288256 bytes
    MD5...: 67681512d59a5440ffeda12960e6c734
    SHA1..: 7dc89ffb9391871371a60b74becf53e38f2dfe3d
    SHA256: 46d4e69c76d316025601fb0b86cef30dc996c6d116d38d8dafe090889587e146
    SHA512: 1f5cd632e98e53a9c2b4957f1891ba87cf56b8440663c7abdd504c7f5d29c58b
    d859dadb6647235f0a9056b9a426075b6f24517add1bc5183d17fdbb8cea5c71
    PEiD..: -
    TrID..: File type identification
    Win32 Executable Generic (42.3%)
    Win32 Dynamic Link Library (generic) (37.6%)
    Generic Win/DOS Executable (9.9%)
    DOS Executable Generic (9.9%)
    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x401490
    timedatestamp.....: 0x40931e58 (Sat May 01 03:49:44 2004)
    machinetype.......: 0x14c (I386)

    ( 4 sections )
    name viradd virsiz rawdsiz ntrpy md5
    ueiwko 0x1000 0x700 0x800 5.91 30006203b227352d55b2733b64a6a05b
    gugcu 0x2000 0xa78 0xc00 4.71 11ea2880484604c13d4dc5a027617e30
    ioqguge 0x3000 0x44325 0x44400 7.36 0ff6ee28ed00c4fe799bd6d39325f8b8
    iuwguk 0x48000 0x8dc 0xa00 3.73 de387d8f12bb06c9da2b8fd07962cfc2

    ( 10 imports )
    > KERNEL32.dll: GetSystemTime, GetFileAttributesExA, WritePrivateProfileStringA, IsBadReadPtr, ReadDirectoryChangesW, GetUserDefaultLCID, EnumDateFormatsW, GetEnvironmentStringsW, SetConsoleMode, WriteConsoleOutputCharacterA, ExitProcess, QueryDosDeviceW, ReleaseSemaphore, GetModuleHandleA, GetProfileStringA, GetCommandLineA, lstrlenA, VirtualAlloc, CreateWaitableTimerA
    > USER32.dll: GetFocus, CreateAcceleratorTableW, PeekMessageA, GetQueueStatus, SetActiveWindow, TileWindows, SetKeyboardState, DeferWindowPos, OffsetRect, LoadBitmapW, RegisterClassW, CreateIcon, InSendMessage
    > GDI32.dll: SetRectRgn, EnumFontFamiliesExW, Polygon, DeleteEnhMetaFile, SetWindowExtEx, GetTextExtentPoint32W, GetPixelFormat, RoundRect, GetEnhMetaFileBits, GetCurrentObject, IntersectClipRect, Chord, GetTextFaceA, PolylineTo, SetViewportOrgEx, GdiFlush, PlayEnhMetaFileRecord, EnumFontFamiliesW
    > comdlg32.dll: PageSetupDlgW, ChooseColorA, GetOpenFileNameW, ReplaceTextW
    > ADVAPI32.dll: SetThreadToken, RegQueryValueA, EqualSid, ChangeServiceConfigW, IsTextUnicode, GetSecurityDescriptorSacl, CryptVerifySignatureW, InitiateSystemShutdownW, SetSecurityDescriptorSacl, ChangeServiceConfigA, IsValidAcl, AbortSystemShutdownW, RegDeleteValueA
    > SHELL32.dll: FindExecutableA
    > ole32.dll: OleQueryLinkFromData
    > OLEAUT32.dll: -, -, -, -, -
    > COMCTL32.dll: _TrackMouseEvent, ImageList_BeginDrag, ImageList_LoadImageA
    > SHLWAPI.dll: PathCompactPathExW, StrCatBuffA, SHGetValueA, PathIsPrefixW, UrlGetPartA, PathSkipRootW, PathGetDriveNumberA, PathRenameExtensionW, PathRelativePathToW, PathUnquoteSpacesA

    ( 0 exports )


    Ich hoffe, das hilft weiter!

    Danke
    Viele Grüße
    Dorthe
     
  7. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  8. #6 Leonixx, 30.10.2008
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
  9. #7 Besucher, 31.10.2008
    Besucher

    Besucher Neuer Benutzer

    Dabei seit:
    29.10.2008
    Beiträge:
    4
    Zustimmungen:
    0
    So siehts aus...:

    iueuy.exe;c:\users\dorthe\appdata\local;Trojan.Packed.669;Gelöscht.;

    Ich glaube, das Problem taucht auch nicht mehr auf!
     
Thema: Explorer öffnet zusätzliche Reiter
Besucher kamen mit folgenden Suchen
  1. internet explorer öffnet beim start mehrere registerkarten

    ,
  2. reiter im explorer

    ,
  3. net explorer öffnet mehrere tabs virus

    ,
  4. explorer mit reitern,
  5. explorer öffnet mehrere registerkarten virus,
  6. explorer öffnet mit 3 reitern,
  7. bei hochladen internet explorer öffnen mehrere registerkarten,
  8. explorer vista reiter,
  9. explorer registerkarten zusammenführen,
  10. explorer registerkarten,
  11. windows explorer mit reitern,
  12. reiter im datei explorer,
  13. explorer reiter ziel,
  14. reiter explorer gold,
  15. explorer öffnet viele registerkarten,
  16. reiter programme in explorer,
  17. es öffnen zwei reiter,
  18. ie öffnet zusätzliche registerkarte,
  19. ie öffnet zwei registerkarten,
  20. google öffnt viele registerkarte,
  21. mehrere explorerreiter,
  22. explorer reiter,
  23. google öffnet zwei reiter,
  24. google öffnet mehrere registerkarten,
  25. explorer öffnet mehrere registerkarten
Die Seite wird geladen...

Explorer öffnet zusätzliche Reiter - Ähnliche Themen

  1. Explorer Absturtz bei Netzwerk Zugriff

    Explorer Absturtz bei Netzwerk Zugriff: Hey Leute, Wenn ich mit meinem Rechner (Adminkonto) versuche auf meinen Zweitrechner (über Computer -> Netzwerk oder Eingabe der IP in...
  2. Excel und Word öffnet sich beim Hochfahren immer automatisch

    Excel und Word öffnet sich beim Hochfahren immer automatisch: Hallo, ich bekomme noch eine Krise. Irgendwann habe ich mal eingestellt, dass sich Excel und Word beim Hochfahren des Computers selbständig öffnen...
  3. BF4 öffnet nicht

    BF4 öffnet nicht: Hey, mein PC zickt aus mir unerklärlichen Gründen ohne nennenswerte Änderungen plötzlich. Das Problem besteht mit BF4. Und zwar habe ich das...
  4. Alles öffnet extrem langsam oder gar nicht

    Alles öffnet extrem langsam oder gar nicht: Hallo allerseits, ich bin neu hier und hoffe ihr könnt mir helfen. Habt Nachsicht mit mir, das Notebook und ich leben in einer Kooperative, soll...
  5. USB-Stick Problem-erkannt,aber öffnet sich nicht.....

    USB-Stick Problem-erkannt,aber öffnet sich nicht.....: Hallo, ich habe ein Problem mit meinem Intenso-USB-Stick (8GB). Und zwar wie folgt: Ich habe heute den USB Stick in den PC gesteckt und bekam...