русский
Germany.ruForen → Архив Досок→ Computer & Co

internet explorer

226  
лерик1 прохожий16.06.06 22:01
лерик1
NEW 16.06.06 22:01 
со вчерашнего дня очень долго открываются страницы в интернет ехп!через Mozilla идет быстро!может кто знает У меня дсл 4000
#1 
Хорошист местный житель16.06.06 22:16
Хорошист
NEW 16.06.06 22:16 
in Antwort лерик1 16.06.06 22:01
К сожалению не понятно,читаешь ли ты по немецкий..Если что пиши..
http://board.protecus.de/t9373.htm
Возможно тебе поможет даже пункт ╧4.
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#2 
лерик1 прохожий16.06.06 22:34
лерик1
NEW 16.06.06 22:34 
in Antwort Хорошист 16.06.06 22:16
спасибо!Но не помогло!По немецки читаю!
#3 
Хорошист местный житель16.06.06 22:40
Хорошист
NEW 16.06.06 22:40 
in Antwort лерик1 16.06.06 22:34
1.Скачать последнюю версию HijackThis здесь:http://www.merijn.org/files/hijackthis.zip
2.Распакуйте из архива и поместите в новую отдельную папку в любом месте (кроме временных файлов) и запустите HijackThis в обычном режиме (не в безопасном, и ничего не удаляйте!).
3.Нажмите на кнопку Do a system scan and save a logfile.
4.Сохраните лог и запомните где (чтобы потом поместить на форум). По умолчанию лог сохранится сам в папке с программой . Имя файла по умолчанию hijackthis.log
5.Выложить лог здесь
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#4 
лерик1 прохожий16.06.06 22:46
лерик1
NEW 16.06.06 22:46 
in Antwort Хорошист 16.06.06 22:40
Logfile of HijackThis v1.99.1
Scan saved at 22:44:49, on 16.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\PROGRA~1\MYWEBS~1\bar\5.bin\mwsoemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TorCP\torcp.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Privoxy\privoxy.exe
C:\Programme\Tor\tor.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Anwender\Desktop\Neuer Ordner\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 220.69.240.122:8080
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Sunkist2k] C:\Programme\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [MyWebSearch bar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TorCP] C:\Programme\TorCP\torcp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Privoxy.lnk = C:\Programme\Privoxy\privoxy.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{2EEFB85C-A599-4715-BE51-19DF4CF1F09E}: NameServer = 212.6.108.140 212.6.108.141
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3E9D488-0723-4FBF-933C-38AA22BA27FF}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
#5 
Хорошист местный житель16.06.06 23:04
Хорошист
NEW 16.06.06 23:04 
in Antwort лерик1 16.06.06 22:46, Zuletzt geändert 16.06.06 23:08 (Хорошист)
Скажи мне,похоже ты вот это: С:\Programme\Privoxy\privoxy.exe не сам ставил?
Зайди на этот сайт:
http://www.virustotal.com/en/indexf.html Загрузи и отправь проверяться эту privoxy.exe.Результат сюда.
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#6 
gendy патриот17.06.06 07:19
gendy
NEW 17.06.06 07:19 
in Antwort лерик1 16.06.06 22:01
прохи убери из настроек ИЕ
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 220.69.240.122:8080
данные идут через м╦ртвый прохи

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#7 
лерик1 прохожий17.06.06 13:42
лерик1
17.06.06 13:42 
in Antwort gendy 17.06.06 07:19
STATUS: FINISHEDComplete scanning result of "privoxy.exe", received in VirusTotal at 06.17.2006, 13:22:53 (CET).
Antivirus Version Update Result
AntiVir 6.35.0.13 06.17.2006 no virus found
Authentium 4.93.8 06.16.2006 no virus found
Avast 4.7.844.0 06.15.2006 no virus found
AVG 386 06.16.2006 no virus found
BitDefender 7.2 06.17.2006 no virus found
CAT-QuickHeal 8.00 06.16.2006 no virus found
ClamAV devel-20060426 06.16.2006 no virus found
DrWeb 4.33 06.17.2006 no virus found
eTrust-InoculateIT 23.72.41 06.17.2006 no virus found
eTrust-Vet 12.6.2259 06.16.2006 no virus found
Ewido 3.5 06.16.2006 no virus found
Fortinet 2.77.0.0 06.17.2006 no virus found
F-Prot 3.16f 06.17.2006 no virus found
Ikarus 0.2.65.0 06.16.2006 no virus found
Kaspersky 4.0.2.24 06.17.2006 no virus found
McAfee 4786 06.16.2006 no virus found
Microsoft 1.1441 06.17.2006 no virus found
NOD32v2 1.1606 06.17.2006 no virus found
Norman 5.90.21 06.16.2006 no virus found
Panda 9.0.0.4 06.17.2006 no virus found
Sophos 4.06.0 06.16.2006 no virus found
Symantec 8.0 06.17.2006 no virus found
TheHacker 5.9.8.160 06.16.2006 no virus found
UNA 1.83 06.16.2006 no virus found
VBA32 3.11.0 06.16.2006 no virus found
VirusBuster 4.3.7:9 06.16.2006 no virus found
Aditional Information
File size: 212480 bytes
MD5: 1e97a1be222900dc88f4c9ae66a280d2
SHA1: 973f078f22a257d6aa8bc6f44e0e990af8b3bc5d
VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
> Go to: Home Contactar En Español
--------------------------------------------------------------------------------
www.virustotal.com :: ╘Hispasec Sistemas 2004-06:: e-mail info@virustotal.com
#8 
gendy патриот17.06.06 14:00
gendy
NEW 17.06.06 14:00 
in Antwort лерик1 17.06.06 13:42
программка которую ты проверял локальный прохи - глушилка баннеров , но у тебя ИЕ настоен на какой-то внешний прохи - его и надо удалить из настроек

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#9 
лерик1 прохожий17.06.06 14:13
лерик1
NEW 17.06.06 14:13 
in Antwort gendy 17.06.06 07:19

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 220.69.240.122:808
как от него избавиться 220.69.240.122
Когда открываю IE внизу слева появляется "verbindung mit seite 220.69.240.122 herstellen"потом перескакивает на "verbindung mit google.de herstellen"(startseite)
после чего надо очень долго ждать
#10 
Хорошист местный житель18.06.06 10:03
Хорошист
NEW 18.06.06 10:03 
in Antwort лерик1 17.06.06 14:13
Запусти комп в безопасном режиме(abgesicherten Modus):
Neustart von Windows XP in den abgesicherten Modus:
Das geschieht in folgenden Schritten.
1. Neustart des Computers.
2. Vor dem Start von Windows mehrfach die Taste "F8" betätigen, um in das erweiterte Windows-Startmenü zu gelangen. Auf einem Computer, der für das Starten mit mehreren Betriebssystemen konfiguriert ist, bei Anzeige des Auswahlmenüs die Taste "F8" drücken.
3. Im erweiterten Windows-Startmenü wählen Sie die Option "Abgesicherter Modus".
Запусти HijackThis
Поставь галочки напротив:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 220.69.240.122:8080
O4 - HKLM\..\RunOnce: [MyWebSearch bar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2
O17 - HKLM\System\CCS\Services\Tcpip\..\{2EEFB85C-A599-4715-BE51-19DF4CF1F09E}: NameServer = 212.6.108.140 212.6.108.141
Нажми снизу на "Fix checked"
Посматри в Systemsteuerung -> Software прогу MyWeb,если есть удали е╦.
Перезапусти комп,и не плохо было бы новый лог от HijackThis сюда.
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#11 
лерик1 прохожий18.06.06 14:55
лерик1
NEW 18.06.06 14:55 
in Antwort Хорошист 18.06.06 10:03
Спасибо всем кто отозвался! Причину я начел!После инсталлаций"Hide IP Plattinum"мои verbindungen идут через прохи сервера
#12 
tancor. посетитель18.06.06 22:24
NEW 18.06.06 22:24 
in Antwort лерик1 16.06.06 22:01
посмотри, какие примочки установлены в браузер(вспомогательный рграммы)
ich bin halt ich :-)
#13