Problem mit Google

-WaRRioR-

Banned
Registriert
Jan. 2004
Beiträge
497
Hallo,

so jetzt mach ich auch ma nen Thread auf ;) ,

Also, ich habe ein Problem mit Google, seht euch am besten mal das Pic an im folgendem link: Bild

Also bitte nicht dumm anmachen weil es vielleicht ein saudummes problem ist :(

- Defragmentiert hab ich :p
- An Spyware liegt es nicht
- Virenscan(s) haben nichts gefunden
- Chache gelöscht
- mit der Suchfunktion habe ich leider nichts entsprechendes gefunden. :rolleyes:

also, ich hoffe irgendwer kann mir helfen.
 
das sieht im IE und zB auch im Firefox so aus?
Wenn du dann auf "Google-Suche" klickst, werden Suchergebnisse angezeigt oder passiert nichts?
Alle anderen Seiten, also zB hier Computerbase, funktionieren normal oder sind hier auch alle rs und ls durch ws ersetzt?
 
Zuletzt bearbeitet:
Firefox habe ich nicht installiert, würde gerne den IE weiterverwenden (ja ich will ned umsteigen auch wenn firefox besser ist).
 
OKay vielen dank, kann ich bei dem Prog Gefahrenlos alles abhaken und Cleanen?
bitte um schnelle antwort *g*
 
Sorry war wohl zu ungeduldig und hab alles gelöscht, jetzt nach langer Zeit geht mein internet wieder, alles war kaputt und ging nurnoch halb, konnte keine Seiten anzeigen etc.
Logfile of HijackThis v1.97.7
Scan saved at 17:09:46, on 15.07.2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Programme\CPUCooL\CooLSrv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\mIRC\mirc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G5EVCLE7\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://diamondsearch.info/homepage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://diamondsearch.info/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://diamondsearch.info/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://diamondsearch.info/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = http://diamondsearch.info/homepage.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://diamondsearch.info/homepage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://diamondsearch.info/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://diamondsearch.info/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://diamondsearch.info/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://diamondsearch.info/search.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.sharempeg.com/find/
R3 - URLSearchHook: (no name) - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - (no file)
F1 - win.ini: run=Regsrv32.exe
O1 - Hosts file is located at: C:\WINNT\nsdb\hosts
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1745446E-6B6F-E271-A007-23139EB22B59} - (no file)
O2 - BHO: (no name) - {179CC877-5441-0CE3-210E-36163773F3E5} - (no file)
O2 - BHO: (no name) - {26A79AA0-CC3D-535C-88EC-071211788E36} - C:\WINNT\System32\abgdnauj.dll (file missing)
O2 - BHO: (no name) - {3780F482-495D-0179-1A2F-859BC04237CA} - C:\WINNT\System32\axjlhmtk.dll (file missing)
O2 - BHO: (no name) - {5790E254-6A30-2E59-F6D4-9BD98CFE5BEF} - (no file)
O2 - BHO: (no name) - {5867675E-5202-57CB-77DB-AEDCA4BE247B} - C:\WINNT\System32\qiemwdsk.dll
O2 - BHO: (no name) - {7416C7D2-FC58-C2B6-7C4D-21FD200F126E} - C:\WINNT\System32\nbwphntz.dll
O2 - BHO: (no name) - {8085E374-ACBB-42F9-873F-49EC7E244F97} - C:\WINNT\System32\lopooa.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {C04E5913-A6E7-2B15-361B-29C55BD498E3} - (no file)
O2 - BHO: (no name) - {D1070628-3FB6-BD26-589C-A9FF1FCEEA58} - C:\WINNT\System32\szxhfgwq.dll (file missing)
O2 - BHO: (no name) - {E3DF5F09-3C57-EA44-695F-27894E19136C} - C:\WINNT\System32\svspzsvr.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: dalebuildokay - {7AF56DF4-D8C1-B87F-B33C-E414391E23E5} - C:\PROGRA~1\ENCSTU~1\64 ball.dll
O4 - HKLM\..\Run: [Windows Security Assistant] C:\WINNT\system32\rundll32.vbe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [Windows Security Assistant] C:\WINNT\system32\rundll32.vbe
O4 - HKCU\..\Run: [Windows Security Assistant] C:\WINNT\system32\rundll32.vbe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Recherchieren (HKLM)
O9 - Extra button: ICQ 4.1 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52....com/mickey/de/win/QuickTimeFullInstaller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38061.308900463
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com/del/loader.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.madonion.com/global/msc34.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com/cabs/crack.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4BBC05B2-8DCC-4DD7-8D63-A3B3E15F912E}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE19CDA3-7F1A-4723-95BF-04203A05BE51}: NameServer = 192.168.0.1,192.168.0.1

Das hier ist die Log die ich ausgespuckt bekommen habe.

Google ist immernoch kaputt obwohl ich nichts rückgänig gemacht habe, aber weiss vielleicht wer ob ich anhand der Log das irgendwie Rückgänig machen kann ?
 
Zuletzt bearbeitet:
Das geht leider nicht! Aber das wir aner auch ausdrüklich beim Starten des Progs erwähnt :rolleyes:
tut mir Leid sorry !
Aber wenn dein PC so verseucht ist / hast du schon mal ans formatieren gedacht ?
 
ach, das sind sicher alles harmlose Dinge :p

Mein PC läuft komischerweise ziehmlich flott und sehr schnell, was früher eigentlich nie so war.

Bin im Moment hochzufrieden, ausser das mit dem Google wundert mich, was nach dem Hijackingdingens aber auch noch nicht weg ist :(
 
Zurück
Oben