GELÖST Seiten öffnen sich im IE7 von selbst

Diskutiere Seiten öffnen sich im IE7 von selbst im Internet Explorer Forum im Bereich Browser Forum; Ich habe seit einigen Tagen das problem wenn ich im IE7 (der seit erscheinen installiert ist) arbeite das sich wenn ich andere Seiten oder auch...
G

Grinta

Threadstarter
Mitglied seit
29.12.2006
Beiträge
108
Alter
56
Standort
Zuchwil Schweiz
Ich habe seit einigen Tagen das problem wenn ich im IE7 (der seit erscheinen installiert ist) arbeite das sich wenn ich andere Seiten oder auch nur ne Seite weiter (hier zum Beispiel auch von der ersten zur zweiten Seite usw.) klicke das sich von Zeit zur Zeit plötzlich ein weiteres Fenster mit irgenwelcher werbung und auch mit einem Scaner der los läuft wegen angeblicher infizierung öffnet.

Das ist äusserst nervig und ich finde einfach das Problem nicht und keine lösung.

Auch habe ich nichts verändert oder was herunter geladen.

Viren sollte ich eigentlich nicht haben den die werden von meinem Trend Micro Internet Security Pro normalerweise immer einwandfrei entdeckt und geblockt oder gelöscht.

Ich währe sehr dankbar für eure hilfe

P.s.
Bitte keine Vorschläge das ich einen anderen Browser intallieen soll, denn ich möchte mit IE weiter arbeiten mit dem ich bisher eigentlich sonst nie probleme hatte.
 
Duke

Duke

Mitglied seit
26.07.2007
Beiträge
9.671
Standort
Niedersachsen
Hallihallo.

...das sich wenn ich andere Seiten oder auch nur ne Seite weiter (hier zum Beispiel auch von der ersten zur zweiten Seite usw.) klicke das sich von Zeit zur Zeit plötzlich ein weiteres Fenster mit irgenwelcher werbung und auch mit einem Scaner der los läuft wegen angeblicher infizierung öffnet.
Verfahre mal bitte nach dieser Anleitung. Das erstellt LogFile kannst du dann, wie dort beschrieben, auswerten lassen oder aber hier posten. Vielleicht finden wir dort die Ursache.

Keine AntiVirus-Software ist unfehlbar. ;)

Gruß Matze
 
G

Grinta

Threadstarter
Mitglied seit
29.12.2006
Beiträge
108
Alter
56
Standort
Zuchwil Schweiz
Hier ist das Logfile

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:44:56, on 23.08.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\FreePDF_XP\fpassist.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
C:\Windows\System32\CtHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Users\Widmer Rolf\AppData\Local\oiayy.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PcSync2.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Hewlett-Packard\Toolbox\jre\bin\javaw.exe
C:\Program Files\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Trend Micro\TrendSecure\TSCFPlatformCOMSvr.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Trend Micro\TrendSecure\TransactionProtector\Dependent\HSChkProxyExe.exe
C:\Program Files\Trend Micro\TrendSecure\TSCFCommander.exe
C:\Program Files\Trend Micro\TrendSecure\TSCFPlatformCOMSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: TransactionProtector BHO - {C1656CCA-D2EA-4A32-94AE-AE0B180E6449} - C:\Program Files\Trend Micro\TrendSecure\TransactionProtector\TSToolbar.dll
O3 - Toolbar: Transaction Protector - {E7620C98-FCCC-40E5-92EC-C7685D2E1E40} - C:\Program Files\Trend Micro\TrendSecure\TransactionProtector\TSToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Program Files\Hewlett-Packard\Toolbox\hpbpsttp.exe -all
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [OE] C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [oiayy] "c:\users\widmer rolf\appdata\local\oiayy.exe" oiayy
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [OE] C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OUTLOOK.EXE - Verknüpfung.lnk = C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JR1916~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JR1916~1.0_0\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{04F19FBD-2098-4D3D-8BA7-11A95111AB88}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{04F19FBD-2098-4D3D-8BA7-11A95111AB88}: NameServer = 192.168.1.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Trend Micro Zentrale Steuerkomponente (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 10033 bytes
 
G

Grinta

Threadstarter
Mitglied seit
29.12.2006
Beiträge
108
Alter
56
Standort
Zuchwil Schweiz
Das ist ja schon mal beruhigend danke Peter aber leider weis ich immer noch nicht wo das problem liegt
 
Peter Schirmer

Peter Schirmer

Dienstleister / Moderator
Mitglied seit
14.04.2006
Beiträge
7.060
Alter
39
Standort
7th Avenue, Ecke XP und Vista, 8ter Stock, Wohnung
G

Grinta

Threadstarter
Mitglied seit
29.12.2006
Beiträge
108
Alter
56
Standort
Zuchwil Schweiz
ä das verstehe ich jetzt nicht ganz (vieleicht bin ich ja zu blöd) das ist die Rede davon das eine erfolgreiche installation verhindert wird was ja bei mir kein problem darstellt

Bei mir öffnen sie wie oben beschrieben Fenster von selbst
 
Duke

Duke

Mitglied seit
26.07.2007
Beiträge
9.671
Standort
Niedersachsen
ä das verstehe ich jetzt nicht ganz (vieleicht bin ich ja zu blöd) das ist die Rede davon das eine erfolgreiche installation verhindert wird was ja bei mir kein problem darstellt

Bei mir öffnen sie wie oben beschrieben Fenster von selbst
Der Link von Peter wurde dafür erstellt, wenn sich das ServicePack nicht installieren läßt.

Die Vorgehensweise kannst du aber für dein Problem übernehmen. Es wird alles deaktiviert was nicht von Microsoft kommt und dann nach und nach wieder aktiviert. Wenn du was aktivierst und die Seiten sich wieder öffnen dann weißt du wo das Problem herkommt. ;)

Gruß Matze
 
HaraldL

HaraldL

Mitglied seit
26.07.2006
Beiträge
5.800
Standort
Niederbayern
O4 - HKCU\..\Run: [oiayy] "c:\users\widmer rolf\appdata\local\oiayy.exe" oiayy
Dieser Eintrag kommt mir allerdings sehr verdächtig vor. Weißt du was dieses Programm ist? Du könntest diese EXE auch mal hier hochladen und so von mehreren Scannern überprüfen lassen. Evtl. mußt du in den Ordneroptionen die Anzeige versteckter Dateien und Ordner einschalten um sie zu finden, außerdem werden unter Vista im Explorer die Ordner teilweise eingedeutscht angezeigt, z.B. C:\users wirst du unter c:\Benutzer finden usw.
 
G

Grinta

Threadstarter
Mitglied seit
29.12.2006
Beiträge
108
Alter
56
Standort
Zuchwil Schweiz
Das scheint tatsächlich dieser Eintrag gewesen zu sein HaraldL
Nachdem ich in im Systemstart deaktiviert habe ist der IE bisher normal gelaufen im gegenteil er scheint auch wieder schneller zu laufen den die Seiten bauen sich schneller auf.

Ich warte aber sicherheitshalber noch ein paar Tage bevor ich diesen Tread auf erledigt setze bis ich sicher bin das es das auch war.

Jetzt ist die Frage wie lösche ich das kann ich diese Datei einfach im Ordner löschen oder muss ich da anderst vorgehen.
 
Duke

Duke

Mitglied seit
26.07.2007
Beiträge
9.671
Standort
Niedersachsen
Das scheint tatsächlich dieser Eintrag gewesen zu sein HaraldL
Nachdem ich in im Systemstart deaktiviert habe ist der IE bisher normal gelaufen im gegenteil er scheint auch wieder schneller zu laufen den die Seiten bauen sich schneller auf.

Ich warte aber sicherheitshalber noch ein paar Tage bevor ich diesen Tread auf erledigt setze bis ich sicher bin das es das auch war.

Jetzt ist die Frage wie lösche ich das kann ich diese Datei einfach im Ordner löschen oder muss ich da anderst vorgehen.
Hi, ich nochmal. :D

Wenn du den Link, den ich in Posting #2 eingefügt habe, aufrufst, dann kannst du einfach der Anleitung weiter folgen. Vielleicht am besten nochmal oben anfangen. Dort wird ja beschrieben wie du das LogFile erstellst und auswertest und dann das "Nötige" fixen (also löschen) kannst. Danach den Rechner neu starten und testen. ;)

Sollte danach alles klar sein, die besagte Datei aber immernoch da sein, dann kannst du sie löschen.

Gruß Matze
 
G

Grinta

Threadstarter
Mitglied seit
29.12.2006
Beiträge
108
Alter
56
Standort
Zuchwil Schweiz
Ich möchte mich bei allen die mir hier beim meinem Problem geholfen haben noch bedanken, das Probleim scheint gelöst zu sein was ich ohne eurer Hilfe nicht geschafft hätte.
 
HaraldL

HaraldL

Mitglied seit
26.07.2006
Beiträge
5.800
Standort
Niederbayern
Lade die Datei aber besser trotzdem mal bei Online-Virusscan hoch (Link hatte ich ja angegeben). Du bekommst dann von diversen Virenscanner Info was das Teil ist (ist oft so daß die gleiche Malware bei jedem Scanner anders heißt). Anhand der gefundenen Bezeichnungen kann man dann suchen was das genau war und macht, evtl. hatte das noch "Nebenwirkungen" die man rückgängig machen kann wenn man weiß was es war.

Es ist also durchaus möglich daß dein System noch nicht 100% sauber ist auch wenn es jetzt schon besser aussieht.

Nebenbei: Welchen Virenscanner setzt du ein? Außerdem würde es nicht schaden dein System mal mit dem kostenlosen Spybot Search&Destroy durchscannen zu lassen, da wird bestimmt noch was gefunden!
 
Thema:

Seiten öffnen sich im IE7 von selbst

Seiten öffnen sich im IE7 von selbst - Ähnliche Themen

  • Seit dem W10 Update heute läßt sich mein Outlook-Programm nicht mehr öffnen. Was kann ich tun?

    Seit dem W10 Update heute läßt sich mein Outlook-Programm nicht mehr öffnen. Was kann ich tun?: Seit dem W10 Update heute läßt sich mein Outlook nicht mehr öffnen. Was kann ich tun?
  • windows 10 - wie bekomme ich die Infos seit meinem Erkunden von Tastenkombinationen beim EDGE-Browser- öffnen wieder weg ?

    windows 10 - wie bekomme ich die Infos seit meinem Erkunden von Tastenkombinationen beim EDGE-Browser- öffnen wieder weg ?: windows 10 - wie bekomme ich die Infos seit meinem Erkunden von Tastenkombinationen beim Öffnen des Edge- Browsers wieder weg ...
  • Seit Funktionsupdate 1809 am 04.10.2018 stürzt Word 2016 und Word 2010 beim Öffnen von Word-Sicherungsdateien (wbk) ab.

    Seit Funktionsupdate 1809 am 04.10.2018 stürzt Word 2016 und Word 2010 beim Öffnen von Word-Sicherungsdateien (wbk) ab.: Seit dem Funktionsupdate 1809 am 04.10.2018 stürzt Word 2016 und Word 2010 beim Öffnen von Word-Sicherungsdateien (wbk) ab. Betroffen sind beie...
  • Anhänge in Outlook 2013 Win10 lassen sich seit kurzem nicht mehr direkt öffnen. Es erschein eine War

    Anhänge in Outlook 2013 Win10 lassen sich seit kurzem nicht mehr direkt öffnen. Es erschein eine War: Das Problem besteht seit ca. 4 Wochen. Ich habe in den Foren schon einiges gelesen aber konnte für mich keine Lösung herbeiführen. Es ist dringend.
  • Windows 10 Phone (Lumia) - Probleme beim öffnen von PDF-Dateien seit Februar-Update

    Windows 10 Phone (Lumia) - Probleme beim öffnen von PDF-Dateien seit Februar-Update: Hallo, ich besitze ein Microsoft Lumia 650 mit dem aktuellen Windows 10Phone/Mobile. Seit dem (bei mir ein paar Tage später als üblich...
  • Ähnliche Themen

    Oben