Supportnet Computer
Planet of Tech

Supportnet / Forum / WindowsXP

Beim System-Start(Windows-XP) öffnet sich FIREFOX(Version 1.5.0.4) mit einer unerwünschten Seite.





Frage

Ich erhalte immer eine Unterseite der domain http://www.heise.de. Ich habe schon alles versucht, aber das Problem lässt sich einfach nicht beseitigen. Können Sie mr helfen ?

Antwort 1 von kasipoasi

Moin!
Hmmmm...Firefox evtl. im Autostart? Kontrollier´ das doch mal: Start - Ausführen - ohne Gänsefüßchen "msconfig -6" eingeben & im sich öffnenden Fenster nachschauen, ob es dort einen Firefoxeintrag gibt. Den dann deaktivieren und einmal den Rechner neu starten.
Karsten

Antwort 2 von wim47

Hallo Karsten,
danke für Deinen Hinweis, aber die Überprüfung ergab keinen Hinweis auf Firefox im Autostart.
Es erscheint nach wie vor die Seite http://www.heise.de/ct/
Gruss Wilfrid

Antwort 3 von meinTipp

Hallo wim,

untersuche den Autostart nocheinmal mit diesem Tool .
Eventuell wird aber auch beim Systemstart ein Programm zur automatischen Interneteinwahl gestartet und dort ist der Firefox mit der entsprechen Startseite als Standard eingetragen.

Gruss Rolf

Antwort 4 von wim47

Hallo Rolf,
wenn ich Dein vorgeschlagenes Programm pcwAutostart 1.4 starten will, meldet NortonAntivirus ein hohes Risiko wegen eines "Bösartigen Scripts" !
Gruss Wilfrid

Antwort 5 von meinTipp

Wie du ja in der Beschreibung des Tools lesen kannst, greift es lesend auf die Registry zu. Das ist natürlich für einen Virenwächter "böse".
Du kannst dir ja ersteinmal von deiner Registry (solltest du sowiso regelmäßig machen) eine Sicherung erstellen z.B. mit ERUNT .
Oder kontrolliere von Hand folgende Einträge:
Autostart Registryeinträge unter Windows XP
Hkey_Current_User\Software\Microsoft\Windows Nt\Currentversion\Windows\Load
Hkey_Current_User\Software\Microsoft\Windows\Currentversion\Explorer\Shell Folders\Startup
Hkey_Current_User\Software\Microsoft\Windows\Currentversion\Explorer\User Shell Folders\Startup
Hkey_Current_User\Software\Microsoft\Windows\Currentversion\Policies\Explorer\Run
Hkey_Current_User\Software\Microsoft\Windows\Currentversion\Run
Hkey_Current_User\Software\Microsoft\Windows\Currentversion\Runonce
Hkey_Current_User\Software\Policies\Microsoft\Windows\System\Scripts
Hkey_Local_Machine\Software\Microsoft\Windows Nt\Currentversion\Winlogon\Userinit
Hkey_Local_Machine\Software\Microsoft\Windows\Currentversion\Explorer\Shell Folders\Common Startup
Hkey_Local_Machine\Software\Microsoft\Windows\Currentversion\Explorer\User Shell Folders\Common Startup
Hkey_Local_Machine\Software\Microsoft\Windows\Currentversion\Policies\Explorer\Run
Hkey_Local_Machine\Software\Microsoft\Windows\Currentversion\Run
Hkey_Local_Machine\Software\Microsoft\Windows\Currentversion\Runonce
Hkey_Local_Machine\Software\Policies\Microsoft\Windows\System\Scripts
Hkey_Users\.Default\Software\Microsoft\Windows\Currentversion\Explorer\Shell Folders\Startup
Hkey_Users\.Default\Software\Microsoft\Windows\Currentversion\Explorer\User Shell Folders\Startup
Hkey_Users\.Default\Software\Microsoft\Windows\Currentversion\Run

Ordner
\Dokumente und Einstellungen\<Profil>\Startmenü\Programme\Autostart
\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart

Viel Spass.

Antwort 6 von wim

Danke. Rolf.
Werde ich versuchen. Aber das geht leider erst morgen.
Ich melde mich.
Gruss Wilfrid

Antwort 7 von wim47

Hallo Rolf,

pcwAutostart 1.4 liefert folgende Ergebnisse:

A) ORDNER: \Dokumente und Einstellungen\<Profil>\Startmenü\Programme\Autostart

Geburtstags-Check.lnk
Adressgeburtstagsmanager.exe
(Dieser Artikel enthält momentan keinen Text)

B) ORDNER: \Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart

1) Adobe Gamma Loader.Ink
Adobe gamma loader.exe
(Dieser Artikel enthält momentan keinen Text)

2) Adobe Reader - Schnellstart.Ink
Reader sl.exe
Prozessname: reader_sl.exe
Standardpfad: %ProgramFiles%\Adobe\Acrobat 7.0\Reader
Beschreibung: reader_sl.exe ist eine Preload-Routine für den Acrobat Reader, der im Autostart-Ordner angelegt wird und den Start des PDF-Readers beschleunigt.
Prozessname: Adobe Acrobat SpeedLauncher
Instanzen: 1
Gefahrenstufe: Unverdächtig/Anwendungs-Utility
Hersteller: Adobe
Betriebssysteme: Windows 98/ME, Windows 2000, Windows XP, Windows 2003
Bemerkung: Eventuell besser als diesen Dauertask zu akzeptieren, ist das Abspecken der zahlreichen Plug-Ins. Dafür gibt es das Spezial-Utility "Reader

SpeedUp.EXE" von Joseph Cox. Als Radikallösung genügt aber auch, den Ordner "...\Adobe\Acrobat 7.0\Reader\plug-ins" einfach nach "...\Adobe\Acrobat

7.0\Reader\optional" zu verschieben.

3) Logitech Desktop Messenger.lnk
Ldmconf.exe
(Dieser Artikel enthält momentan keinen Text)

4) Microsoft Office.lnk
Osa9.exe
(Dieser Artikel enthält momentan keinen Text)

Hast Du eine Idee wie ich weiterkomme ?

Gruss Wilfrid

Antwort 8 von wim47

Mein Problem ist noch nicht gelöst. Wer kann mir weiterhelfen ?

Antwort 9 von wim47

Ein letzter Versuch !
Mein Problem ist immer noch nicht gelöst. Warscheinlich ist hier niemand, der mir weiterhelfen kann.

Antwort 10 von Michi1375

Hallo! Schon mal probiert Firefox zu deinstallieren und wieder neu zu installieren? Kenn mich jetzt leider nicht so toll ín Firefox aus, so dass ich keinen anderen Vorschlag machen könnte. In deinem Autostart-Ordner weist nichts darauf hin, dass es damit was zu tun hat. Ich würde wie gesagt neu installieren, Favoriten falls vorhanden sichern, ebenso eventuelle automatische Passwörter, falls du diese nicht auswendig kennst.

MfG

Antwort 11 von TheHappyJoker

Hallo,

lade dir mal HijackThis von hier: http://www.hijackthis.de/de (Direktdownload) und lass das Logfile mal direkt von der Seite analysieren.

Vielleicht gibt das einen Hinweis.

<gruß thj>

Antwort 12 von Road-Runner

Hallo,

Firefox öffnet sich von Haus aus nicht automatisch, es sei denn, Du hast eine Verknüpfung in den Autostart gelegt. Das aber kann man auf Grund der vorherigen Beiträge ausschliessen.

Firefox stellt von Haus aus auch keine Internetverbindung her. Um mit Firefox ins Netz zu kommen, musst Du entweder zuerst eine Verbindung herstellen oder Du bist automatisch online (z.B. per DSL-Flat), wenn Du den Rechner hochfährst.

Zu der Startseite: ich gehe davon aus, dass diese heise-Unterseite nicht unter Extras - Einstellungen - Allgemein als Startseite eingetragen ist.

Deswegen denke ich auch, dass Du als Erstes den Rechner mit Hijackthis unter die Lupe nehmen solltest, wie von TheHappyJoker vorgeschlagen.

Falls dieser Scan nichts ergibt, schlage ich eine saubere Neuinstallation des Firefox vor. Wenn Du genau nach der Anleitung verfährst, kannst Du Deine Lesezeichen und Passwörter in den neu installierten Firefox importieren.

Gruss

Road-Runner

Antwort 13 von wim47

Danke für die Antworten 10 bis 12.
Werd ich morgen versuchen. Ich melde mich wieder.

Antwort 14 von wim47

ERGEBNIS TEIL 1

Logfile of HijackThis v1.99.1
Scan saved at 23:53:35, on 23.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\EuroDynDNS\ServiceEuroDynDns.exe
C:\Programme\Rocon Software\myDynIPPro\myDynIPPro.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\system32\sstray.exe
C:\Programme\MultiMedia Keyboard\1.1\KbdAp32A.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
C:\Programme\Logitech\ImageStudio\LogiTray.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\carpserv.exe
C:\Programme\CyberLink\PowerVCRII\Agent.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\WERBUN~1\LOKALE~1\Temp\Rar$EX00.937\HijackThis.exe

Antwort 15 von wim47

ERGEBNIS TEIL 2

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Dokumente%20und%20Einstellungen/...usw.../
Eigene%20Dateien/Eigene%20Webs/Intranet/index.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll (file missing)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll

Antwort 16 von wim47

ERGEBNIS TEIL 3

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [Remote_Agent] C:\Programme\CyberLink\PowerVCRII\RemoteAgent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programme\MultiMedia Keyboard\1.1\KbdAp32A.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programme\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [IW_ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Agent] C:\Programme\CyberLink\PowerVCRII\Agent.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Geburtstags-Check.lnk = C:\Programme\Adress- und Geburtstags-Manager\AdressGeburtstagsManager.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE

Antwort 17 von wim47

ERGEBNIS TEIL 4

O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra ´Tools´ menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_03) -
O16 - DPF: {EB6D7E70-AAA9-40D9-BA05-F214089F2275} - http://www.clickteam.com/vitalize3/vitalize.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

Antwort 18 von vadder

lade doch das ergebnis in die auswerteseite

  • Zitat:
    *Link gelöscht*
    Admininfo: bitte achte auf den Forenframe.


    vadder

  • Antwort 19 von wim47

    ERGENIS TEIL 5

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
    O23 - Service: EuroDynDNS - Unknown owner - C:\Programme\EuroDynDNS\ServiceEuroDynDns.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: myDynIPPro - Rocon Software Ltd - C:\Programme\Rocon Software\myDynIPPro\myDynIPPro.exe
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

    Antwort 20 von vadder

    O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll (file missing) Unnötig
    Unnötig Einige Programme sind hier schlecht. Das eingegebene Programm ([7B55BB05-0B4D-44fd-81A6-B136188F5DEB] - Treffer: 7B55BB05-0B4D-44fd-81A6-B136188F5DEB) wurde überprüft. Trefferquote: 100,00%
    Es liegt noch keine Besucherbewertung vor! Unbedingt fixen!
    Unnötiger (unwirksamer) Eintrag der entfernt werden kann!

    O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) Unnötig
    Unnötig Unbekannte Buttons oder Einträge im Menü ´Extras´ immer mit HijackThis fixen.
    Es liegt noch keine Besucherbewertung vor! Wenn der Eintrag ´´ nicht bekannt ist, fixen!
    Unnötiger (unwirksamer) Eintrag der entfernt werden kann!


    O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU) Unnötig
    Unnötig Unbekannte Buttons oder Einträge im Menü ´Extras´ immer mit HijackThis fixen.
    Es liegt noch keine Besucherbewertung vor! Wenn der Eintrag ´´ nicht bekannt ist, fixen!
    Unnötiger (unwirksamer) Eintrag der entfernt werden kann!

    Antwort 21 von Road-Runner

    @ Vadder:

    falsche Link ;-)

    Auswerten lassen kann man das Logfile hier:

    HijackThis

    Gruss

    Road-Runner

    Antwort 22 von wim47

    Hallo Experten,

    die 3 Punkte (aus Antwort 20) habe ich gefixed.

    Keine Änderung !

    Hier ist der genaue Ablauf beim Autostart:

    Firefox sucht beim Start nach
    http://www.google.com/search?btnI=I%27m+Feeling+Lucky&ie=UTF-8&...
    und meldet:
    Fehler: Server nicht gefunden
    Der Server unter www.google.com konnte nicht gefunden werden.

    Wenn ich auf ´nochmals versuchen´ gehe, erscheint die Seite
    http://www.heise.de/ct/

    Antwort 23 von Road-Runner

    Was hast Du im Firefox unter Extras - Einstellungen - Allgemein - Startseite eingetragen?

    Es sieht so aus, als würde bei Dir die Goolgle - Auf gut Glück-Suche benutzt. Deshalb gehe ich davon aus, dass in unter Startseite irgend etwas nicht Existierendes eingetragen ist.

    Vielleicht hast Du ja eigentlich eine lokale Startseite unter c:\irgendwas\seite.html eingetragen, und die Syntax ist falsch.

    Lokale Seiten als Startseite müssen so eingetragen sein (Beispiel):

    file:///C:/Mozilla/Start/start.html

    Vielleicht hast Du ja dort nur
    C:/Mozilla/Start/start.html stehen.

    Gruss

    Road-Runner

    Antwort 24 von wim47

    Frage:
    Was hast Du im Firefox unter Extras - Einstellungen - Allgemein - Startseite eingetragen?
    Antwort:
    file:///C:/Dokumente%20und%20Einstellungen/
    werbung-virtuell/Eigene%20Dateien/Eigene%20Webs/Intranet/index.htm

    Gruss Wim47

    Antwort 25 von vadder

    hallo,
    ist das ein pc der am firmen-intranet- hängt ?

    vadder

    Antwort 26 von helfer_001

    villeicht solltest du ín firefox einfach mal die cookies und den cache löschen

    Antwort 27 von helfer_001

    cookies und cache löschen

    Antwort 28 von wim47

    Zu 25)
    Ich habe hier ein kleines Netz mit 2 PCs (+ ab und zu 1 Laptop).
    Zu 26+27)
    Cookies und Cache werden laufend gelöscht - daran liegt´s nicht.

    Antwort 29 von joesie

    Hallo,

    gib doch einfach mal in der Adressleiste about:config ein und überprüf da deine Einstellungen.

    Unter browser.startup.homepage sollte deine Startseite eingetragen sein. Möglicherweise steht da etwas von heise.

    Gruß

    Jörg

    Antwort 30 von wim47

    about:config-Ergebnisse:

    browser.startup.homepage =
    file:///C:/Dokumente%20und%20Einstellungen/werbung-virtuell/Eigene%20Dat
    eien/Eigene%20Webs/Intranet/index.htm

    browser.search.defaulturl =
    http://www.google.de/search?hl=de&lr=&ie=UTF-8&oe=UTF-8&meta=lr%3Dla
    ng_de&q=

    keyword.URL=
    http://www.google.com/search?btnI=I%27m+Feeling+Lucky&ie=UTF-8&oe=U
    TF-8&q=
    (keine Ahnung was das sein soll!)

    Bei der Suche nach der Zeichenfolge ´heise´ oder ´Heise´ kommt kein Ergebnis.

    Antwort 31 von TheHappyJoker

    Hallo,

    mach den IE zum Standardbrowser. Im IE unter Extras > Internetoptionen > Programme > Haken bei "Auf Internet Explorer als Standardbrowser prüfen" (steht ganz unten)

    Dann den IE zu machen und wieder auf. Bei der Frage ob der IE der Standardbrowser werden soll mit "Ja" antoworten.

    Firefox sollte bei der Prozedur nicht an sein.

    Dann Rechner neu starten und schauen, ob sie die Seite immer noch mit Firefox öffnet. Falls sie nicht jetzt mit dem IE öffnet, liegts zumndest nicht am Browser (Firefox) - dann wird irgendwo die pure URL irgendwo im System als Autostart geladen sein.

    Ich weiß, etwas unübliche Methode, aber so kann man zumindest den Browser ausschließen (oder auch nicht, je nach dem).

    @alle die raten, die Startseite in Firefox zu kontrollieren:

    Ich weiß nicht warum ihr das helfen soll, schließlich startet der Browser beim Systemstart. was hat das mit der Starseite zu tun?

    <gruß thj>

    Antwort 32 von wim47

    Jetzt ist die HEISE-Seite verschwunden !!!
    Dafür startet IE mit:
    http://c/Program/BackWeb-8876480.exe
    und meldet:
    Die Seite kann nicht angezeigt werden.
    Und das, obwohl auch beim IE meine Intranetseite als Startseite eingestellt ist.
    Ich würde aber gerne wieder FIREFOX als Standardbrowser einstellen.

    Antwort 33 von TheHappyJoker

    Hallo,

    die Datei gehört zu einen Logitech-Maustreiber.

    Deinstalliere disen mal (Systemsteuerung > Software) und schau was dann passiert.

    P.S.: Firefox kannste jederzeit wieder einstellen als Standardbrowser. Das Umstellen dient ja jetzt nur als Fehlereingrenzung.

    <gruß thj>

    Antwort 34 von wim47

    Hallo thj,
    ein Logitech-Maustreiber war nicht zu finden.
    Nachdem ich Firefox wieder als Standard gesetzt habe, ist das HEISE-Problem wieder da.
    Vielleicht doch noch ein anderer Grund !

    Antwort 35 von Road-Runner

    Hi,

    Es könnte sein, dass eine Erweiterung sich querlegt. Ich würde erst den Firefox im Safe Mode starten. Dabei sind alle Erweiterungen deaktiviert.

    Sollte es dann klappen, ist sicher eine Erweiterung der Übeltäter.Nun bleibt nur noch, im normalen Modus eine Erweiterung nach der anderen zu deaktivieren und zu testen, bis der Übeltäter gefunden ist.

    Sollte es im Safe-Mode auch nicht klappen, bleibt wohl nur die Möglichkeit, ein neues Profil zu erstellen.

    Versuche mal diese beiden Möglichkeiten und berichte.

    Zitat:
    about:config-Ergebnisse:

    browser.startup.homepage =
    file:///C:/Dokumente%20und%20Einstellungen/werbung-virtuell/Eigene%20Dat
    eien/Eigene%20Webs/Intranet/index.htm

    browser.search.defaulturl =
    http://www.google.de/search?hl=de&lr=&ie=UTF-8&oe=UTF-8&meta=lr%3Dla
    ng_de&q=

    keyword.URL=
    http://www.google.com/search?btnI=I%27m+Feeling+Lucky&ie=UTF-8&oe=U
    TF-8&q=


    Diese Einstellungen sind bei mir genau gleich. Daran sollte es demnach nicht liegen.

    Die Einstellungen unter about:config si

    Antwort 36 von Road-Runner

    Bitte im vorigen Beitrag dieses streichen:

    Zitat:
    Die Einstellungen unter about:config si


    Antwort 37 von wim47

    Zunächst habe ich den Firefox-Safe-Modus ausprobiert.

    Ich habe alle Symbolleisten, Lesezeichen und Benutzereinstellung zurückgesetzt.
    Ergebnis: Dass HEISE-Problem besteht nach wie vor.

    Dann habe ich Firefox deinstalliert, die Version 1.5.0.4 neu aus dem Netz geladen und installiert.
    Ergebnis: Das HEISE-Problem besteht noch immer.

    Vielen Dank für die Mühe und die Zeit, die Ihr geopfert habt, um eine Problemlösung zu finden.

    Antwort 38 von Road-Runner

    Hi,

    Eine Neuinstallation ist nicht gleichbedeutend mit einem neuen Profil.

    Im Gegenteil, solange der Profilordner besteht (er wird bei einer Deinstallation nicht gelöscht), wird Firefox auch nach der xten Neuinstallation immer noch auf diesen alten Profilordner zugreifen.

    Erstelle bitte mal ein neues Profil (Link) und berichte anschliessend.

    Gruss

    Road-Runner

    Antwort 39 von wim47

    Wenn ich - so wie Du vorgeschlagen hast - mit
    "C:\Programme\Mozilla Firefox\firefox.exe" -P
    starte, erscheint sofort die Seite http://www.heise.de/ct/

    Der Profil-Manager öffnet sich erst gar nicht !!!

    Antwort 40 von Road-Runner

    Den Profilmanager kannst Du nur bei geschlossenenm Firefox aufrufen.

    Antwort 41 von wim47

    Natürlich. Ich habe ihn über
    Start
    Ausführen
    C:\Programme\Mozilla Firefox\firefox.exe" -P
    aufgerufen, bei geschlossenem browser-Fenster.

    Antwort 42 von wim47

    Nur zur Information:

    Ich habe mal den gesamten Rechner nach der Zeichenfolge ´heise´ durchsucht und dabei als Ergebnis folgende Dateien gefunden:

    aform.js
    im Ordner
    C:\Programme\Adobe\Acrobat 5.0\Reader\JavaScripts
    34 kB 11.07.2001
    Darin fand ich folgende Programmzeilen:
    font.KaGo = "HeiseiKakuGo-W5-UniJIS-UCS2-H";
    font.KaMi = "HeiseiMin-W3-UniJIS-UCS2-H";

    Aform.js
    im Ordner
    C:\Programme\Adobe\Acrobat 4.0\Acrobat\plug_ins\Acroform\Javascripts
    34 kB 20.07.1999
    Darin fand ich folgende Programmzeilen:
    font.KaGo = "HeiseiKakuGo-W5-UniJIS-UCS2-H";
    font.KaMi = "HeiseiMin-W3-UniJIS-UCS2-H";

    Ich denke, das hat aber nichts zu bedeuten.

    Antwort 43 von Road-Runner

    Bei mir gibt es Adobe Reader Programmordner diese Dateien nicht.

    Ich würde sie mal auf CD brennen oder auf einen USB-Stick verschieben (zwecks späterer Wiederherstellung, falls nötig) und dann löschen.

    Zusätzlich würde ich auch den gesamten Cache des Firefox löschen.

    Ob diese Dateien etwas mit Deinem Problem zu tun haben, kann ich nicht mit Bestimmtheit sagen, aber verdächtig sind sie schon.

    Gruss

    Road-Runner

    Antwort 44 von wim47

    1) Nach Auslagerung auf Stick:
    Problem besteht unverändert.

    2) Cache wird ständig gelöscht.
    Daran liegt´s bestimmt nicht.

    Antwort 45 von Road-Runner

    Nachtrag:

    Versuche zuerst noch dieses:

    deaktiviere mal Javascript im Firefox (Extras - Einstellungen - Inhalt - Häkchen weg bei Javascript aktivieren - OK

    Dann Fuchs neu starten.

    Wenn das Problem dann nicht auftritt, liegt es mit 99,9%iger Sicherheit an diesen dubiosen Dateien.

    Gruss

    Road-Runner

    Antwort 46 von wim47

    Ergebnis: Problem unverändert - trotz Javascript-Deaktivierung.

    (Manchmal öffnet sich jetzt die Heise-Seite sogar 2x in 2 Fenstern - das hatte ich vor einiger Zeit auch schon mal.)

    PS: mache für heute Schluss. Bis morgen ?

    Antwort 47 von Road-Runner

    Zitat:
    PS: mache für heute Schluss. Bis morgen ?


    OK. Bis morgen.

    Da ich aber nicht weiss, wann ich morgen online bin, noch eine Frage:

    Tritt dieses Heise-Problem auch im IE auf?

    Falls ja, liegt das Problem ausserhalb des Firefox.

    Falls nein, empfehle ich die brutale Methode sprich eine saubere Neuinstallation

    Gute Nacht.

    Road-Runner

    Antwort 48 von wim47

    Das Heise-Problem tritt nur beim Firefox auf.
    Gute Nacht, Road-Runner.

    Antwort 49 von wim47

    Hi Road-Runner,
    die Firefox-Deinstallation habe ich nach Deiner Anleitung durchgeführt.
    Heise/ct kommt aber trotzdem, sobald ich den Fuchs neu installiere, und zwar 2x in verschiedenen Fenstern.
    Kann es daran liegen, dass ich auch NETSCAPE 7.1 auf dem Rechner habe und diesen browser auch noch "sauber" deinstallieren müsste.
    M.E. sind beide browser verwandt.

    Ich benutze übrigens immer mehrere browser, um die Ansicht von neu-erstellten Webseiten bei verschiedenen browsern zu testen. (Weiterhin installiert sind IE6 und OPERA9.)

    Ich möchte kostenlos eine Frage an die Mitglieder stellen:


    Ähnliche Themen:


    Suche in allen vorhandenen Beiträgen: