Problem mit Startseite und Autostart

S

Shrukan

Guest
Ich habe heute Hijackthis über meinen Rechner laufen lassen, naja hab ich alles fixen lassen und jetzt ist mein Autostart komplett futsch
wink.gif

Wobei ich gerne einiges normal starten würde.
System zurücksetzen würde ich gerne verstehe aber nicht genau wie das geht
wink.gif


Und Probleme hab ich mit meiner Startseite, sie startet immer folgendes: http://search.bearshare.com/de/ Oo (Link ist nicht gefährlich, sieht halt wie google aus nur mitm Bär halt^^)

Ich habe keine Ahnung wieso mein Rechner das macht auch wenn ich meine Startseite ändere.
Habe schon Virenscanner laufen lassen, hat nur drei Viren gefunden die inzwischen runter sind.

naja hab noch von Hijackthis ne LogFile vllt kann wer was damit anfangen:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:02:38, on 16.06.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Analog Devices\SoundMAX\smax4.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\buffed\BLASC.exe
C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart\smax4pnp.exe
C:\Programme\ASUS WiFi-AP Solo\RtWLan.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdlite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wow.buffed.de/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMax] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BLASC] "C:\Programme\buffed\BLASC.exe" silent
O4 - Startup: smax4pnp.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 4541 bytes
 
Also zu der Startseite im IE kann ich nur sagen, dass das von Bearshare kommt. Bearshare setzt nämlich diese Seite automatisch als Startseite.
Und zum Autostart hab ich ne Frage: Meinst du den Autostart, den man hat, wenn man den PC startet? Also alle Programme, die automatisch beim PC-Start geladen werden. In wie fern ist der Futsch? Wird kein Programm mehr geladen?
 
Autostart... also nicht das was man unter Programme findet unter Start.
Es gibt son paar Programme die über zB msconfig von alleine beim Start im Hintergrund starten
wie Firewall, Programm für mein Internet, Soundmax usw...

Ich habe kP wie ich das wieder richtig setzen kann.
Und das mit Bearshare... hatte es geladen, aber direkt gemerkt, omg das ruckelt will nicht wirklich... runtergeschmissen.
Virenscanner laufen lassen, die 3 Viren runtergeschmissen, wobei ich nicht weiß ob das Programm es eingeschleppt hat.
Und ja alles von dem Programm jetzt runter, nur will die Startseite nicht weg.
 
Die Startseite wird soweit ich weiß in der Registry gespeichert... Wenn die Bearshare-Startseite nicht weggeht, wenn du im Browser eine neue Startseite eingibst, dann weiß ichs auch nicht
tongue.gif


Aber ich google mal ein bisschen.


"In der Registry findest du die Startseite für den IE unter
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

Dort den Eintrag "Start Page" suchen."
Um in die Registry zu kommen, einfach "regedit.exe" ausführen.
Nach 1 Minute suchen gefunden =)
 
Zuletzt bearbeitet von einem Moderator:
das hab ich auch schon laaaaaaaaaaange gemacht und irgendwie nie ne passende Lösung gefunden
wink.gif


Systemwiederherstellen oder wie das heißt? Heißt dass das die Viren die ich gelöscht habe wieder zurückkommen? Oo
 
Zurück