Supportnet / Forum / Webseiten/HTML
Internet, bilder werden nicht angezeigt.....
Frage
hallo!
auf gewissen seiten zb. ebay werden keine bilder mehr im internet explorer angezeigt.
nur die roten kreuze
des weiteren gehen seit ein paar tagen gewisse links nicht zu öffnen, meist seiten mit antivirus inhalt oder removal tools.
habe den verdacht dass ich einen virus habe.
virus definitionen sind auf dem neuesten stand, und einen online scan habe ich gestern gemacht, dieser hat 5 viren bzw. trojaner gefunden.
bilder werden aber immer noch nicht angezeigt.
weiss jemand rat?
vielen dank
mfg gag
Antwort 1 von Mickey
Welches OS und welchen Browser verwendest du?
Hast du ein Norton Produkt/Firewall (eventuell ist hier eine Referenzinfo gesperrt) auf deinem Rechner, einen Webwasher, Popup Blocker oder ein Filesharing Programm.
Vielleicht hast du auch blockierte Webserver in deiner Hosts - Datei eingetragen (Windowssuche - rechte Maus - Öffnen mit Editor...).
In den Internetoptionen/ Erweitert/ Multimedia/ Bilder anzeigen" ist aktiviert?
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Hast du ein Norton Produkt/Firewall (eventuell ist hier eine Referenzinfo gesperrt) auf deinem Rechner, einen Webwasher, Popup Blocker oder ein Filesharing Programm.
Vielleicht hast du auch blockierte Webserver in deiner Hosts - Datei eingetragen (Windowssuche - rechte Maus - Öffnen mit Editor...).
In den Internetoptionen/ Erweitert/ Multimedia/ Bilder anzeigen" ist aktiviert?
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 2 von gagman
sorry ganz vergessen :-))
winxp prof
ms internet explorer
norton antivirus
zone alarm (ist aber deaktiviert momentan)
webwasher, pop up blocker und dergleichen hab ich nicht.
mfg gag
winxp prof
ms internet explorer
norton antivirus
zone alarm (ist aber deaktiviert momentan)
webwasher, pop up blocker und dergleichen hab ich nicht.
mfg gag
Antwort 3 von Mickey
Prüf mal deine Hosts Datei auf einen gesperrten Adserv-Eintrag. Mit Adminrechten zu finden unter
c:\windows\system32\drivers\etc\
oder
c:\winnt\system32\drivers\etc\.
Lösch eine eventuell vorhandene untere lange Liste raus (IE schliessen). Kopiere dir die Datei aber vorher noch an einen anderen Ort.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
c:\windows\system32\drivers\etc\
oder
c:\winnt\system32\drivers\etc\.
Lösch eine eventuell vorhandene untere lange Liste raus (IE schliessen). Kopiere dir die Datei aber vorher noch an einen anderen Ort.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 4 von gagman
da steht ganz unten nur folgendes:
127.0.0.1 localhost
sonst ist da nichts drinnen.
mfg gag
127.0.0.1 localhost
sonst ist da nichts drinnen.
mfg gag
Antwort 5 von Mickey
Die hosts Datei passt. Scan mal mit HijackThis. Browser schliessen, keine Installation nötig. Download.
Zu Hijack ein Logtutorial (Logfile hier posten oder automatisch auswerten).
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Zu Hijack ein Logtutorial (Logfile hier posten oder automatisch auswerten).
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 6 von gagman
hier das logfile, ein paar hab ich schon rausgelöscht :-))
Logfile of HijackThis v1.97.7
Scan saved at 19:54:27, on 02.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\Programme\Norton AntiVirus\navapsvc.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZONELABS\vsmon.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Roxio\WinOnCD\DirectCD\DirectCD.exe
D:\Programme\TimeSink\AdGateway\TSAdBot.exe
D:\PROGRA~1\NORTON~1\navapw32.exe
D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
D:\WINDOWS\System32\ctfmon.exe
E:\treiber notebook markus\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.russbach.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Programme\Roxio\WinOnCD\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [TimeSink Ad Client] "D:\Programme\TimeSink\AdGateway\TSAdBot.exe"
O4 - HKLM\..\Run: [LiveMonitor] D:\Programme\MSI\Live Update 2\LMonitor.exe
O4 - HKLM\..\Run: [NAV Agent] D:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\RunServices: [RunAlert] D:\Programme\MSI\PC Alert III\AService.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - Startup: Verknüpfung (3) mit SetiStash.lnk = D:\seti\seti 1300er\SetiStash.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {C94BFF60-7315-11D2-A844-0060086FEFD7} (Internet Banking und Brokerage) - http://www.izb-hb.de/SPK_Berchtesgaden/SBrokerageinstV19.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F49DA492-7B88-463F-B389-CA9A02F6DA76} (Seagate SeaTools German Online) - http://www.seagate.com/support/disc/asp/tools/de/bin/npseatools.cab
Logfile of HijackThis v1.97.7
Scan saved at 19:54:27, on 02.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\Programme\Norton AntiVirus\navapsvc.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZONELABS\vsmon.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Roxio\WinOnCD\DirectCD\DirectCD.exe
D:\Programme\TimeSink\AdGateway\TSAdBot.exe
D:\PROGRA~1\NORTON~1\navapw32.exe
D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
D:\WINDOWS\System32\ctfmon.exe
E:\treiber notebook markus\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.russbach.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Programme\Roxio\WinOnCD\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [TimeSink Ad Client] "D:\Programme\TimeSink\AdGateway\TSAdBot.exe"
O4 - HKLM\..\Run: [LiveMonitor] D:\Programme\MSI\Live Update 2\LMonitor.exe
O4 - HKLM\..\Run: [NAV Agent] D:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\RunServices: [RunAlert] D:\Programme\MSI\PC Alert III\AService.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - Startup: Verknüpfung (3) mit SetiStash.lnk = D:\seti\seti 1300er\SetiStash.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {C94BFF60-7315-11D2-A844-0060086FEFD7} (Internet Banking und Brokerage) - http://www.izb-hb.de/SPK_Berchtesgaden/SBrokerageinstV19.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F49DA492-7B88-463F-B389-CA9A02F6DA76} (Seagate SeaTools German Online) - http://www.seagate.com/support/disc/asp/tools/de/bin/npseatools.cab
Antwort 7 von Mickey
TSAdBot.exe = Adware
MWSOEMON.EXE = MyWebSearch Spyware
Deine Auswertung nochmal in der Übersicht.
Fixen, evtl. bei deaktivierter Systemwiederherstellung (ME & XP) und im abgesicherten Modus ausführen - hinterher jeweils neu scannen.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
MWSOEMON.EXE = MyWebSearch Spyware
Deine Auswertung nochmal in der Übersicht.
Fixen, evtl. bei deaktivierter Systemwiederherstellung (ME & XP) und im abgesicherten Modus ausführen - hinterher jeweils neu scannen.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 8 von gagman
hi mickey!
hab alles gemacht wie du geschrieben hast.
selbes problem.
jetzt das komische:
ich habe zone alarm aktiviert.
seit die firewall läuft, sehe ich bei ebay wieder bilder, kann jede seite ansurfen und jeder download funktioniert!
das versteh ich jetzt gar nicht mehr :-((
mfg gag
hab alles gemacht wie du geschrieben hast.
selbes problem.
jetzt das komische:
ich habe zone alarm aktiviert.
seit die firewall läuft, sehe ich bei ebay wieder bilder, kann jede seite ansurfen und jeder download funktioniert!
das versteh ich jetzt gar nicht mehr :-((
mfg gag
Antwort 9 von gagman
nochmal hoch
Antwort 10 von gagman
rauf damit :-))))
Antwort 11 von Nichtsnutz
das ist immer so eine sache mit dem deaktivieren einer firewall, wenn du sie sicher ausschalten möchtest dann sollte sie deinstalliert werden.
bei einer deaktivierung kann man nie wissen ob da noch was hängt oder blockiert wird und das doofe daran ist das man es nicht sieht.
besser kann ichs jetzt nicht erklären, eventuell findet sich ja jemand der das verständlicher kann.
bei einer deaktivierung kann man nie wissen ob da noch was hängt oder blockiert wird und das doofe daran ist das man es nicht sieht.
besser kann ichs jetzt nicht erklären, eventuell findet sich ja jemand der das verständlicher kann.

