DJ-Silver 10 Geschrieben 15. April 2004 Melden Teilen Geschrieben 15. April 2004 Hallo zusammen, habe auf einem rechner als startseite about blank. Jedes mal wird aber eine seite angezeigt search the web in der adressleiste ist aber trotzdem about blank. ich habe cwschredder sowie spybot und ad aware geteset ohne erfolg.. ich habe die about blank htm datei durchgeschaut nix drin, merkwürdig ist das er auch ohne das internet an ist die site anzeigt vielleicht weiss jemand von euch rat bei google habe ich auch was gefunden aber scheinbar hat keiner geschaft das problem wirklich zu beseitigen Sven Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 15. April 2004 Melden Teilen Geschrieben 15. April 2004 http://www.spywareinfo.com/forums/index.php?showtopic=32204 schonmal hijackthis getestet? laut google und obigem link lässt sich das problem so lösen ;) gruss saracs Zitieren Link zu diesem Kommentar
DJ-Silver 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 bei mir hat das kein erfolg nach einem scan vorgang kann ich die sachen beheben und es ist weg öffne ich den explorer erneut und es ist wieder da Sven Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 15. April 2004 Melden Teilen Geschrieben 15. April 2004 http://www.mcseboard.de/showthread.php?s=&threadid=30691 ansonsten poste bitte mal den log von hijackthis. ich schau mir das dann mal an. kannst es mir auch per pn oder mail schicken wenn du das nicht veröffentlichen willst. ;) gruss saracs Zitieren Link zu diesem Kommentar
DJ-Silver 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 Hi, den threat kannte ich schon Logfile of HijackThis v1.97.7 Scan saved at 14:49:27, on 15.04.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Nicola\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank O1 - Hosts: 213.159.117.235 auto.search.msn.com O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) Sven Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 15. April 2004 Melden Teilen Geschrieben 15. April 2004 hi sven. lösch mal das O1 - Hosts: 213.159.117.235 auto.search.msn.com! das muss weg! dann sollte alles wieder sauber laufen :wink2: gruss saracs ps: der schlüssel R0 hklm... ist auch "überflüssig" ;) Zitieren Link zu diesem Kommentar
DJ-Silver 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 naja habe ich eben schon gemacht ist nach schliessen des ie wieder da jetzt sieht mein log noch anders aus. Logfile of HijackThis v1.97.7 Scan saved at 14:59:59, on 15.04.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Nicola\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank O1 - Hosts: 213.159.117.235 auto.search.msn.com O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://daily-virgins.com/ypp198sdesm_adult.exe die mit 09 am anfang die gehen auch nie weg Sven Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 15. April 2004 Melden Teilen Geschrieben 15. April 2004 ehm sven. wäre vielleicht ganz gut wenn due den ie nicht offen hast während dem scan/check und fixing ;) ich such derweil mal weiter vielleicht find ich noch was ;) gruss saracs Zitieren Link zu diesem Kommentar
DJ-Silver 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 habe ich doch gar nicht :) Sven Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 15. April 2004 Melden Teilen Geschrieben 15. April 2004 doch hast du! sagt zumindest dein log. btw kanns sein das der nicht vollständig ist? :suspect: deine O4 einträge wären interessant (autostarts ;) ) gruss saracs Zitieren Link zu diesem Kommentar
DJ-Silver 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 04 oder 09?? Sven Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 15. April 2004 Melden Teilen Geschrieben 15. April 2004 O4 fehlt ganz bei dir. die O9 sind so in ordnung. sehe zumindest nix verdächtiges dran. hab selber auf vielen w2k die O9er drin. wäre einfacher wenn du den log unbeschnitten :D :D :D posten würdest ;) gruss saracs Zitieren Link zu diesem Kommentar
DJ-Silver 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 der ist nicht beschnitten genauso wie du ihn bekommst ist er Zitieren Link zu diesem Kommentar
DJ-Silver 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 so habe nen restart gemacht und nun habe ich auch 04 log: Logfile of HijackThis v1.97.7 Scan saved at 15:49:56, on 15.04.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Dokumente und Einstellungen\Nicola\Desktop\HijackThis.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank O1 - Hosts: 213.159.117.235 auto.search.msn.com O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) und witzig ist das nach nem neustart jedesmal der standartgateway fott ist Sven Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 15. April 2004 Melden Teilen Geschrieben 15. April 2004 hi sven. du hast definitiv 2 tasks des internet explorer geöffnet! steht ja im log so. schiess erstmal die tasks ab. danach scan und fix check mit hijackthis. danach den cwshredderer. danach spybot! nen online scan würde nicht schaden (niemals auf einen scanner verlassen ;) ) sorry aber mehr fällt mir auch nicht ein. btw: hast du eigentlich die systemwiderherstellung deaktiviert? gruss saracs Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.