Jump to content

search the web startseite trotz about blank


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

habe auf einem rechner als startseite about blank.

Jedes mal wird aber eine seite angezeigt search the web in der adressleiste ist aber trotzdem about blank.

 

ich habe cwschredder sowie spybot und ad aware geteset ohne erfolg..

 

ich habe die about blank htm datei durchgeschaut nix drin, merkwürdig ist das er auch ohne das internet an ist die site anzeigt vielleicht weiss jemand von euch rat

 

 

bei google habe ich auch was gefunden aber scheinbar hat keiner geschaft das problem wirklich zu beseitigen

 

Sven

Geschrieben

Hi,

 

den threat kannte ich schon

 

Logfile of HijackThis v1.97.7

Scan saved at 14:49:27, on 15.04.2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\Programme\Internet Explorer\IEXPLORE.EXE

C:\Dokumente und Einstellungen\Nicola\Desktop\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

O1 - Hosts: 213.159.117.235 auto.search.msn.com

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

 

 

 

Sven

Geschrieben

hi sven.

 

lösch mal das O1 - Hosts: 213.159.117.235 auto.search.msn.com!

 

das muss weg! dann sollte alles wieder sauber laufen :wink2:

 

gruss saracs

 

ps: der schlüssel R0 hklm... ist auch "überflüssig" ;)

Geschrieben

naja habe ich eben schon gemacht ist nach schliessen des ie wieder da

 

 

jetzt sieht mein log noch anders aus.

 

 

Logfile of HijackThis v1.97.7

Scan saved at 14:59:59, on 15.04.2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\Programme\Internet Explorer\IEXPLORE.EXE

C:\Programme\Internet Explorer\IEXPLORE.EXE

C:\Dokumente und Einstellungen\Nicola\Desktop\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

O1 - Hosts: 213.159.117.235 auto.search.msn.com

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://daily-virgins.com/ypp198sdesm_adult.exe

 

die mit 09 am anfang die gehen auch nie weg

 

Sven

Geschrieben

O4 fehlt ganz bei dir. die O9 sind so in ordnung. sehe zumindest nix verdächtiges dran. hab selber auf vielen w2k die O9er drin.

 

wäre einfacher wenn du den log unbeschnitten :D :D :D posten würdest ;)

 

gruss saracs

Geschrieben

so habe nen restart gemacht

 

und nun habe ich auch 04

 

log:

 

Logfile of HijackThis v1.97.7

Scan saved at 15:49:56, on 15.04.2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\Dokumente und Einstellungen\Nicola\Desktop\HijackThis.exe

C:\Programme\Internet Explorer\IEXPLORE.EXE

C:\Programme\Internet Explorer\IEXPLORE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

O1 - Hosts: 213.159.117.235 auto.search.msn.com

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

 

und witzig ist das nach nem neustart jedesmal der standartgateway fott ist

 

 

Sven

Geschrieben

hi sven.

 

du hast definitiv 2 tasks des internet explorer geöffnet! steht ja im log so. schiess erstmal die tasks ab. danach scan und fix check mit hijackthis. danach den cwshredderer. danach spybot! nen online scan würde nicht schaden (niemals auf einen scanner verlassen ;) )

 

sorry aber mehr fällt mir auch nicht ein.

 

btw: hast du eigentlich die systemwiderherstellung deaktiviert?

 

gruss saracs

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...