![]() |
|
Log-Analyse und Auswertung: about:blank Startseite (findtop.net)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() about:blank Startseite (findtop.net) Hallo zusammen, so langsam kriege ich die Krise am Computer, habe seit einer Woche als Startseite eine immer wiederkehrende about:blank Seite mit einem Search the Web Feld und den Kategorien: Browse our popular search catagories. Habe alles versucht, auch in den neuesten Versionen: CWShredder, Spybot Search & Destroy, SpywareBlaster, escan und Ad-aware und auch Sphjfix findet nichts, es scheint sich also nicht um die Version \sp.html zu handeln. Die Suchkategorien verweisen auf : findtop.net/find.php?xxxxxxxx Hier auch ein Hijack Log: Logfile of HijackThis v1.98.2 Scan saved at 11:44:29, on 21.12.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\WINNT\System32\Ati2evxx.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\System32\SLEE401.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\Explorer.EXE C:\WINNT\Mixer.exe C:\Programme\AVPersonal\AVGNT.EXE C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\WINNT\system32\internat.exe C:\Corel\Graphics8\Programs\MFIndexer.exe C:\Programme\Microsoft Reference\LexiROM 4.0\QShelf4g.exe C:\Programme\OpenOffice.org1.1.0\program\soffice.exe C:\Programme\Internet Explorer\iexplore.exe C:\Temp\Spyware\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer by Maxdata R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Startup: OpenOffice.org 1.1.0.lnk = C:\Programme\OpenOffice.org1.1.0\program\quickstart.exe O4 - Startup: QShelf4g.lnk = C:\Programme\Microsoft Reference\LexiROM 4.0\QShelf4g.exe O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{19E49162-8E9C-43AF-BC5C-29743A4A9108}: NameServer = 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{19E49162-8E9C-43AF-BC5C-29743A4A9108}: NameServer = 192.168.1.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{19E49162-8E9C-43AF-BC5C-29743A4A9108}: NameServer = 192.168.1.1 Weiß jemand noch einen anderen Rat? Vielen Dank |
Themen zu about:blank Startseite (findtop.net) |
acrobat, adobe, als startseite, bho, boot, computer, dateien, desktop, escan, explorer, handel, hijack, hijack log, hijackthis, internet, internet explorer, langsam, log, microsoft, programme, search the web, seite, software, system, system32, tcpip, temp, update, verweise, windows |