Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: about:blank

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.05.2004, 09:46   #16
Lutz
 

about:blank - Beitrag

about:blank



Hallo Jens,

DIE Lösung habe ich leider noch nicht, vor allem keine "Knopfdrucklösung". Aber schau Dir in diesem Thread http://www.trojaner-board.de/forum/u...6;t=005301;p=1 mein Post vom 05. Mai 2004 09:11 und folgende an. Da geht es imho um genau das gleiche Problem.
Wenn Du nicht sicher bist, was Du genau fixen musst, poste bitte noch einmal ein aktuelles Log von HijackThis.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 09.05.2004, 20:25   #17
löaplkjupo.iewrjögmkfla
 
about:blank - Beitrag

about:blank



ich lese hier immer den Quatsch, daß man den Browser wechseln sollst.
Damit beseitigst Du das Problem nicht und der Trojaner schlummert immer noch auf Deiner Festplatte. Also was soll das????


Die einfachste Lösung ist, Deine Festplatte zu formatieren und Dein System neu aufzuspielen.
Es nützt nichts, er - der Trojaner/ Schädling - kommt immer wieder.

So hätte ich mir fünf Tage Ärger ersparen können, wenn ich gleich formatiert hätte und sämtliche Vorschläge nützen nichts. Einige helfen zwar auf kurze Dauer, aber er ist wieder da.


Also mach ne Radikalkur und formatiere Deinen Rechner und Du hast Ruhe und mach Dir vorher ein Backup mit Norton Ghost z. B., damit das Aufspielen schneller geht und Du nach ca. einer halben Stunde mit einem sauberen System arbeiten kannst.


Aber verschont uns bitte mit der Aussage, den Browser zu wechseln, damit ist das Problem nicht aus der Welt geschafft!!!

Ich habe bemerkt, daß die Seite harmlos ist, aber das Popup wählt sich ins Internet ein...

Ich bin jetzt zum Glück den Plagegeist los und ehe man sich tagelang ärgert und dies und das versucht, einfach die radikalste Lösung nehmen und sei es, daß man nur ein Backup einspielt....


So, schönen Tag noch und ich hoffe, Euch geholfen zu haben, denn es scheint keine wirksame Methode gegen diesen hartnäckigen Plagegeist zu geben...
Modifiziert wurde er am 2.5.!
__________________


Alt 09.05.2004, 20:44   #18
Yopie
Moderator, a.D.
 
about:blank - Beitrag

about:blank



</font><blockquote>Zitat:</font><hr />Original erstellt von Dibo:
ich lese hier immer den Quatsch, daß man den Browser wechseln sollst.
Damit beseitigst Du das Problem nicht und der Trojaner schlummert immer noch auf Deiner Festplatte. Also was soll das????
</font>[/QUOTE]Deinen Sachverstand hast Du ja schon in Deinem ersten Thread hinreichend unter Beweis gestellt.

Natürlich wird durch einen Browserwechsel der Trojaner nicht beseitigt; das ist aber hoffentlich jedem hier klar.

Aber mit einem frühzeitigen Browserwechsel hätte es das Problem gar nicht gegeben! Das soll das, und so einfach ist das!

Und wenn Du den Browser nicht wechselst und/oder Dein Surfverhalten nicht überdenkst, wirst Du über kurz oder lang wieder Probleme bekommen. Komm dann nur nicht wieder an und frag um Hilfe...

Das war jetzt übrigens das zweite Mal, dass Du hier Stuss absonderst, und das bei 5 Postings insgesamt. Respekt!

Gruß
Yopie
__________________

Alt 10.05.2004, 00:01   #19
löaplkjupo.iewrjögmkfla
 
about:blank - Beitrag

about:blank



toll gebrüllt Löwe...

weißt du, was du mir mit deinem Posting bescheinigst????

"..Deinen Sachverstand hast Du ja schon in Deinem ersten Thread hinreichend unter Beweis gestellt. .."

Was bist Du denn für ein Dreikäsehoch, der sich diese Frechheiten rausnimmt, die du eben verzappt hast???
Wird wohl in deiner Natur liegen, jeden Neuling hier anzupöpeln und auf deine Hilfe verzichte ich liebend gerne!!!

[ 10. Mai 2004, 01:36: Beitrag editiert von: Dibo ]

Alt 10.05.2004, 07:53   #20
Lutz
 

about:blank - Beitrag

about:blank



</font><blockquote>Zitat:</font><hr />Dido:
ich lese hier immer den Quatsch, daß man den Browser wechseln sollst. </font>[/QUOTE] </font><blockquote>Zitat:</font><hr />Dido:
Was bist Du denn für ein Dreikäsehoch... </font>[/QUOTE]Wie man in den Wald hineinruft, ... &lt;- kennst Du sicherlich.

</font><blockquote>Zitat:</font><hr /> Die einfachste Lösung ist, Deine Festplatte zu formatieren und Dein System neu aufzuspielen.
Es nützt nichts, er - der Trojaner/ Schädling - kommt immer wieder. </font>[/QUOTE]Ich denke, Yopie meinte u.a. dies mit 'Sachverstand'. Diese Aussage ist insich unschlüssig.
Natürlich ist es meistens die einfachste Lösung, das System platt zu machen und neu zu installieren. Aber, wenn man sich 'nur' einen BrowserHijacker eingefangen hat, ist dass wie 'mit Kanonen auf Spatzen zu schießen'.
Nur, was nützt die Neuinstallation eines Systems, wenn man dann nachher weiterhin dem Unsicherheitsfaktor Internet-Explorer vertraut?
Ja, genau:
</font><blockquote>Zitat:</font><hr />Es nützt nichts, er - der Trojaner/ Schädling - kommt immer wieder. </font>[/QUOTE]Es hat hier imho niemand geraten, 'nur' den Browser zu wechseln und das 'ge-hijackte' System so zu belassen wie es ist. Es handelt sich immer um Empfehlungen für die Zukunft, um eben nicht wieder so schnell Opfer eines Hijackers zu werden. Und hinter dieser Meinung steht nicht nur der 'Dreikäsehoch' Yopie. Aber natürlich hindert Dich hier niemand daran, Deinen IE weiter zu benutzen.

</font><blockquote>Zitat:</font><hr /> Also mach ne Radikalkur und formatiere Deinen Rechner und Du hast Ruhe und mach Dir vorher ein Backup mit Norton Ghost z. B., damit das Aufspielen schneller geht und Du nach ca. einer halben Stunde mit einem sauberen System arbeiten kannst.</font>[/QUOTE]Wie jetzt?? Ein Image ziehen, den Rechner platt machen und dann anschließend das infizierte System zurückspielen. Das kannst Du unmöglich so gemeint haben...

</font><blockquote>Zitat:</font><hr />Aber verschont uns bitte mit der Aussage, den Browser zu wechseln, damit ist das Problem nicht aus der Welt geschafft!!!</font>[/QUOTE]Mit der von Dir vorgeschlagenen Vorgehensweise auch nicht. Zumindest nicht dauerhaft.

__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 10.05.2004, 08:45   #21
löaplkjupo.iewrjögmkfla
 
about:blank - Beitrag

about:blank



Hallo Lutz,

erstmals Danke, daß Ihr ein Board ins Leben gerufen habt, wo man Hilfe erfahren kann sowie praktische Tipps erhält.

Erstmals vorweg, ich habe Beiträge von Dir lesen können und Du bist nicht ausfallend geworden, wie dieser nette Mensch, der mir Unkenntnisse vorwirft, obwohl ich erst seit kurzem hier registriert bin.

Ich habe in diesem Thread hier noch keine einzige Zeile von ihm lesen können und seine abfällige Bemerkung mir gegenüber soll er mal beweisen und mit Fakten kommen.

Fakt ist, daß alle Lösungsversuche hier fehlgeschlagen sind und es sich um einen hartnäckigen Burschen handelt. Bis keine anständige Lösung getroffen ist, ist doch das Naheliegenste, sein System zu plätten und wieder neu aufzuspielen.

Er disqualifiziert sich selbst mit seiner Aussage, daß ich angeblich keinen Sachverstand besitzen solle. Jeder Privatanweder eines PCs muß in seinem Leben mehrmals seinen Rechner formatieren und das Positive dran ist, daß man sämtlichen Ballast von seiner Platte löscht, auch die sogenannten Dateileichen, die man im Laufe der Zeit einfängt.

Und wenn einfach gesagt wird, daß man den Browser wechseln sollte, so ist das totalst unlogisch! Wenn man gesagt hätte, daß man nach dem Neuaufspielen den Browser wechseln sollte, hätte ich nichts gesagt, aber doch nicht im laufenden Betrieb!!!! Damit umgeht man nur das Problem und wenn das von Unsachkenntnissen zeugt, dann PrositNeujahr!!!

Ich habe bisher noch nichts gefunden, was das Problem der about:blank-Geschichte auf Dauerhaft löst und ehe man sich seine HD weiter zumüllt mit diversen Helferchen, die nicht das tun, was sie eigentlich sollten, mach ich halt kurzen Prozess und habe wenigstens meine Ruhe und muß mir nicht weiterhin den Kopf zermartern, weil die scheiß Search for-Seite mit diesem Popup kommt.

Und außerdem zeugt das auch nur von Unkenntnis, wenn ich gesagt habe, daß die Seite wahrscheinlich harmlos ist, aber daß das anschließende Popupfenster ins Internet will...

Und zu jedem sag ich, der mir angeblich Unwissenheit bescheinigt, daß er als Löwe gut gebrüllt habe. So was habe ich nicht nötig, nur weil ein Fatzke mein, besser Bescheid wissen zu wollen...

Komischerweise, mein System ist jetzt clean und war bis zum 2.5. ebenfalls "clean" und ich wähle nicht den billigsten Weg, einfach den Browser bei noch laufenden! Betrieb zu wechseln, damit ich diese lästige Startseite mit dem noch lästigeren PopUp habe.

[ 10. Mai 2004, 10:23: Beitrag editiert von: Dibo ]

Alt 10.05.2004, 09:18   #22
Lutz
 

about:blank - Beitrag

about:blank



</font><blockquote>Zitat:</font><hr />...aber die bisherigen Lösungen haben doch nichts gefruchtet und das "about:blank-Problem" kam doch immer wieder...</font>[/QUOTE]Ich will Dir 'Deinen' IE gar nicht ausreden. Und ich glaube, dass wollte auch Yopie nicht.
Das Problem ist, dass -nach allem, was ich bisher rund um den Globus dazu gelesen habe- die dafür verantwortliche Lücke immer noch nicht geschlossen ist.

Daher unsere 'Empfehlung',nach dem Bereinigen des Systems (egal, ob nun durch Neuinstallation, oder den Versuch, der schädlichen dll 'habhaft' zu werden und sie zu löschen), auf einen anderen Browser umzusteigen, um eben nicht innerhalb kürzester Zeit das neue System wieder mit diesem Hijacker zu infizieren. Ein Besuch mit dem IE einer entsprechend präparierten Seite im Web reicht dazu nämlich aus.
Da sind Browser wie Mozilla, Firefox, Opera, ... zum Glück bei weitem noch nicht so anfällig.

Ich glaube auch nicht, dass hier jemand 100%ige Sicherheit suggerieren will. Dass man diese niemals erreicht, ist eigentlich jedem klar.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 10.05.2004, 11:22   #23
Yopie
Moderator, a.D.
 
about:blank - Beitrag

about:blank



</font><blockquote>Zitat:</font><hr />Original erstellt von Dibo:
"..Deinen Sachverstand hast Du ja schon in Deinem ersten Thread hinreichend unter Beweis gestellt. .."

Was bist Du denn für ein Dreikäsehoch, der sich diese Frechheiten rausnimmt, die du eben verzappt hast???
Wird wohl in deiner Natur liegen, jeden Neuling hier anzupöpeln und auf deine Hilfe verzichte ich liebend gerne!!!
</font>[/QUOTE]Was bist Du nur für ein Dreikäsehoch, der sich die Frechheit herausnimmt, gleich im im fünften Beitrag die Ratschläge von im Board geschätzten Usern als 'Quatsch' abzutun.

Und wenn Du mal ein bißchen im Forum stöberst wirst Du feststellen, dass ich in der Regel sehr gerne gerade bei neuen Usern helfe. Warum das bei Dir nicht so ist, liegt nicht an mir. Kannst ja mal in einer stillen Minute drüber nachdenken.

Zu Deiner PM: Trink demnächst lieber erst einen Beruhigungstee, bevor Du so ein Geschreibsel loslässt!

Zu Deinem Sachverstand hat sich ja auch Lutz schon geäußert.

Gruß
Yopie

Alt 10.05.2004, 12:15   #24
löaplkjupo.iewrjögmkfla
 
about:blank - Beitrag

about:blank



Was willst du Pimpf eigentlich von mir, hä???

Es wäre besser gewesen, wenn du dich für deine Frechheiten mir gegenüber entschuldigt hättest.

Alt 10.05.2004, 12:22   #25
löaplkjupo.iewrjögmkfla
 
about:blank - Beitrag

about:blank



So, das wars, was ich zu sagen hatte und da Lutz mehr Anstand hat als du, verlasse ich dieses Board wieder und wenns geht, lösche ich meinen Account wieder, denn mit solchen eingebildetet Leuten wie dich möchte ich mich nicht einlassen...

Tschüss!

Alt 12.05.2004, 12:53   #26
Mäc
 
about:blank - Beitrag

about:blank



Hi Leute,

auch ich schlage mich schon seit einiger Zeit mit dem "about:blank-Problem" herum - erfolglos. Ich kann leider auf den IE beruflich nicht verzichten und Kiste neu aufsetzen ist zeitlich auch nicht drin. Also werde ich jetzt mal versuchen, den Trojaner (isses einer?) still zu legen [img]graemlins/kloppen.gif[/img] : Er schreibt ja seine Settings nur in HKCU\Software\Microsoft\Internet Explorer\Main und Search. Auffällig ist, dass a) die DLL immer eine andere ist und b) diese nicht existiert. Damit ist jeder Ansatzpunkt erst einmal flöten... Entferne ich die Einstellungen in der Registry mit HijackThis, wird alles wieder brav zurückgesetzt - für den Moment... Jetzt kommt's: Mit regedt32 nehme ich die Sicherheitsberechtigungen für Search ganz raus - der Key ist leer, also nehme ich jede Berechtigung weg. Für Main setze ich die Berechtigungen auf Lesen für alle Benutzer. Ich kann zwar jetzt spontan keine Änderungen z.B. der Startseite mehr vornehmen, aber der Trojaner auch nicht - es sei denn, er ist so schlau und verschafft sich wieder die entsprechenden Rechte. Schaumermal...

[ 13. Mai 2004, 14:47: Beitrag editiert von: Mäc ]

Alt 12.05.2004, 12:59   #27
Lutz
 

about:blank - Beitrag

about:blank



Hallo Mäc und Willkommen an Board,

Deiner Beschreibung entnehme ich, dass Du nicht 'ganz unbedarft' bist, was beispielsweise die Registry angeht... [img]smile.gif[/img]

Schau Dir doch mal bitte diesen Thread im Rokob-Board an: http://www.rokop-security.de/board/i...ndpost&p=33741
Wir 'basteln' da gerade an einer manuellen Lösung. Vielleicht findest Du das eine oder andere bei Dir wieder?!?
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 12.05.2004, 13:22   #28
Mäc
 
about:blank - Beitrag

about:blank



Kleiner Nachtrag: Der Trojaner (ich nenn' ihn jetzt einfach mal so) hat sich nun in HKLM\...\Main und Search eingetragen... OK, same procedure as before: HijackThis anschmeißen, dann die Reg-Keys Main und Search (hier gibt's auch standardmäßig Einträge) auf nur Lesen setzen.

Jetzt trägt er zwar immer noch sein BHO (Browser Helper Object) ein - die DLL existiert übrigens doch, heißt nur alle Nase lang anders - aber das nutzt ihm nix (Inshallah!)...

To be continued...

[ 13. Mai 2004, 14:49: Beitrag editiert von: Mäc ]

Alt 12.05.2004, 14:19   #29
Mäc
 
about:blank - Beitrag

about:blank



So Leute, ich glaube mit dem Workaround Registry-Schlüssel auf nur Lesen setzen habe ich erst einmal Ruhe. Aber das wird sich erst in den nächsten Tagen wirklich zeigen...

Dennoch möchte ich den kleinen Stinker ja doch endgültig los werden. Also habe ich mal ein bisschen mit diversen Tools rumgeschnüffelt: Der Process Viewer zeigt mir über Module Usage, dass diese DLL sich nicht nur in den Explorer und IE einklinkt, sondern auch in Outlook (auch so ein Tribut an den Job - zu Hause wird brav mit Opera und Pegasus gearbeitet!) - na super! Aber wer oder was erzeugt immer wieder diese BHO-DLL? Der Dependency Walker u.ä. Tools waren da keine wirkliche Hilfe - die DLL selbst verwendet nur MS-DLLs. Meine laufenden Tasks sind auch alle sauber.

Habe ein bisschen mit dem BHODemon experimentiert. Mit diesem Tool kann man einzelne BHOs deaktivieren. Fragt sich, ob's das bringt, da sich die BHO-DLL ja in kürzester Zeit wieder umbenennt... Ergebnis: BHODemon nutzt nix - die DLL wird einfach ein weiteres Mal mit einer neuen ID geladen... Besser wäre ein Tool, mit dem man gezielt BHOs läd und generell alle anderen verbietet und dann bei Bedarf dann aktivieren kann!

Vielleicht habe ich ja dem einen oder anderen einen Denkanstoß gegeben. Vielleicht hat ja jemand Lust, noch mit dem einen oder anderen Sysinternals-Tool zu schnüffeln...

Für mich war's das jetzt erst einmal für heute...

PS: Danke für Deine Einschätzung, ich sei auch nicht ganz unbedarft, Lutz - ist berufsbedingt...

[ 13. Mai 2004, 14:50: Beitrag editiert von: Mäc ]

Alt 12.05.2004, 14:40   #30
Mäc
 
about:blank - Beitrag

about:blank



Es lässt mir ja doch keine Ruhe...

Jetzt habe ich die DLL mir mal in einem HEX-Editor angeschaut: Habe Verweise auf \drivers\etc\hosts und HKLM\System\CurrentControlSet\Services\Tcpip\Parameters gefunden, sieht aber für mich unverdächtig aus...
Weiterhin sind darin eine SP.HTML und eine GO.GIF eingebettet, die dann die Such-Seite nach Laden von about:blank aufbauen.
Ich glaube aber nicht, dass es sich um CWS.Searchx handelt: http://www.spywareinfo.com/~merijn/c...s.html#searchx - habe keine filter.log gefunden...

Vielleicht sieht ja jemand anderes noch was!?

[ 13. Mai 2004, 14:51: Beitrag editiert von: Mäc ]

Antwort

Themen zu about:blank
ahnung, antivirus, beiträge, beschäftigt, browser-hijacking, diverse, einträge, entführung, gelöscht, gelöst, geändert, helfen, hijack, hijack this, keine ahnung, mehrere, nicht, nicht mehr, norton, problem, problem gelöst, regedit, search, seite, seiten, startseite, suchmaschine, this, unerwünschte, updated, vielen dank, wirklich




Ähnliche Themen: about:blank


  1. about:blank
    Log-Analyse und Auswertung - 18.10.2008 (0)
  2. about:blank
    Plagegeister aller Art und deren Bekämpfung - 24.10.2007 (8)
  3. about:blank ...
    Plagegeister aller Art und deren Bekämpfung - 02.10.2005 (5)
  4. about:blank
    Log-Analyse und Auswertung - 27.09.2005 (2)
  5. about:blank
    Log-Analyse und Auswertung - 23.02.2005 (4)
  6. about:blank
    Log-Analyse und Auswertung - 23.02.2005 (1)
  7. about:blank
    Log-Analyse und Auswertung - 20.02.2005 (3)
  8. about:blank
    Log-Analyse und Auswertung - 12.02.2005 (7)
  9. about:blank
    Log-Analyse und Auswertung - 08.02.2005 (10)
  10. about:blank
    Log-Analyse und Auswertung - 12.12.2004 (30)
  11. about:blank
    Plagegeister aller Art und deren Bekämpfung - 13.11.2004 (1)
  12. about:blank
    Log-Analyse und Auswertung - 24.10.2004 (6)
  13. About blank
    Log-Analyse und Auswertung - 16.10.2004 (2)
  14. about:blank-LOG
    Log-Analyse und Auswertung - 16.08.2004 (5)
  15. about:blank
    Log-Analyse und Auswertung - 14.08.2004 (1)
  16. about:blank
    Log-Analyse und Auswertung - 19.07.2004 (1)
  17. about:blank
    Log-Analyse und Auswertung - 19.07.2004 (2)

Zum Thema about:blank - Hallo Jens, DIE Lösung habe ich leider noch nicht, vor allem keine "Knopfdrucklösung". Aber schau Dir in diesem Thread http://www.trojaner-board.de/forum/u...6;t=005301;p=1 mein Post vom 05. Mai 2004 09:11 und folgende an. - about:blank...
Archiv
Du betrachtest: about:blank auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.