![]() |
|
Log-Analyse und Auswertung: Cleaner für Problem about:blank funktioniert nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Cleaner für Problem about:blank funktioniert nicht Hallo zusammen, versuche seit Stunden das about:blank - Problem zu lösen und habe mir den angebotenen cleaner runtergeladen. Diverse Löschungen werden vorgenommen, aber Verarbeitung endet mit folgendem Fehler: (21.5.05 18:25:26) Stealth-String not found: (21.5.05 18:25:26) No Files to delete. End without Reboot Habe Windows ME. Was ist zu tun ?? In dem Zusammenhang habe ich auch Ad-Aware runtergeladen. Bin schwer frustiert über das Ergebnis vom Scan. Aber noch schlechter ist, das immer dann, wenn es ans Löschen geht, die Software steht. Es tut sich schlichtweg gar nichts mehr. Läßt sich nur noch über den Task-Manager abbrechen. Funktioniert auch nicht im gesicherten Modus. Hat jemand einen Tip ?? Schon mal vielen Dank für die Mühe. Gruß, Anja Bötger |
![]() | #2 | |
![]() ![]() ![]() ![]() | ![]() Cleaner für Problem about:blank funktioniert nicht Erstelle einen log mittels HijackThis und poste diessen hier.
__________________Anleitung Zitat:
__________________ |
![]() | #3 | |
![]() ![]() | ![]() Cleaner für Problem about:blank funktioniert nichtZitat:
__________________ |
![]() | #4 |
![]() | ![]() Cleaner für Problem about:blank funktioniert nicht Hallo Lutz, anbei 2 Protokolle. Der Vollständigkeit halber das ganze Protokoll vom Cleaner und anschließend hijackThis. Gruß, Anja Hier das vollständige Protokoll vom Cleaner: (21.5.05 18:25:13) SPSeHjFix started v1.09 (21.5.05 18:25:13) OS: WinME (4.90.73010104) (21.5.05 18:25:13) Language: deutsch (21.5.05 18:25:26) Disinfect started (21.5.05 18:25:26) Bad-Dll(IEP): xcpfv.dll (21.5.05 18:25:26) UBF: 4 (21.5.05 18:25:26) UBB: 2 (21.5.05 18:25:26) UBR: 33 (21.5.05 18:25:26) Bad IE-pages: deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Bar: res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047_ deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047_ deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank_ deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Bar: res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047_ deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047_ deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank_ deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL: about:blank_ deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL: res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047_ deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047_ (21.5.05 18:25:26) Stealth-String not found: (21.5.05 18:25:26) No Files to delete. End without Reboot Nun das HijackThis-Protokoll: Logfile of HijackThis v1.99.1 Scan saved at 10:56:38, on 22.05.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v5.50 (5.50.4134.0100) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE C:\PROGRAMME\NORTON SYSTEMWORKS\NORTON CLEANSWEEP\CSINJECT.EXE C:\PROGRAMME\NORTON SYSTEMWORKS\NORTON UTILITIES\NPROTECT.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\SYMTRAY.EXE C:\PROGRAMME\NORTON PERSONAL FIREWALL\NISUM.EXE C:\PROGRAMME\NORTON PERSONAL FIREWALL\CCPXYSVC.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSLT.EXE C:\WINDOWS\SYSTEM\IPLB32.EXE C:\WINDOWS\SYSTEM\ADDPU.EXE C:\WINDOWS\D3WK32.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\MICROSOFT HARDWARE\MOUSE\POINT32.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\HAMPANEL.EXE C:\WINDOWS\MHOTKEY.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCAPP.EXE C:\PROGRAMME\SYMNETDRV\SNDWARN.EXE C:\WINDOWS\SYSTEM\MFCWP32.EXE C:\PROGRAMME\MICROSOFT MONEY\SYSTEM\REMINDER.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAMME\NORTON SYSTEMWORKS\NORTON CLEANSWEEP\CSINSM32.EXE C:\WINDOWS\SYSTEM\ADDPU.EXE C:\WINDOWS\SYSLT.EXE C:\Programme\Norton SystemWorks\Norton CleanSweep\Monwow.exe C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\SYSTEM\ADDPU.EXE C:\PROGRAMME\HIJACKTHIS\HIJACKTHIS_199\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\xcpfv.dll/sp.html#12047 R3 - Default URLSearchHook is missing F1 - win.ini: run=hpfsched O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: Class - {DBE2FEDB-252E-824E-8DC6-F5585FF9D6C7} - C:\WINDOWS\SYSTEM\ADDWD.DLL O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [POINTER] C:\Programme\Microsoft Hardware\Mouse\point32.exe O4 - HKLM\..\Run: [HaMFrontPanel] C:\WINDOWS\hampanel /B:Software\Ambient\HaM O4 - HKLM\..\Run: [CHotKey] mHotkey.exe O4 - HKLM\..\Run: [NvColorInit] RUNDLL32.EXE NVQTWK.DLL,NvColorInit O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [NPROTECT] C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O4 - HKLM\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWARN.EXE O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE O4 - HKLM\..\Run: [MFCWP32.EXE] C:\WINDOWS\SYSTEM\MFCWP32.EXE O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [CSINJECT.EXE] C:\Programme\Norton SystemWorks\Norton CleanSweep\CSINJECT.EXE O4 - HKLM\..\RunServices: [NPROTECT] C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Programme\Gemeinsame Dateien\Symantec Shared\SymTray.exe "Norton SystemWorks" O4 - HKLM\..\RunServices: [Nisum] C:\Programme\Norton Personal Firewall\NISUM.EXE O4 - HKLM\..\RunServices: [ccPxySvc] C:\PROGRA~1\NORTON~3\CCPXYSVC.EXE O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SYSLT.EXE] C:\WINDOWS\SYSLT.EXE /s O4 - HKLM\..\RunServices: [IPLB32.EXE] C:\WINDOWS\SYSTEM\IPLB32.EXE /s O4 - HKLM\..\RunServices: [ADDPU.EXE] C:\WINDOWS\SYSTEM\ADDPU.EXE /s O4 - HKLM\..\RunServices: [D3WK32.EXE] C:\WINDOWS\D3WK32.EXE /s O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:\Programme\Norton SystemWorks\Norton CleanSweep\csinsm32.exe O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://C:\PROGRA~1\MICROS~4\OFFICE\1031\PHDINTL.DLL/phdContext.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O14 - IERESET.INF: START_PAGE_URL=h**p://www.aldi.com O16 - DPF: {00000000-663f-49e8-bdf6-f26db51c7dd5} - O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab |
![]() | #5 |
![]() | ![]() Cleaner für Problem about:blank funktioniert nicht Nochmal Hallo und ein Nachtrag, habe das HijackThis-Protokoll gerade durch die Online-Auswertung für "Doofe" geschickt und bin völlig irritiert. Auf meinem PC sieht es so aus wie immer, das heißt, dass die Firewall von Norton aktiv ist. Wenn ich einzelne Funktionen benutze, wie z. B. Verkehr blockieren, arbeitet auch alles einwandfrei. Lt. HiJackThis-Protokoll ist aber keine firewall aktiv ???? Gruß, Anja |
![]() | #6 | |
![]() ![]() ![]() ![]() | ![]() Cleaner für Problem about:blank funktioniert nicht @boetger bevor wir weiter machen, checke bitte dei Datei Zitat:
|
![]() | #7 |
![]() | ![]() Cleaner für Problem about:blank funktioniert nicht Virusscan war offen ![]() Service load: 0% 100% File: RUNDLL.EXE Status: OK MD5 9edc7932ee72bef1e820ec914f973d2d Packers detected: - Scanner results AntiVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing Dr.Web Found nothing F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found nothing mks_vir Found nothing NOD32 Found nothing Norman Virus Control Found nothing VBA32 Found nothing Bis bald auf dieser Welle, Anja |
![]() | #8 | ||||
![]() ![]() ![]() ![]() | ![]() Cleaner für Problem about:blank funktioniert nicht @Rene-gad Zitat:
Zitat:
Dateien im abgesicherten Modus löschen Zitat:
Zitat:
|
![]() |
Themen zu Cleaner für Problem about:blank funktioniert nicht |
about, about:blank, ad-aware, bla, blank, cleaner, diverse, ergebnis, fehler, files, folge, found, funktioniert, funktioniert nicht, gen, hallo zusammen, löschen, nichts, not, problem, reboot, software, steal, task-manager, vielen dank, windows |