|
Log-Analyse und Auswertung: about_blank im IEWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.09.2004, 19:35 | #1 |
| about_blank im IE ich hab das ding nun wegbekommen ... fragt mich bitte nicht wie (( die einzige Vemutung ist ??? Habe frueher immer den IE gestartet dann Mozilla )) nun mach ich es es umgekehrt ... und weg ist das Ding was mir trotzdem weiter noch sorgen macht ... die kiste booted im Slow-Mode ... ist ein Intel ca. 1600 Mhz ... also koennte das Ding(about_blank) doch noch irgendwo sitzen (( denn erst dann ging das slow-boot WinXP/Home los ... arbeiten geht mit normal-geschwindigkeit ... Gruss 2low4zero ... 95% mach ich eh mit Mozilla bzw firefox ... aber IE haben wir @Job ... daher ... brauch ich den Viren-browser )) btw alle patches sind eingespielt ausser WinXP/SP2 ... Firewall Zone-labs + Viren-Scanner + Adaware zeigen nichts an ... jemand ne Idee bzgl. Boot-Slow-Mode ??? |
24.09.2004, 19:38 | #2 |
Gast | about_blank im IE Poste mal ein HijackThis-Log: http://filepony.de/download-hijackthis/
__________________ |
24.09.2004, 19:53 | #3 |
| about_blank im IE Logfile of HijackThis v1.98.2
__________________Scan saved at 20:51:19, on 24.09.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS.0\System32\smss.exe C:\WINDOWS.0\system32\winlogon.exe C:\WINDOWS.0\system32\services.exe C:\WINDOWS.0\system32\lsass.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS.0\System32\nvsvc32.exe C:\Programme\VMware\VMware Workstation\Programs\vmware-authd.exe C:\WINDOWS.0\System32\vmnetdhcp.exe C:\WINDOWS.0\system32\vmnat.exe C:\WINDOWS.0\system32\ZONELABS\vsmon.exe C:\WINDOWS.0\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS.0\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe D:\Programme\SETI@home\SETI@home.exe C:\WINDOWS.0\System32\RUNDLL32.EXE C:\Programme\mozilla.org\Mozilla\Mozilla.exe D:\Programme\Skype\Phone\Skype.exe C:\WINDOWS.0\System32\cmd.exe C:\Dokumente und Einstellungen\Johnny\Desktop\taskmgr.exe E:\Programme\Seti#bat\37\setiathome-3.03.i386-winnt-cmdline.exe C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe D:\Programme\OpenOffice.org1.0.3\program\soffice.exe C:\WINDOWS.0\System32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Johnny\Lokale Einstellungen\Temp\Temporäres Verzeichnis 7 für hijackthis_198.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.0\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS.0\System32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [seticlient] d:\Programme\SETI@home\SETI@home.exe -min O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.0\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\mozilla.org\Mozilla\Mozilla.exe" -turbo O4 - HKCU\..\Run: [Skype] "d:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: Seti#Auto.bat.lnk = E:\Programme\Seti#bat\Auto.bat O4 - Startup: OpenOffice.org 1.0.3.lnk = D:\Programme\OpenOffice.org1.0.3\program\quickstart.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll .... hier bitte schoen ... Gruss 2low4zero da meine priv kisten eh selten gebootet werden ... die laufen rund um die Uhr stoert mich das wenig Geändert von 2low4zero (24.09.2004 um 19:59 Uhr) |
24.09.2004, 20:10 | #4 |
Gast | about_blank im IE Dein Log ist absolut sauber. Du solltest nur das SP2 nachladen. |
25.09.2004, 12:43 | #5 | |
| about_blank im IEZitat:
ausser she erstes posting ... evtl. geht es so auch ... Gruss ... Johnny ... SP2 habe ich auf einer anderen (Sohne-Manns)-Kiste schon drauf )) ... + den anderen utilities ... Free-Ware sei DANK )) |
Themen zu about_blank im IE |
about, adaware, arbeiten, ausser, bla, blank, brauch, crazy, eingespielt, einzige, firefox, fragt, gestartet, intel, job, kis, mozilla, nichts, patches, sitze, sorge, sorgen, umgekehrt, wegbekomme |