Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: about blank- problem mit Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.11.2004, 14:19   #16
marvel
 
about blank- problem mit Trojaner - Standard

about blank- problem mit Trojaner



hallo cacatoa

habe alles gemacht, hier ein logfile von escan im anhang - ist das harmlos?

trotz ie-update habe ich als ich wieder auf die trojaner-board-site gegangen bin wieder von mcaffee die virenwarnung erhalten (showthread.php - exloit-urlspoof.gen - trojaner) - keine ahnung warum - hab den quarantäne-ordner auch löschen können vorher - warum das immer nur auf dieser hp-site kommt weiß ich nicht - grrr

auf jeden fall nochmals vielen dank für deine hilfe - bei meinem kollegen, besser gesagt meinem chef (wie peinlich) - läuft bis jetzt auch alles gut, hoffe ich kriege dem sein internet wieder hin

danke
tschüss
marvel

Alt 09.11.2004, 14:25   #17
marvel
 
about blank- problem mit Trojaner - Standard

about blank- problem mit Trojaner



der anhang war leider zu groß - also:

auf c:\windows\reboot.exe tagged as not-a-virus:tool win32 reboot no action taken
c:\windows\downloadedprogramfiles\mediaticketsinstaller.ocx infected by not-a-virus AdvWare...

was meinst du? ist das was normales

danke
__________________


Alt 09.11.2004, 14:28   #18
Antiwurm
 
about blank- problem mit Trojaner - Standard

about blank- problem mit Trojaner



Hallo Leute,

ich hab auch diese "about-blank" Sache als Startseite festgelegt...dazu noch ein paar Dateien in den Favoriten, die eigentlich gar nicht brauche...
Kann mir jemand helfen ?? Hab Antivir durchlaufen lassen, aber der hat nichts gefunden...im Anhang das Logfile von hijack-this.... Was sollte ich denn da löschen ??


Logfile of HijackThis v1.98.2
Scan saved at 14:07:59, on 09.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\System32\atievxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Ad Muncher\AdMunch.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Program Files\NETGEAR\MA521 Configuration Utility\wlancfg5.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\hijackthis_1.98.2\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IE Search Toolbar Helper - {2C5175A2-ADF3-4F57-AB70-BA90FD60A383} - C:\Programme\IESearchToolbar\IESearchToolbar.dll
O2 - BHO: (no name) - {CF5B25D6-3160-4EA9-B565-B2DB1B16A1D0} - C:\WINDOWS\System32\cimg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O3 - Toolbar: IE Search Toolbar - {EB381422-F797-4A98-A266-9DC490821907} - C:\Programme\IESearchToolbar\IESearchToolbar.dll
O4 - HKLM\..\Run: [Ad Muncher] C:\Programme\Ad Muncher\AdMunch.exe /bt
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: MA521 Configuration Utility.lnk = ?
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRA~1\AIM95\aim.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O18 - Filter: text/html - {1FF60851-AB0E-41FB-96D8-00467A79D4AB} - C:\WINDOWS\System32\cimg.dll
O18 - Filter: text/plain - {1FF60851-AB0E-41FB-96D8-00467A79D4AB} - C:\WINDOWS\System32\cimg.dll
__________________

Alt 09.11.2004, 15:04   #19
marvel
 
about blank- problem mit Trojaner - Standard

about blank- problem mit Trojaner



so, es geht jetzt wieder alles, bitte noch um check des postfiles,

danke
tschüss


Logfile of HijackThis v1.98.2
Scan saved at 13:39:05, on 09.11.2004
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\WinZip\winzip32.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gemdatnoe.at
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von CompuServe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CAP3ON] C:\WINNT\System32\spool\drivers\w32x86\3\CAP3ONN.EXE
O4 - HKLM\..\Run: [CAPON] C:\WINNT\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Canon LBP-810-Statusfenster.LNK = C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPPSWK.EXE
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPPSWK.EXE
O4 - Global Startup: Image Transfer.lnk = C:\Programme\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: K.I.M. Updateroutine.lnk = C:\kim\kimupd\Kimupd32.exe
O4 - Global Startup: kim.bat.lnk = C:\kim.bat
O4 - Global Startup: Microsoft Office.lnk = C:\msoffice\Office\OSA9.EXE
O4 - Global Startup: Statusfenster für Canon LASER SHOT LBP-1120.LNK = C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3LAK.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.gemdatnoe.at
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = strasshof.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = strasshof.local

Alt 09.11.2004, 19:18   #20
cacatoa
 
about blank- problem mit Trojaner - Standard

about blank- problem mit Trojaner



Hi,
wenn Dir die beiden:
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: K.I.M. Updateroutine.lnk = ?
bekannt waren, dann ist es ja o.k.
Ebenso dies:
C:\kim\kimupd\Kimupd32.exe
Ansonsten ist es o.k.
Bitte virenscanner einsetzen!
Und auf jeden Fall AdAware SE runterladen und laufen lassen, mal sehen was der noch so alles findet.
cacatoa

__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu about blank- problem mit Trojaner
.inf, bho, bitte um hilfe, bla, canon, dateien, drivers, explorer, hijack, hijackthis, hilfe, image, internet, internet explorer, microsoft, obfuscated, problem, programme, rechner, software, sp2, spybot, start, system, system32, tcpip, temp, trojane, trojaner, virusscan, win32, windows




Ähnliche Themen: about blank- problem mit Trojaner


  1. Problem: http://static.icmapp.com/blank.html# etc.
    Log-Analyse und Auswertung - 04.12.2013 (9)
  2. About:Blank Problem
    Alles rund um Windows - 11.09.2010 (0)
  3. about:blank startseiten problem
    Log-Analyse und Auswertung - 30.01.2009 (4)
  4. about:blank problem und komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 13.08.2005 (6)
  5. d3hz32.exe -- Problem mit about:Blank
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (5)
  6. Cleaner für Problem about:blank funktioniert nicht
    Log-Analyse und Auswertung - 30.05.2005 (18)
  7. Hijackthis Log funktioniert nicht; Problem Startseite about:blank
    Log-Analyse und Auswertung - 02.03.2005 (5)
  8. Hilfe! Auswertung Logfile von hijackthis.de. Problem about:blank startweite verändert
    Log-Analyse und Auswertung - 09.02.2005 (7)
  9. auch Problem mit "about:blank" und IE Einstellungen. Bitte um Hilfe
    Log-Analyse und Auswertung - 06.02.2005 (1)
  10. Erbitte Hilfe beim about:blank Problem
    Log-Analyse und Auswertung - 05.02.2005 (3)
  11. Habe keine Ahnung von Viren, o.ä. und habe ein Problem mit about:blank als Startseite
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (8)
  12. about:blank - Problem
    Log-Analyse und Auswertung - 01.02.2005 (6)
  13. about blank problem
    Log-Analyse und Auswertung - 21.01.2005 (9)
  14. About:Blank Problem
    Log-Analyse und Auswertung - 21.01.2005 (5)
  15. problem...about:blank
    Log-Analyse und Auswertung - 07.01.2005 (13)
  16. about:blank Problem hartnäckiger als erwartet
    Log-Analyse und Auswertung - 06.10.2004 (5)
  17. about:blank Problem
    Log-Analyse und Auswertung - 05.10.2004 (3)

Zum Thema about blank- problem mit Trojaner - hallo cacatoa habe alles gemacht, hier ein logfile von escan im anhang - ist das harmlos? trotz ie-update habe ich als ich wieder auf die trojaner-board-site gegangen bin wieder von - about blank- problem mit Trojaner...
Archiv
Du betrachtest: about blank- problem mit Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.