Forum
Tipps
News
Menu-Icon

IE: Startseite wird zum about:blank

Hallo,
hoffe man kann mir helfen,
ich hab als startseite eigentlich yahoo.de drin ganze zeit gings auch nur heute vor ca. 1 1/2stunden hat eScan Internet Security automatischen Scan gemacht, danach war beim aufruf der IE die Startseite weg und wurde about:blank aufgerufen.

Also hab ich in Extras --> Internetoptionen wieder die Startseite eingetragen von yahoo.de

Dann ging es wieder, aus Spass hab ich noch mal eScan durchlaufen lassen wieder war danach nur about:blank vorhanden.

eScan tut beim log:
 
Wed Mar 15 03:18:48 2006 => ***** Scanning Registry and File system for Adware/Spyware *****
Wed Mar 15 03:18:48 2006 => Loading Spyware Signatures from new External Database (Size: 144468).
 
Wed Mar 15 03:18:50 2006 => Offending Folder found: C:\PROGRA~1\gnu
Wed Mar 15 03:18:50 2006 => Deltree of Folder C:\PROGRA~1\gnu...
Wed Mar 15 03:18:50 2006 => Object "bearshare Spyware/Adware" found in File System! Action Taken: Entries Removed.

anzeigen, aber wenn ich erneut durchführe zeigt es wieder an, er löscht also den nicht richtig obwohl bei die Anzahl gefundene Viren 1 stand und bei Anzahl gelöschte Viren 1 stand.

Weiss nicht ob es daran liegt, jedenfalls tut er dies anzeigen wenn eine startseite ich eintrage oder auch about:blank lasse.

Achja, wenn ich bei Extras --> Internetoptionen --> bei Allgemein auf den Button "Standardseite" klicke kommen so komische vierecke, fragenzeichen usw. ??? so richtig komisch.

Hoffe man kann mir bei mein Problem helfen, im voraus besten dank.

Gruß Christian



Antworten zu IE: Startseite wird zum about:blank:

Hallo,

es könnte das eScan das Problem selbst ist – Fehlalarm!
In letzter Zeit war das Programm sehr Anfällig in dieser Beziehung,
besonders bei Ad- und Spyware.

Also hole dir eine zweite Meinung ein und prüfe deinen PC mal mit einen Online-Scanner.
Für eine schnelle und kostenlose Überprüfung des kompletten System bieten die folgenden Online-Scanner gute Dienste. Übrigens, alle laufen nur unter dem Microsoft Internet Explorer und besitzen eine Reinigungsfunktion.

BitDefender Online Scanner
http://www.bitdefender.de/bd/site/page.php#
Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen)

Wenn die Malwarescanner was finden dann Poste bitte die Scan-Protokolle.

Trend Micro Anti-Spyware, Free Online Spyware Removal Utility,
Nur in Englisch und für Windows XP und 2000
http://www.trendmicro.com/spyware-scan/
(Findet und bereinigt nur Spyware und Adware)
Und wenn möglich poste die Ergebnisse wieder.

Auch der HijackThis-Log ist sehr nützlich.
Er liefert steht’s wertvolle Informationen über den Zustand deines System und
kann das eine oder andere Problem auch lösen.
Bitte erstelle mal ein HijackThis-Log.
Gehe dazu auf die Webseite
http://www.hijackthis.de/     
und folge den Anweisungen und poste den Logfile hier.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Hallo,
danke erstmal für die Antwort.
Vergass zu erfähnen das ich mit HiJack-This schon bevor ich den Beitrag geschrieben hatte im abgesicherte Modus es gemacht hatte. Die logfile tun ich unten dann hinzufügen.

Desweitere hab ich die Online-Scanner ausgeführt wie hier genannt, also der BitDefender Online Scanner hat 1 Virus entdeckt und gelöscht.
Der Pander ActiveScan hat kein Virus endeckt aber 12 Spyware und 2 Hacker-Tools, diese konnte nicht entfernt werden was klar ist bei dem, wobei die Spyware alles cookies waren überwiegen im FireFox cache-ordner siehe Logfile auch unten.

Der Trend Micro Anti-Spyware, hat 2 sache gefunden
Internet Explorer Cache\as1.falkag.de und
C:\WINDOWS\Downloaded Progam Files\f3initialsetup.1.0.0.15.inf

Wobei der erste öfters drauf ist bei mir hab ich schon gemerkt an den wirds wohl kaum liegen mein Problem und der 2. beim Panda als Hacker-Tool eingestuft wurde, allerdings bei Panda 2x gefunden und da nur einmal.
Nunja, hab jedenfalls mal dies beim Trend Micro Anti-Spyware gelöscht, Internet Files Cache von IE geleert, auch den Download Cache und Cookies alle gelöscht, lass dann jetzt nochmal Panda durchlaufen, jetzt dürfte er bei IE nichts mehr anzeigen nur die was als Spyware eingestuft sind beim Firefox also diesen Cookies.

Auch wenn Cookies, Internet Files Cache, Download Cache alles geleert habe, ist es immer noch klick ich da auf "Standardseite" kommt immer noch die komische zeichen.
Naja hoffe man kann mir mit die Logfiles helfen.

<!-- Mit die Logfiles erhalt ich fehlermeldung das die Max. länge (10000 Zeichen) erreicht sei - Logfile im 2. Beitrag. -->

<!-- Hier die Logfiles nun nur Panda, da sonst wieder Fehlermeldung kommt. -->

Panda Logfile:
Ereignis                                                                        Zustand                       Standort                                                                                                                                                                                                                                                       

Potenziell unerwünschtes Tool:application/funweb                                Nicht desinfiziert            C:\WINDOWS\DOWNLOADED PROGRAM FILES\f3initialsetup1.0.0.15.inf                                                                                                                                                                                                 
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Cookies\[email protected][1].txt                                                                                                                                                                                           
Spyware:Cookie/onestat.com                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Cookies\[email protected][2].txt                                                                                                                                                                                         
Spyware:Cookie/Advertising                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt[.advertising.com/]                                                                                                                                   
Spyware:Cookie/2o7.net                                                          Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt[.2o7.net/]                                                                                                                                           
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt[as1.falkag.de/]                                                                                                                                     
Spyware:Cookie/Atlas DMT                                                        Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt[.atdmt.com/]                                                                                                                                         
Spyware:Cookie/Serving-sys                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt[.serving-sys.com/]                                                                                                                                   
Spyware:Cookie/Hitslink                                                         Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt[counter.hitslink.com/]                                                                                                                               
Spyware:Cookie/Tucows                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt[.tucows.com/]                                                                                                                                       
Spyware:Cookie/Advertising                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt[]                                                                                                                                                   
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Cookies\[email protected][1].txt                                                                                                                                                                                           
Spyware:Cookie/onestat.com                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Chris\Cookies\[email protected][2].txt                                                                                                                                                                                         
Potenziell unerwünschtes Tool:Application/FunWeb                                Nicht desinfiziert            C:\WINDOWS\Downloaded Program Files\f3initialsetup1.0.0.15.inf                                                                                                             <!-- Ende Logfile von Panda - HiJack-This folgt -->

<!-- Hier Logfile von HiJack-This nun -->

HiJack-This Logfile (abgesicherte Modus gewesen):
Logfile of HijackThis v1.99.1
Scan saved at 02:48:35, on 15.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\Chris\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt4_x.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138554938609
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37570.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MWTI2 - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

schon mal recht herzlichen Dank für die hilfen.

Gruß Christian N.

Hallo,

wissen wir noch was Bitdefender gefunden und bereinigt hat?
Die Spyware:Cookies die Panda entdeckt sind recht harmlos.
In deinen Fall gehe davon aus, dass das Problem nicht durch Malware verursacht wird sondern von eScan selbst, ein Fehlalarm oder neue eine Schutzfunktion die nach hinten losgeht. Nur können wir dies zur Zeit nicht beweisen.

Deshalb sollte zur Kontrolle noch ein letzter Check durchgeführt werden.
Lade dir die ebenfalls kostenlose Software von Ewido herunter.
ewido anti-malware, ca. 7,6 MB
http://www.ewido.net/de/download/
Bei der Installation bitte nicht den Hintergrundwächter aktivieren.
Nach der Installation der Software ist unbedingt noch das Update einzuspielen, gehe dazu auf
http://www.ewido.net/de/download/updates/

Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einen erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren

Wenn die Software was finden, dann poste bitte die ausführlichen Ergebnisse wieder hier.
Erstelle auch einen neuen HijackThis-Log, aber nicht im abgesicherten Modus und poste den Log.

Danke erstmal der schnelle antwort.

Hallo,
wissen wir noch was Bitdefender gefunden und bereinigt hat?

Leider nicht, das ging so schnell das ich beim hochscrollen auch nicht lesen konnte, was es war, sonst hätte ich es hier gepostet.

Oki hier schonmal der neue HiJack-This den ich eben gemacht habe, nicht im abgesicherte Modus.

Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 21:39 Uhr , on 15.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\PROGRA~1\eScan\AVPMWrap.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Yahoo!\Messenger\YahooMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\eScan\MAILDISP.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\PROGRA~1\eScan\MAILSCAN.EXE
C:\PROGRA~1\eScan\SPOOLER.EXE
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\PROGRA~1\eScan\avpm.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\eScan\kavss.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\eScan\AvpM.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\SmartFTP Client 2.0\SmartFTP.exe
C:\Dokumente und Einstellungen\Chris\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AIM] C:\Programme\AIM95\aim.exe -cnetwait.odl
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MWTI2 - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

das andere werd ich gleich machen mal dauert nur ein moment sicher.
Meld mich dann wieder.

Gruß Christian N.

So,

der HijackThis-Log sieht sauber aus.
Keine Probleme!

So Schritt für Schritt mal gemacht, Die Logfile von ewido anti-malware sieht wie folgt aus:

---------------------------------------------------------
 ewido anti-malware - Scan Report
---------------------------------------------------------

 + Erstellt am:      23:34:49, 15.03.2006
 + Report-Checksumme:   FA090378

 + Scanergebnis:

   C:\Programme\eScan\scaninst.exe -> Heuristic.Win32.AVKiller : Ignoriert
   :mozilla.18:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Ivwbox : Gesäubert mit Backup
   :mozilla.40:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
   :mozilla.43:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.2o7 : Gesäubert mit Backup
   :mozilla.46:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert mit Backup
   :mozilla.47:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert mit Backup
   :mozilla.48:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert mit Backup
   :mozilla.49:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert mit Backup
   :mozilla.50:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert mit Backup
   :mozilla.51:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert mit Backup
   :mozilla.56:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Atdmt : Gesäubert mit Backup
   :mozilla.58:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Serving-sys : Gesäubert mit Backup
   :mozilla.59:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Serving-sys : Gesäubert mit Backup
   :mozilla.60:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Serving-sys : Gesäubert mit Backup
   :mozilla.61:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Serving-sys : Gesäubert mit Backup
   :mozilla.73:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Hitslink : Gesäubert mit Backup
   :mozilla.74:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Hitslink : Gesäubert mit Backup
   :mozilla.75:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Hitslink : Gesäubert mit Backup
   :mozilla.76:C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\anpipgrc.default\cookies.txt -> TrackingCookie.Hitslink : Gesäubert mit Backup
   C:\Dokumente und Einstellungen\Chris\Cookies\chris@2o7[2].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
   C:\Dokumente und Einstellungen\Chris\Cookies\chris@ivwbox[2].txt -> TrackingCookie.Ivwbox : Gesäubert mit Backup


::Report Ende

Hab alle Cookies mal gesäubert nur oben beim ersten (C:\Programme\eScan\scaninst.exe -> Heuristic.Win32.AVKiller : Ignoriert) hab ich keine aktion durchgeführt da ich mir nicht sicher war, nicht das danach der eScan nicht mehr läuft.

Gruß Christian N.

... gute Entscheidung.
C:\Programme\eScan\scaninst.exe -> Heuristic.Win32.AVKiller : Ignoriert
Typisch für ein Fehlalarm!

Dein System sieht völlig OK aus. 
Ich gehe davon aus, das eScan hier ein Fehler macht.
Beobachte dein "Problem" weiter und kontrolliere von Zeit zu Zeit ob sich eScan in der Zukunft genauso verhält.

Tipp:
Unabhängig vom möglichen Fehler, Scan deinen PC einmal in Monat mal mit einen der empfohlenen Online-Scanner, siehe den Fall der entdecke Malware durch Bitdefender.

Also das problem ist nach wie vor, ich bin mir nicht sicher ob wirklich nachdem ich eScan durchlaufen lassen tun es passiert oder schon eher.

Könnte ja mal die startseite wieder eintrage und mal statt tägliche prüfung auf 3tage stelle oder so ob es die 2tage drin bleibt und wirklich erst danach wieder about:blank gemacht wird.

Wobei ich auch nicht verstehe, wieso auf wenn man auf den Button bei Standardseite so komische zeichen sind.

Hilft es was wenn man den Internet Exporer irgendwie deinstallieren kann und dann wieder installiert das dann vllt. wieder es stimmt?

Oder ist eine Registy beschädigt das er nicht die startseite gespeichert hält?

Stell die Software so ein, das sie den PC nur einmal die Woche prüft.
Kürzere Zeitabstände finde ich so wieso übertrieben, denn das tägliche Geschäft sollte ja der Wächter übernehmen. Wenn die Startseite immer erst nach einen Scan ausgetragen wird,
dann spricht das noch mehr gegen eScan bzw. das Problem ist eScan.
Da der Internet Explorer fester Bestandteil von Windows ist, kann ihn mit normalen Mitteln nicht deinstallieren. Diese Aktion halte ich auch nicht für besonders sinnvoll, da es kaum die Lösung wäre.
     


« durch welche tastenkombination kann ich msn wieder öffnen?WLAN Sicherheit »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...