Forum
Tipps
News
Menu-Icon

about:blank

Helft mir bitte! Ich habe das Problem mit dem about:blank Hijack. Ich habe schon AntiVir und Spybot im abgesicherten Modus durchlaufen lassen, die haben jedoch nix gefunden. Außerdem habe ich schon Hijackthis durchlaufen lassen und alle R1/R0 gefixt, allerdings ist dieses Scheiß about:blank immer noch da. Ich ärgere mich schon seit Wochen damit herum.
Hier mein Logfile vor dem fixen:


Logfile of HijackThis v1.99.0
Scan saved at 17:46:45, on 13.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Antivirl\AVGUARD.EXE
C:\Programme\Antivirl\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOINTGR.EXE
C:\Programme\Antivirl\AVSched32.EXE
C:\Programme\ScanSoft\opware32.exe
C:\freescan\freescan.exe
C:\Programme\Antivirl\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Arcor\Arcor.exe
C:\Programme\Adobe\Acrobat 4.0\Reader\AcroRd32.exe
C:\Dokumente und Einstellungen\René\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis_199[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\REN~1\LOKALE~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\REN~1\LOKALE~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Arcor
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {E682485A-30D0-4F59-9EC1-7399B4897818} - C:\WINDOWS\system32\dfch.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\Antivirl\AVSched32.EXE /min
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\opware32.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ScanSoft OmniPage SE Erinnerung zum Registrieren] "C:\Programme\ScanSoft\EregGer\NAVBrowser.exe" /r /i "C:\Programme\ScanSoft\EregGer\NavLoad.ini"
O4 - HKLM\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivirl\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: MP3 Dancer.lnk = C:\Programme\Bild\MP3Dancer\MP3Dancer.exe
O4 - Global Startup: Brockhaus-Direktsuche.lnk = C:\Programme\Brockhaus Multimedia\Brockhaus multimedial\PGBMM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.arcor.de
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-9.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA5FFC1D-7EA6-4977-A332-AB196ADACDC6}: NameServer = 195.50.140.252 145.253.2.174
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\Antivirl\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\Antivirl\AVWUPSRV.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Habe ich was falsches gefixt?
Bitte erkärt mir wie ich den Mist loswerde. Aber bitte Schritt für Schritt da ich kein Computerfuchs bin.
Danke im voraus
René



Antworten zu about:blank:

Warum lässt Du es nicht direkt bei "Hi Jack This" prüfen, das bieten die doch an.
PeZeh

Hab ich auch schon gemacht. Die Fehler die angezeigt und von mir gefixt wurden, ließen about:blank jedoch nicht verschwinden.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo, das mal gut durchlesen und vieleicht gleich mit CW-Sredder anfangen.
Startseitenprobleme: http://www.computerhilfen.de/hilfen-17-30578-0.html
CW Shredder: (Startseiterdeblock) http://www.dachboden-wg.de/dlm/download.php?id=343
Die Startseite sollte auch mit Spybot wieder umgestellt werden können.
(erweiterter Modus/Werkzeuge/Browserseiten/anklicken und auf ändern gehen)

Vorsorge: (Natürlich einen Virenscanner benutzen)

1. Einen anderen Browser benützen
(Den IE nur für Windows-Update und das auch gleich benützen)

http://firebird-browser.de/

2. Spybot und Spyware-Blaster laden und jede Woche updaten.

http://spybot.safer-networking.org/index.php?lang=de&page=download
SpywareBlaster: http://www.zdnet.de/downloads/prg/3/7/en10196637-wc.html
Bei Spybot den 'erweiterten Modus' aktivieren und die Werzeuge:
BHO's, Browser-Seiten, IE-Spielereien, und Host-Datei, sowie Prozess-Liste und System Innnereien aktivieren.  Innerhalb beider Programme Updates und Immunisierung durchführen.


3. Bei XPSp2 den Firewall benutzen (nicht abstellen)
oder einen anderen Firewall installieren.

http://download.zonelabs.com/bin/free/de/download/znalmZAAV.html

4. Bei Einwahlmodems antidialler Software installieren und sich vor einem Schadenfall informieren:

http://www.dialerschutz.de/home.php
http://www.dialerhilfe.de/start/start.php

Hab den CW-shredder drüberlaufenlassen, der hat jedoch auch nix gefunden. Danach habe ich in Spybot über erweiterte Optionen die Browsereinstellungen geändert die about:blank enthielten. Jetzt steht about:blank jedoch in der Systemsteuerung in Internetoptionen immer noch als Leere Seite da und lässt sich nich löschen.
PS: Habe die Tips von Dr. Nope Schritt für Schritt befolgt( Schon bevor ich hier angefragt hatte)
Entweder hab ich was vergessen oder falsch gemacht ???oder das Vieh geht einfach nicht weg.
Bitte schreibt mir weiter...
Danke, René

 ;)

Schon mal auf SP.EXE im Temp-Verzeichnis geprüft?

Hier liegt Virus vor...

Bitte mit Google nach SP.EXE suchen. Lösungen hatte
ich hier gefunden und entfernt!

Viel Nerven beim Suchen...


« Heuristic trojan und about blankVirus? Systemsteuerung geht nicht mehr... »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...