about.blank ständig als startseite |
||
---|---|---|
#0
| ||
05.04.2005, 14:17
...neu hier
Beiträge: 9 |
||
|
||
05.04.2005, 16:44
Member
Beiträge: 239 |
#2
Versuch es mal mit dieser Seite:
http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html Rolfs |
|
|
||
05.04.2005, 17:25
...neu hier
Themenstarter Beiträge: 9 |
#3
es ist zum verzweifeln . wenn ich das programm öffnen will kommt genau die gleiche fehlermeldung wie bei hijack this. es kommt immer die fehlermeldung "die erforderliche .DLL-Datei MSVBVM60.DLL wurde nicht gefunden ". bitte helft mir
|
|
|
||
05.04.2005, 17:28
Ehrenmitglied
Beiträge: 29434 |
#4
Zitat es ist zum verzweifeln . wenn ich das programm öffnen will kommt genau die gleiche fehlermeldung wie bei hijack this. es kommt immer die fehlermeldung "die erforderliche .DLL-Datei MSVBVM60.DLL wurde nicht gefunden ". bitte helft mir Schaue einmal hier: http://www.markuswelz.de/software/download_de.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.04.2005, 17:49
...neu hier
Themenstarter Beiträge: 9 |
#5
endlich hats geklappt . jetzt hab ich den log file und weiss aber nicht wie es weitergeht (((
Logfile of HijackThis v1.99.1 Scan saved at 17:40:37, on 05.04.05 Platform: Windows 98 Gold (Win9x 4.10.1998) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\ANVSHELL.EXE C:\PROGRAMME\FSI\F-PROT\FPAVUPDM.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAMME\WEBDE\SMARTSURFER2.3\SMARTSURFER.EXE C:\PROGRAMME\NETSCAPE\NETSCAPE 6\NETSCP6.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\OUTLOOK EXPRESS\MSIMN.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\RUNDLL32.EXE D:\HIJACKTHIS_199\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAMME\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_0.DLL O2 - BHO: (no name) - {81800CC1-9926-11D9-A342-4445F7ACA7D3} - C:\WINDOWS\SYSTEM\MCPA.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAMME\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_0.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [anvshell] anvshell.exe O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Programme\FSI\F-Prot\F-Sched.exe STARTUP O4 - HKLM\..\Run: [F-STOPW.EXE] "C:\Programme\FSI\F-Prot\F-STOPW.EXE" O4 - HKLM\..\Run: [FRISK_MONITOR] C:\Programme\FSI\F-Prot\fpavupdm.exe /RAP O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O9 - Extra button: AbsolutePoker.com - {EFFF8D47-D060-4108-B761-E8EC86622E56} - C:\WINDOWS\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk (file missing) O9 - Extra 'Tools' menuitem: AbsolutePoker.com - {EFFF8D47-D060-4108-B761-E8EC86622E56} - C:\WINDOWS\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk (file missing) O9 - Extra button: Crazy Poker - {8A8A3162-B5FA-4c54-A862-4E62CBE8A255} - C:\Programme\crazyvegasMPP\MPPoker.exe O9 - Extra button: Colosseum Poker - {3AB921AB-73B6-45c1-A5DF-95FA28B807C8} - C:\Programme\colosseumMPP\MPPoker.exe O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {45231111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\9ZSGODM9\epl115[1].cab O18 - Filter: text/html - {6F647C81-A5F4-11D9-A342-4445C100E0FA} - C:\WINDOWS\SYSTEM\MCPA.DLL O18 - Filter: text/plain - {6F647C81-A5F4-11D9-A342-4445C100E0FA} - C:\WINDOWS\SYSTEM\MCPA.DLL |
|
|
||
05.04.2005, 23:29
Ehrenmitglied
Beiträge: 29434 |
#6
Hallo@steffenn27
1. Schritt: Hijacker about:blank - se.dll\sp.html http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html 2. Schritt: #öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten C:\WINDOWS\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk (file missing) O9 - Extra 'Tools' menuitem: AbsolutePoker.com - {EFFF8D47-D060-4108-B761-E8EC86622E56} - C:\WINDOWS\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk (file missing) O9 - Extra button: Crazy Poker - {8A8A3162-B5FA-4c54-A862-4E62CBE8A255} - C:\Programme\crazyvegasMPP\MPPoker.exe O9 - Extra button: Colosseum Poker - {3AB921AB-73B6-45c1-A5DF-95FA28B807C8} - C:\Programme\colosseumMPP\MPPoker.exe O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab O16 - DPF: {45231111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\9ZSGODM9\epl115[1].cab PC neustarten loeschen: C:\Windows\Temporary Internet Files\Content.IE5\9ZSGODM9<--loeschen C:\Programme\crazyvegasMPP\MPPoker.exe C:\Programme\colosseumMPP\MPPoker.exe C:\WINDOWS\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk C:\WINDOWS\Java\classes\win32ie4.cab •Search&Destroy http://www.safer-networking.org/de/download/index.html #ClaerProg..lade die neuste Version <1.4.1 http://www.clearprog.de/downloads.php <und saeubere den Browser. Das Programm löscht die Surfspuren des Internet Explorers ab Version 5.0, des Netscape/Mozilla und des Opera: - Cookies - Verlauf -Temporäre Internetfiles (Cache) #RegCleaner (Deutsch) (Tip: Lade RegCleaner, stelle das Tool in Deutsch ein und saeubere ueber <Tools<Registry saeubern<alles durchfuehren < den PC (du kannst alles angezeigte Loeschen, denn es verbleibt eine Sicherung) http://www.chip.de/downloads/c_downloads_8830516.html #Ad-aware SE Personal 1.05 Updated http://fileforum.betanews.com/detail/965718306/1 Laden--> Updaten-->scannen-->PC neustarten--> noch mal scannen--> poste das Log vom Scann __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.04.2005, 12:18
...neu hier
Themenstarter Beiträge: 9 |
#7
hier der neue log .
ps: der mist mit dem about:blank und den sch... spyware warnungen ist immer noch da (((((((( . habe wohl irgendwas falsch gemacht fürchte ich. Logfile of HijackThis v1.99.1 Scan saved at 12:17:31, on 06.04.05 Platform: Windows 98 Gold (Win9x 4.10.1998) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\ANVSHELL.EXE C:\PROGRAMME\FSI\F-PROT\FPAVUPDM.EXE C:\WINDOWS\RUNDLL32.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAMME\WEBDE\SMARTSURFER2.3\SMARTSURFER.EXE C:\PROGRAMME\NETSCAPE\NETSCAPE 6\NETSCP6.EXE C:\PROGRAMME\OUTLOOK EXPRESS\MSIMN.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE D:\HIJACKTHIS_199\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {95541EC6-A5FC-11D9-A342-4445CEA16D0E} - C:\WINDOWS\SYSTEM\MCPA.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [anvshell] anvshell.exe O4 - HKLM\..\Run: [FRISK_MONITOR] C:\Programme\FSI\F-Prot\fpavupdm.exe /RAP O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O18 - Filter: text/html - {7DD53846-A68F-11D9-A342-AD77BD5FF6DC} - C:\WINDOWS\SYSTEM\MCPA.DLL O18 - Filter: text/plain - {7DD53846-A68F-11D9-A342-AD77BD5FF6DC} - C:\WINDOWS\SYSTEM\MCPA.DLL |
|
|
||
06.04.2005, 14:33
Ehrenmitglied
Beiträge: 29434 |
#8
steffenn27
Hijacker about:blank - se.dll\sp.html http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html poste mir das Log vom Scann __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
habe in meinem explorer ständig die startseite about.blank und bekomme sie einfach nicht weg. zur zeit benutze ich netscape da ich dort noch einigermassen seiten aufrufen kann. ausserdem öffnet sich ca. alle 10 minuten ein fenster mit einer spyware warnung. diese seite sieht immer anders aus. habe jetzt versucht den hijack zu nutzen aber auch da scheitere ich. habe es wie gesagt runtergeladen und auch wie beschrieben in prüfung.com umbenannt , aber jedemal wenn ich das programm starten will schlägt mein viruswarner an. bitte bitte helft mir bin am verzweifeln.
gruss an alle
steffen