Ich hoffe ihr könnt ihr mir helfen ich krieg es einfach nicht weg
Vielen dank schonmal im voraus
Logfile of HijackThis v1.97.7
Scan saved at 19:04:16, on 26.08.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXPPS.EXE
D:\AVPersonal\AVWUPSRV.EXE
D:\DIRECT~1\DUService.exe
D:\Norton AntiVirus\navapsvc.exe
D:\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\system32\stisvc.exe
D:\Norton Personal Firewall\SymProxySvc.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\system32\svchost.exe
D:\Norton Personal Firewall\NISSERV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
D:\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\Norton Personal Firewall\IAMAPP.EXE
C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
D:\GENIUS~1\mouseElf.exe
C:\WINDOWS\system32\rundll32.exe
D:\Winamp\winampa.exe
C:\WINDOWS\system32\internat.exe
D:\Nokia\PC Suite for Nokia 7650\connmngmntbox.exe
D:\Norton Personal Firewall\ATRACK.EXE
D:\Nokia\PC Suite for Nokia 7650\ectaskscheduler.exe
D:\Nokia\PCSUIT~1\Elogerr.exe
D:\Zone Labs\ZoneAlarm\zonealarm.exe
D:\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
D:\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Nokia\PCSUIT~1\BROADC~1.EXE
C:\WINDOWS\system32\ZoneLabs\MINILOG.EXE
D:\Nokia\PCSUIT~1\SCRFS.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Symantec\pcAnywhere\winaw32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\rnathchk.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\NewDotNet\newdotnet3_88.dll
O2 - BHO: (no name) - {A8FDC792-E22E-4CB8-AFFB-B7A69586458F} - C:\WINDOWS\system32\mkhedea.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D30C9D0D-8EC7-4280-867C-59560786C1F1} - C:\WINDOWS\system32\tools.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~2\C-Media\WIN_ME\Setup.exe /SPEAKER
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "D:\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "D:\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [iamapp] D:\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [mouseElf] D:\GENIUS~1\mouseElf.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 D:\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [WinampAgent] D:\Winamp\winampa.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] D:\Symantec\LIVEUP~1\SNDMon.EXE
O4 - Global Startup: PCSuiteForNokia7650 Detect.lnk = D:\Nokia\PC Suite for Nokia 7650\connmngmntbox.exe
O4 - Global Startup: PCSuiteForNokia7650 TS.lnk = D:\Nokia\PC Suite for Nokia 7650\ectaskscheduler.exe
O4 - Global Startup: Ulead Photo Express Calendar Checker für Meine Spezielle Edition.lnk = D:\Ulead Systems\Ulead Photo Express 4.0 Meine Spezielle Edition\CalCheck.exe
O4 - Global Startup: ZoneAlarm.lnk = D:\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren (HKLM)
O9 - Extra button: ICQ 4.1 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\explorer.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... -0-3-9.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... 3218981481
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{59722F20-C684-4304-AF69-297B637248B2}: NameServer = 217.237.150.97 194.25.2.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{59722F20-C684-4304-AF69-297B637248B2}: NameServer = 217.237.150.97 194.25.2.129
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
About:blank :-(
6 Beiträge • Seite 1 von 1
Hallo @Playa84
Du hast einen Winsockvirus, es kann sein, dass nach der Entfernung die Netsoftware neu installiert werden muss...
scanne mit dem HijackThis, dann hake an, was ich poste und <fix<
dann starte sofort neu
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\NewDotNet\newdotnet3_88.dll
O2 - BHO: (no name) - {A8FDC792-E22E-4CB8-AFFB-B7A69586458F} - C:\WINDOWS\system32\mkhedea.dll
O2 - BHO: (no name) - {D30C9D0D-8EC7-4280-867C-59560786C1F1} - C:\WINDOWS\system32\tools.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 D:\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~2\C-Media\WIN_ME\Setup.exe /SPEAKER
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P
Networking\P2P Networking.exe /AUTOSTART
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\explorer.cab
neustarten
1.Lade dieses Tool und loesche:newdotnet3_88.dll
http://www.spychecker.com/program/lspfix.html
1.1)Deinstalliere [P2P Networking]...ist voller Spyware (!)
1.2.) loesche manuell:
C:\WINDOWS\system32\tools.dll
C:\WINDOWS\system32\mkhedea.dll
2.#Loesche unter <Internetoptionen< die TemporaryInternetfiles (auch die Offline)
3.) gehe in : Start<Ausfuehren<%temp% und loesche alle Temp.--Dateien.
4.Lade Spybot
http://www.safer-networking.org/de/download/index.html
5.) Lade AdAware (free)
http://www.lavasoft.de/support/download/
6.)#Lade <CWShredder (schliesse den Browser)
http://www.chip.de/downloads/c_downloads_11353799.html
-----------------------------------------------------------------------
#Lade eScan (entpacke in C:\bases..die du selbst erstellst)
http://www.mwti.net/antivirus/free_utilities.asp
Nun suchst du eine "kavupd.exe" und anklicken.
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)
---Gehe in den abgesicherten Modus
http://www.bsi.de/av/texte/winsave.htm
<den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken.
Danach die <Virus Log <Information posten. (ALLES was als <infiziert<gefunden wird)
#stelle unter <Internetoptionen <eine neue Startseite ein und poste , was mwav.exe gefunden hat und das neue Log vom HijackThis.
(dann gebe ich dir auch noch Tipps zur Sichereheit. )
WENN DU WAS NICHT KANNST ODER NICHT VERSTEHST....FRAG
mfg
Nikita
Du hast einen Winsockvirus, es kann sein, dass nach der Entfernung die Netsoftware neu installiert werden muss...
scanne mit dem HijackThis, dann hake an, was ich poste und <fix<
dann starte sofort neu
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\NewDotNet\newdotnet3_88.dll
O2 - BHO: (no name) - {A8FDC792-E22E-4CB8-AFFB-B7A69586458F} - C:\WINDOWS\system32\mkhedea.dll
O2 - BHO: (no name) - {D30C9D0D-8EC7-4280-867C-59560786C1F1} - C:\WINDOWS\system32\tools.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 D:\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~2\C-Media\WIN_ME\Setup.exe /SPEAKER
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P
Networking\P2P Networking.exe /AUTOSTART
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\explorer.cab
neustarten
1.Lade dieses Tool und loesche:newdotnet3_88.dll
http://www.spychecker.com/program/lspfix.html
1.1)Deinstalliere [P2P Networking]...ist voller Spyware (!)
1.2.) loesche manuell:
C:\WINDOWS\system32\tools.dll
C:\WINDOWS\system32\mkhedea.dll
2.#Loesche unter <Internetoptionen< die TemporaryInternetfiles (auch die Offline)
3.) gehe in : Start<Ausfuehren<%temp% und loesche alle Temp.--Dateien.
4.Lade Spybot
http://www.safer-networking.org/de/download/index.html
5.) Lade AdAware (free)
http://www.lavasoft.de/support/download/
6.)#Lade <CWShredder (schliesse den Browser)
http://www.chip.de/downloads/c_downloads_11353799.html
-----------------------------------------------------------------------
#Lade eScan (entpacke in C:\bases..die du selbst erstellst)
http://www.mwti.net/antivirus/free_utilities.asp
Nun suchst du eine "kavupd.exe" und anklicken.
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)
---Gehe in den abgesicherten Modus
http://www.bsi.de/av/texte/winsave.htm
<den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken.
Danach die <Virus Log <Information posten. (ALLES was als <infiziert<gefunden wird)
#stelle unter <Internetoptionen <eine neue Startseite ein und poste , was mwav.exe gefunden hat und das neue Log vom HijackThis.
(dann gebe ich dir auch noch Tipps zur Sichereheit. )
WENN DU WAS NICHT KANNST ODER NICHT VERSTEHST....FRAG
mfg
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Hallo @Playa84
Nach dem Neuaufsetzen und vor der ersten Internet Verbindung solltest du folgende Punkte abarbeiten:
Von einen sauberen Rechner oder einer Linux Distribution runterladen und ausführen:
NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org
Danach:
- dein System updaten und stets aktuell halten http://v5.windowsupdate.microsoft.com/v ... fault.aspx
-IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/selbst ... config.htm
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org/
- Deine Passwörter ändern
- Image deiner Systempartition erstellen mit z.B. Acronis True Image 7
- Surfverhalten überdenken
Für die Zukunft:
http://www.mathematik.uni-marburg.de/~w ... omise.html
MFG
Nikita
Nach dem Neuaufsetzen und vor der ersten Internet Verbindung solltest du folgende Punkte abarbeiten:
Von einen sauberen Rechner oder einer Linux Distribution runterladen und ausführen:
NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org
Danach:
- dein System updaten und stets aktuell halten http://v5.windowsupdate.microsoft.com/v ... fault.aspx
-IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/selbst ... config.htm
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org/
- Deine Passwörter ändern
- Image deiner Systempartition erstellen mit z.B. Acronis True Image 7
- Surfverhalten überdenken
Für die Zukunft:
http://www.mathematik.uni-marburg.de/~w ... omise.html
MFG
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
nicht ueberall draufklicken, wo man dazu aufgefordert wird
Und mit Firefox surfen
http://www.firebird-browser.de/
mfg
Nikita
Und mit Firefox surfen
http://www.firebird-browser.de/
mfg
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
6 Beiträge • Seite 1 von 1
Ähnliche Themen
| "about-blank.ws/page" wird im ie immer vorangestel Forum: Software-Hilfe Autor: Stefan0167 Antworten: |
about:blank | Microsoft Search the web Forum: Software-Hilfe Autor: MASH Antworten: |
startseite about:blank!! Forum: Online- und PC-Sicherheit Autor: Eddie24 Antworten: |
Problem mit smart-search/about:blank/yafoo.biz HJT-Log anbei Forum: Online- und PC-Sicherheit Autor: filfil Antworten: |
about blank Forum: Online- und PC-Sicherheit Autor: sockeye Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste