Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe! Werde about blank nicht mehr los!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.08.2004, 11:21   #1
Egidius999
 
Hilfe! Werde about blank nicht mehr los!! - Beitrag

Hilfe! Werde about blank nicht mehr los!!



Hy Leute,
seit längerem plagt mich das Problem, das beim jeweiligen Öffnen des Internet Explorers statt meiner selbst gewählten Startseite nur about blank erscheint und anschließend sich ein neues Fenster öffnet und die Warnung über Spyware erscheint (welche natürlich gleich ein Download anbietet ).
Hab mir mit Ad-aware versucht zu helfen (findet ne kleine Anzahl von Viren, vor allem in der Regedit mit dem Namen Coolwebsearch) entfernt aber nicht das Problem.
Habe nun nach dem Studieren einiger anderer Eínträge nen Hijackthis-log gemacht und folgendes Ergebnis erzielt:



Logfile of HijackThis v1.98.2
Scan saved at 12:01:41, on 11.08.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\Avsynmgr.exe
C:\WINNT\system32\CTSvcCDA.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\VsStat.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\Vshwin32.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\Avconsol.exe
C:\PROGRA~1\GEMEIN~1\NETWOR~1\McShield\Mcshield.exe
C:\WINNT\Explorer.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Creative\News\NewsUpd.EXE
C:\Programme\Creative\ShareDLL\CtNotify.exe
C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb03.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINNT\cApp.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Programme\Creative\ShareDLL\MediaDet.Exe
C:\Programme\Microsoft Office\Office\1031\msoffice.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\Dokumente und Einstellungen\Kathleen\Eigene Dateien\Neuer Ordner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A7927C64-C417-444E-969F-1AD54A670672} - C:\WINNT\system32\cpmgla.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NewsUpd] C:\Programme\Creative\News\NewsUpd.EXE /q
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CreativeMixer] C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [OfficeDeamon] C:\WINNT\cApp.exe /i
O4 - Startup: Microsoft Office Shortcut-Leiste.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm (file missing)
O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O18 - Filter: text/html - {0F2144F8-5C82-401A-9AC6-4B46C3780289} - C:\WINNT\system32\cpmgla.dll
O18 - Filter: text/plain - {0F2144F8-5C82-401A-9AC6-4B46C3780289} - C:\WINNT\system32\cpmgla.dll
O18 - Filter hijack: text/webviewhtml - (no CLSID) - (no file)


Falls mir irgendwer helfen kann, vielen Dank schon mal im vorraus!
Grüße

Alt 11.08.2004, 11:36   #2
Rene-gad
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



Hallo
schau mal bitte die Seite aufmerksam an, besonders im unteren Bereich .
__________________


Alt 11.08.2004, 13:11   #3
*Christian*
Gast
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



http://www.trojaner-info.de/anleitun...out_blank.html

Danach poste neues Log.
__________________

Alt 11.08.2004, 17:36   #4
Egidius999
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



Ok, hab dieses Programm runtergeladen und gestartet, nur sagt es mir das ich nicht infiziert bin und vom 2.Schritt, das ich neustarten soll, kommt auch nix.
Hab aber danach nochmal den Scan gemacht und folgendes Ergebnis gehabt:

Logfile of HijackThis v1.98.2
Scan saved at 18:46:36, on 11.08.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\Avsynmgr.exe
C:\WINNT\system32\CTSvcCDA.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\VsStat.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\Vshwin32.exe
C:\PROGRA~1\GEMEIN~1\NETWOR~1\McShield\Mcshield.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\Avconsol.exe
C:\WINNT\Explorer.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Creative\News\NewsUpd.EXE
C:\Programme\Creative\ShareDLL\CtNotify.exe
C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb03.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINNT\cApp.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Programme\Creative\ShareDLL\MediaDet.Exe
C:\Programme\Microsoft Office\Office\1031\msoffice.exe
C:\Dokumente und Einstellungen\Kathleen\Eigene Dateien\Neuer Ordner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Kathleen\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A7927C64-C417-444E-969F-1AD54A670672} - C:\WINNT\system32\cpmgla.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NewsUpd] C:\Programme\Creative\News\NewsUpd.EXE /q
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CreativeMixer] C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [OfficeDeamon] C:\WINNT\cApp.exe /i
O4 - Startup: Microsoft Office Shortcut-Leiste.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm (file missing)
O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O18 - Filter: text/html - {986DA9CD-CB0F-474F-A320-6EA1463EB839} - C:\WINNT\system32\cpmgla.dll
O18 - Filter: text/plain - {986DA9CD-CB0F-474F-A320-6EA1463EB839} - C:\WINNT\system32\cpmgla.dll
O18 - Filter hijack: text/webviewhtml - (no CLSID) - (no file)



Ich seh immernoch nicht durch woran es liegt?!

Alt 11.08.2004, 18:02   #5
MountainKing
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



Gehe in den abgesicherten Modus und fixe mit HijackThis alle R0 und R1-Einträge, sowie:

O2 - BHO: (no name) - {A7927C64-C417-444E-969F-1AD54A670672} - C:\WINNT\system32\cpmgla.dll


Dieses Programm kommt mir auch komisch vor, zumindest kann ich nirgendwo zuordnen:
O4 - HKLM\..\Run: [OfficeDeamon] C:\WINNT\cApp.exe /i

Kannst du dich erinnern, das installiert zu haben oder herausfinden, wozu es gehört? Vielleicht ja zum Virenscanner, ansonsten wäre das wohl auch zu fixen.


Alt 11.08.2004, 20:56   #6
Egidius999
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



Vielen Dank,
hat alles geklappt und ich hab wieder was gelernt!!!
Ich hoffe ich hab jetzt ein wenig Ruhe.........

Alt 11.08.2004, 22:36   #7
*Christian*
Gast
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



Es hat geklappt ohne die Datei C:\WINNT\system32\cpmgla.dll zu löschen??

Alt 12.08.2004, 05:48   #8
Egidius999
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



Hab nur die unter O2 geführte Datei (O2 - BHO: (no name) - {A7927C64-C417-444E-969F-1AD54A670672} - C:\WINNT\system32\cpmgla.dll ) gelöscht, die anderen zwei unter O4 genannten hab ich gelassen, hat trotzdem funktioniert.
Woher kann ich eigentlich erkennen, welche Programme gelöscht werden müssen und welche nicht, und welche Bedeutung haben die Zeilen die mit R beginnen (welche ich ja anscheinend alle löschen kann) und die mit O anfangen?
Falls wieder ein ähnliches Problem auftritt, möchte ich gern mal selbst beheben können.

Alt 12.08.2004, 08:57   #9
MountainKing
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



Es gibt eine automatische Auswertung des HJT-Logs bei www.hijackthis.de die man zumindest als groben Anhaltspunkt nehmen kann. Einige Einträge wie die bei R1 sind sehr leicht zu identifizieren, wenn man mal ein paar entsprechende Logs gesehen hat und sich ein wenig mit den Windows-Programmen auskennt, schwieriger wirds dann mit .exe und .dll-Dateien. Einige sind auch hier shcnell als gut zu klassifizieren, andere werden verdächtig, wenn sie sich in bestimmten Systemordnern befinden, aber komische Namen haben und sich auch per google u.ä. keine Anwendung zuordnen lässt, das ist dann mit ziemlicher Sicherheit ein Schädling. Diese tarnen sich ja auch gern mit leicht anders geschriebenen Namen (runonce.exe wird zu runoncew.exe).
Dein Eintrag:

O4 - HKLM\..\Run: [OfficeDeamon] C:\WINNT\cApp.exe /i

ist für mich beispielsweise nach wie vor potentiell verdächtig, weil ich weder zu OfficeDeamon noch zum Namen der Datei irgendwas Eindeutiges gefunden habe. Wenn du bei HJT auf "Info" klickst, siehst du eine Erklärung für die verschiedenen Abteilungen.

Alt 13.08.2004, 09:07   #10
C--Man
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



Ich denke auch dass die cApp.exe bedenklich ist,
in der msconfig wird sie als SyncManager ausgewiesen.

Ich hab sie mir anscheinend gestern eingefangen als ich bei der suche nach nem neuen OnlineGame auf einen Link mit zig Popups kam.

Sie erinnert stark an ccApp.exe die von Symantec verwendet wird.

Ich hab das Ding in der msconfig deaktiviert,
und anschließend umbenannt (nur für den Fall dass es doch was wichtiges ist).

Gefunden darüber hab ich auch noch nichts.

C

Alt 02.09.2004, 16:02   #11
C--Man
 
Hilfe! Werde about blank nicht mehr los!! - Standard

Hilfe! Werde about blank nicht mehr los!!



cApp.exe
wurde bei dem heutigen Vierendefinitionsupdate von Symantec als Backdoor Trojaner identifiziert.

C

Antwort

Themen zu Hilfe! Werde about blank nicht mehr los!!
about blank, ad-aware, adobe, bho, dateien, download, drivers, einstellungen, explorers, file missing, hijack, hilfe, internet, microsoft, namen, neues fenster, ordner, problem, programme, regedit, software, spyware, system, system32, temp, träge, vielen dank, viren, warnung, windows, öffnet



Ähnliche Themen: Hilfe! Werde about blank nicht mehr los!!


  1. Habe mit AVG Web Tune up eingehandelt und werde es nicht mehr los
    Plagegeister aller Art und deren Bekämpfung - 17.09.2015 (8)
  2. PUP.Optional.Somoto.A werde ich nicht mehr los!
    Log-Analyse und Auswertung - 26.11.2014 (1)
  3. Werde Iminent nicht mehr los!
    Plagegeister aller Art und deren Bekämpfung - 29.06.2013 (9)
  4. Werde search.conduit nicht mehr los
    Log-Analyse und Auswertung - 06.04.2013 (7)
  5. Tatanga eingefangen und werde ihn nicht mehr los ...
    Log-Analyse und Auswertung - 25.07.2012 (6)
  6. Hilfe! Ich werde ausspioniert! Ich kann keine Software mehr instalieren.
    Plagegeister aller Art und deren Bekämpfung - 12.03.2008 (9)
  7. Ich werde sie nicht mehr los....
    Plagegeister aller Art und deren Bekämpfung - 08.08.2007 (3)
  8. trojan.win32zapchast.ca - werde ihn nicht mehr los
    Plagegeister aller Art und deren Bekämpfung - 27.09.2006 (9)
  9. Werde M32.Myzor.FK@yf nicht mehr los
    Plagegeister aller Art und deren Bekämpfung - 21.06.2006 (19)
  10. Werde about:blank hijacker nicht los: könnt Ihr bitte mal mein HJT Log checken?
    Log-Analyse und Auswertung - 24.12.2005 (2)
  11. Hilfe bekomme blank nicht weg
    Log-Analyse und Auswertung - 01.03.2005 (3)
  12. Hilfe! about:blank-Startseite nicht zu killen
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (2)
  13. about blank und mehr...HILFE
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (10)
  14. Hilfe! about:blank! SpHjfix.exe hilft nicht.
    Log-Analyse und Auswertung - 01.12.2004 (2)
  15. brauche Hilfe: Startseite Internet Explorer lässt sich nicht mehr ändern (about:blank
    Plagegeister aller Art und deren Bekämpfung - 26.11.2004 (11)
  16. Werde W32.Spybot nicht mehr los
    Plagegeister aller Art und deren Bekämpfung - 09.11.2004 (2)
  17. Hilfe! about:blank nicht zu beseitigen
    Log-Analyse und Auswertung - 30.07.2004 (3)

Zum Thema Hilfe! Werde about blank nicht mehr los!! - Hy Leute, seit längerem plagt mich das Problem, das beim jeweiligen Öffnen des Internet Explorers statt meiner selbst gewählten Startseite nur about blank erscheint und anschließend sich ein neues Fenster - Hilfe! Werde about blank nicht mehr los!!...
Archiv
Du betrachtest: Hilfe! Werde about blank nicht mehr los!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.