Ansicht:   

#383351

Hayley94

09.06.2015, 15:00:47

Auto:Blank Hilfe hilfe! (nt.feedback)

Hallo!
Ich schmeiß meinen Laptop gleich gegen die Wand, bitte helft mir. Ich suche seit Wochen nach einer Lösung "Auto:Blank" zu entfernen, finde jedoch keine Lösung (könnte daran liegen dass ich mein Internet dank AUTO BLANK kaum noch benutzen kann). Ich bin täglich auf meinen Laptop angewiesen ... :( Mir wurde geraten dass hier mal zu posten, vielleicht kann mir ja jemand helfen :(
Danke

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 15:05:23, on 09.06.2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17801)
CHROME: 43.0.2357.81
FIREFOX: 34.0.5 (x86 de)
Boot mode: Normal

Running processes:
C:\Windows\PLFSetI.exe
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\Logitech\Logitech Vid\Vid.exe
C:\Program Files (x86)\Face Software\FaceSoft.exe
C:\Users\Cat\AppData\Local\Akamai\netsession_win.exe
C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe
C:\Users\Cat\AppData\Local\Akamai\netsession_win.exe
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files (x86)\Acer Bio Protection\PdtWzd.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe
C:\Users\Cat\Downloads\HijackThis.exe
C:\Windows\SysWOW64\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - (no file)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - (no file)
O3 - Toolbar: (no name) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - (no file)
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [VitaKeyPdtWzd] "c:\Program Files (x86)\Acer Bio Protection\PdtWzd.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files (x86)\Logitech\Logitech Vid\vid.exe" -bootmode
O4 - HKCU\..\Run: [Google Update] "C:\Users\Cat\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [FaceSoft] "C:\Program Files (x86)\Face Software\FaceSoft.exe" /as
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Cat\AppData\Local\Akamai\netsession_win.exe"
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Global Startup: Acer VCM.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Cat\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\Users\Cat\AppData\Local\Linkey\IEEXTE~1\ietlb.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agr64svc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BUP Service (bupService) - Unknown owner - C:\Users\Cat\AppData\Roaming\BupSystem\bup.exe
O23 - Service: Disc Soft Lite Bus Service - Disc Soft Ltd - C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: EgisTec Service (IGBASVC) - Egis Technology Inc. - c:\Program Files (x86)\Acer Bio Protection\BASVC.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Process Monitor (LVPrcS64) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Online Backup (NOBU) - Symantec Corporation - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13079 bytes

#383352

bender

Strasshof an der Nordbahn,
09.06.2015, 15:14:43

@ Hayley94

Auto:Blank Hilfe hilfe!

Hallo,

kannst du bitte mal kurz beschreiben, was genau das Problem ist? Und was ist auto:blank? Ich kenne nur about:blank

--
Grüße aus Strasshof an der Nordbahn (ja, da wo die Natascha im Keller lebte)
bender

sudo apt-get install brain_2.0

#383353

baeuchlein

09.06.2015, 15:36:33

@ bender

OT

> was ist auto:blank?

Das ist ein nackiger Mercedes Benz. :grins:

#383354

Berny

09.06.2015, 15:58:35

@ baeuchlein

OT

> > was ist auto:blank?
>
> Das ist ein nackiger Mercedes Benz. :grins:

HJT-Seite ist auch blank: 502 Bad Gateway
nginx

--
Es grüsst Berny.

#383364

RoyMurphy

Tübingen,
09.06.2015, 18:30:33
(editiert von RoyMurphy, 09.06.2015, 18:31:58)

@ Berny

OT (ed)

> > > was ist auto:blank?
> >
> > Das ist ein nackiger Mercedes Benz. :grins:
>
> HJT-Seite ist auch blank: 502 Bad Gateway
> nginx

Wikipedia: "nginx (ausgesprochen wie englisches „engine-ex“, "n-ginx";, "nging's" oder „engine x“) ist eine ursprünglich von Igor Sysoev entwickelte, unter der BSD-Lizenz veröffentlichte Webserver-Software, Reverse Proxy und E-Mail-Proxy (POP3/IMAP). Nginx findet derzeit bei 45,5 % der Top 10.000 Websites Verwendung."

Kein Wunder bei dem Ansturm von "about:blank"-Logs: Denn ist der Server heiß, wird die Leitung kalt.

Problembehandlung: "Die Verbindung wird vom Remotegerät bzw. von der Ressource nicht akzeptiert."
Status: "Ermittelt" => kann auf dem lokalen Rechner nicht behoben werden.

--
--------------------------------------------------------------------------
 :-) Grüße aus Tübingen

Reinhard


"Eine Frau muss immer so viel Geld ausgeben, dass ihr Mann sich keine weitere(n) mehr leisten kann."
(Doris Reichenauer - von "Dui dô ond de Sell")

#383377

RoyMurphy

Tübingen,
09.06.2015, 22:08:55

@ Berny

OT - Nachtrag HJT

> > > was ist auto:blank?
> >
> > Das ist ein nackiger Mercedes Benz. :grins:
>
> HJT-Seite ist auch blank: 502 Bad Gateway
> nginx

Wenn man nach Durchführung von HJT auf "AnalyzeThis" klickt, kommt die Anweisung, folgenden Link einzugeben:

HJT Support-Anforderungen

Zum Kopieren:

http://sourceforge.net/p/hjt/support-requests/

Hier erfährt man von der Weiterentwicklung des Programms, womit womöglich der Ausfall der gewohnten HJT-Seite zu erklären ist.

--
--------------------------------------------------------------------------
 :-) Grüße aus Tübingen

Reinhard


"Eine Frau muss immer so viel Geld ausgeben, dass ihr Mann sich keine weitere(n) mehr leisten kann."
(Doris Reichenauer - von "Dui dô ond de Sell")

#383355

Hayley94

09.06.2015, 16:52:46

@ bender

Auto:Blank Hilfe hilfe!

Danke für die schnelle Antwort! :( Ich meinte About:Blank sorry :( Ich kann das Internet wirklich kaum noch benutzen...

#383356

bender

Strasshof an der Nordbahn,
09.06.2015, 16:54:59

@ Hayley94

Auto:Blank Hilfe hilfe!

> Danke für die schnelle Antwort! :( Ich meinte About:Blank sorry :( Ich kann
> das Internet wirklich kaum noch benutzen...

about:blank ist eine leere Browser-Seite. Das stelle ich normalerweise als Startseite ein, wenn ich nicht die Tabs der letzten Sitzung haben will. Was passiert denn nun konkret und um welchen Browser geht es?

--
Grüße aus Strasshof an der Nordbahn (ja, da wo die Natascha im Keller lebte)
bender

sudo apt-get install brain_2.0

#383357

Hayley94

09.06.2015, 17:03:00

@ bender

Auto:Blank Hilfe hilfe!

Leider ist das hier nicht der Fall. About:Blank ist nämlich auch ein Virus bzw. ein "Browserhijacker". Ich brauche nur ein Feld auf einer x-beliebigen Seite anklicken oder generell IRGENDETWAS anklicken und er öffnet einen neuen "Auto:Blank" Tab. Angeblich soll mein Laptop dadurch verseucht werden wenn ich das richtig verstanden hab. Auf jedenfall kann ich den Laptop mittlerweile kaum noch bedienen , da jedes mal irgendein ... wundervolles Fenster geöffnet wird.  :hau:  :hau:
Systemwiederherstellung ist leider nicht möglich da die einzigen Wiederherstellungspunkte aus der Zeit sind in der ich diesen Virus schon hatte ... (Schlau geplant, ich weiß)
CCleaner erkennt auch nichts, vielleicht bin ich aber auch einfach zu blöd das Programm richtig anzuwenden. Auch Malware und die Vollversion von Avast streiken.  :crying:  :crying:  :-(

#383358

baeuchlein

09.06.2015, 17:31:45

@ Hayley94

Backups; Ursachenforschung

> About:Blank ist nämlich auch ein Virus
> bzw. ein "Browserhijacker". Ich brauche nur ein Feld auf einer x-beliebigen
> Seite anklicken oder generell IRGENDETWAS anklicken und er öffnet einen
> neuen "Auto:Blank" Tab. Angeblich soll mein Laptop dadurch verseucht werden
> wenn ich das richtig verstanden hab.

Hmm, wer sagt denn das? :kratz:

> Auf jedenfall kann ich den Laptop
> mittlerweile kaum noch bedienen , da jedes mal irgendein ... wundervolles
> Fenster geöffnet wird.  :hau:  :hau:
> Systemwiederherstellung ist leider nicht möglich da die einzigen
> Wiederherstellungspunkte aus der Zeit sind in der ich diesen Virus schon
> hatte ... (Schlau geplant, ich weiß)

Es wäre eh die Frage, ob eine Systemwiederherstellung bei Virenbefall noch korrekt funktioniert. Da ich mich damit wenig auskenne (ich verwende seit fast 20 Jahren einen etwas anderen Ansatz), kann ich aber auch nicht viel dazu sagen.

Wenn Du wieder ein funktionsfähiges System hast, ist es dann jedenfalls angesagt, genau über eine Backup-Möglichkeit nachzudenken und diese auch zügig durchzuführen. Dabei geht es auch um wesentlich mehr als nur die Frage, wann man einen Wiederherstellungspunkt setzt. Der hilft z.B. wenig, wenn aus irgendeinem Grund mal die gesamte Festplatte gelöscht würde oder die Daten unbrauchbar wären, oder wenn die Platte schlicht kaputt ginge. Ggf. kannst Du diesbezüglich ja hier nochmal nachfragen, sobald Dein System wieder zufriedenstellend läuft.

Bedenke im Übrigen auch, dass das "Reingen" eines virenverseuchten Betriebssystems nicht unbedingt möglich ist, und dass u.U. ein besonders schlau programmierter Virus auch darauf vorbereitet ist, den "Reinigungsaktionen" zu widerstehen. Womöglich melden dann Deine Virenscanner, das System wäre sauber, doch in Wahrheit hat der Virus lediglich eine Möglichkeit gefunden, sich vor den von Dir verwendeten Virenscannern zu "verstecken". Idealerweise "säubert" man virenbefallene Systeme nicht, sondern bringt zunächst alle Daten in Sicherheit, um dann das "verseuchte" System komplett durch ein sauberes zu ersetzen. Das kann man durch Wiederherstellen eines früher gemachten Backups (empfehlenswert: das "Image" eines virenfreien Systems) erreichen, oder aber durch eine Neuinstallation des Betriebssystems nach dem Löschen des "verseuchten" Systems. Wobei auch bei diesen Ansätzen noch ein, zwei Stolperfallen existieren.

Falls Du diesen Weg in Erwägung ziehst, sag' uns doch mal, welche Möglichkeiten Du überhaupt hast. Hast Du eine CD oder DVD, von der aus Du das Betriebssystem neu installieren könntest? Hast Du irgendeine Form von Backup (von den Wiederherstellungspunkten mal abgesehen)?

> CCleaner erkennt auch nichts, vielleicht bin ich aber auch einfach zu blöd
> das Programm richtig anzuwenden.

Oder das Virus "kennt" CCleaner und kann sich vor diesem verbergen. Oder es gibt gar kein Virus.

> Auch Malware und die Vollversion von Avast
> streiken.

Was bedeutet in diesem Falle "streiken"? Laufen sie normal durch, finden aber nichts? Oder gibt es eine Fehlermeldung oder gar einen Absturz?


Und noch ein paar ganz andere Fragen:

Was könnte denn dieses Problem überhaupt ausgelöst haben? Hast Du unmittelbar, bevor der "About:Blank"-Terror begann, irgendwas Neues installiert?

Wenn Du nicht im Internet bist, treten dann auch Probleme auf? Zum Beispiel, wenn Du über "Arbeitsplatz" den Inhalt Deiner Festplatte betrachtest? (Vermutlich nicht, wenn es tatsächlich ein "Browser-Hijacker" ist.)

#383361

Manfred H

09.06.2015, 17:46:16

@ Hayley94

Auto:Blank Hilfe hilfe!

> CCleaner erkennt auch nichts, vielleicht bin ich aber auch einfach zu blöd
> das Programm richtig anzuwenden.

Zeit wann ist CCleaner so was wie ein Virenscanner.
Aber vielleicht übersehe ich da was seit Jahren.

#383363

Hausdoc

Green Cottage,
09.06.2015, 18:21:06

@ Hayley94

Auto:Blank Hilfe hilfe!

> Leider ist das hier nicht der Fall. About:Blank ist nämlich auch ein Virus
> bzw. ein "Browserhijacker".

Wenn du schon diese Erkenntnis hast....... warum setzt du dann nicht das System neu auf?


Oder vermutest du daß durch fremde Beweihräucherung sich dein Problem von allein auf wundersame Weise löst?

--
Gruß Hausdoc

Heizungsfragen?? - Hier klicken

#383365

RoyMurphy

Tübingen,
09.06.2015, 18:38:15

@ Hausdoc

Auto:Blank Hilfe hilfe!

> Oder vermutest du daß durch fremde Beweihräucherung sich dein Problem von
> allein auf wundersame Weise löst?

"Wir Webmenschen" helfen doch immer - nur Wunder dauern etwas länger als z.B. eine frische BS-Installation.

Btw.: Den ADWCleaner setze ich stets ein, wenn das System störrisch wird, lasse alles fixen und freue  :hau: mich dann, wenn der Rechner "about:blank" ist - also, gar nix mehr geht.

--
--------------------------------------------------------------------------
 :-) Grüße aus Tübingen

Reinhard


"Eine Frau muss immer so viel Geld ausgeben, dass ihr Mann sich keine weitere(n) mehr leisten kann."
(Doris Reichenauer - von "Dui dô ond de Sell")

#383366

bender

Strasshof an der Nordbahn,
09.06.2015, 18:50:41

@ Hayley94

Auto:Blank Hilfe hilfe!

Ok, es wurde mittlerweile eigentlich schon alles Relevante dazu hier geschrieben (ich bin gerade eben daheim angekommen). Nachdem ich quergelesen habe würde ich empfehlen: Daten sichern und die Kiste neu aufsetzen. Geht schneller als irgendwelche Wundertools auf den Rechner loszulassen.Wenn Du Dich ranhältst, hast Du morgen einen sauberen funktionierenden Rechner. Könnte allerdings eine Nachtschicht werden, ein frisch aufgesetztes Win7 will ne ganze Menge Updates ziehen. Wenn noch kein SP1 integriert ist, dauerts nochmal etwas länger. wenn alles fertig ist, mach am besten ein Image davon, dann gehts nächstes Mal schneller.

--
Grüße aus Strasshof an der Nordbahn (ja, da wo die Natascha im Keller lebte)
bender

sudo apt-get install brain_2.0

#383373

Hayley94

09.06.2015, 19:59:10

@ bender

Auto:Blank Hilfe hilfe!

Ganz ganz lieben Dank für die ganzen schnellen Rückmeldungen, ich versteh zwar nur die Hälfte aber damit hätte ich rechnen müssen!:D
Hab leider keine Windows 7 CD...
Und ja ich weiß, manche Programme sind veraltet aber das werde ich während ich diesen Virus habe auch bestimmt nicht aktualisieren sonst raste ich aus (oder mein Laptop).
Ja , das Problem besteht nur während ich mich im Internet aufhalte... Runtergeladen habe ich "eigentlich" nur Datein zum Cracken eines Spiels... Glaube ich...
Hab dann jetzt auch nurnoch eine Frage, hoffentlich blamier ich mich dadurch nicht noch mehr ...
Und zwar... Kann ich einfach alle Daten die ich behalten will bedenkenlos auf eine Festplatte ziehen (sprich Bilder,WoW,etc.(NICHT ALLES, DAS IST MIR KLAR!:D )), ohne dass ich das Virus mit rüberziehe?  :kratz:

#383375

bender

Strasshof an der Nordbahn,
09.06.2015, 20:11:17
(editiert von bender, 09.06.2015, 20:11:55)

@ Hayley94

Auto:Blank Hilfe hilfe! (ed)

> Ganz ganz lieben Dank für die ganzen schnellen Rückmeldungen, ich versteh
> zwar nur die Hälfte aber damit hätte ich rechnen müssen!:D
> Hab leider keine Windows 7 CD...

Vielleicht eine Wiederherstellungspartition auf dem Gerät?

> Und ja ich weiß, manche Programme sind veraltet aber das werde ich während
> ich diesen Virus habe auch bestimmt nicht aktualisieren sonst raste ich aus
> (oder mein Laptop).

Das ist klar, bringt im Moment herzlich wenig.

> Ja , das Problem besteht nur während ich mich im Internet aufhalte...
> Runtergeladen habe ich "eigentlich" nur Datein zum Cracken eines Spiels...
> Glaube ich...

Willkommen in der Realität. Solche Cracks und Keygens sind meistens verseucht.

> Hab dann jetzt auch nurnoch eine Frage, hoffentlich blamier ich mich
> dadurch nicht noch mehr ...
> Und zwar... Kann ich einfach alle Daten die ich behalten will bedenkenlos
> auf eine Festplatte ziehen (sprich Bilder,WoW,etc.(NICHT ALLES, DAS IST MIR
> KLAR!:D )), ohne dass ich das Virus mit rüberziehe?  :kratz:

Ganz ausschließen kann man das nicht. Schupf das Ganze auf eine externe Festplatte oder einen USB-Stick und laß auf einem anderen Rechner einen Virenscanner drüberlaufen. Und nimm alle Ausnahmen im Scanner raus, der soll jede Datei anschauen.

Ich finde es irgendwie recht lustig: der lebenswichtige Computer, der so unheimlich wichtig ist daß man verzweifelt um Hilfe ruft wenn was nicht funktioniert, wird zum zocken von gecrackten Spielen verwendet und es gibt natürlich keine Datensicherungen. Denk mal darüber nach.

--
Grüße aus Strasshof an der Nordbahn (ja, da wo die Natascha im Keller lebte)
bender

sudo apt-get install brain_2.0

#383380

Pahoo

bei Ingelheim,
10.06.2015, 09:23:23

@ bender

Auto:Blank Hilfe hilfe!

> Ich finde es irgendwie recht lustig: der lebenswichtige Computer, der so
> unheimlich wichtig ist daß man verzweifelt um Hilfe ruft wenn was nicht
> funktioniert, wird zum zocken von gecrackten Spielen verwendet und es gibt
> natürlich keine Datensicherungen. Denk mal darüber nach.

Auch hier läßt sich Darwin's Evolutionstheorie anwenden.
Wer für die Gefahren nicht gerüstet ist, stirbt (aus).

--
Wenn du etwas so machst, wie du es seit zehn Jahren gemacht hast, dann sind die Chancen groß, dass du es falsch machst. (Charles Kettering)

#383362

Hackertomm

09.06.2015, 18:02:46

@ Hayley94

Auto:Blank Hilfe hilfe!

> Danke für die schnelle Antwort! :( Ich meinte About:Blank sorry :( Ich kann
> das Internet wirklich kaum noch benutzen...

Wenn dem so ist, mit dem hier findest bei Google jede Menge Seiten darüber!
Auch welche, wo man das entfernen kann.

Mit deinem Logfile kannst übrigens nix mehr Anfangen, da es scheinbar keine Seiten mehr gibt, die das Auswerten.
Selbst die ursprüngliche Deutsche Auswerteseite ist weg.

Und CCLEANER, das ist weder ein Antiviren, noch ein Antimalwareprogramm!
Das bereinigt nur die HDD von Müll und überflüssigen Tempdateien oder ruiniert (Bei falscher Anwendung!) deine Registry.

Malwarebyte wäre z.B. ein Antimaleware Programm.

--
[image]

#383359

Manfred H

09.06.2015, 17:40:50

@ Hayley94

Auto:Blank Hilfe hilfe!

Hallo,
also ersteinmal sind wohl beim Rechner nicht alle Programme aktuell.
Firefox sind wir bei Version 38...
Flash ist schon bei Version 17....

Mal mit zb. patchmypc auf Aktualisierungen prüfen.
Den zum Surfen verwendeten Browser vorher per Hand neu installieren. Noch besser die Programme mit einem anderen Rechner herunterladen.

Davor mal so was wie adwcleaner benutzen um alle BROWSERZUSÄTZE die niemand braucht zu entfernen.

Auch mit zb. CCleaner und/oder SystemNinja den "Tempschrott" löschen.

#383371

Hayley94

09.06.2015, 19:47:39

@ Hayley94

Auto:Blank Hilfe hilfe!

Ganz ganz lieben Dank für die ganzen schnellen Rückmeldungen, ich versteh zwar nur die Hälfte aber damit hätte ich rechnen müssen!:D
Hab leider keine Windows 7 CD...
Und ja ich weiß, manche Programme sind veraltet aber das werde ich während ich diesen Virus habe auch bestimmt nicht aktualisieren sonst raste ich aus (oder mein Laptop).
Ja , das Problem besteht nur während ich mich im Internet aufhalte... Runtergeladen habe ich "eigentlich" nur Datein zum Cracken eines Spiels... Glaube ich...
Hab dann jetzt auch nurnoch eine Frage, hoffentlich blamier ich mich dadurch nicht noch mehr ...
Und zwar... Kann ich einfach alle Daten die ich behalten will bedenkenlos auf eine Festplatte ziehen (sprich Bilder,WoW,etc.(NICHT ALLES, DAS IST MIR KLAR!:D )), ohne dass ich das Virus mit rüberziehe? :kratz:

#383372

Hausdoc

Green Cottage,
09.06.2015, 19:53:55
(editiert von Hausdoc, 09.06.2015, 19:55:02)

@ Hayley94

Auto:Blank Hilfe hilfe! (ed)

> Ganz ganz lieben Dank für die ganzen schnellen Rückmeldungen, ich versteh
> zwar nur die Hälfte aber damit hätte ich rechnen müssen!:D
> Hab leider keine Windows 7 CD...

Na und?
Dann befindet sich alles was du brauchst auf einer eigenen Festplattenpartition.
Falls du hier nichs hast kannst du (fast) jeden belibige W7 Datenträger werwenden. Wichtig ist nur der Produkt Key auf der Rückseite deines Gerätes-

> Und zwar... Kann ich einfach alle Daten die ich behalten will bedenkenlos
> auf eine Festplatte ziehen
Ja kannst du. Praktischer wär wohl ein USB Stick

> ohne dass ich das Virus mit rüberziehe? :kratz:
Genau das kann man eigentlich nicht ausschliessen.

Ich würde hier aus einer Sandbox heraus auf diese Daten zugreifen.... prüfen.... archivieren...

--
Gruß Hausdoc

Heizungsfragen?? - Hier klicken

#383374

Hayley94

09.06.2015, 20:09:39

@ Hausdoc

Auto:Blank Hilfe hilfe!

Ok, das klingt schon simpler... Bis auf den Teil mit der Sandbox... Aber passt schon :D
Danke!  :-)

Ansicht:   
Auf unserer Web-Seite werden Cookies eingesetzt, um diverse Funktionalitäten zu gewährleisten. Hier erfährst du alles zum Datenschutz