AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Betriebssysteme About:Blank wurde von einen Virus geändert
Thema durchsuchen
Ansicht
Themen-Optionen

About:Blank wurde von einen Virus geändert

Ein Thema von Zacherl · begonnen am 31. Mai 2006 · letzter Beitrag vom 16. Jun 2006
Antwort Antwort
Seite 3 von 4     123 4      
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#21

Re: About:Blank wurde von einen Virus geändert

  Alt 31. Mai 2006, 21:32
So, ich hab das System jetzt nochmal mit Norton durchscannen lassen und es wurden 90 risikobehaftete Dateien gefunden.
Ich vermute die MSHTML.DLL wurde vom Virus ausgetauscht. Es wurde unter anderem eine MSHTML.EXE gefunden.
Ich starte jetzt ertmal neu und dann gucke ich nochmal ...
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#22

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 13:27
Mittlerweile habe ich es geschafft, dass der Browser wieder normal funktioniert, jetzt allerdings kann ich mit dem IE keine Seiten mehr aufrufen. Es kommt immer: "Host nicht gefunden". Ein weiteres Problem: In der Tray hält sich hartnäckig ein kleines TrayIcon, was von Zeit zu Zeit ein WerbeBalloonTip anzeigt. Komisch nur: Kein Fremdprozess wurde gestartet oder ist in den Autostarts. Ich vermute sowas wie ActiveX. Hat jemand Erfahrung mit sowas?

Florian
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
Benutzerbild von MagicAndre1981
MagicAndre1981

Registriert seit: 4. Jun 2004
Ort: Nordhausen
2.214 Beiträge
 
Delphi 7 Enterprise
 
#23

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 13:54
dann entrümpel mal die BHOs.
André
"A programmer is just a tool which converts caffeine into code", daran wirds wohl liegen, dass ich Abends nie pennen kann

Zitat von Luckie:
Nicht nur dass ihr offtopic geworden seid, jetzt werdet ihr selber im Offtopic noch offtopic
  Mit Zitat antworten Zitat
Olli
(Gast)

n/a Beiträge
 
#24

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 14:43
Zitat von MagicAndre1981:
dann entrümpel mal die BHOs.
Sag ich ja.

BHOs sind ja DLLs, laufen also nicht in einem extra Prozeß. Putzigerweise sind die BHOs ja oft auch so konfiguriert, daß sie schon durch explorer.exe gestartet werden. Nicht zuletzt gibt es dann noch Winlogon Notification Packages (das sind keine BHOs), die sich in Winlogon.exe einnisten und deshalb besonders schwer zu entfernen sind
  Mit Zitat antworten Zitat
Daniel G
(Gast)

n/a Beiträge
 
#25

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 14:43
Bist du meinem Rat eigentlich gefolgt?
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#26

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 15:04
Zitat von Daniel G:
Bist du meinem Rat eigentlich gefolgt?
Ja bin ich. Nach dem entfernen aller Vorgeschlagenen Werte funktionierte der Browser auch wieder normal ... Bis zum nächsten Neustart.

Zitat:
BHOs sind ja DLLs, laufen also nicht in einem extra Prozeß. Putzigerweise sind die BHOs ja oft auch so konfiguriert, daß sie schon durch explorer.exe gestartet werden. Nicht zuletzt gibt es dann noch Winlogon Notification Packages (das sind keine BHOs), die sich in Winlogon.exe einnisten und deshalb besonders schwer zu entfernen sind
Wie kann man die BHOs generell entfernen. Ich hab schonmal alle unnötigen BrowserPlugins deaktiviert und HijackThis hat auch ein paar BHO Einträge aus der Registry entfernt.

Hab ich eventuell zuviel aus der Registry entfernen lassen, weil der IE jetzt nicht mehr geht, aber eine Internetverbindung zu stande kommt. ICQ z.B. geht normal, aber OnlineServer in UT2004 abrufen, oder SpyBot Updates downlaoden schlägt fehl ...

Florian
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#27

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 15:44
Mittlerweile habe ich mal Opera installiert. Leider kann auch damit keine Internetseite aufgerufen werden. Es scheint, als ob das HTTP Protokoll komplett nicht mehr funktioniert. (Ich habe eine Datei namens "winres.dll" löschen müssen, da diese für die gefakte Blank Seite verantwortlich war.

@Oli: Winlogon Notification Packages könnte gut möglich sein. Ich kann mich erinnern, dass meine Firewall einen Zugriffsversuch von winlogon.exe auf das Internet gemeldet hat.

Florian
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
Olli
(Gast)

n/a Beiträge
 
#28

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 16:11
Zitat von Florian Bernd:
@Oli: Winlogon Notification Packages könnte gut möglich sein. Ich kann mich erinnern, dass meine Firewall einen Zugriffsversuch von winlogon.exe auf das Internet gemeldet hat.
Poste doch hier mal eine Liste der Notification Packages ...
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#29

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 16:47
Zitat von Olli:
Zitat von Florian Bernd:
@Oli: Winlogon Notification Packages könnte gut möglich sein. Ich kann mich erinnern, dass meine Firewall einen Zugriffsversuch von winlogon.exe auf das Internet gemeldet hat.
Poste doch hier mal eine Liste der Notification Packages ...
Dank des Programmes Spyware Doctor (was ich jedem, der ähnliche Probleme hat empfehlen kann) konnten sämtliche Adwareprogramme und DLLs (es war wirklich eine) entfernt werden.

Bleiben tut das Problem, dass ich keine HTTP Verbindungen mehr aufbauen kann, aber dafür mache ich lieber einen extra Thread auf ...

Vielen Dank für all eure Tips!

Florian
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
Benutzerbild von SirThornberry
SirThornberry
(Moderator)

Registriert seit: 23. Sep 2003
Ort: Bockwen
12.235 Beiträge
 
Delphi 2006 Professional
 
#30

Re: About:Blank wurde von einen Virus geändert

  Alt 1. Jun 2006, 16:51
Ich denke du bist dir dem Problem nocht nicht bewusst. Zwar gibt es einige Programme welche Spyware entfernen (mehr oder weniger gut) aber wenn dir Spyware eine Ressource (zum Beispiel die Blank-Seite) ersetzt hat dann ist die original Ressource für immer weg und kein Programm kann die wieder herzaubern. Daher empfehle ich dir dein System lieber neu aufzusetzen und dafür zu sorgen das sowas gar nicht erst passieren kann, denn Rückgängig zu machen ist das ganze nicht wirklich zu 100%.
Jens
Mit Source ist es wie mit Kunst - Hauptsache der Künstler versteht's
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 3 von 4     123 4      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:38 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz