|
Log-Analyse und Auswertung: Werbung Popups und google-weiterleitung auf werbungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.06.2011, 16:47 | #1 |
| Werbung Popups und google-weiterleitung auf werbung Hallo Ihr, seit gestern Abend habe ich ein Problem mit meinem Rechner. Ständig kommen jetzt nervige Werbung Popups (Sie haben iPhone gewonnen, oder google-chrome werbung) vom IE und Google, leitet mich ständig auf mehrere Werbungsseiten weiter. Ich muss mehrmals auf "Suchen" klicken, bis ich endlich auf der gewünschten Seite gelandet bin. Außerdem deaktiviert sich zB beim Schreiben auf Seiten, Firefox, sodass ich erst wieder Firefox anklicken muss, damit ich weiter schreiben kann. Zudem kommt nach ca. 5 Minuten nach den Neustart immer die Meldung "Fgh.exe funktioniert nicht mehr" So ich habe (wie in der Beschreibung für einen neuen Post) defogger laufen lassen, und hier ist der log-file: defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:36 on 07/06/2011 (hp) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Vielen Dank schonmal für eure Hilfe. |
07.06.2011, 17:08 | #2 |
/// Malware-holic | Werbung Popups und google-weiterleitung auf werbung aloa :-)
__________________Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten
__________________ |
07.06.2011, 17:26 | #3 |
| Werbung Popups und google-weiterleitung auf werbung So dann hier die gewünschten Logs
__________________ |
07.06.2011, 17:48 | #4 |
/// Malware-holic | Werbung Popups und google-weiterleitung auf werbung achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL O4 - HKU\S-1-5-18..\Run: [4ECYTQ9SIC] C:\Users\hp\AppData\Local\Temp\Fgf.exe () O4 - HKU\.DEFAULT..\Run: [4ECYTQ9SIC] C:\Users\hp\AppData\Local\Temp\Fgf.exe () [2011.06.07 18:10:08 | 000,000,274 | -H-- | M] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job [2011.06.07 18:04:41 | 000,000,274 | -H-- | M] () -- C:\Windows\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [2011.06.07 17:38:18 | 000,000,240 | -H-- | M] () -- C:\Windows\tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job [2011.06.07 17:37:35 | 000,000,302 | -HS- | M] () -- C:\Windows\tasks\inagz.job :Files C:\Users\hp\AppData\Local\Temp\Fgf.exe C:\Windows\Fjikoa.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.06.2011, 18:10 | #5 | |
| Werbung Popups und google-weiterleitung auf werbung so hier ist der log: Zitat:
|
07.06.2011, 18:22 | #6 |
/// Malware-holic | Werbung Popups und google-weiterleitung auf werbung
__________________ --> Werbung Popups und google-weiterleitung auf werbung |
07.06.2011, 18:37 | #7 |
| Werbung Popups und google-weiterleitung auf werbung So, hat etwas gedauert, aber hier ist ComboFix Log |
07.06.2011, 18:45 | #8 |
/// Malware-holic | Werbung Popups und google-weiterleitung auf werbung download malwarebytes: Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.06.2011, 19:25 | #9 | |
| Werbung Popups und google-weiterleitung auf werbung So sorry war einkaufen während der scan lief hier der log; Zitat:
|
07.06.2011, 19:29 | #10 |
/// Malware-holic | Werbung Popups und google-weiterleitung auf werbung noch probleme?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.06.2011, 19:33 | #11 |
| Werbung Popups und google-weiterleitung auf werbung ne im Moment nichts mehr passiert So zum Schluss möchte ich aber nochmal ein Lob aussprechen. Ich finde es wirklich klasse, dass Leute (wie du markusg) ihre Freizeit "opfern", um Menschen mit derartigen Problemen zu helfen und sie wirklich professionel beraten. Wirklich, Hut ab, wer in all diesen Log-Dateien den Überblick behalten kann und entsprechende Schritte einzuleiten weiß Danke nochmal! |
07.06.2011, 19:53 | #12 |
/// Malware-holic | Werbung Popups und google-weiterleitung auf werbung danke. aber n bissel ist noch zu tun. lade den CCleaner standard: CCleaner - Standard falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.06.2011, 20:09 | #13 | |
| Werbung Popups und google-weiterleitung auf werbung Egal :P dann hab ichs halt jetzt schonmal gesagt dann denk dir das einfach nochmal wenn wir fertig sind :P Zitat:
|
07.06.2011, 20:21 | #14 |
/// Malware-holic | Werbung Popups und google-weiterleitung auf werbung bist du verrückt, das ist bis nachher schon wieder aufgebraucht :d ne spaß deinstaliere: Adobe Reader 9 Adobe - Adobe Reader herunterladen - Alle Versionen ohne mc affe instalieren (haken weg) öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. Avira bleibt. du benötigst doch nen av. CyberLink beide Java beide. Java SE Downloads download jre, richtige version auswählen LightScribe Microsoft SQL beide Mufin MusicFinder Nero alle Songr Veetle VirtualDJ Home VLC öffnen updaten! Windows Live bereinige mit dem ccleaner
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.06.2011, 20:42 | #15 |
| Werbung Popups und google-weiterleitung auf werbung Alles klar hab soweit alles deistnalliert, installiert und geupdated |
Themen zu Werbung Popups und google-weiterleitung auf werbung |
5 minuten, autostart, deaktiviert, firefox, funktioniert, funktioniert nicht, funktioniert nicht mehr, gestern, iphone gewonnen, klicke, klicken, laufen, leitet, log-file, meldung, minute, minuten, nervige, neue, neuen, neustart, nicht mehr, popups, problem, schonmal, suche, werbung |