Plagegeister aller Art und deren Bekämpfung: Hijacking nach Windows XP Repair EntfernungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() Hijacking nach Windows XP Repair Entfernung Liebe Trojaner-Board.de Mitglieder, beim herunterlanden eines .pdfs von einer legitimen Seite habe ich meinen PC mit Windows XP Repair infiziert gehabt. Ich habe eure Anweisungen hier befolgt (vielen Dank!!!) und das Programm entfernt. Jetzt habe ich jedoch beim klicken auf links im Internet Explorer hijacking auf irrelevante Seiten und auch so werden ab und zu Fenster zu Seiten geöffnet (mitunter zu einer Seite von BMW!?). /// Helfer-Team | Hijacking nach Windows XP Repair Entfernung Hallo und Herzlich Willkommen!
Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
► Welche Symptome treten momentan noch auf? Bitte um eine sehr genaue Beschreibung! 1. ► Beschreibe genau, welche Versuche unternommen hast, um das Problem zu lösen Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code:
ATTFilter Malwarebytes - (alle vorhandenen Protokolle) TDSSKiller läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 3. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
4. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 5. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 6. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Geändert von kira (28.06.2011 um 10:26 Uhr) |
![]() | #3 | |||
| ![]() Hijacking nach Windows XP Repair Entfernung Hallo Kira und vielen Dank!
__________________Hier meine Antwort: Manchmal, vielleicht jedes 4. Mal, wenn ich auf einen link klicke werde ich auf eine irrelevante website weitergeleitet. Manchmal, vielleicht alle 4 Stunden einmal, gehen Internet Explorer Fenster auf zu irrelevanten websites (z. B. Promi-Tratsch-Seiten). 1. Ich habe versucht mit Malwarebytes das Problem zu beheben. Dieses Programm findet auch einen Trojaner, kann ihn aber nicht löschen. Mit HijackThis kann ich die von Malwarebytes angegebene Registry-entry nicht finden. McAfee kann das Problem ebnfalls nicht beheben. Es wird zwar 1 Datei erkannt, aber kann nicht gelöscht werden, weil der Scanvorgang nicht zu Ende geführt wird. TDSSKiller kann nicht gestartet werden! Zitat:
5. & 6. kommt in neuem post, weil zu lang. Danke erstmal! |
![]() | #4 | |
| ![]() Hijacking nach Windows XP Repair Entfernung 5. Zitat:
6. Kann ich leider nicht ausführen, da erschwerend hinzu kommt dass ich keine Admin-Rechte auf dem Rechner habe... |
![]() | #5 | |
| ![]() Hijacking nach Windows XP Repair Entfernung Teil 2 von 5 Zitat:
![]() | #6 |
/// Helfer-Team | Hijacking nach Windows XP Repair Entfernung -> Das Protokoll von Kaspersky`s TDSSKiller fehlt noch, bitte nachreichen! ausserdem: erneut einen Scan mit OTL:
__________________ --> Hijacking nach Windows XP Repair Entfernung |
![]() | #7 |
| Hijacking nach Windows XP Repair Entfernung Hallo und vielen Dank! Kaspersky habe ich nochmal runtergeladen, sagt beim Initialisieren "couldn't load driver".
| Hijacking nach Windows XP Repair Entfernung Hier die neuen OTL logfiles:
| Hijacking nach Windows XP Repair Entfernung und Extras : OTL EXTRAS Logfile:
/// Helfer-Team | Hijacking nach Windows XP Repair Entfernung
CCleaner schon installiert? Gehe in den abgesicherten Modus (Link bitte unbedingt anklicken & lesen!) Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - Abgesicherter Modus versuche die Aufgabe dort zu erledigen: klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| Hijacking nach Windows XP Repair Entfernung Ich bin leider nicht als Admin gemeldet und verfüge über keine Administratorrechte an dem PC. Ich habe trotzdem versucht mich in den abgesicherten Modeus einzuloggen, aber das geht nicht! Der abgesicherte Modus startet zwar, aber wenn ich mich einloggen versuche passiert nichts, es kommt wieder das Einlogfenster.
/// Helfer-Team | Hijacking nach Windows XP Repair Entfernung wer ist die Administrator an diesem PC?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
/// Helfer-Team | Hijacking nach Windows XP Repair Entfernung Der Rechner wird nicht privat benutzt bzw gehört der Firma? Ich möchte Dich darauf aufmerksam machen, dass wir aus diversen Gründen, beraten/betreuen keine Firmenrechner, Server usw. Hier werden ausschließlich nur Privatrechner supportet!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
/// Helfer-Team | Hijacking nach Windows XP Repair Entfernung Bitte stelle deine Fragen im Forum und nicht per PN! wie ich schon erwähnt habe:
Danke für dein Verständnis!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Hijacking nach Windows XP Repair Entfernung |
0x00000001, bho, bonjour, canon, entfernen, error, excel, firefox, flash player, fontcache, format, google chrome, homepage, iexplore.exe, installation, internet, internet explorer, intranet, kaspersky, kunde, logfile, microsoft office word, mozilla, plug-in, programm, realtek, registry, remote control, rundll, scan, searchplugins, security, seiten geöffnet, shell32.dll, shortcut, software, u.s./worldwide, windows, windows internet, windows xp |