|
Log-Analyse und Auswertung: Falsche google links, antivir tot, logsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.07.2011, 02:06 | #1 |
| Falsche google links, antivir tot, logs Hallo! Seit ein paar Tagen leiten google Links mich oft zunächst auf falsche Seiten. Außerdem ist mir aufgefallen, dass Antivir nicht richtig startet, ich sehe es als laufenden Prozess, kann es aber weder öffnen noch schließen oder deinstallieren, geupdatet hat es wohl auch ewig nicht mehr. Wär toll, wenn Ihr mir helfen könntet! logs als zip. |
07.07.2011, 09:37 | #2 |
/// Malware-holic | Falsche google links, antivir tot, logs hiho
__________________ersetze im script *** durch nutzernamen sonst gets nicht achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL F3 - HKCU WinNT: Load - (C:\Users\***P~1\AppData\Local\Temp\csrss.exe) - C:\Users\***P~1\AppData\Local\Temp\csrss.exe () O20 - HKCU Winlogon: Shell - (C:\Users\***\AppData\Roaming\dwm.exe) - C:\Users\***\AppData\Roaming\dwm.exe () :Files C:\Users\***\AppData\Roaming\dwm.exe C:\Users\***\AppData\Local\Temp\csrss.exe C:\Users\***\AppData\Roaming\Microsoft\conhost.exe :Commands [purity] [EMPTYFLASH] [resethosts] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
07.07.2011, 10:58 | #3 |
| Falsche google links, antivir tot, logs Hab es so gemacht. Wenn ich den Fix Button clicke kommt jedes Mal bluescreen
__________________ |
07.07.2011, 11:18 | #4 |
/// Malware-holic | Falsche google links, antivir tot, logs bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.07.2011, 11:51 | #5 |
| Falsche google links, antivir tot, logs Es sagt mir ich soll antivir schließen. Wie gesagt kann ich das nicht. Aus dem Autostart rausnehmen bringt nichts, im Taskmanager kann ich es auch nicht beenden und öffnen geht auch nicht. Combofix meldet dann "Zugriff verweigert." |
07.07.2011, 11:53 | #6 |
/// Malware-holic | Falsche google links, antivir tot, logs dann klicke auf ok und es geht weiter vorher aber rechtsklick auf avira schirm, deaktivieren.
__________________ --> Falsche google links, antivir tot, logs |
07.07.2011, 12:06 | #7 |
| Falsche google links, antivir tot, logs Es gibt keinen Schirm mehr. Der ist verschwunden. Die Einstellungen im systray sind so, dass nichts augeblendet wird, aber dort wird es auch gar nicht erst aufgeführt. |
07.07.2011, 12:07 | #8 |
/// Malware-holic | Falsche google links, antivir tot, logs dann überspringe die combofix meldung eben mit ok. dann gehts weiter.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.07.2011, 12:10 | #9 |
| Falsche google links, antivir tot, logs Dann kommt eben das "Zugriff verweigert" im Combofix Konsolenfenster. |
07.07.2011, 12:16 | #10 |
/// Malware-holic | Falsche google links, antivir tot, logs dann musst mir das schon sagen, sitze ja net vor deinem pc. starte den pc neu, drücke bei pc start f8 und starte in den abgesicherten modus ohne netzwerk. da erneut cf nutzen. falls der pc neustartet, musst du wieder in den abgesicherten modus. wenn combofix fertig ist. starte neu in den normalen modus und poste combofix.txt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.07.2011, 12:56 | #11 |
| Falsche google links, antivir tot, logs OK das geht. Danke schonmal soweit! |
07.07.2011, 13:15 | #12 |
/// Malware-holic | Falsche google links, antivir tot, logs hi öffne c: öffne qoobox rechtsklick quarantain, lade es hoch wie im link beschrieben: dateiupload: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.07.2011, 13:26 | #13 |
| Falsche google links, antivir tot, logs also welche datei soll ich genau hochladen? Edit: hab jetzt Qoobox.rar hochgeladen. Geändert von theweather (07.07.2011 um 13:55 Uhr) |
07.07.2011, 16:05 | #14 |
/// Malware-holic | Falsche google links, antivir tot, logs danke. machst du onlinebanking einkäufe oder sonst was wichtiges, (privat bzw beruflich) mit dem pc?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.07.2011, 16:10 | #15 |
| Falsche google links, antivir tot, logs onlinebanking gelegentlich ja, einkäufe auch. |
Themen zu Falsche google links, antivir tot, logs |
antivir, avira, deinstalliere, deinstallieren, falsche, falsche seite, google, google links, könntet, laufe, laufenden, leiten, links, log, prozess, richtig, schließe, schließen, seite, starte, startet, tagen, tot, zunächst, öffnen |