|
Log-Analyse und Auswertung: Weiterleitung durch google/MalwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.07.2011, 12:03 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterleitung durch google/Malware Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen! 2.) Ordner Quarantine in C:\Qoobox in eine Datei zippen 3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
18.07.2011, 17:10 | #17 |
| Weiterleitung durch google/Malware Also ich habs mal probiert Hochzuladen hab wirklich alles befolgt was angezeigt
__________________wurde deswegen die Frage hats geklappt ? grüße |
18.07.2011, 18:52 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterleitung durch google/Malware Ja ich hab die Datei, danke
__________________Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ |
18.07.2011, 19:51 | #19 |
| Weiterleitung durch google/Malware aswMBR version 0.9.7.777 Copyright(c) 2011 AVAST Software Run date: 2011-07-18 20:41:31 ----------------------------- 20:41:31.132 OS Version: Windows x64 6.1.7601 Service Pack 1 20:41:31.132 Number of processors: 4 586 0x2502 20:41:31.134 ComputerName: Y-PC UserName: Y 20:41:35.438 Initialize success 20:41:35.576 AVAST engine defs: 11071800 20:41:39.595 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 20:41:39.595 Disk 0 Vendor: Hitachi_ PC4O Size: 476940MB BusType: 3 20:41:39.626 Disk 0 MBR read successfully 20:41:39.626 Disk 0 MBR scan 20:41:39.626 Disk 0 unknown MBR code 20:41:39.642 Service scanning 20:41:40.656 Disk 0 trace - called modules: 20:41:40.671 ntoskrnl.exe CLASSPNP.SYS disk.sys hpdskflt.sys iaStor.sys hal.dll 20:41:40.687 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8005856060] 20:41:40.687 3 CLASSPNP.SYS[fffff8800112143f] -> nt!IofCallDriver -> [0xfffffa80056e9b10] 20:41:40.687 5 hpdskflt.sys[fffff88002397289] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80049ff050] 20:41:41.997 AVAST engine scan C:\Windows 20:41:44.088 AVAST engine scan C:\Windows\system32 20:42:40.856 AVAST engine scan C:\Windows\system32\drivers 20:42:46.691 AVAST engine scan C:\Users\Y 20:45:40.682 AVAST engine scan C:\ProgramData 20:46:03.817 Scan finished successfully 20:49:08.084 Disk 0 MBR has been saved successfully to "C:\Users\Y\Desktop\MBR.dat" 20:49:08.084 The log file has been saved successfully to "C:\Users\Y\Desktop\aswMBR.txt" und alles ok ? |
18.07.2011, 20:22 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterleitung durch google/Malware Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Win7 (64-Bit) installiert? Wenn nicht: Schau mal hier => RescueDisc-Win7-64-Bit Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten) Falls Du eine normale Win7-Installations-DVD (64-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2011, 09:31 | #21 |
| Weiterleitung durch google/Malware klingt sehr aufwendig .. hast du denn schon was gefährliches auf meinem Rechner gefunden ? Kann man diesen Schritt vermeiden ? Also ich hab Windows 7 64 Bit auf einer speziellen Partition von dieser kann man auch neuinstallieren wäre dies für diesen Schritt auch geeignet ? |
19.07.2011, 10:20 | #22 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterleitung durch google/MalwareZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2011, 21:53 | #23 |
| Weiterleitung durch google/Malware Also kann ich das Vorhin von dir aufgeführte auch über die Partition erledigen ? Muss ich Meine Daten sichern ? |
19.07.2011, 22:00 | #24 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Weiterleitung durch google/MalwareZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Weiterleitung durch google/Malware |
64-bit, antivirus, autorun, bho, bonjour, browser, c:\windows\system32\rundll32.exe, converter, document, error, excel, fehler, firefox, google chrome, google earth, helper, home, install.exe, jdownloader, logfile, microsoft office word, mp3, plug-in, problem, realtek, registry, rundll, scan, security, senden, shortcut, software, start menu, super, trojaner, version=1.0, webcheck, windows |