|
Log-Analyse und Auswertung: Goingonearth ProblemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.07.2011, 14:06 | #16 |
| Goingonearth Problem Das ging schnell. Log hängt an. |
26.07.2011, 14:17 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Goingonearth Problem Dann bitte jetzt CF ausführen:
__________________ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ |
26.07.2011, 14:55 | #18 |
| Goingonearth Problem Bei mir machts irgendwie Probleme. Habe nun sogar AntiVir schon deinstalliert, trotzdem zeigt er mir nach dem Start immer noch folgendes an (Trotz Neustarts):
__________________" ComboFix hat festgestellt das folgende Real-Time-Scanner aktiv sind: antivirus: AntiVir Desktop antispyware: AntiVir Desktop " |
26.07.2011, 14:59 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Goingonearth Problem Das kannst du ignorieren wenn AntiVir wirklich runter ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2011, 15:15 | #20 |
| Goingonearth Problem Im Anhang ist das ComboFix-Log. |
26.07.2011, 15:30 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Goingonearth Problem Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ --> Goingonearth Problem |
26.07.2011, 17:12 | #22 |
| Goingonearth Problem Bitte! Hier nun also die Log des Suchlaufs. |
26.07.2011, 18:58 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Goingonearth Problem Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2011, 21:45 | #24 |
| Goingonearth Problem Vor nem Neustart dachte ich auch schon, dass das 'goingonearth-Problem' weg wäre. Ist aber noch / wieder da. Mache nun die Scans. |
27.07.2011, 06:13 | #25 |
| Goingonearth Problem Hier das Log von Malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7286 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 27.07.2011 00:13:15 mbam-log-2011-07-27 (00-13-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 605493 Laufzeit: 1 Stunde(n), 34 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
27.07.2011, 12:45 | #26 |
| Goingonearth Problem Von SUPERAntiSpyware habe ich zwei Logs, weil ich den ersten Scan heute morgen noch abgebrochen hatte. Nach dem zweiten Scan sollte ich dann neu starten. Scan 1: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/27/2011 at 08:09 AM Application Version : 4.55.1000 Core Rules Database Version : 7468 Trace Rules Database Version: 5280 Scan type : Complete Scan Total Scan Time : 00:39:10 Memory items scanned : 750 Memory threats detected : 0 Registry items scanned : 15518 Registry threats detected : 0 File items scanned : 31381 File threats detected : 88 Adware.Tracking Cookie C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@content.yieldmanager[3].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@mediabrandsww[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.intergi[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adition[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad2.adfarm1.adition[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@m1.mediasrv[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@myroitracking[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.harrenmedianetwork[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@track.adform[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@eaeacom.112.2o7[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@zanox[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.quisma[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@legolas-media[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.360yield[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@yieldmanager[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@revsci[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ru4[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.adk2[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@smartadserver[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@media1.comnos[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@specificclick[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@pro-market[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads1.tyroo[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@server.lon.liveperson[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@harrenmedianetwork[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad3.adfarm1.adition[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.inextmedia[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.pointroll[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.zanox[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@eas.apm.emediate[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adtech[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@da-tracking[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.gameforge[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adnet[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@serving-sys[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad1.adfarm1.adition[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@mywebsearch[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adx.chip[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@traffictrack[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adfarm1.adition[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@atdmt[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@questionmarket[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.brandwire[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@publishers.clickbooth[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@imrworldwide[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@rotator.hadj7.adjuggler[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@unitymedia[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.pubmatic[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@vidasco.rotator.hadj7.adjuggler[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@im.banner.t-online[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.etracker[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adserving.versaneeds[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@pointroll[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@dc.tremormedia[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adbrite[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@zanox-affiliate[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.mindshare[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adc-serv[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.ad-srv[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@clicksor[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@content.yieldmanager[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@fidelity.rotator.hadj7.adjuggler[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adxpose[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.addynamix[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adserver[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.glispa[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.ad4game[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@xm.xtendmedia[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@server.cpmstar[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@germanwings.112.2o7[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adform[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@media6degrees[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@invitemedia[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@webmasterplan[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.dyntracker[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.creative-serving[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.matrix-media[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.zanox-affiliate[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.usenext[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@bs.serving-sys[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.gamersmedia[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ww251.smartadserver[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@track.webtrekk[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@clickboothlnk[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@liveperson[3].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adserverplus[2].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adnet.affinity[1].txt C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@liveperson[1].txt Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/27/2011 at 01:35 PM Application Version : 4.55.1000 Core Rules Database Version : 7468 Trace Rules Database Version: 5280 Scan type : Complete Scan Total Scan Time : 03:58:46 Memory items scanned : 753 Memory threats detected : 0 Registry items scanned : 15518 Registry threats detected : 0 File items scanned : 404378 File threats detected : 28 Adware.Tracking Cookie banners.securedataimages.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] bc.youporn.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] cdn.eyewonder.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] cdn1.eyewonder.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] cdn1.static.pornhub.phncdn.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] cdn2.themis-media.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] countdownpage.createyourcountdown.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] ds.serving-sys.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] i.adultswim.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] ia.media-imdb.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] imagesrv.adition.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] media.mtvnservices.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] media.rofl.to [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] mediapartner.bigpoint.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] pubhdstats2.msvp.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] s0.2mdn.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] secure-uk.imrworldwide.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] sftrack.searchforce.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] stat.getjuke.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] vht.tradedoubler.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] www.ardmediathek.de [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] www.c-webstats.de [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] www.myfuckinwife.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] www.naiadsystems.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] www.pornhub.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] www.pornme.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] www.sextube.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ] Trojan.Vundo-Variant/F C:\WINDOWS\USB VIBRATION\8101\EZFRD64.DLL |
27.07.2011, 12:46 | #27 |
| Goingonearth Problem Nun mache ich noch den ESET-Scan. |
27.07.2011, 15:31 | #28 |
| Goingonearth Problem Hier nun die ESET-Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=f908f31cbb70814aadac828578bab29e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-07-26 10:52:14 # local_time=2011-07-26 12:52:14 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 77234 48200972 73915 0 # compatibility_mode=5893 16776574 100 94 352960 63297566 0 0 # compatibility_mode=7937 16777213 100 100 77746 21014610 0 0 # compatibility_mode=8192 67108863 100 0 170 170 0 0 # compatibility_mode=9217 16777214 75 66 12353216 13624818 0 0 # scanned=426398 # found=2 # cleaned=0 # scan_time=9818 C:\Users\King Kalle\AppData\Local\Mozilla\Firefox\Profiles\el5ixukb.default\Cache\3\16\08CF0d01 HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\King Kalle\AppData\Local\Mozilla\Firefox\Profiles\el5ixukb.default\Cache\9\DF\02C9Fd01 HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I esets_scanner_update returned -1 esets_gle=53251 |
27.07.2011, 15:32 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Goingonearth Problem SASW hat sich einen Fehlalarm geleistet, sonst nur Cookies. Bei ESET gabs nur zwei Überreste. Rechner ansonsten wieder im Lot?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.07.2011, 15:33 | #30 | |
| Goingonearth ProblemZitat:
Mittlerweile werde ich nicht mehr auf 'goingonearth' umgeleitet, sondern direkt auf Seiten, die ich nicht angewählt habe. Immer von der Google-Suche aus. |
Themen zu Goingonearth Problem |
64 bit system, exe-datei, explorer, gelöscht, gestartet, hijack.zones, html/scrinject.b.gen, internet explorer, internet-zugriff, internetseite, leute, manager, neuen, nicht mehr, probleme, prozesse, spybot, spyware, task manager, trojan.downloader, trojan.fakealert.sa, trojan.fraudpack.gen, verschiedene, zonealarm |