Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Goingonearth Problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.07.2011, 14:06   #16
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Das ging schnell. Log hängt an.

Alt 26.07.2011, 14:17   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goingonearth Problem - Standard

Goingonearth Problem



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________

__________________

Alt 26.07.2011, 14:55   #18
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Bei mir machts irgendwie Probleme. Habe nun sogar AntiVir schon deinstalliert, trotzdem zeigt er mir nach dem Start immer noch folgendes an (Trotz Neustarts):

"

ComboFix hat festgestellt das folgende Real-Time-Scanner aktiv sind:

antivirus: AntiVir Desktop
antispyware: AntiVir Desktop

"
__________________

Alt 26.07.2011, 14:59   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goingonearth Problem - Standard

Goingonearth Problem



Das kannst du ignorieren wenn AntiVir wirklich runter ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.07.2011, 15:15   #20
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Im Anhang ist das ComboFix-Log.


Alt 26.07.2011, 15:30   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goingonearth Problem - Standard

Goingonearth Problem



Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________
--> Goingonearth Problem

Alt 26.07.2011, 17:12   #22
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Bitte!

Hier nun also die Log des Suchlaufs.

Alt 26.07.2011, 18:58   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goingonearth Problem - Standard

Goingonearth Problem



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.07.2011, 21:45   #24
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Vor nem Neustart dachte ich auch schon, dass das 'goingonearth-Problem' weg wäre. Ist aber noch / wieder da. Mache nun die Scans.

Alt 27.07.2011, 06:13   #25
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Hier das Log von Malwarebytes:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7286

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

27.07.2011 00:13:15
mbam-log-2011-07-27 (00-13-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 605493
Laufzeit: 1 Stunde(n), 34 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Alt 27.07.2011, 12:45   #26
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Von SUPERAntiSpyware habe ich zwei Logs, weil ich den ersten Scan heute morgen noch abgebrochen hatte. Nach dem zweiten Scan sollte ich dann neu starten.

Scan 1:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/27/2011 at 08:09 AM

Application Version : 4.55.1000

Core Rules Database Version : 7468
Trace Rules Database Version: 5280

Scan type       : Complete Scan
Total Scan Time : 00:39:10

Memory items scanned      : 750
Memory threats detected   : 0
Registry items scanned    : 15518
Registry threats detected : 0
File items scanned        : 31381
File threats detected     : 88

Adware.Tracking Cookie
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@content.yieldmanager[3].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@mediabrandsww[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.intergi[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adition[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad2.adfarm1.adition[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@m1.mediasrv[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@myroitracking[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.harrenmedianetwork[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@track.adform[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@eaeacom.112.2o7[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@zanox[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.quisma[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@legolas-media[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.360yield[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@yieldmanager[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@revsci[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ru4[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.adk2[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@smartadserver[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@media1.comnos[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@specificclick[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@pro-market[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads1.tyroo[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@server.lon.liveperson[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@harrenmedianetwork[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad3.adfarm1.adition[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.inextmedia[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.pointroll[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.zanox[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@eas.apm.emediate[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adtech[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@da-tracking[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.gameforge[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adnet[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@serving-sys[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad1.adfarm1.adition[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@mywebsearch[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adx.chip[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@traffictrack[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adfarm1.adition[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@atdmt[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@questionmarket[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.brandwire[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@publishers.clickbooth[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@imrworldwide[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@rotator.hadj7.adjuggler[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@unitymedia[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.pubmatic[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@vidasco.rotator.hadj7.adjuggler[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@im.banner.t-online[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.etracker[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adserving.versaneeds[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@pointroll[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@dc.tremormedia[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adbrite[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@zanox-affiliate[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.mindshare[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adc-serv[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.ad-srv[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@clicksor[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@content.yieldmanager[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@fidelity.rotator.hadj7.adjuggler[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adxpose[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.addynamix[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adserver[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.glispa[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.ad4game[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@xm.xtendmedia[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@server.cpmstar[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@germanwings.112.2o7[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adform[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@media6degrees[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@invitemedia[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@webmasterplan[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.dyntracker[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.creative-serving[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.matrix-media[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.zanox-affiliate[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.usenext[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@bs.serving-sys[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.gamersmedia[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ww251.smartadserver[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@track.webtrekk[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@clickboothlnk[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@liveperson[3].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adserverplus[2].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adnet.affinity[1].txt
	C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@liveperson[1].txt
         
Scan 2:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/27/2011 at 01:35 PM

Application Version : 4.55.1000

Core Rules Database Version : 7468
Trace Rules Database Version: 5280

Scan type       : Complete Scan
Total Scan Time : 03:58:46

Memory items scanned      : 753
Memory threats detected   : 0
Registry items scanned    : 15518
Registry threats detected : 0
File items scanned        : 404378
File threats detected     : 28

Adware.Tracking Cookie
	banners.securedataimages.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	bc.youporn.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	cdn.eyewonder.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	cdn1.eyewonder.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	cdn1.static.pornhub.phncdn.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	cdn2.themis-media.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	countdownpage.createyourcountdown.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	ds.serving-sys.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	i.adultswim.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	ia.media-imdb.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	imagesrv.adition.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	media.mtvnservices.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	media.rofl.to [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	mediapartner.bigpoint.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	pubhdstats2.msvp.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	s0.2mdn.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	secure-uk.imrworldwide.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	sftrack.searchforce.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	stat.getjuke.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	vht.tradedoubler.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	www.ardmediathek.de [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	www.c-webstats.de [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	www.myfuckinwife.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	www.naiadsystems.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	www.pornhub.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	www.pornme.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
	www.sextube.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]

Trojan.Vundo-Variant/F
	C:\WINDOWS\USB VIBRATION\8101\EZFRD64.DLL
         

Alt 27.07.2011, 12:46   #27
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Nun mache ich noch den ESET-Scan.

Alt 27.07.2011, 15:31   #28
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Hier nun die ESET-Log:


Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=f908f31cbb70814aadac828578bab29e
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-26 10:52:14
# local_time=2011-07-26 12:52:14 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775165 100 94 77234 48200972 73915 0
# compatibility_mode=5893 16776574 100 94 352960 63297566 0 0
# compatibility_mode=7937 16777213 100 100 77746 21014610 0 0
# compatibility_mode=8192 67108863 100 0 170 170 0 0
# compatibility_mode=9217 16777214 75 66 12353216 13624818 0 0
# scanned=426398
# found=2
# cleaned=0
# scan_time=9818
C:\Users\King Kalle\AppData\Local\Mozilla\Firefox\Profiles\el5ixukb.default\Cache\3\16\08CF0d01	HTML/ScrInject.B.Gen virus (unable to clean)	00000000000000000000000000000000	I
C:\Users\King Kalle\AppData\Local\Mozilla\Firefox\Profiles\el5ixukb.default\Cache\9\DF\02C9Fd01	HTML/ScrInject.B.Gen virus (unable to clean)	00000000000000000000000000000000	I
esets_scanner_update returned -1 esets_gle=53251
         

Alt 27.07.2011, 15:32   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goingonearth Problem - Standard

Goingonearth Problem



SASW hat sich einen Fehlalarm geleistet, sonst nur Cookies.
Bei ESET gabs nur zwei Überreste.
Rechner ansonsten wieder im Lot?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.07.2011, 15:33   #30
Trojaner234
 
Goingonearth Problem - Standard

Goingonearth Problem



Zitat:
Zitat von cosinus Beitrag anzeigen
SASW hat sich einen Fehlalarm geleistet, sonst nur Cookies.
Bei ESET gabs nur zwei Überreste.
Rechner ansonsten wieder im Lot?

Mittlerweile werde ich nicht mehr auf 'goingonearth' umgeleitet, sondern direkt auf Seiten, die ich nicht angewählt habe. Immer von der Google-Suche aus.

Antwort

Themen zu Goingonearth Problem
64 bit system, exe-datei, explorer, gelöscht, gestartet, hijack.zones, html/scrinject.b.gen, internet explorer, internet-zugriff, internetseite, leute, manager, neuen, nicht mehr, probleme, prozesse, spybot, spyware, task manager, trojan.downloader, trojan.fakealert.sa, trojan.fraudpack.gen, verschiedene, zonealarm




Ähnliche Themen: Goingonearth Problem


  1. Goingonearth/Thewebtimes Weiterleitungsvirus
    Plagegeister aller Art und deren Bekämpfung - 29.08.2011 (9)
  2. Goingonearth-Infektion
    Plagegeister aller Art und deren Bekämpfung - 25.08.2011 (39)
  3. Goingonearth Virus problem !
    Log-Analyse und Auswertung - 19.08.2011 (1)
  4. Goingonearth-Virus
    Plagegeister aller Art und deren Bekämpfung - 16.08.2011 (1)
  5. Goingonearth Befall Umleitung auf Werbeseiten Was tun?
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (2)
  6. Google Redirect / Goingonearth Virus
    Plagegeister aller Art und deren Bekämpfung - 02.08.2011 (13)
  7. Goingonearth Weiterleitungs-Virus
    Plagegeister aller Art und deren Bekämpfung - 30.07.2011 (1)
  8. ebenfalls problem mit goingonearth
    Log-Analyse und Auswertung - 26.07.2011 (1)
  9. Bekomme goingonearth nicht los
    Log-Analyse und Auswertung - 26.07.2011 (1)
  10. Goingonearth Problem
    Plagegeister aller Art und deren Bekämpfung - 21.07.2011 (23)
  11. Bitte um Hilfe bei Entfernung von goingonearth
    Plagegeister aller Art und deren Bekämpfung - 16.07.2011 (21)
  12. Goingonearth und Sicherheitscenter deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 09.07.2011 (8)
  13. Goingonearth Hijacker
    Log-Analyse und Auswertung - 01.07.2011 (14)
  14. Goingonearth redirect und Sicherheitscenter-Deaktivierung
    Log-Analyse und Auswertung - 13.06.2011 (4)
  15. goingonearth malware Problem
    Plagegeister aller Art und deren Bekämpfung - 19.04.2011 (20)
  16. Goingonearth Hijacker-Virus - OTL Fix?
    Plagegeister aller Art und deren Bekämpfung - 12.04.2011 (24)
  17. Trojaner Befall - Browser redirecting zu goingonearth.com
    Plagegeister aller Art und deren Bekämpfung - 06.04.2011 (6)

Zum Thema Goingonearth Problem - Das ging schnell. Log hängt an. - Goingonearth Problem...
Archiv
Du betrachtest: Goingonearth Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.