Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: http://best.globosearch.com

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.11.2004, 10:32   #1
Lidius
 
http://best.globosearch.com - Standard

http://best.globosearch.com



Hast du mit erweiteren KAV Signaturen gescannt, wenn nein mache das erstmal.

KAV öffnen ->Einstellungen -> Update -> Updatetyp auf erweiterte Datenbanken umstellen -> Updates nachladen ->Mit KAV das System scannen

Windows und den IE solltest du auch updaten: www.windowsupdate.com

Alt 16.12.2004, 10:21   #2
rhae
 
http://best.globosearch.com - Standard

http://best.globosearch.com



Hallo,

falls Dein Problem immer noch akut ist - habe gerade meinen Rechner vom "Globosearch-Virus" befreit. Lasse Dein Windows-Verzeichnis nach dem Text "Globosearch" durchsuchen (im Explorer F3 drücken ...) und lösche alle Dateien in denen das Wort vorkommt - bei mir waren das 4 Stück. Eine Namens "systr.dll" im Verzeichnis windows/system32 lässt sich nicht ohne weiteres löschen, die habe ich im DOS-Modus umbenannt bzw. gelöscht und jetzt kommt kein Globosearch mehr.


Viele Grüße Ralph
__________________


Alt 08.01.2005, 10:08   #3
schizzo
 
http://best.globosearch.com - Standard

http://best.globosearch.com



Zitat:
Zitat von rhae

.....Eine Namens "systr.dll" im Verzeichnis windows/system32 lässt sich nicht ohne weiteres löschen, die habe ich im DOS-Modus umbenannt bzw. gelöscht ....
Hallo Ralph,
ich habe auch schon mit bekommen, dass dieser "Nerver" in der systr.dll verankert ist. Denoch bin ich mir nicht sicher, ob das einfache löschen der systr.dll so OK ist, da es ja eine System-Datei von Windows ist. Sie wurde ja nicht erst neu erstellt, sondern zum Zeitpunkt der Infizierung geändert.
Hast Du irgendwelche Änderungen des laufenden Systems bemerkt?

grüße
schizzo
__________________

Alt 08.01.2005, 10:25   #4
rhae
 
http://best.globosearch.com - Standard

http://best.globosearch.com



Änderungen am System hatte ich schon bemerkt, so lief ein MP3-Ripper nicht mehr - also habe ich mein Windows (ich benutze immer noch Win98SE) nochmal drüber installiert und seit da ist alles wieder OK.


Viele Grüße Ralph

Alt 08.01.2005, 14:15   #5
chaosman
 
http://best.globosearch.com - Standard

http://best.globosearch.com



@schizzo
du könntest es höchsten auch noch so versuchen,
suche ein wiederherstellungspunkt der vor der Zeit datiert, als diese systr.dll .
dann wiederherstelle dein system.
Im google fand ich 2 beiträge bei denen das gelungen war.
@steveman
ach ja, etwas grundsetzliches,beim fixen mit HJT, immer HJT einen eigenen ordner geben, und nur in den abgesicherten modus fixen.
danach die dateien manuell löschen, dann neu starten
chaosman

__________________
Bonus vir semper tiro

Antwort

Themen zu http://best.globosearch.com
adobe, antivirus, autorun, bho, c.exe, dateien, desktop, download, drivers, einstellungen, excel, explorer, file missing, hijack, hijackthis, internet explorer, kaspersky, langsam, microsoft, musik, neue, pdf, programme, software, symantec, system, windows, windows xp, windows\system32\drivers




Ähnliche Themen: http://best.globosearch.com


  1. Ungewollte Startseiten: *http://wisersearch.com/?channel=de_nt* und *http://search.fbdownloader.com/?channel=sfde203fbdgy21*
    Log-Analyse und Auswertung - 16.12.2013 (13)
  2. Infektion mit http://www.qvo6.com und http://static.icmapp.com
    Log-Analyse und Auswertung - 04.12.2013 (7)
  3. http://dfs.pathdone.net/sd/cpops-1.2.0.html?u=http%3A%2F%2Fdfs.pathdone.net%2Fsd%2Fapps%2Ffusionx%2F0.0.4.html%3Faff%3D1060-8002&p=LyricsSay
    Plagegeister aller Art und deren Bekämpfung - 29.10.2013 (13)
  4. Win7 - 64bit: Öffnen von http://serve.bannersdontwork.com/text/javascript und http://serve.bannersdontwork.com/&m=true in Firefox
    Log-Analyse und Auswertung - 13.08.2013 (17)
  5. < http://www_getwindowinfo/ >
    Log-Analyse und Auswertung - 10.08.2013 (33)
  6. http://rou.resyncload.net/sd/wrap-0.01.html?u=http%3A%2F%2Frou.resyncload.net%2Fsd%2Fapps%2Fyb1024.html
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (11)
  7. Wie entferne ich http://serve.bannersdontwork.com/text/javascript http://serve.bannersdontwork.com/&m=true
    Log-Analyse und Auswertung - 18.06.2013 (10)
  8. http://www.searchnu.com/413
    Plagegeister aller Art und deren Bekämpfung - 17.10.2012 (1)
  9. http://www.searchqu.com/406
    Log-Analyse und Auswertung - 07.07.2011 (8)
  10. http://www.x-xn.com
    Plagegeister aller Art und deren Bekämpfung - 01.09.2009 (5)
  11. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  12. http://63.218.226.78/connect.cgi?id=897
    Plagegeister aller Art und deren Bekämpfung - 12.02.2006 (3)
  13. http://www.updatesystempage.com/
    Log-Analyse und Auswertung - 06.01.2006 (2)
  14. http://www.ntsvcfg.de/
    Antiviren-, Firewall- und andere Schutzprogramme - 04.01.2006 (3)
  15. http//finding.de
    Log-Analyse und Auswertung - 27.10.2005 (1)
  16. http:///
    Plagegeister aller Art und deren Bekämpfung - 02.01.2005 (3)
  17. http://195.225.176.14/
    Plagegeister aller Art und deren Bekämpfung - 20.06.2004 (2)

Zum Thema http://best.globosearch.com - Hast du mit erweiteren KAV Signaturen gescannt, wenn nein mache das erstmal. KAV öffnen ->Einstellungen -> Update -> Updatetyp auf erweiterte Datenbanken umstellen -> Updates nachladen ->Mit KAV das System - http://best.globosearch.com...
Archiv
Du betrachtest: http://best.globosearch.com auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.