![]() |
|
Plagegeister aller Art und deren Bekämpfung: Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche SeitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche Seiten Hi, Ich hab ein großes problem wenn ich etwas google und dann auf ein seite zugreifen will werde ich automatisch auf eine total andere seite verbunden. Mein Proxy-Server verändert sich auch immer irgentwie. Und mein Antivir software funktionier nicht mehr. Hab sie schon deainstalliert und hab eine neue aber des funktoniert auch nicht wirklich Ich hab schon eingies hier gelesen, dass ich eine Systemwiederherstellung und dateisicherung machen muss. Kann ich des nicht irgentwie anderes hinbekommen? Ich hab auch schon mal mit malware gescannt. Der report ist des hier: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8093 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19154 05.11.2011 23:33:36 mbam-log-2011-11-05 (23-33-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 179596 Laufzeit: 5 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 3 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 6 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 14 Infizierte Speicherprozesse: c:\Users\Vanessa\AppData\Roaming\B1B6D\lvvm.exe (Trojan.Agent) -> 2576 -> Unloaded process successfully. c:\Users\Vanessa\AppData\Roaming\ECEB1\EC020.exe (Trojan.Agent) -> 9608 -> Unloaded process successfully. c:\Users\Vanessa\AppData\Roaming\microsoft\200E\037.exe (Trojan.Agent) -> 6812 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\037.exe (Trojan.Agent) -> Value: 037.exe -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\B1B.exe (Backdoor.Bot) -> Value: B1B.exe -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\037.exe (Malware.Packer) -> Value: 037.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vasja (Trojan.FakeAlert) -> Value: vasja -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\Users\Vanessa\AppData\Roaming\B1B6D\lvvm.exe) Good: () -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Vanessa\AppData\Roaming\B1B6D\lvvm.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Roaming\ECEB1\EC020.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Roaming\microsoft\200E\037.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\program files\internet explorer\4222\B1B.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\program files\LP\200E\037.exe (Malware.Packer) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\wpbt0.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Roaming\firefox.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Roaming\iexplore.exe (Malware.Packer) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\3C69.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\6912.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\9C.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\ACF8.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\F121.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\wpbt1.dll (Backdoor.Bot) -> Quarantined and deleted successfully. Ich bin wirklich noch jung und ich beschäftige mich nicht arg viel mit Pcs also kann mit bitte jemand genau erklären was ich machen soll und wie genau des geht weil ich bin total verzweifelt. Vielen Dank schon mal (: |
Themen zu Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche Seiten |
.dll, anti-malware, antivir, appdata, automatisch, backdoor.bot, backdoor.cycbot, dateien, explorer, google, iexplore.exe, lvvm.exe, malware, malware.packer, malwarebytes, microsoft, neue, problem, proxy-server, roaming, seite, seiten, software, systemwiederherstellung, temp, troaner, trojan.agent, trojan.fakealert, vuwl web directory weiterleitung von google suchergebnissen, weiterleitung, winlogon, wpbt0.dll |