Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hartnäckiges "Search the Web"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.12.2004, 12:33   #1
MountainKing
 
Hartnäckiges "Search the Web" - Standard

Hartnäckiges "Search the Web"



Hm, also das wundert mich dann schon.
Schick sie mal bitte gezipped an und mit einem Link zu diesem Thread an virus@av.klaffke.info

Eventuell handelt es sich um noch nicht erkannte Malware. Ich würde es zumindest erstmal mit HJT fixen, damit es nicht geladen wird, im Zweifelsfall kannst du das ja wieder rückgängig machen. Ich habe bisher noch keine weiteren Infos darüber gefunden. wozu diese Datei gehören sollte. Gibt ein Rechtsklick evtl. Informationen dazu aus?

Alt 10.12.2004, 12:54   #2
gunzilla
 
Hartnäckiges "Search the Web" - Standard

Hartnäckiges "Search the Web"



Ich habe die Datei gemailt.

Infos zu RUNunXMLPL.exe:
nur dass sie 40KB groß ist und Copyright 2004 hat
__________________


Alt 10.12.2004, 14:42   #3
gunzilla
 
Hartnäckiges "Search the Web" - Standard

Hartnäckiges "Search the Web"



Datei wurde im abgesicherten Modus fixiert, das Problem ist aber nach wie vor vorhanden...
__________________

Alt 10.12.2004, 15:03   #4
MountainKing
 
Hartnäckiges "Search the Web" - Standard

Hartnäckiges "Search the Web"



http://www.trojaner-board.de/42731-escan-anleitung.html

Wie beschrieben updaten und scannen lassen. Was wird gefunden?

Alt 11.12.2004, 12:40   #5
gunzilla
 
Hartnäckiges "Search the Web" - Standard

Hartnäckiges "Search the Web"



Gefunden wurden vier Viren:

File C:\WINDOWS\system32\vbsys2.dll_old infected by "TrojanClicker.Win32.Agent.ac" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Gunzilla\LOKALE~1\Temp\~9.exe tagged as not-a-virus:PornWare.Dialer.ALifeDialer. No Action Taken.

File C:\DOKUME~1\Gunzilla\LOKALE~1\Temp\~8.exe tagged as not-a-virus:PornWare.Dialer.ALifeDialer. No Action Taken.

File C:\DOKUME~1\Gunzilla\LOKALE~1\Temp\912 KB.exe infected by "not-a-virus:AdWare.Connector" Virus. Action Taken: No Action Taken.


Alt 11.12.2004, 13:14   #6
*Christian*
Gast
 
Hartnäckiges "Search the Web" - Standard

Hartnäckiges "Search the Web"



Lösche dies im abg. Modus: C:\WINDOWS\system32\vbsys2.dll_old

Leere außerdem deinen Temp-Ordner.

Alt 11.12.2004, 19:10   #7
gunzilla
 
Hartnäckiges "Search the Web" - Standard

Hartnäckiges "Search the Web"



So, hab nun die Datei im abgesicherten Modus gelöscht. Weiters habe ich den Temp Ordner gelöscht, allerdings die Temporären Files, Cookies, etc die unter C:/Windows/Temp gespeichert waren. Nach neuerlichem eScan war zwar die Datei weg, folgende drei Einträge waren jedoch nach wie vor vorhanden:

File C:\DOKUME~1\Gunzilla\LOKALE~1\Temp\~9.exe tagged as not-a-virus:PornWare.Dialer.ALifeDialer. No Action Taken.

File C:\DOKUME~1\Gunzilla\LOKALE~1\Temp\~8.exe tagged as not-a-virus:PornWare.Dialer.ALifeDialer. No Action Taken.

File C:\DOKUME~1\Gunzilla\LOKALE~1\Temp\912 KB.exe infected by "not-a-virus:AdWare.Connector" Virus. Action Taken: No Action Taken.


Das Problem dabei: Ich finde das Unterverzeichnis nicht an. Es geht nur bis C:\Dokumente und Einstellungen\Gunzilla. Ein weiteres Unterverzeichnis das mit "Lokale" anfängt existiert nicht.

Nach wie vor wird google als Startseite rausgehaut und stattdessen habe ich about:blank drinnen.

Alt 11.12.2004, 21:02   #8
chaosman
 
Hartnäckiges "Search the Web" - Standard

Hartnäckiges "Search the Web"



@gunzilla
alles was die andere regulars vorgeschlagen hatte, hätte ich auch gepostet.
auf diese site hat jemand eine datei namens
http://www.bullguard.com/forum/10/Hi...rrol_4077.html
hat jemand eine datei namens RUNXMLPL.EXE
als löschmethode wird ein plugin von lavasoft empfohlen, den VX2Cleaner.
http://www.lavasoft.de/software/addons/vx2cleaner.shtml
versuch es mal mit dem.
auch hier wird der RUNXMLPL.EXE problem mit lavasoft gelöscht
http://computercops.biz/postt68357.html

lese dich mal durch.

chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu Hartnäckiges "Search the Web"
acrobat, adobe, bho, cyberlink, danke., desktop, einstellungen, explorer, firewall, google, heulen, hijack, ics, internet explorer, launch, messenger, microsoft, msn, msn messenger, programm, programme, search the web, seite, software, startseite, system, system32, windows, windows xp




Ähnliche Themen: Hartnäckiges "Search the Web"


  1. Fehlerhinweis "Ungültiges Bild" unter WINDOWS 7: "C:\PROGRA~2\SEARCH~2\SEARCH~1\bin\VC32LO~1.DLL" +
    Log-Analyse und Auswertung - 19.04.2015 (9)
  2. Windows 7: Fehlermeldung beim öffnen jedes Programms & Systemstart: "C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DDL"
    Log-Analyse und Auswertung - 17.03.2015 (9)
  3. Windows 8.1 "Ungültiges Bild" C:\Progra~2\Search~1\Search~1\bin\VC64LO~1.DLL... oder ähnlich bei Programmstart
    Plagegeister aller Art und deren Bekämpfung - 15.03.2015 (7)
  4. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. "search.ueep.com" und "Antivirus Security Pro" entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2013 (36)
  7. Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"
    Log-Analyse und Auswertung - 08.10.2013 (5)
  8. "NAV-Links" und "Certified-Toolbar (Search)" rauben mir den letzten Nerv! Was tun?
    Log-Analyse und Auswertung - 23.08.2013 (8)
  9. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  10. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  11. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  12. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  13. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  14. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  15. "Search for" und "your computer is infected by......"
    Log-Analyse und Auswertung - 11.02.2005 (3)
  16. Probleme mit "about blank" und "Search for"
    Log-Analyse und Auswertung - 26.01.2005 (2)
  17. IE infiziert mit "Home Search" und Pop-Ups namens "Only the best"! Hilfe!?
    Plagegeister aller Art und deren Bekämpfung - 19.09.2004 (10)

Zum Thema Hartnäckiges "Search the Web" - Hm, also das wundert mich dann schon. Schick sie mal bitte gezipped an und mit einem Link zu diesem Thread an virus@av.klaffke.info Eventuell handelt es sich um noch nicht erkannte - Hartnäckiges "Search the Web"...
Archiv
Du betrachtest: Hartnäckiges "Search the Web" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.