Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: System Fix / Google Umleitung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.01.2012, 10:18   #31
Black-Night
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



hallöle....

ich hab mir gestern mal diesen pfad angesehen

Users\Stuffi\AppData\Local\Temp\RarSFX0\procs\iexplore.exe

und hab dann den CCleaner laufen lassen. der pfad ist weg und bis jetzt nicht wieder aufgetaucht.

ich hab auch mal spybot laufen lassen der hatte einiges und das nicht nur cookis gefunden log hängt unten dran.

das andere werd ich aber machen im laufe des tages.

lg Black-Night

Geändert von Black-Night (04.01.2012 um 10:27 Uhr)

Alt 04.01.2012, 12:36   #32
Black-Night
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



hier erstmal das fss log
__________________


Alt 04.01.2012, 14:11   #33
Black-Night
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



nach einigem hin und her hab ichs dann hinbekommen das die cd endlich startet und vorallem auch das anzeigt was ich gebrauchen kann.

hab mich an den link gehalten und den mbr gefixt ging auch alles sehr schnell.

danach stand "prozess beendet" im eingabefenster, ich habs geschlossen und windows starten lassen was auch geklappt hat.

ob ich immernoch von google umgeleitet werde kann ich dir noch nicht sagen aber ich hab als erstes den tdsskiller starten wollen und der will immernoch nicht.

woran erkenne ich denn ob das alles geklappt hat?...

lg Black-Night
__________________

Alt 04.01.2012, 14:16   #34
Black-Night
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



so habs eben getestet werd immernoch umgeleitet und google instand geht auch nicht...

lg Black.Night

Alt 05.01.2012, 10:37   #35
Chris4You
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



Hi,

prüfen wir mal ob es geklappt hat (fixmbr)...

MBR-Check
Lade Dir http://ad13.geekstogo.com/MBRCheck.exe und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
  • Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste bitte den Inhalt des .txt Dokumentes

So, FSS meldet einen TCP-Treiber, prüfen wir den mal:

Dateien Online überprüfen lassen
  • Suche die Seite Virustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
C:\Windows\system32\Drivers\tcpip.sys
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

Schauen wir mal ob wir ein Backup finden:
Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe - http://images.malwareremoval.com/jps...SystemLook.exe
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
  • Vista-User/Win7 mit Rechtsklick und als Administrator starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

Code:
ATTFilter
:filefind
tcpip.sys

:regfind
TDSSKiller.exe
         
  • Klicke nun auf den Button Look, um den Scan zu starten.
Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

Nenne den Killer mal bitte auf tdsskiller.com bzw. Tdsskiller.scr oder iexplorer.exe um und versuche dann ihn zu starten...

Falls es wirklich die tcpip.sys ist, dann wird das Ganze noch übler, da sich das Teil so verankert hat,
dass, wenn es entfernt wird, Internet nur noch mit massiven Klimmzügen zum laufen zu bekommen ist (da es alle notwendigen
Einstellungen komplett zerschossen hat inkl. anderer Treibereinstellungen)....

Irgendwie haben wir uns an was festgesbissen... wie sieht es aus, könntest Du den Rechner ggf. platt machen?
  • Vista/Win7-User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox

Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
mv61xx.sys
winlogon.exe
userinit.exe
WS2_32.dll
tcpip.sys
/md5stop
c:\windows\system32\drivers\*.sys /lockedfiles
c:\windows\system32\*.dll /lockedfiles
%systemroot%\*. /mp /s
%PROGRAMFILES%\*.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button
  • Klick auf OK
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread



chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 05.01.2012, 10:46   #36
Black-Night
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



soetwas dachte ich mir schon und suche mit nem anderen rechner die proggis raus die ich brauche und sichere daten denn ich brauch montag früh den rechner wieder in "alter" frische so hab ich das we um zu testen.

kann ich denn aber wirklich sicher sein das wenn ich den lappy platt mache das ich dann das "ding" auch los bin? und es sich nicht vllt. auf den platten festgesetzt hat oder ist es was das die sys-dateien braucht um zu "überleben"

Alt 05.01.2012, 11:01   #37
Chris4You
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



Hi,

folge den Anweisungen im vorangegangem Post, mit mbrcheck können wir sehen ob der mbr jetzt korrekt ist...

Du solltest auf jeden Fall formatieren, folge ggf. den Anweisungen zur Neuinstallation (http://www.trojaner-board.de/104197-...anleitung.html)...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 05.01.2012, 11:08   #38
Black-Night
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



meintest du jetzt nur die anweisungen mit dem mbr check oder alle? ich hab aufjedenfall erstmal die mbr log...

un dich meinte mit den "platten" die beiden großen externen...

Geändert von Black-Night (05.01.2012 um 11:15 Uhr)

Alt 05.01.2012, 12:36   #39
Black-Night
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



ok hier alle logs.

tdsskiller funzt nicht.

lg Black-Night

Geändert von Black-Night (05.01.2012 um 12:51 Uhr)

Alt 05.01.2012, 14:34   #40
Chris4You
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



Hi,

der mbr wurd nicht gefixt, ist immer noch kein standard-win7-mbr...
->How to fix MBR in Windows 7? | Windows 7 Themes

oder mit mbrcheck wie folgt:
mbrcheck starten und laufen lassen bis die folgende Anzeige kommt:
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Y eingeben und Enter drücken
Dann sollte folgende Anzeige kommen:

Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.

2 auswählen
Du bekommst nun:
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):
Richtige Auswahl ist 0
Auswahl des richtigen MBR-codes:



[ 0] Default (Windows XP)

[ 1] Windows XP

[ 2] Windows Server 2003

[ 3] Windows Vista

[ 4] Windows 2008

[ 5] Windows 7

[-1] Cancel

Dann Enter...
Es folgen dann einige Sicherheitsabfragen, die immer mit YES beantworten
->Successfully wrote new MBR code!
->"Please reboot your computer to complete the fix."
Log dann posten und mbrcheck nochmal laufen lassen und prüfen ob er jetzt einen standard-win7-mbr anzeigt...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 05.01.2012, 14:50   #41
Black-Night
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



sei mir nicht böse aber ich hab die c platt gemacht und win 7 neu installiert...

hab aber nen neuen mbr check gemacht und es scheint alles ok zu sein.

hier das log.

Alt 06.01.2012, 10:37   #42
Chris4You
 
System Fix / Google Umleitung - Standard

System Fix / Google Umleitung



Hi,

das sieht gut aus, der MBR ist jetzt OK...
Böse bin ich nicht, vielleicht hätte ich schneller reagiere und ihn gleich überschreiben lassen sollen den MBR. Das Problem ist immer, es kann auch ein OEM-MBR sein, dann geht nachher kein zurücksetzten auf den Auslieferzustand mehr ...(meist gibt es dann eine versteckte Wiederherstellungspartition ca. 10GB, die per spezieller Tastenkombination beim Booten erreicht werden kann)...

Lass mich raten, keine Umleitungen mehr...?

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu System Fix / Google Umleitung
besuch, dateien, escan, eset, fix, gen, google, google umgeleitet, google umleitung, i-net, langsam, log, löschen, nicht löschen, nichts, onlinescan, prob, sehr langsam, seite, seiten, sichtbar, starte, system, system fix, tutorial, umgeleitet, umleitung




Ähnliche Themen: System Fix / Google Umleitung


  1. Google Umleitung I have net
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (16)
  2. Google Suche Umleitung
    Log-Analyse und Auswertung - 17.02.2013 (1)
  3. Google Umleitung / Rootkit?
    Log-Analyse und Auswertung - 14.01.2013 (5)
  4. ASK Toolbar, bzw. Umleitung von google auf ASK
    Plagegeister aller Art und deren Bekämpfung - 26.11.2012 (26)
  5. Logfile zu Google-Umleitung
    Log-Analyse und Auswertung - 01.02.2012 (21)
  6. 100ksearch.com Umleitung bei Google
    Plagegeister aller Art und deren Bekämpfung - 27.07.2011 (4)
  7. Google-Umleitung und eingeschränkte Google-Suche
    Plagegeister aller Art und deren Bekämpfung - 14.06.2011 (7)
  8. Google-Umleitung bei Suchergebnisaufruf
    Log-Analyse und Auswertung - 01.06.2011 (27)
  9. GOOGLE umleitung
    Log-Analyse und Auswertung - 16.05.2010 (2)
  10. Google Umleitung, System langsam
    Plagegeister aller Art und deren Bekämpfung - 15.05.2010 (30)
  11. Google Umleitung
    Plagegeister aller Art und deren Bekämpfung - 30.07.2009 (33)
  12. Google-Umleitung, Systemwiederherstellung,
    Log-Analyse und Auswertung - 12.07.2009 (17)
  13. Umleitung nach go.google.de
    Log-Analyse und Auswertung - 02.05.2009 (2)
  14. Umleitung von Google-Anfragen
    Mülltonne - 29.12.2008 (1)
  15. Google umleitung
    Plagegeister aller Art und deren Bekämpfung - 22.09.2008 (1)
  16. Umleitung bei google
    Log-Analyse und Auswertung - 17.09.2007 (1)
  17. Umleitung der Google-Suchergebnisse
    Log-Analyse und Auswertung - 14.02.2007 (5)

Zum Thema System Fix / Google Umleitung - hallöle.... ich hab mir gestern mal diesen pfad angesehen Users\Stuffi\AppData\Local\Temp\RarSFX0\procs\iexplore.exe und hab dann den CCleaner laufen lassen. der pfad ist weg und bis jetzt nicht wieder aufgetaucht. ich hab auch - System Fix / Google Umleitung...
Archiv
Du betrachtest: System Fix / Google Umleitung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.