![]() | ![]() Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir) Tachchen an alle Helfer hier! Mir ist euer Forum schon seit längerem bekannt und ich hab mir hier schon öfter Lösungen für mal kleinere & mal größere Virenbefälle geholt und habe bis mir der Schweiß von der Stirn tropfte, stets versucht eine Systemwiederherstellung oder Neuaufsetzung zu vermeiden - und bisher ist es mir auch immer gelungen. Ich würde sagen: Ich hab schon die hartnäckigsten Trojaner/Rootkits etc. eliminiert, aber stehe jetzt vor einem Rätsel... Folgendes: Seit ungefähr 1 Woche begann es lediglich mit dem Symptom der Umleitung von Googleergebnissen auf unseriöse Werbeangebote. Da hab ich mir gedacht: Sowas hatte ich vor Jahren schonmal! Also ließ ich im Normalzustand & danach im Abgesichertem Modus einfach mal AdAware, Spybot S&D, Malwarebytes Anti-Malware , CCleaner und AntiVir - alles geupdatet - drüberlaufen, was aber zu keinem einzigen Ergebnis geführt hat. HiJackThis habe ich auch ausgeführt und meine Log mit der Onlinebewertung auswerten lassen: Alles in Ordnung. Und da ich selber auch nicht so unerfahren bin, kann selbst ich dies bestätigen, da wirklich nichts auffälliges oder abnormales in der Log steht. Was ich also vermute: Es handelt sich um einen der etwas hartnäckigeren Sorte, womöglich etwas Neues... also auch noch 2-3 Online-Scanner durchlaufen lassen: Kein Ergebnis. Mal etwas simples ausprobiert: Firefox und Java neu installiert - da mittlerweile Firefox ab und zu auch noch abgestürzt ist... keine Verbesserung... für ganz kurze Zeit lief er und kurz darauf stürzte er sogut wie ständig ab, wenn ich nur auf irgendeinen Link klickte. Währenddessen ist mir aufgefallen, das im Taskmanager 10-20x die iexplore.exe offen ist (die Originale!) Also habe ich um zumindest das Problem aus der Welt zu schaffen den Internet Explorer via Windows7 Funktion deaktiviert. Dann habe ich mir über einen anderen Computer Google Chrome besorgt und surfe nun damit, wobei der auch ab und zu hängen bleibt und abstürzt. Langsam wurde mir mulmig. Zum Glück bin ich aber kein Freund von Online-Banking usw., sodass ich mir weniger Sorgen mache und die Situation nun als Herausforderung sehe. Also hab ich erstmal angefangen zu googlen und bin mal wieder auf euer Board gestoßen und habe mir etwa 20 Threads durchgelesen, in denen ähnliche Symptome beschrieben & bekämpft wurden. Leider hat das bisher nicht geholfen. Denn wie gesagt, wurde alles ausprobiert. Strikt nach euren Anleitungen. Sophos Anti-Rootkit, TDSSKiller, GMER, OSAM, aswMBR, Combofix... ich habe ernsthaft alle Tools drüberlaufen lassen und keines der genannten meldet mir etwas Unauffälliges oder einen Fund. Jetzt habe ich erstmal meinen PC wieder von allen Tools befreit und gesäubert, dann AntiVir neu installiert, geupdatet und in der Konfiguration mal einen Haken in "Integritätsprüfung von Systemdateien" gemacht. Nach dem Scan wurde mir dann angezeigt: user32.dll = HEUR/Modified.Systemfile... diese Meldung habe ich dann erstmal gegooglet und bin auf die Aussage gestoßen, das es keine Virenmeldung sein muss, womit ich mich aber nicht zufrieden gab und plötzlich auf diesen Thread gestoßen bin: http://www.trojaner-board.de/109321-...ystemfile.html Gleiche Symptome: Google Umleitungen, Firefox Abstürz, die iexplore.exe im Task-Manager & der Fund mit der user32.dll, er ist auch auf Google Chrome umgestiegen, es stürzt bei ihm auch ab... und das ALLES zu einem genau gleichem Zeitraum, was ich für merkwürdig halte... sein letzter Eintrag: Irgendwas mit der Audio-Werbeanzeige... super, die hatte ich auch! Also: Da ich kein Laie bin und mehrmals seit 3-4 Tagen auch sämtliche Lösungsmöglichkeiten für derartige Viren/Rootkits/Malware ausprobiert habe, aber zu keinem Ergebnis gekommen bin, vermute ich sehr, das es sich hier um etwas bisher Unbekanntes/Neues handelt... was meint Ihr? Auf Wunsch kann ich die Logs natürlich noch drunterposten, was ich denke aber wenig Sinn hat... mich würde nun interessieren, was ihr für Ideen hättet, außer wie gesagt das System neu aufzusetzen... womöglich erst dann, wenn ich rausgefunden habe, was genau die Probleme verursacht! Vielen Danke schonmal für euer Interesse! ![]() |
![]() | ![]() Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir)Zitat:
![]() | ![]() Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir) Noch ein Fall, der mir gerade ins Auge gesprungen ist: http://www.trojaner-board.de/109598-...mgeleitet.html Es scheint es ernsthaft etwas zu sein, was bisher noch nicht erkannt wird... |
![]() | ![]() Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir) TDSSKiller Log folgt hiernach. Unterschiedliche... ich probiere es jetzt mal anhand von file-upload, welches ich via Google suche... die Umleitung findet nicht immer statt - ich würde sagen zu 50%. Die Umleitung teilt sich in quasi 3 schnelle Weiterleitungen auf, mir sind unterschiedliche Varianten in Erinnerung. Nach dem Klick findet z.b. folgende Umleitung statt. Es wäre natürlich besser zu deiner Sicherheit, die Links gar nicht erst zu öffnen, sondern nur, das du dir die URLs mal anschaust ![]() Zitat:
![]() | ![]() Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir) Meldet nichts... nur spdt.sys - die stammt aber denke ich von Alcohol 52%, welches ich installiert hatte... Zitat:
![]() | ![]() Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir) Funktioniert es auch mitm USB Stick? Ich glaube nämlich, momentan keine CD oder DVD zur Hand zur haben... |
![]() | ![]() Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir) Mmh mist... jetzt ist mir doch auch noch der USB Stick abhanden gekommen... Gibts auch ne Möglichkeit von meinem Zweitrechner aus? Hab en Peer-to-peer Kabel hier liegen... Oder eventuell wenn ich ne 2. Partition auf der gleichen Festplatte erstelle und PartedMagic dort reinbrenne? Geändert von effexion (12.02.2012 um 19:09 Uhr) |
![]() | ![]() Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir) Müsste doch theoretisch gehen oder? Jetzt hab ich jedenfalls eine Partition mit 5GB angelegt - soll ich den Inhalt der *.iso Datei einfach darein kopieren? |
