Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: The document hat moved redirect....Virus?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.03.2012, 17:48   #16
Shivaa
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Hm, hab ASWMBR installiert, der stürzt aber immer bei der gleichen Datei ab. Das was er bis jetzt gescannt hat ist im Anhang und Eset läuft noch.

Alt 05.03.2012, 18:37   #17
Shivaa
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Eset ist bis 82% gekommen und dann gabs nen Bluescreen und aus die Maus.
Ich habe im Anhang noch einen Screenshot den ich glücklicherweise kurz vor dem Bluescreen noch gemacht hatte
Miniaturansicht angehängter Grafiken
The document hat moved redirect....Virus?-screenshoteset.jpg  
__________________


Alt 05.03.2012, 18:46   #18
Psychotic
/// Malwareteam
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Schritt 1: TDSS-Killer

  • Schließe alle laufenden Programme.
  • Trenne dich von Internet.
  • Deaktiviere deine AntiViren Software.
  • Starte TDSSkiller.exe mit Doppelklick. Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Drücke auf Start scan. Mache während dem Scan nichts am Rechner
    1. Sollte das Tool keine Funde aufweisen, klicke Close um es zu schließen.
    2. Wurde etwas gefunden werden die Funde in Scan results - Select action for found objects angezeigt und geben 3 Auswahlmöglichkeiten. Hake beim Eintrag "Wdf01000 ( Virus.Win32.Rloader.a )" Cure, bei allen anderen Skip an ! Drücke Continue --> Reboot.
  • Die Logfile ist nach dem Neustart auf deinem Systemlaufwerk ( meist C: ) unter TDSSKiller_version_date_time_log.txt zu finden.
  • Bitte poste mir den Inhalt hier in deinen Thread.
Bebilderte Anleitung zur Benutzung von TDSSKiller.
__________________
__________________

Alt 05.03.2012, 18:57   #19
Shivaa
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Hier der Logfile

Alt 05.03.2012, 22:50   #20
Psychotic
/// Malwareteam
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Bestens!

Dann versuch nochmal aswMBR und ESET, bitte!

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 06.03.2012, 06:24   #21
Shivaa
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Guten Morgen

So, haben beide Scans funktioniert.

Alt 06.03.2012, 10:50   #22
Psychotic
/// Malwareteam
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Schritt 1: Software deinstallieren

Öffne über die Systemsteuerung "Programme und Funktionen".
Suche und deinstalliere Windows iLivid Toolbar sowie Ask Toolbar.
Schließe das Fenster.


Schritt 2: CF-Script

Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
Code:
ATTFilter
FOLDER::
C:\Program Files\Windows iLivid Toolbar
C:\Programme\AskTBar
         
Speichere dies als CFScript.txt auf Deinem Desktop.

Wichtig:
  • Stelle deine Anti Viren Software temprär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein.
    Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher das ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.


Schritt 3: MBAM


Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.



Schritt 4: Neues DDS-Log


Starte bitte DDS
  • Wenn der Scan fertig ist, wird DDS 2 Logfiles erstellen. :
    1. DDS.txt
    2. Attach.txt
  • Speichere beide auf deinem Desktop und poste diese bitte hier
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 06.03.2012, 10:53   #23
Shivaa
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Die Windows iLivid Toolbar habe ich gestern schon deinstalliert aber diese Ask Toolbar find ich einfach nicht?

Alt 06.03.2012, 11:16   #24
Psychotic
/// Malwareteam
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Alles klar - dann einfach weiter bei Schritt 2!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 06.03.2012, 11:54   #25
Shivaa
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Das ist mir ja jetzt nen bissl peinlich aber von den ganzen Programmen steh ich grad aufm Schlauch
Was war DDS nochmal? >.<

Alt 06.03.2012, 12:03   #26
Psychotic
/// Malwareteam
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
  • Schließe alle laufenden Programme.
  • Starte DDS mit Doppelklick.
  • Es wird 2 Logfiles erstellen.
    • dds.txt
    • attach.txt
  • Speichere beide Logfiles auf deinem Desktop
  • Poste beide Logfiles hier.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 06.03.2012, 13:20   #27
Shivaa
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



So ich glaub ich habs ^^

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.06.04

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
*** [Administrator]

Schutz: Aktiviert

06.03.2012 11:28:07
mbam-log-2012-03-06 (11-28-07).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 451567
Laufzeit: 1 Stunde(n), 15 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Alt 06.03.2012, 13:24   #28
Psychotic
/// Malwareteam
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



und wo ist das Combofix-log?
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 06.03.2012, 14:08   #29
Shivaa
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



Oh man
Ich find die Datei nicht, nur 4 oder 5 von gestern.
Soll ich CF denn nochmal ausführen?

Alt 06.03.2012, 14:12   #30
Psychotic
/// Malwareteam
 
The document hat moved redirect....Virus? - Standard

The document hat moved redirect....Virus?



CF-Script


NOCHMALS: DU MUSST im folgenden Script die *** wieder durch deinen Benutzernamen ersetzen - sonst wird das Script nicht funktionieren!!!

Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
Code:
ATTFilter
FIREFOX::
FF - ProfilePath - c:\users\***\appdata\roaming\mozilla\firefox\profiles\itbc56jt.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Web Search
FF - prefs.js: keyword.URL - hxxp://www.searchqu.com/web?src=ffb&appid=175&systemid=406&sr=0&q=
FOLDER::
C:\Program Files\Windows iLivid Toolbar
C:\Programme\AskTBar
c:\users\***\appdata\roaming\Vymiirm
c:\users\***\appdata\roaming\Pyoxzua
         
Speichere dies als CFScript.txt auf Deinem Desktop.

Wichtig:
  • Stelle deine Anti Viren Software temprär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein.
    Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher das ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu The document hat moved redirect....Virus?
adobe, antivirus, avast, bandoo, bho, bonjour, branding, conduit, converter, defender, document, exe, exe datei, explorer, firefox, format, google, helper, home, langs, logfile, moved, mozilla, mozilla thunderbird, mp3, nicht mehr öffnen, nvidia, object, pdf, plug-in, problem, realtek, registry, scan, searchqu toolbar, searchscopes, studio, version=1.0, windows, winload toolbar




Ähnliche Themen: The document hat moved redirect....Virus?


  1. redirect virus
    Alles rund um Windows - 22.09.2015 (19)
  2. 302 moved the document has moved here
    Log-Analyse und Auswertung - 03.08.2015 (12)
  3. redirect Virus
    Log-Analyse und Auswertung - 12.03.2014 (1)
  4. Google Redirect Virus
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (37)
  5. Virusproblem ? "Document has moved. Redirecting..." Alle Scans sind aber negativ
    Log-Analyse und Auswertung - 05.04.2013 (22)
  6. Pop up's und "302 Document moved" in FF und IE, avast findet php agent(?) (Noch nicht fertig)
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (21)
  7. "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten
    Plagegeister aller Art und deren Bekämpfung - 15.02.2013 (7)
  8. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  9. Redirect Virus
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (8)
  10. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  11. "The document has moved, redirecting..." & nginx-Virus
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (3)
  12. the document has moved, redirecting
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (33)
  13. The document has moved redirecting + Flash Werbung rechts unten + 404 Not Found
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (7)
  14. "The document has moved, redirecting..." & nginx-Virus
    Log-Analyse und Auswertung - 14.08.2012 (1)
  15. Redirect-Virus?
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (23)
  16. Redirect-Virus
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (21)
  17. Malware-Software automatisch installiert - Meldung "Document has moved - redirecting"
    Log-Analyse und Auswertung - 28.05.2010 (8)

Zum Thema The document hat moved redirect....Virus? - Hm, hab ASWMBR installiert, der stürzt aber immer bei der gleichen Datei ab. Das was er bis jetzt gescannt hat ist im Anhang und Eset läuft noch. - The document hat moved redirect....Virus?...
Archiv
Du betrachtest: The document hat moved redirect....Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.