|
Plagegeister aller Art und deren Bekämpfung: The document hat moved redirect....Virus?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.03.2012, 17:48 | #16 |
| The document hat moved redirect....Virus? Hm, hab ASWMBR installiert, der stürzt aber immer bei der gleichen Datei ab. Das was er bis jetzt gescannt hat ist im Anhang und Eset läuft noch. |
05.03.2012, 18:37 | #17 |
| The document hat moved redirect....Virus? Eset ist bis 82% gekommen und dann gabs nen Bluescreen und aus die Maus. Ich habe im Anhang noch einen Screenshot den ich glücklicherweise kurz vor dem Bluescreen noch gemacht hatte |
05.03.2012, 18:46 | #18 |
/// Malwareteam | The document hat moved redirect....Virus? Schritt 1: TDSS-Killer
__________________
__________________ |
05.03.2012, 18:57 | #19 |
| The document hat moved redirect....Virus? Hier der Logfile |
05.03.2012, 22:50 | #20 |
/// Malwareteam | The document hat moved redirect....Virus? Bestens! Dann versuch nochmal aswMBR und ESET, bitte!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
06.03.2012, 06:24 | #21 |
| The document hat moved redirect....Virus? Guten Morgen So, haben beide Scans funktioniert. |
06.03.2012, 10:50 | #22 |
/// Malwareteam | The document hat moved redirect....Virus? Schritt 1: Software deinstallieren Öffne über die Systemsteuerung "Programme und Funktionen". Suche und deinstalliere Windows iLivid Toolbar sowie Ask Toolbar. Schließe das Fenster. Schritt 2: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FOLDER:: C:\Program Files\Windows iLivid Toolbar C:\Programme\AskTBar Wichtig:
Schritt 3: MBAM Downloade Dir bitte Malwarebytes
Schritt 4: Neues DDS-Log Starte bitte DDS
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
06.03.2012, 10:53 | #23 |
| The document hat moved redirect....Virus? Die Windows iLivid Toolbar habe ich gestern schon deinstalliert aber diese Ask Toolbar find ich einfach nicht? |
06.03.2012, 11:16 | #24 |
/// Malwareteam | The document hat moved redirect....Virus? Alles klar - dann einfach weiter bei Schritt 2!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
06.03.2012, 11:54 | #25 |
| The document hat moved redirect....Virus? Das ist mir ja jetzt nen bissl peinlich aber von den ganzen Programmen steh ich grad aufm Schlauch Was war DDS nochmal? >.< |
06.03.2012, 12:03 | #26 |
/// Malwareteam | The document hat moved redirect....Virus? Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
06.03.2012, 13:20 | #27 |
| The document hat moved redirect....Virus? So ich glaub ich habs ^^ Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.06.04 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 *** [Administrator] Schutz: Aktiviert 06.03.2012 11:28:07 mbam-log-2012-03-06 (11-28-07).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 451567 Laufzeit: 1 Stunde(n), 15 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
06.03.2012, 13:24 | #28 |
/// Malwareteam | The document hat moved redirect....Virus? und wo ist das Combofix-log?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
06.03.2012, 14:08 | #29 |
| The document hat moved redirect....Virus? Oh man Ich find die Datei nicht, nur 4 oder 5 von gestern. Soll ich CF denn nochmal ausführen? |
06.03.2012, 14:12 | #30 |
/// Malwareteam | The document hat moved redirect....Virus? CF-Script NOCHMALS: DU MUSST im folgenden Script die *** wieder durch deinen Benutzernamen ersetzen - sonst wird das Script nicht funktionieren!!! Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FIREFOX:: FF - ProfilePath - c:\users\***\appdata\roaming\mozilla\firefox\profiles\itbc56jt.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Web Search FF - prefs.js: keyword.URL - hxxp://www.searchqu.com/web?src=ffb&appid=175&systemid=406&sr=0&q= FOLDER:: C:\Program Files\Windows iLivid Toolbar C:\Programme\AskTBar c:\users\***\appdata\roaming\Vymiirm c:\users\***\appdata\roaming\Pyoxzua Wichtig:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu The document hat moved redirect....Virus? |
adobe, antivirus, avast, bandoo, bho, bonjour, branding, conduit, converter, defender, document, exe, exe datei, explorer, firefox, format, google, helper, home, langs, logfile, moved, mozilla, mozilla thunderbird, mp3, nicht mehr öffnen, nvidia, object, pdf, plug-in, problem, realtek, registry, scan, searchqu toolbar, searchscopes, studio, version=1.0, windows, winload toolbar |