|
Plagegeister aller Art und deren Bekämpfung: abnow - Weiterleitung von google.. Virus?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.03.2012, 21:43 | #16 |
| abnow - Weiterleitung von google.. Virus? Hi, nein, ist nicht normal... die beiden (Combofix, Malware) haben sich massive in die "Haare" bekommen, Rechner von Hand booten (ausschalten), dann wieder starten, CF-Log posten... Wir brennen schonmal eine Boot-CD... Dr. Web-Live-CD Lade Dir das Abbild (Dr.Web CureIt! —) runter (jeweils die neuste Version, z. Z. http://download.geo.drweb.com/pub/dr...livecd-600.iso) und brenne es auf CD/DVD. Stelle dann im BIOS die Bootreihenfolge um (zuerst von CD booten), boote dann von der erstellten CD und starte Dr. Web Live CD (default). Lass dann alle Festplatten untersuchen... Bei Funden bitte Name und Pfad notieren, bevor du sie von Dr. Web beseitigen lässt... Weiter Anweisungen: Dr.Web CureIt! — chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
13.03.2012, 22:56 | #17 |
| abnow - Weiterleitung von google.. Virus? HI,
__________________wo bekomme ich das CF Log her ? Ich steh gerade völlig im Wald... Werde morgen früh weitermachen ( mit voller Konzentration), und dann die DVD brennen. Vielen Dank und bis morgen (hoffentlich) H. |
13.03.2012, 23:08 | #18 |
| abnow - Weiterleitung von google.. Virus? Hi,
__________________Dr. Web läuft sehr lange... ca. 3-5h... Das Log solltest Du unter C:\ComboFix.txt finden.... Poste es auf jeden Fall! chris
__________________ |
14.03.2012, 08:34 | #19 |
| abnow - Weiterleitung von google.. Virus? Guten MOrgen, so, habe diese ComboFix.txt Datei nicht gefunden, auch nicht über den Suchlauf...was nun? Bin nun dabei die DVD zu machen und mir alles genau einzuprägen, damit ichnichts falsch mache... |
14.03.2012, 10:33 | #21 |
| abnow - Weiterleitung von google.. Virus? Hi, gut, nach dem Scan das Log posten (der Scann dauert ca. 3-5h), dann den Rechner rebooten (vorher CD raus) und vom Netz trennen und nochmal ComboFix anwerfen! chris
__________________ --> abnow - Weiterleitung von google.. Virus? |
14.03.2012, 16:25 | #22 |
| abnow - Weiterleitung von google.. Virus? Hi, der Test läuft immer noch (schon über 6,5 h !) aber ich denke es ist bald ein Ende in Sicht...es ist schon viel gefunden worden. Melde mich dann nochmal |
14.03.2012, 16:47 | #23 |
| abnow - Weiterleitung von google.. Virus? Hi, ok, versuche abends on zu sein... Verfahre wie im vorangegangenen post weiter... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
14.03.2012, 20:25 | #24 |
| abnow - Weiterleitung von google.. Virus? hm...so langsam kommt Panik auf... Suchlauf bei Dr. Web wurde beendet...es wurden 310 Sachen gefunden, davon ca. 275 infizierte Sachen. Habe die ersten 80 Funde aufgeschrieben, dann ging alles so schnell und es waren auf einem Schlag über 200 mehr (die ich dann nicht mehr abgetippt habe, da der Pfad ähnlich war und der Virus der gleiche)...Das wird noch ne Weile dauern, eh ich es abgetippt habe, da ich es nicht hinbekommen habe mit copy&paste. Anschließend bei Dr. Web auf Cure gegangen.... PC rebootet, CD raus, Internet weg, und Combofix starten lassen, aber es ist wieder das gleiche wie gestern, es sucht seit einer Stunde. |
14.03.2012, 20:31 | #25 |
| abnow - Weiterleitung von google.. Virus? Hi, okay, können wir abbrechen... Oder sucht er tatsächlich noch (Festplatte rattert vor sich hin?)... Bekommst du OTL zum Laufen wenn Du die OTL.EXE auf tt.com umbenennst? Sonst setzten wir OTL auch von aussen auf... Poste mal die ersten Funde, brauchst nicht alles abzuschreiben... System mit OTL-PE scannen
chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) Geändert von Chris4You (14.03.2012 um 20:47 Uhr) |
14.03.2012, 20:51 | #26 |
| abnow - Weiterleitung von google.. Virus? win/E:/Dokumente und Einstellungen/AppData/Local/ 4c39cda3/X ---> infect. w/ BackDoor.Maxplus.566 win/"/"/"/"/U/00000001.@ --->TrojanInject.53003 win/"/"/"/"/U/000000cf.@---> Trojan.DownLoad2.48751 win/"/"/"/"/U/800000c0.@ ---> BackDoor.Siggen.42029 win/"/"/"/"/U/800000cf.@ --->BackDoor.Siggen.44211 win/E:/Dokumente und Einstellungen/Local/Microsoft/Windows/TemporaryInternetFiles/Content.IE5/kk_17/mrnd7AD[1].htm --->probably infec. w/ virus win/"/"/"/Content.IE5/YBYGT3MM/SweetImSetup[1].exe ---> contains advertising software: Adware.sweetIM.2 um die 200 infizierte Sachen wurden bei folgendem Pfad gefunden: E:/windows/system32/... ----> immer der Gleiche: BackDoor.Maxplus.3864 bei einer Software für Fotoprodukte wurde ganz oft Alarm geschlagen, aber kein Virus erkannt, dort stand dann: --->archive zip---> contains an error werde mal das OTL nochmal probieren. |
14.03.2012, 21:02 | #27 |
| abnow - Weiterleitung von google.. Virus? Hi, das sieht überhaupt nicht gut aus... Das halbe System scheint infiziert, Rootkit/Backdoor.... Ich denke wir sollten den Rechner platt machen, hast Du Deine Daten gesichert (Fotos, Dokumente etc.)?... Bekommst Du OTL zum Laufen? chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
14.03.2012, 21:09 | #28 |
| abnow - Weiterleitung von google.. Virus? Scheiße....Scheiße... sorry, musste jetzt raus... was passiert mit meinen Programmen (Ich brauche die zum Arbeiten), ? Bekomme ich das hin? Alle Bilder und Dokumente sind gesichert OTL ist gelaufen, habe es nicht umbenannt. Es kam die Fehlermeldung wie gestern, dass das ich einen Datenträger einlegen soll. Habe dann auf Abbrechen geklickt und die Suche ist weitergegangen, hier die Datei dazu: |
14.03.2012, 21:16 | #29 |
| abnow - Weiterleitung von google.. Virus? Hi, die Programme wäre dann weg... Poste bitte auch noch ein neues Log vom TDSS-Killer...
Code:
ATTFilter :OTL [2012.03.11 20:00:59 | 000,000,000 | -HSD | C] -- C:\Windows\System32\%APPDATA% [2012.03.06 15:48:37 | 000,028,672 | ---- | C] (AceBIT GmbH) -- C:\ProgramData\OhqizjeWtapb.dll [2012.03.06 15:48:36 | 000,000,000 | -HSD | C] -- C:\Users\chef\AppData\Local\4c39cda3 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1 O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present O4 - HKLM..\Run: [ISW] File not found DRV - (vsdatant7) -- File not found DRV - (SRTSPX) -- File not found DRV - (SRTSP) -- File not found DRV - (NwlnkFwd) -- File not found DRV - (NwlnkFlt) -- File not found DRV - (NAVEX15) -- File not found DRV - (NAVENG) -- File not found DRV - (IpInIp) -- File not found DRV - (cdrom) -- File not found DRV - (catchme) -- File not found SRV - (Norton Internet Security) -- File not found SRV - (mfebopk) -- File not found :FILES C:\WINDOWS\$NtUninstallKB1350$\1902087142\U C:\WINDOWS\$NtUninstallKB1350$\1902087142 :Commands [purity] [emptytemp] [CREATERESTOREPOINT] [Reboot]
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. Hast Du Combfix umbenannt? Starte ihn nochmal und lasse ihn über nacht laufen... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) Geändert von Chris4You (14.03.2012 um 21:36 Uhr) |
14.03.2012, 23:08 | #30 | ||
| abnow - Weiterleitung von google.. Virus? Hi, OTL und Killers ist gelaufen: hier die Ergebnisse: für OTL: Zitat:
und das Ergebnis für Killers: Zitat:
Malware läuft noch, mal schauen wie lange es noch dauert, vielleicht schaffe ich es noch CombFix nochmal zu starten (hatte es umbenannt) Vielen Dank, H. |
Themen zu abnow - Weiterleitung von google.. Virus? |
abges, abgestürzt, abnow, ander, andere, anderen, bookmark, firewall, folge, folgendes, google, hoffe, inter, interne, internet, leitet, lieber, miteinander, problem, seitdem, tagen, verbunden, versuch, virus, virus?, weiterleitung |