|
Log-Analyse und Auswertung: Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen DatenverkehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.03.2012, 10:22 | #1 | |
| Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr Hallo, seit kurzem spinnt Google auf meinem Rechner. google.com braucht lange um sich zu öffnen, es leitet häufig (nicht immer) auf falsche Seiten weiter (Casinos, Werbung, etc.), wenn man auf einen Link klickt und hat auch schon einmal ungewöhlichen Datenverkehr gemeldet und mich einen verschnörkelten Code eingeben lassen um zu testen ob ich es wirklich bin. Ich hab Windows XP mit Avira Antivirus. Außerdem hab ich bereits einmal Malwarebytes' Anti-Malware drüberlaufen lassen, das Log-File ist im Anhang. Ich hoffe, dass ich alle notwendigen Daten die ihr benötigt, zusammen habe. Hier erstmal dds.txt, die anderen Dateien sind im Anhang: Zitat:
|
14.03.2012, 11:32 | #2 |
/// Malware-holic | Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr hi,
__________________wer sein system nicht aktuell hällt, muss sich nicht wundern. kein servicepack 3, kein internet explorer 8 etc. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
14.03.2012, 14:40 | #3 |
| Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr Schonmal danke für deine Antwort. Das sp3 könnte er wohl wirklich mal vertragen...
__________________Die OTL.txt und Exztas.txt sind im Anhang. |
14.03.2012, 18:14 | #4 |
/// Malware-holic | Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen DatenverkehrCombofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.03.2012, 13:58 | #5 |
| Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr Während dem Durchlauf von ComboFix hat Windows einen Bluescreen angezeigt und ist abgestürtzt. Ich hab mal einen Screenshot von den Fehlermeldungen nach dem erneuten Hochfahren gemacht und angehängt, vielleicht steht da ja was Interessantes drin. Ich hab leider nicht gesehen, bei bei welchen Punkt von Combofix das passiert ist. |
15.03.2012, 14:06 | #6 |
/// Malware-holic | Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr poste mir die meldungen bitte mal als text. versuche combofix bitte mal im abgesicherten modus, sollte bei pc start über f8 gehen
__________________ --> Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr |
15.03.2012, 18:12 | #7 |
| Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr Ich hab die Meldungen mal abgetippt: Code:
ATTFilter Problemsignatur BCCode : 23 BCP1 : 000E0100 BCP2 : A314AFCC BCP3 : A314ACC8 BCP4 : 8052AEBE OSVer : 5_1_2600 SP : 2_0 Product : 256_1 Die folgenden Dateien werden in ihren Problembericht aufgenommen: C:\DOKUME~1\Labor\LOKALE~1\Temp\WERfa71.dir00\Mini101111-01.dmp C:\DOKUME~1\Labor\LOKALE~1\Temp\WERfa71.dir00\sysdata.xml Code:
ATTFilter Problemsignatur BCCode : ca BCP1 : 00000004 BCP2 : FB954030 BCP3 : 00000000 BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 256_1 Die folgenden Dateien werden in ihren Problembericht aufgenommen: C:\DOKUME~1\Labor\LOKALE~1\Temp\WER9d58.dir\Mini031512-01.dmp C:\DOKUME~1\Labor\LOKALE~1\Temp\WER9d58.dir\sysdata.xml Er hat am Anfang geschimpft, dass Avira noch aktiv sei, ich hab dann jeden Prozess beendet der was mit Avira zu tun hatte und ihn dann durchlaufen lassen. |
15.03.2012, 18:14 | #8 |
/// Malware-holic | Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.03.2012, 18:25 | #9 |
| Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr Onlinebanking nicht, aber die anderen Sachen schon. Seitdem er aber die merkwürdigen Google-Sachen macht nicht mehr. Geändert von tintenfisch8 (15.03.2012 um 18:36 Uhr) |
15.03.2012, 18:38 | #10 |
/// Malware-holic | Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr ok, ich sehe das du auf jeden fall 1 rootkit hattest, wesswegen neu aufsetzen angesagt ist. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.03.2012, 18:45 | #11 |
| Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr Oha, ok. Dann mach ich mich da mal gleich morgen dran (muss erst noch mal die alte Windows-CD finden). Danke schonmal! |
15.03.2012, 18:48 | #12 |
/// Malware-holic | Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr vor dem formatieren über die xp cd fixmbr und fixboot ausführen Beschreibung der Windows*XP-Wiederherstellungskonsole für fortgeschrittene Benutzer
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.03.2012, 14:14 | #13 |
| Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr Ich installiere jetzt gleich Windows 7. Sind die beiden Befehle dann auch notwendig? |
16.03.2012, 16:10 | #14 |
/// Malware-holic | Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr jepp, fixmbr und fixboot Tipparchiv - MBR unter Vista oder Windows 7 reparieren - WinTotal.de
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.03.2012, 17:40 | #15 |
| Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr Hat alles ein bißchen länger gedauert, aber ich hab jetzt die Punkte 1-3 auf deiner Liste abgeschlossen (Daten gesichert, fixboot und fixmbr durchlaufen lassen und Windows (7) neu installiert). Der nächste Punkte wäre jetzt PC absichern, du schriebtest, dass du mir da noch eine Anleitung gibst? |
Themen zu Google leitet auf falsche Seiten weiter / Meldet ungewöhlichen Datenverkehr |
adobe, avira, dateien, desktop, download, einstellungen, excel, explorer, firefox, generic, google, google earth, leitet, log-file, malwarebytes, microsoft, mozilla, national, plug-in, programme, realplayer, seiten, software, svchost.exe, system, werbung, windows, windows xp |