|
Log-Analyse und Auswertung: weiterleitung bei google zu unerwünschten HP´´sWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.04.2012, 18:37 | #1 |
| weiterleitung bei google zu unerwünschten HP´´s So, hab das gleiche Problem wie die meisten Hier. Bei Firefox und Explorer werde ich bei der Google suche erst mal auf verschiede HP weitergeleitet. Erst beim zweiten dritten aufrufen der gewünschten HP werde ich richtig weitergeleitet. Außerdem wird beim neuöffnen von firefox ein zusätzliches Fenster mit Werbe HP´s geöffnet. Hab schon einiges versucht, krigge das aber wohl ohne hilfe nicht in den Griff. . DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_26 Run by jens at 10:48:19 on 2012-04-01 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1124 [GMT 2:00] . . ============== Running Processes =============== . C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup C:\Programme\Intel\Wireless\Bin\S24EvMon.exe svchost.exe svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Google\Update\1.3.21.111\GoogleCrashHandler.exe C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe C:\Programme\Creative\Mixer\CTSVolFE.exe C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe C:\Programme\Brother\ControlCenter3\brccMCtl.exe C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe C:\Programme\Brother\Brmfcmon\BrMfimon.exe C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe C:\Programme\Brother\Brmfcmon\BrMfcmon.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\Spyware Terminator\st_rsser.exe C:\WINDOWS\system32\svchost.exe -k imgsvc C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\WINDOWS\System32\svchost.exe -k HTTPFilter C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Programme\PC Connectivity Solution\Transports\NclBCBTSrv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\plugin-container.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE . ============== Pseudo HJT Report =============== . uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2475029 uSearch Page = hxxp://www.google.com uSearch Bar = hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60446 uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uInternet Settings,ProxyOverride = <local> uURLSearchHooks: {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\programme\pdfforge toolbar\SearchSettings.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Conduit Engine: {30f9b915-b755-4826-820b-08fba6bd249d} - c:\programme\conduitengine\ConduitEngine.dll BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\programme\google\google toolbar\GoogleToolbar_32.dll BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\programme\google\googletoolbarnotifier\5.7.7227.1100\swg.dll BHO: pdfforge Toolbar: {b922d405-6d13-4a2b-ae89-08a030da4402} - c:\programme\pdfforge toolbar\WidgiToolbarIE.dll BHO: IncrediMail MediaBar 2 Toolbar: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - c:\programme\incredimail_mediabar_2\tbIncr.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\java\jre6\bin\jp2ssv.dll BHO: {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\programme\pdfforge toolbar\SearchSettings.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll TB: pdfforge Toolbar: {b922d405-6d13-4a2b-ae89-08a030da4402} - c:\programme\pdfforge toolbar\WidgiToolbarIE.dll TB: IncrediMail MediaBar 2 Toolbar: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - c:\programme\incredimail_mediabar_2\tbIncr.dll TB: Conduit Engine: {30f9b915-b755-4826-820b-08fba6bd249d} - c:\programme\conduitengine\ConduitEngine.dll TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\programme\google\google toolbar\GoogleToolbar_32.dll EB: Real.com: {fe54fa40-d68c-11d2-98fa-00c0f0318afe} - c:\windows\system32\Shdocvw.dll uRun: [PC Suite Tray] "c:\programme\nokia\nokia pc suite 7\PCSuite.exe" -onlytray uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe uRun: [{232AD8B7-B331-1B01-4597-CBF5DB65E639}] "c:\dokumente und einstellungen\jens\anwendungsdaten\arvofi\ognuawi.exe" uRunOnce: [FlashPlayerUpdate] c:\windows\system32\macromed\flash\FlashUtil11e_Plugin.exe -update plugin mRun: [ATICCC] "c:\programme\ati technologies\ati.ace\cli.exe" runtime -Delay mRun: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe mRun: [CTSVolFE.exe] "c:\programme\creative\mixer\CTSVolFE.exe" /r mRun: [SearchSettings] c:\programme\pdfforge toolbar\SearchSettings.exe mRun: [IntelZeroConfig] "c:\programme\intel\wireless\bin\ZCfgSvc.exe" mRun: [SSBkgdUpdate] "c:\programme\gemeinsame dateien\scansoft shared\ssbkgdupdate\SSBkgdupdate.exe" -Embedding -boot mRun: [PaperPort PTD] "c:\programme\scansoft\paperport\pptd40nt.exe" mRun: [IndexSearch] "c:\programme\scansoft\paperport\IndexSearch.exe" mRun: [BrMfcWnd] c:\programme\brother\brmfcmon\BrMfcWnd.exe /AUTORUN mRun: [IntelWireless] "c:\programme\intel\wireless\bin\ifrmewrk.exe" /tf Intel PROSet/Wireless mRun: [ControlCenter3] c:\programme\brother\controlcenter3\brctrcen.exe /autorun mRun: [SpywareTerminatorShield] c:\programme\spyware terminator\SpywareTerminatorShield.exe mRun: [SpywareTerminatorUpdater] c:\programme\spyware terminator\SpywareTerminatorUpdate.exe dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\bttray.lnk - c:\programme\widcomm\bluetooth software\BTTray.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\mcafee~1.lnk - c:\programme\mcafee security scan\2.0.181\SSScheduler.exe IE: Nach Microsoft &Excel exportieren - c:\progra~1\micros~3\office11\EXCEL.EXE/3000 IE: Senden an &Bluetooth-Gerät... - c:\programme\widcomm\bluetooth software\btsendto_ie_ctx.htm IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\programme\widcomm\bluetooth software\btsendto_ie.htm IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~3\office11\REFIEBAR.DLL IE: {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - {FE54FA40-D68C-11d2-98FA-00C0F0318AFE} - c:\windows\system32\Shdocvw.dll LSP: mswsock.dll DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - hxxp://static.pe.meinvz.net/photouploader/ImageUploader5.cab?nocache=1222936504 DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1217430890234 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1217431252890 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: DhcpNameServer = 192.168.178.1 TCP: Interfaces\{EB8DA09E-406C-4FBC-8BDA-DF9F5D051C09} : DhcpNameServer = 192.168.178.1 Notify: AtiExtEvent - Ati2evxx.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\jens\anwendungsdaten\mozilla\firefox\profiles\mdwxinop.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2475029&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.meinvz.net/ FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2475029&q= FF - component: c:\dokumente und einstellungen\jens\anwendungsdaten\mozilla\firefox\profiles\mdwxinop.default\extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}\components\RadioWMPCoreGecko19.dll FF - component: c:\dokumente und einstellungen\jens\anwendungsdaten\mozilla\firefox\profiles\mdwxinop.default\extensions\engine@conduit.com\components\RadioWMPCoreGecko19.dll FF - component: c:\programme\crawler\toolbar\firefox\components\xcomm.dll FF - component: c:\programme\crawler\toolbar\firefox\components\xshared.dll FF - component: c:\programme\crawler\toolbar\firefox\components\xsupport.dll FF - component: c:\programme\crawler\toolbar\firefox\components\xwsg.dll FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll FF - plugin: c:\programme\google\google updater\2.4.2432.1652\npCIDetect14.dll FF - plugin: c:\programme\google\update\1.3.21.111\npGoogleUpdate3.dll FF - plugin: c:\programme\innova-engineering gmbh\3d-viewer-innoplus\npIno3DViewer.dll FF - plugin: c:\programme\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\programme\mozilla firefox\plugins\npdeployJava1.dll FF - plugin: c:\programme\mozilla firefox\plugins\npdnu.dll FF - plugin: c:\programme\mozilla firefox\plugins\npdnupdater2.dll FF - plugin: c:\programme\viewpoint\viewpoint experience technology\npViewpoint.dll . ---- FIREFOX POLICIES ---- FF - user.js: network.cookie.cookieBehavior - 0 FF - user.js: privacy.clearOnShutdown.cookies - false FF - user.js: security.warn_viewing_mixed - false FF - user.js: security.warn_viewing_mixed.show_once - false FF - user.js: security.warn_submit_insecure - false FF - user.js: security.warn_submit_insecure.show_once - false . ============= SERVICES / DRIVERS =============== . R1 sp_rsdrv2;Spyware Terminator 2012 Realtime Shield Driver;c:\windows\system32\drivers\sp_rsdrv2.sys [2012-2-8 32768] R2 AAV UpdateService;AAV UpdateService;c:\programme\akademische arbeitsgemeinschaft\aavupdatemanager\aavus.exe [2008-10-24 128296] R2 ST2012_Svc;Spyware Terminator 2012 Realtime Shield Service;c:\programme\spyware terminator\st_rsser.exe [2012-2-8 482992] R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\tuneup utilities 2012\TuneUpUtilitiesService32.exe [2012-2-9 1529152] R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\tuneup utilities 2012\TuneUpUtilitiesDriver32.sys [2012-2-9 10064] S2 gupdate1c9ff4084971636;Google Update Service (gupdate1c9ff4084971636);c:\programme\google\update\GoogleUpdate.exe [2009-7-7 133104] S2 mfehidk;FsVga;c:\windows\system32\svchost.exe -k netsvcs [2004-8-4 14336] S2 SSHNAS;SSHNAS;c:\windows\system32\svchost.exe -k netsvcs [2004-8-4 14336] S3 gel90xne;gel90xne;\??\c:\dokume~1\jens\lokale~1\temp\gel90xne.sys --> c:\dokume~1\jens\lokale~1\temp\gel90xne.sys [?] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\google\update\GoogleUpdate.exe [2009-7-7 133104] S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\mcafee security scan\2.0.181\McCHSvc.exe [2010-1-15 227232] S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys --> c:\windows\system32\drivers\nmwcdnsu.sys [?] S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys --> c:\windows\system32\drivers\nmwcdnsuc.sys [?] S3 nosGetPlusHelper;getPlus(R) Helper 3004;c:\windows\system32\svchost.exe -k nosGetPlusHelper [2004-8-4 14336] . =============== Created Last 30 ================ . 2072-04-03 12:13:14 607296 -c----w- c:\programme\microsoft games\age of empires iii\deformerdllyD.dll 2012-03-28 19:25:24 31552 ----a-w- c:\windows\system32\TURegOpt.exe 2012-03-28 19:24:30 -------- d-----w- c:\dokumente und einstellungen\jens\anwendungsdaten\TuneUp Software 2012-03-28 19:23:17 -------- d-----w- c:\programme\TuneUp Utilities 2012 2012-03-28 19:21:36 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\TuneUp Software 2012-03-28 19:20:54 -------- d-sh--w- c:\dokumente und einstellungen\all users\anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936} 2012-03-27 14:23:33 0 --sha-w- c:\windows\system32\dds_trash_log.cmd . ==================== Find3M ==================== . 2012-02-04 07:29:45 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-02-03 09:57:08 1860224 ----a-w- c:\windows\system32\win32k.sys 2012-01-11 19:06:33 3072 ------w- c:\windows\system32\iacenc.dll 2012-01-09 16:20:20 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2012-01-01 13:23:05 25766024 -c--a-w- c:\programme\wmp11-windowsxp-x86-DE-DE.exe 2012-01-01 13:13:44 37656496 -c--a-w- c:\programme\TwonkyManagerSetup.exe 2010-05-25 20:22:42 8188856 -c----w- c:\programme\Firefox Setup 3.6.3.exe 2009-10-18 10:11:46 34119048 -c----w- c:\programme\avira_antivir_personal_de.exe 2009-10-18 09:45:23 34119048 -c----w- c:\programme\avira_antivir_personal408_de.exe 2009-07-02 19:37:08 10718608 -c----w- c:\programme\winamp556_full_emusic-7plus_de-de.exe 2009-04-27 16:22:33 17570056 -c----w- c:\programme\PDFCreator-0_9_8_setup_2.exe 2009-04-27 16:20:42 27899032 -c----w- c:\programme\AdbeRdr910_de_DE.exe 2009-04-20 19:07:29 29066112 -c----w- c:\programme\TE4XP_Trial_4.6.3.268_setup_de.exe . ============= FINISH: 10:49:23,26 =============== |
01.04.2012, 18:37 | #2 |
/// Malware-holic | weiterleitung bei google zu unerwünschten HP´´s hi
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
Themen zu weiterleitung bei google zu unerwünschten HP´´s |
.com, adobe, antivir, aufrufe, avira, einstellungen, excel, explorer, firefox, generic, google, google earth, helper, mozilla, pdfforge toolbar, plug-in, problem, programme, security, security scan, senden, software, spyware, suche, svchost, system, temp, weiterleitung, windows, windows xp |