|
Log-Analyse und Auswertung: Umleitung zu safeseekingWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.07.2012, 22:05 | #1 |
| Umleitung zu safeseeking Nabend zusammen, seit geraumer Zeit werde ich hin und wieder nicht zu der gewünschten Seite weitrergeleitet, sondern zu safeseeking. Hatte dies stets mit der agressiven Werbung in Verbindung gebracht. Da ein schnelles <return> meist ausreicht, um zu der vorherigen Seite zurückzugelangen, um dann erneut die gewünschte Seite aufzurufen, was dann auch meist funktionierte, hatte ich mir bislang keine große Sorgen gemacht. Heute hatte ich mal ein wenig Zeit und googelte diese Eigenart und siehe da, ich landete auf Eurer Seite und erkannte: Ich könnte doch ein kleines Problem haben. Ich habe mir also diesen OTL geladen und die Scans erstellt, welche ich hier anhänge. Kann mir jemand weiter helfen ?? Herzlichen Dank im voraus, bis bald cu olli P.S.: Ein anderes Problem zusätzlich: Wenn ich das Kontrollzentrum aufrufe, erscheint eine Seite von Trojaner-Board "Die Einstellungen zur Sommer-/Winterzeit wurden aktualisiert." dann springt die Seite sehr kurz auf eine andere Trojaner-Board-Seite und in der selben Sekunde wieder zurück zur der Seite "Die Einstellungen zur Sommer-/Winterzeit wurden aktualisiert." und dieses Spiel geht sooo lange, bis ich diesen Vorgang "per Seite schliessen" beende. Also kein erreichen des Kontrollzentrums !! Thx. Geändert von zeus330 (28.07.2012 um 22:19 Uhr) |
30.07.2012, 02:31 | #2 |
/// Selecta Jahrusso | Umleitung zu safeseekingMein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
ESET Online Scanner
__________________ |
30.07.2012, 22:29 | #3 |
| Umleitung zu safeseeking nabend Daniel,
__________________ich bin gerade dabei diesen online scan durchlaufen zu lassen. Doch irgendwie habe ich mich nicht auf diese Zeitspanne eingestellt <derzeit 2 1/2 Std. und hat gerade mit dem 600 GB Raid Verbund angefangen, welches zu 80% belegt ist.> Ich werde diesen Scan nun abbrechen und morgen erneut ausführen. <Bislang 8 Funde> Danke für Deine Hilfe bislang und eine gute Nacht, cu olli Nabend Daniel, ich habe nun diesen Scan erledigt. Alles was gefunden wurde, sind Tools welche mir bekannt sind und auch durch mich auf dem Rechner gelangen. Alles was mit persönlichen Namen o.ä. zu tun hat, habe ich durch **** ersetzt. Solltest Du wissen wollen, was hinter den **** steht, dann per PN. C:\Users\t******i\***\Grndlg.Prog.-C-\Dev-C++_dlm.exe a variant of Win32/InstallCore.F application C:\Users\t******i\***\Vernetzte IT-Systeme\******* *******\aS*****A***** D** A***** (Private)\s***** a***** by- c-4.exe Win32/HackTool.UDPAttacker.B trojan C:\Users\t******i\Install Programme\vlc-1.1.9-win32.exe Win32/StartPage.OIE trojan C:\Users\t******i\Install Programme\O****e 2***\O****e 2***\O****e P**********l P**s 2*** (x86) VL - (German)\Aktivieren\mini-KMS_Activator_v1.052.exe Win32/HackKMS.A application C:\Users\t******i\Samsung Portable Sicherung\Crack\A**o.2**0.Update.1.01-R******D\crack\solidcore32.dll a variant of Win32/Kryptik.FM trojan D:\Kopie v. 8 GB Stick\privat\crack\A**o.2**0.Update.1.01-R******D\crack\solidcore32.dll a variant of Win32/Kryptik.FM trojan D:\Sichrung aus C\***\Grndlg.Prog.-C-\Dev-C++_dlm.exe a variant of Win32/InstallCore.F application D:\Sichrung aus C\***\Vernetzte IT-Systeme\******** *******\aS**********k D** A***** (Private)\s***** a***** by- c-4.exe Win32/HackTool.UDPAttacker.B trojan D:\Sichrung aus C\Software\O****e P**********l P**s 2*** (x86) VL - (German)\Aktivieren\mini-KMS_Activator_v1.052.exe Win32/HackKMS.A application D:\Spiele\A***.2**0-R******D\rld-an27.iso a variant of Win32/Kryptik.FM trojan D:\Spiele\A***.2**0-R******D\crack\A**o.2**0.Update.1.01-R******D\crack\solidcore32.dll a variant of Win32/Kryptik.FM trojan D:\Spiele\A***.2**0-R******D\crack02\solidcore32.dll a variant of Win32/Kryptik.FM trojan D:\Spiele\F****** * dt - uncut\f*******d.iso Win32/Virut.NBP virus D:\Spiele\H*******t.Repack.Deutsch-H*B\Sound Fix\H*******T.exe a variant of Win32/Packed.NoobyProtect.D application Ich hoffe, Du findest dieses Ergebnis nicht so enttäuschend wie ich ? Herzlichen Dank im voraus, gute Nacht, cu olli |
01.08.2012, 01:31 | #4 |
/// Selecta Jahrusso | Umleitung zu safeseeking
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Umleitung zu safeseeking |
abend, agressive, andauernd, aufrufe, dauernd, erneut, erstell, erstellt, eurer, funktionier, geladen, googel, große, kleines, problem, scans, schnelles, seite, sorge, sorgen, stets, trojaner-board, umleitung, verbindung, wenig, werbung, zusammen |