|
Log-Analyse und Auswertung: Suchmaschinenanfragen leiten auf andere Seiten weiterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.10.2012, 09:02 | #1 |
| Suchmaschinenanfragen leiten auf andere Seiten weiter Hallo, habe hier einen Rechner, der sämtliche Suchanfragen in Google, Bing etc... über einen Redirect auf andere Seiten weiterleitet. Dabei ist es auch egal welchen Browser ich verwende. Sieht so aus als hätte ich mir da was eingefangen und um eine Neuinstallation zu vermeiden, wende ich mich hilfesuchend an euch und hoffe es kann mir jemand helfen. Versucht habe ich bisher folgendes ohne erfolg: - TrendMicroAgent (findet nichts) - DNS-Changer von Avira (nichts gefunden) - Rescue-CD vonAvira (4 Funde und 4 gelöscht - Problem bleibt) - Malewarebytes (2 Funde - Problem bleibt) Es handelt sich hierbei um ein 32-Bit System mit XP. Wäre für Hilfe sehr Dankbar! Geändert von andre160880 (17.10.2012 um 09:16 Uhr) |
17.10.2012, 09:27 | #2 |
/// Malwareteam | Suchmaschinenanfragen leiten auf andere Seiten weiterMein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: Gmer Bitte
__________________ |
17.10.2012, 14:28 | #3 |
| Suchmaschinenanfragen leiten auf andere Seiten weiter Hallo Marius,
__________________erstmal Danke für deine Unterstützung! Der Scan hat ziemlich lange gedauert... daher melde ich mich erst jetzt. Habe die Anweisungen soweit befolgt und die folgende Logdatei von GMER erhalten: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-10-17 14:48:36 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5 SAMSUNG_HD161HJ rev.GF100-07 Running: xtiin1mm.exe; Driver: C:\DOKUME~1\rkuhn\LOKALE~1\Temp\kgrcqpoc.sys ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB707E3C0, 0x95B7EA, 0xE8000020] .text C:\WINDOWS\system32\drivers\hardlock.sys section is writeable [0xB3981400, 0x87EE2, 0xE8000020] .protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xB3A25620] C:\WINDOWS\system32\drivers\hardlock.sys entry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xB3A25620] .protectÿÿÿÿhardlockunknown last code section [0xB3A25400, 0x5126, 0xE0000020] C:\WINDOWS\system32\drivers\hardlock.sys unknown last code section [0xB3A25400, 0x5126, 0xE0000020] ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Ntfs \Ntfs TmPreFlt.sys (Pre-Filter For XP/Trend Micro Inc.) Device \Driver\aksusb \Device\00000070 AKSCLASS.SYS (Aladdin Class Driver/SafeNet Inc.) AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) AttachedDevice \FileSystem\Fastfat \Fat TmPreFlt.sys (Pre-Filter For XP/Trend Micro Inc.) ---- EOF - GMER 1.0.15 ---- |
18.10.2012, 06:40 | #4 |
/// Malwareteam | Suchmaschinenanfragen leiten auf andere Seiten weiter Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
22.10.2012, 07:02 | #5 |
/// Malwareteam | Suchmaschinenanfragen leiten auf andere Seiten weiter Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
23.10.2012, 07:53 | #6 |
/// Malwareteam | Suchmaschinenanfragen leiten auf andere Seiten weiter Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ --> Suchmaschinenanfragen leiten auf andere Seiten weiter |
Themen zu Suchmaschinenanfragen leiten auf andere Seiten weiter |
andere, anfrage, avira, browser, eingefangen, folge, folgendes, frage, fragen, gefangen, gelöscht, google, hilfesuche, hoffe, neuinstallation, nichts, problem, rechner, redirect, seite, seiten, suchmaschine, system, sämtliche, vermeide |