|
Log-Analyse und Auswertung: werde von Suchmaschine zu willkürlich falschen Seiten geleitetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.01.2013, 18:53 | #1 | |
| werde von Suchmaschine zu willkürlich falschen Seiten geleitet Hallo, Ich brauche bitte eure Hilfe, auf dem Netbook von meinem Vater besteht das Problem das bei Suchanfragen die richtigen Seiten aufgelistet werden aber bei klick darauf wird man zu einer willkürlich anderen Seite umgeleitet. Malwarebytes, Kaspersky, Avira und Combofix brachten keinen erfolg. IP und DNS sind auf automatisch beziehen gestellt. Ich hab eine Logfile von Hijackthis,kann selbst aber nichts entdecken: Zitat:
Vielen dank im voraus! |
16.01.2013, 19:24 | #2 |
/// Malware-holic | werde von Suchmaschine zu willkürlich falschen Seiten geleitet hi
__________________das hindert dich nicht, unsere Anleitungen zu lesen, Hijackthis will eigendlich niemand mehr sehen :-) und sollte auch nicht mehr verwendet werden. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
17.01.2013, 15:24 | #3 |
| werde von Suchmaschine zu willkürlich falschen Seiten geleitet Hallo,
__________________danke für die schnelle Antwort, ein Freund von mir zeigte mir das Board hier und meinte ich solle mein HijackThis Ergebnis hier posten Thread hatte ich einen gefunden aber der war scheinbar geschlossen da ich nichts posten konnte. Ich habe den Quickscan ausgeführt und der spuckt folgendes aus: OTL Logfile: Code:
ATTFilter OTL logfile created on: 2013.01.17. 13:26:34 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Documents and Settings\barna\Asztal Windows XP Home Edition Szervizcsomag 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 0000040E | Country: Magyarország | Language: HUN | Date Format: yyyy.MM.dd. 1014,36 Mb Total Physical Memory | 678,67 Mb Available Physical Memory | 66,91% Memory free 2,38 Gb Paging File | 2,14 Gb Available in Paging File | 89,69% Paging File free Paging file location(s): C:\pagefile.sys 1524 3048 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 74,53 Gb Total Space | 61,96 Gb Free Space | 83,14% Space Free | Partition Type: NTFS Computer Name: MINI | User Name: barna | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.01.17 11:26:32 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\barna\Asztal\OTL.exe PRC - [2012.10.05 16:08:42 | 000,109,064 | ---- | M] (Wajam) -- C:\Program Files\Wajam\Updater\WajamUpdater.exe PRC - [2009.09.18 16:48:28 | 000,009,216 | ---- | M] (Vodafone) -- C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe PRC - [2008.04.15 13:00:00 | 001,035,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2013.01.16 15:53:41 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess.resources\2.0.0.0_hu_b03f5f7f11d50a3a\System.ServiceProcess.resources.dll MOD - [2013.01.16 15:53:36 | 000,315,392 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_hu_b77a5c561934e089\mscorlib.resources.dll MOD - [2013.01.15 15:50:57 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\f43e890d874ef521aba51f76f64cd97b\System.ServiceProcess.ni.dll MOD - [2013.01.15 15:50:37 | 000,998,400 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\1a6f9e23985e3159e6dd9827fd81c2fd\System.Management.ni.dll MOD - [2013.01.15 15:47:35 | 000,684,032 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Security\203f25ba39b45027d2d0c8f849a471db\System.Security.ni.dll MOD - [2013.01.15 15:47:25 | 000,971,264 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\96b7a0136e9e72e8f4eb0230c20766d2\System.Configuration.ni.dll MOD - [2013.01.15 15:30:54 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\fe025743210c22bea2f009e1612c38bf\System.Xml.ni.dll MOD - [2013.01.15 15:25:54 | 007,977,984 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll MOD - [2013.01.15 15:25:25 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll MOD - [2009.02.27 18:59:24 | 000,311,296 | ---- | M] () -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\pdfshell.HUN ========== Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.10.19 16:14:08 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files\Skype\Updater\Updater.exe -- (SkypeUpdate) SRV - [2012.10.05 16:08:42 | 000,109,064 | ---- | M] (Wajam) [Auto | Running] -- C:\Program Files\Wajam\Updater\WajamUpdater.exe -- (WajamUpdater) SRV - [2011.04.27 15:39:26 | 000,011,736 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe -- (MsMpSvc) SRV - [2009.09.18 16:48:28 | 000,009,216 | ---- | M] (Vodafone) [Auto | Running] -- C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe -- (VMCService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\barna\LOCALS~1\Temp\catchme.sys -- (catchme) DRV - [2009.07.23 10:57:22 | 000,112,640 | R--- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ewusbnet.sys -- (ewusbnet) DRV - [2009.07.23 10:57:22 | 000,102,528 | R--- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard) DRV - [2009.07.23 10:57:22 | 000,100,480 | R--- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ewusbfake.sys -- (hwusbfake) DRV - [2008.09.24 10:24:16 | 001,326,528 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\athw.sys -- (AR5416) DRV - [2008.07.16 17:52:00 | 004,747,776 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) DRV - [2008.05.07 18:31:16 | 000,106,368 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp) DRV - [2008.03.27 14:56:46 | 000,153,600 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RTS5121.sys -- (RSUSBSTOR) DRV - [2007.01.05 01:15:08 | 000,009,336 | ---- | M] (hxxp://www.internals.com) [Kernel | System | Running] -- C:\WINDOWS\system32\WinIo.sys -- (WINIO) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://msn.mainap.hu/?pc=UP22&ocid=UP22DHP&dt=010713 IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?FORM=UP31DF&PC=UP31&q={searchTerms}&src=IE-SearchBox IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Bing " FF - prefs.js..browser.search.order.3: "Bing " FF - prefs.js..browser.search.selectedEngine: "Bing " FF - prefs.js..browser.startup.homepage: "hxxp://google.de" FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906 FF - prefs.js..extensions.enabledItems: toolbar@gmx.net:1.5.4 FF - prefs.js..keyword.URL: "hxxp://www.bing.com/search?FORM=UP31DF&PC=UP31&q=" FF - prefs.js..network.proxy.type: 0 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.04.14 08:11:20 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.04.26 16:25:30 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\barna\Application Data\Mozilla\Extensions [2013.01.14 15:35:02 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\barna\Application Data\Mozilla\Firefox\Profiles\6jrxibw6.default\extensions [2010.12.21 13:51:03 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Documents and Settings\barna\Application Data\Mozilla\Firefox\Profiles\6jrxibw6.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2012.11.26 20:29:01 | 000,804,627 | ---- | M] () (No name found) -- C:\Documents and Settings\barna\Application Data\Mozilla\Firefox\Profiles\6jrxibw6.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012.10.31 21:01:21 | 000,002,273 | ---- | M] () -- C:\Documents and Settings\barna\Application Data\Mozilla\Firefox\Profiles\6jrxibw6.default\searchplugins\bingp.xml [2012.10.29 16:30:18 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions [2012.04.14 07:22:23 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}(2) [2012.02.04 16:48:19 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\distribution\extensions [2012.02.04 16:48:19 | 000,000,000 | ---D | M] (GMX Toolbar) -- C:\Program Files\Mozilla Firefox\distribution\extensions\toolbar@gmx.net [2012.01.29 17:12:48 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll [2012.01.29 15:02:49 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.01.29 14:50:55 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2012.01.29 15:02:49 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml [2012.01.29 15:02:49 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml [2012.01.29 15:02:49 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml [2012.01.29 15:02:49 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - homepage: CHR - default_search_provider: Google (Enabled) CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding} CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}&sugkey={google:suggestAPIKeyParameter} CHR - homepage: CHR - plugin: Shockwave Flash (Enabled) = C:\Program Files\Google\Chrome\Application\24.0.1312.52\PepperFlash\pepflashplayer.dll CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Program Files\Google\Chrome\Application\24.0.1312.52\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Program Files\Google\Chrome\Application\24.0.1312.52\pdf.dll CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Program Files\Windows Media Player\npdrmv2.dll CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Program Files\Windows Media Player\npdsplay.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Program Files\Windows Media Player\npwmsdrm.dll CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll CHR - plugin: Java Deployment Toolkit 7.0.90.5 (Enabled) = C:\WINDOWS\system32\npDeployJava1.dll CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll CHR - Extension: YouTube = C:\Documents and Settings\barna\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\ CHR - Extension: Google-Suche = C:\Documents and Settings\barna\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\ CHR - Extension: Google Mail = C:\Documents and Settings\barna\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\ O1 HOSTS File: ([2013.01.16 15:37:07 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Wajam) - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files\Wajam\IE\priam_bho.dll (Wajam) O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation) O4 - HKLM..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation) O4 - HKLM..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe () O4 - HKLM..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe (Brother Industories, Ltd.) O4 - HKLM..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe (Synaptics, Inc.) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358347319359 (MUWebControl Class) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.10.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E5619AE9-D588-4B3B-B6FC-B076E9522720}: DhcpNameServer = 192.168.10.1 O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Jelenlegi saját honlap) - About:Home O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008.11.21 13:29:20 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.01.17 13:24:39 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\barna\Asztal\OTL.exe [2013.01.16 15:39:32 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp [2013.01.16 15:29:17 | 000,000,000 | RHSD | C] -- C:\cmdcons [2013.01.16 15:27:21 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2013.01.16 15:27:21 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2013.01.16 15:27:21 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2013.01.16 15:27:21 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2013.01.16 15:26:59 | 000,000,000 | ---D | C] -- C:\Qoobox [2013.01.16 15:26:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt [2013.01.16 15:22:19 | 000,000,000 | ---D | C] -- C:\Documents and Settings\barna\Start Menu\Programs\Wajam [2013.01.16 15:22:17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\barna\Local Settings\Application Data\Wajam [2013.01.16 15:22:14 | 000,000,000 | ---D | C] -- C:\Program Files\Wajam [2013.01.16 14:29:55 | 000,000,000 | R--D | C] -- C:\Documents and Settings\barna\Dokumentumok\Videók [2013.01.16 14:29:55 | 000,000,000 | R--D | C] -- C:\Documents and Settings\barna\Start Menu\Programs\Felügyeleti eszközök [2013.01.14 14:52:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss [2013.01.14 13:11:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\barna\Application Data\Malwarebytes [2013.01.14 13:10:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes ========== Files - Modified Within 30 Days ========== [2013.01.17 13:25:01 | 000,001,096 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2013.01.17 13:25:00 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2013.01.17 13:02:40 | 000,000,302 | ---- | M] () -- C:\WINDOWS\tasks\qpdvyllnup.job [2013.01.17 13:02:30 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.01.17 13:02:23 | 1063,702,528 | -HS- | M] () -- C:\hiberfil.sys [2013.01.17 11:26:32 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\barna\Asztal\OTL.exe [2013.01.16 16:40:52 | 000,000,012 | ---- | M] () -- C:\WINDOWS\bthservsdp.dat [2013.01.16 16:32:37 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.01.16 16:04:34 | 000,000,436 | ---- | M] () -- C:\Documents and Settings\barna\Asztal\Install Combofix.lnk [2013.01.16 15:37:07 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2013.01.16 15:29:24 | 000,000,336 | RHS- | M] () -- C:\boot.ini [2013.01.16 13:33:10 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2013.01.15 15:24:22 | 000,001,842 | ---- | M] () -- C:\Documents and Settings\barna\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [2013.01.15 15:24:22 | 000,001,824 | ---- | M] () -- C:\Documents and Settings\barna\Asztal\Google Chrome.lnk [2013.01.14 15:45:47 | 000,496,960 | ---- | M] () -- C:\WINDOWS\System32\perfh00E.dat [2013.01.14 15:45:47 | 000,465,700 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2013.01.14 15:45:47 | 000,124,734 | ---- | M] () -- C:\WINDOWS\System32\perfc00E.dat [2013.01.14 15:45:47 | 000,081,922 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2013.01.07 10:13:36 | 000,002,283 | ---- | M] () -- C:\Documents and Settings\All Users\Asztal\Skype.lnk [2013.01.06 06:21:19 | 000,118,784 | RHS- | M] () -- C:\WINDOWS\System32\kbduslo.dll [2012.12.27 10:24:05 | 000,124,520 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.12.26 18:00:38 | 000,098,563 | ---- | M] () -- C:\Documents and Settings\barna\Dokumentumok\522368_323971254376900_1902520425_n.jpg [2012.12.26 17:58:59 | 001,161,743 | ---- | M] () -- C:\Documents and Settings\barna\Dokumentumok\20121223718.jpg [2012.12.26 17:58:36 | 001,521,372 | ---- | M] () -- C:\Documents and Settings\barna\Dokumentumok\20121224724.jpg ========== Files Created - No Company Name ========== [2013.01.16 16:04:34 | 000,000,436 | ---- | C] () -- C:\Documents and Settings\barna\Asztal\Install Combofix.lnk [2013.01.16 15:29:24 | 000,000,220 | ---- | C] () -- C:\Boot.bak [2013.01.16 15:29:21 | 000,260,272 | RHS- | C] () -- C:\cmldr [2013.01.16 15:27:21 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe [2013.01.16 15:27:21 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe [2013.01.16 15:27:21 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2013.01.16 15:27:21 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2013.01.16 15:27:21 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2013.01.06 06:21:19 | 000,118,784 | RHS- | C] () -- C:\WINDOWS\System32\kbduslo.dll [2013.01.06 06:21:19 | 000,000,302 | ---- | C] () -- C:\WINDOWS\tasks\qpdvyllnup.job [2012.12.26 18:00:36 | 000,098,563 | ---- | C] () -- C:\Documents and Settings\barna\Dokumentumok\522368_323971254376900_1902520425_n.jpg [2012.12.26 17:58:44 | 001,161,743 | ---- | C] () -- C:\Documents and Settings\barna\Dokumentumok\20121223718.jpg [2012.12.26 17:58:14 | 001,521,372 | ---- | C] () -- C:\Documents and Settings\barna\Dokumentumok\20121224724.jpg [2012.10.11 12:40:22 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.04.14 09:14:51 | 000,001,144 | ---- | C] () -- C:\Documents and Settings\barna\Local Settings\Application Data\FASTWiz.html [2011.11.18 00:47:56 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2011.07.17 17:29:12 | 000,003,584 | ---- | C] () -- C:\Documents and Settings\barna\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.08.28 13:16:16 | 000,130,238 | R--- | C] () -- C:\Documents and Settings\All Users\Application Data\DeviceManager.xml.rc4 ========== ZeroAccess Check ========== [2010.04.26 16:13:37 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.15 13:00:00 | 001,499,136 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 11:54:16 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.15 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2011.07.03 17:08:01 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Easybits GO [2009.09.02 11:28:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\ScanSoft [2010.04.26 16:19:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Vodafone [2010.12.11 08:54:25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\barna\Application Data\com.adobe.hwp [2009.08.20 10:12:25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\barna\Application Data\CoSoSys [2011.07.04 10:43:12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\barna\Application Data\go [2009.08.24 09:44:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\barna\Application Data\OpenOffice.org [2010.04.26 16:20:55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\barna\Application Data\Vodafone [2009.07.01 08:52:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\barna\Application Data\Windows Desktop Search [2009.08.19 18:35:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\barna\Application Data\Windows Search ========== Purity Check ========== < End of report > M.f.G. |
17.01.2013, 19:10 | #4 |
/// Malware-holic | werde von Suchmaschine zu willkürlich falschen Seiten geleitet hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2013.01.06 06:21:19 | 000,118,784 | RHS- | M] () -- C:\WINDOWS\System32\kbduslo.dll [2013.01.17 13:02:40 | 000,000,302 | ---- | M] () -- C:\WINDOWS\tasks\qpdvyllnup.job :Files :Commands [EMPTYFLASH] [emptytemp] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
downloade get info: http://markusg.trojaner-board.de/GetInfo.exe doppelklicke die .exe im selben ordner wird nun eine .txt erstellt: summary-info.txt diese doppelklicken und deren inhalt posten. Frage: hast du zum infektionszeitpunkt, bzw evtl. einen tag davor, etwas runtergeladen und instaliert bzw ausgeführt? wurdest du beim besuch einer seite aufgefordert etwas zu instalieren bzw runterzuladen? diese infos hätte ich auch gern als private nachicht.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.02.2013, 14:30 | #5 | |
| werde von Suchmaschine zu willkürlich falschen Seiten geleitet Hallo, ich habe die MovedFiles hochgeladen, hat alles geklappt. Das OTR hat folgendes ausgespuckt: Zitat:
Alexander |
18.02.2013, 17:11 | #6 |
/// Malware-holic | werde von Suchmaschine zu willkürlich falschen Seiten geleitet Danke. und der Rest? bitte weiter lesen
__________________ --> werde von Suchmaschine zu willkürlich falschen Seiten geleitet |
26.02.2013, 13:00 | #7 | |
| werde von Suchmaschine zu willkürlich falschen Seiten geleitet Hallo, mein Vater ist mitte 50 und kann mir dazu nichts sagen ausser Schulterzucken Zitat:
Alexander |
26.02.2013, 15:59 | #8 |
/// Malware-holic | werde von Suchmaschine zu willkürlich falschen Seiten geleitet Hi, Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.02.2013, 18:14 | #9 |
| werde von Suchmaschine zu willkürlich falschen Seiten geleitet Hallo, der TDSSKiller hat keine Bedrohungen gefunden. M.f.G. Alex |
26.02.2013, 20:45 | #10 |
/// Malware-holic | werde von Suchmaschine zu willkürlich falschen Seiten geleitet log posten bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.02.2013, 10:52 | #11 | |
| werde von Suchmaschine zu willkürlich falschen Seiten geleitetZitat:
Alex |
27.02.2013, 13:17 | #12 |
/// Malware-holic | werde von Suchmaschine zu willkürlich falschen Seiten geleitet bitte anleitung noch mal prüfen, insbesondere die Bilder, tdss killer noch mal konfigurieren und nutzen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.03.2013, 13:05 | #13 | |
| werde von Suchmaschine zu willkürlich falschen Seiten geleitetZitat:
|
26.03.2013, 17:00 | #14 |
/// Malware-holic | werde von Suchmaschine zu willkürlich falschen Seiten geleitet hi, Scan mit Combofix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.03.2013, 11:13 | #15 |
| werde von Suchmaschine zu willkürlich falschen Seiten geleitet Combofix Logfile: Code:
ATTFilter ComboFix 13-03-26.01 - barna 013.03.26. 18:48:54.2.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1250.36.1038.18.1014.599 [GMT 1:00] Running from: D:\ComboFix.exe AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095} * Created a new restore point . . ((((((((((((((((((((((((( Files Created from 2013-02-26 to 2013-03-26 ))))))))))))))))))))))))))))))) . . . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-01-29 16:12 . 2012-02-04 15:48 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-11-09 17877168] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-15 110592] "RTHDCPL"="RTHDCPL.EXE" [2008-07-16 16806400] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424] "Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752] "SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-08-24 102400] "PowerManager"="c:\program files\Power Manager\PM.exe" [2008-08-26 1675264] "PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2004-04-14 57393] "IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2004-04-14 40960] "SetDefPrt"="c:\program files\Brother\Brmfl04g\BrStDvPt.exe" [2004-11-11 49152] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2011-06-15 997920] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-15 15360] "fsc-reg"="c:\fsc-reg\fscreg.exe" [2008-07-03 375296] "DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160] . c:\documents and settings\All Users\Start Menu\Programs\Indítópult\ Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2009-7-1 123904] . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\WINDOWS\\system32\\usmt\\migwiz.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= . R2 VMCService;Vodafone Mobile Connect Service;c:\program files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [2009.09.18. 16:48 9216] R2 WajamUpdater;WajamUpdater;c:\program files\Wajam\Updater\WajamUpdater.exe [2012.10.05. 16:08 109064] R3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RTS5121.sys [2009.07.01. 9:09 153600] S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2012.10.19. 16:14 160944] S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2010.04.26. 16:20 112640] S3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\drivers\ewusbfake.sys [2010.04.27. 17:40 100480] . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-01-14 12:25 1606760 ----a-w- c:\program files\Google\Chrome\Application\24.0.1312.52\Installer\setup.exe . Contents of the 'Scheduled Tasks' folder . 2013-03-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2012-10-30 12:20] . 2013-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2012-10-30 12:20] . . ------- Supplementary Scan ------- . uStart Page = hxxp://msn.mainap.hu/?pc=UP22&ocid=UP22DHP&dt=010713 FF - ProfilePath - c:\documents and settings\barna\Application Data\Mozilla\Firefox\Profiles\6jrxibw6.default\ FF - prefs.js: browser.search.selectedEngine - Bing FF - prefs.js: browser.startup.homepage - hxxp://google.de FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=UP31DF&PC=UP31&q= FF - prefs.js: network.proxy.type - 0 FF - ExtSQL: !HIDDEN! 2010-12-19 09:33; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-03-26 18:55 Windows 5.1.2600 Szervizcsomag 3 NTFS . scanning hidden processes ... . scanning hidden autostart entries ... . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- . - - - - - - - > 'explorer.exe'(3420) c:\windows\system32\WININET.dll c:\program files\Windows Desktop Search\deskbar.dll c:\program files\Windows Desktop Search\hu-hu\dbres.dll.mui c:\program files\Windows Desktop Search\dbres.dll c:\program files\Windows Desktop Search\wordwheel.dll c:\program files\Windows Desktop Search\hu-hu\msnlExtRes.dll.mui c:\program files\Windows Desktop Search\msnlExtRes.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Completion time: 2013-03-26 18:57:21 ComboFix-quarantined-files.txt 2013-03-26 17:57 ComboFix2.txt 2013-01-16 14:39 . Pre-Run: 66*666*557*440 bájt szabad Post-Run: 66*656*473*088 bájt szabad . - - End Of File - - 8E2182092479AE7EF11E8BEAD7ADD6CF M.f.G. |
Themen zu werde von Suchmaschine zu willkürlich falschen Seiten geleitet |
adobe, avira, bho, combofix, desktop, explorer, frage, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, logfile, problem, rundll, security, seiten, software, suchmaschine, system, wajam, windows, windows xp, wmi |