Log-Analyse und Auswertung: Probleme bei google-Weiterleitung, link führt zu "ihavenet.com"
Hallo Liebes Trojaner-Board-Team, seit einiger Zeit leitet mich google bei der Betätigung der Links weiter zu "ihavenet.com". Ich habe gelesen es handelt sich dabei scheinbar um einen Trojaner. Ich hoffe ihr könnt mir weiterhelfen. Weiterhin habe ich hier gelesen, dass ich mir für die Behebung zunächst defogger und dann OTL herunterladen soll. Beides habe ich nun getan. Defogger hat mir folgenden Dateiinhalt erstellt:
Hi auf disable gehen bitte.
__________________dann: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
Hier noch meine Ergebnisse aus Datei Extras.txt:
__________________OTL Logfile: Code:
Hier noch meine Ergebnisse aus Datei Extras.txt:
Hi, otl fix Fixen mit OTL
ATTFilter :OTL O4 - HKCU..\Run: [kwlguxc] C:\Users\Thomas\AppData\Roaming\C_28598L.dll () :files :Commands [emptytemp]
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die ![]()
![]() danach: downloade get info: http://markusg.trojaner-board.de/GetInfo.exe doppelklicke die .exe im selben ordner wird nun eine .txt erstellt: summary-info.txt diese doppelklicken und deren inhalt posten.
-Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet
![]() | #6 | ||
So, habe alles wie beschrieben durchgeführt. Der Upload hat auch geklappt, allerdings habe ich die Datei mit rar komprimiert, hoffe das ist kein Problem. Hier das OTL-Dokument nach dem Neustart:
![]() | #7 |
thx. Downloade dir bitte
-Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet
![]() | #8 | |
Hier der Inhalt der Datei:
![]() | #9 |
Hi, Scan mit Combofix
-Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet
![]() |
Themen zu Probleme bei google-Weiterleitung, link führt zu "ihavenet.com"
.com, auskennt, autostart, einiger, erscheint, erstell, erstellt, fenster, folge, folgende, führt, google, hinweis, hoffe, jemandem, kleines, klicke, klicken, leitet, link, links, probleme, schei, thomas, troja |