Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows XP: Websiten werden auf QVO6 umgeleitet

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.08.2013, 09:29   #16
Raininho
 
Windows XP: Websiten werden auf QVO6 umgeleitet - Standard

Windows XP: Websiten werden auf QVO6 umgeleitet



Hallo,
anbei das Lgfile von FSS:

Der Rechner hat heute vom drücken des Startknopfes bis zum erscheinen der Startseite ganze 14 Minuten benötigt. Die Programme (Microsoft Outlook, Internet Explorer usw...) benötigen jeweils min. 2-4 Minuten zum öffnen - echt übel.
Irgendwas ist seit dem Trojaner beschädigt.....

Code:
ATTFilter
Farbar Service Scanner Version: 04-08-2013
Ran by Meiner (administrator) on 08-08-2013 at 10:26:11
Running from "D:\Downloads"
Microsoft Windows XP Professional Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0


System Restore:
============

System Restore Disabled Policy: 
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2004-08-04 14:00] - [2008-04-14 07:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2004-08-04 14:00] - [2009-04-20 19:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07

C:\WINDOWS\system32\ipnathlp.dll
[2004-08-04 14:00] - [2008-04-14 07:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF

C:\WINDOWS\system32\netman.dll
[2004-08-04 14:00] - [2008-04-14 07:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2010-10-23 15:01] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\srsvc.dll
[2010-10-23 15:02] - [2008-04-14 07:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182

C:\WINDOWS\system32\Drivers\sr.sys
[2010-10-23 15:02] - [2008-04-14 07:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F

C:\WINDOWS\system32\wscsvc.dll
[2004-08-04 14:00] - [2008-04-14 07:52] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2010-10-23 15:01] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\wuauserv.dll
[2010-10-23 15:03] - [2008-04-14 07:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085

C:\WINDOWS\system32\qmgr.dll
[2010-10-23 15:03] - [2008-04-14 07:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1

C:\WINDOWS\system32\es.dll
[2004-08-04 14:00] - [2008-07-07 22:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74

C:\WINDOWS\system32\cryptsvc.dll
[2004-08-04 14:00] - [2008-04-14 07:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D

C:\WINDOWS\system32\svchost.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

C:\WINDOWS\system32\rpcss.dll
[2004-08-04 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B

C:\WINDOWS\system32\services.exe
[2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC


Extra List:
=======
Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) 
0x0900000005000000010000000200000003000000040000005A000000080000000600000007000000
IpSec Tag value is correct.

**** End of log ****
         

Alt 08.08.2013, 11:59   #17
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Websiten werden auf QVO6 umgeleitet - Standard

Windows XP: Websiten werden auf QVO6 umgeleitet



Sieht gut aus. Autostart aufgeräumt?

Downloade dir bitte Windows Repair (All In One) von hier.
  • Installiere das Programm. Starte es, nachdem die Installation abgeschlossen wurde.
  • Klicke auf Step 2 und drücke unter Check Disk auf Do It.

  • Wenn der Vorgang abgeschlossen ist, klicke auf Step 3 und drücke unter System File Check auf Do It.

  • Nachdem der Vorgang abgeschlossen ist, klicke auf Start Repairs, wähle den Advanced Mode und drücke Start.

  • Gehe bitte sicher, dass die Kästchen wie unten zu sehen angehakt sind. Bitte hake zusätzlich noch Set Windows Services to Default Startup an.
  • Hake Restart System when Finished an.
  • Drücke Start.

__________________

__________________

Alt 09.08.2013, 12:31   #18
Raininho
 
Windows XP: Websiten werden auf QVO6 umgeleitet - Standard

Windows XP: Websiten werden auf QVO6 umgeleitet



Hallo,
habe es gemäß Anleitung gemacht - leider hat sich am Ergebnis nichts verbessert.
Der PC wird immer langsamer......kann es sein, dass etwas beschädigt ist, was nicht repariert werden kann ?

Früher habe ich den PC eingeschalten - nach 1 Minute konnte ich loslegen.
Heute muss ich den PC starten, um ca. 8 Minuten später das erste Programm öffnen zu können !
__________________

Alt 10.08.2013, 09:18   #19
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Websiten werden auf QVO6 umgeleitet - Standard

Windows XP: Websiten werden auf QVO6 umgeleitet



Sehr komisch. Win DVD zur Hand für nen Inplace Upgrade?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.08.2013, 09:37   #20
Raininho
 
Windows XP: Websiten werden auf QVO6 umgeleitet - Standard

Windows XP: Websiten werden auf QVO6 umgeleitet



Win DVD habe ich leider nicht !


Alt 10.08.2013, 10:04   #21
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Websiten werden auf QVO6 umgeleitet - Standard

Windows XP: Websiten werden auf QVO6 umgeleitet



Doof. Ist der Speed beim Booten das einzig noch bestehende Problem?

Ausführen eines sauberen Neustarts zur Behandlung eines Problems in Windows 8, Windows 7 oder Windows Vista
__________________
--> Windows XP: Websiten werden auf QVO6 umgeleitet

Alt 10.08.2013, 10:20   #22
Raininho
 
Windows XP: Websiten werden auf QVO6 umgeleitet - Standard

Windows XP: Websiten werden auf QVO6 umgeleitet



Im Prinzip schon.....wenn der Rechner mal läuft, dann klappt soweit alles, wenn auch mit etwas Verzögerung !

Alt 10.08.2013, 10:41   #23
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Websiten werden auf QVO6 umgeleitet - Standard

Windows XP: Websiten werden auf QVO6 umgeleitet



Versuch mal oben verlinktes.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Windows XP: Websiten werden auf QVO6 umgeleitet
administrator, antivirus, autostart, avira, datei, dateien, explorer, free, gelöscht, google, internet, internet explorer, malwarebytes, problem, pup.optional.conduit.a, rechner, seite, startseite, system, system volume information, tr/trash.gen, umgeleitet, windows, windows xp




Ähnliche Themen: Windows XP: Websiten werden auf QVO6 umgeleitet


  1. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 28.10.2015 (24)
  2. Windows 8: Websiten werden auf "piesearch.com" umgeleitet
    Log-Analyse und Auswertung - 25.09.2015 (3)
  3. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 19.08.2015 (11)
  4. Windows 8 - Browsereingaben werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 08.02.2015 (7)
  5. Windows 8, Windows 7, Android, Windows Phone - Websiten werden auf adfoc.us umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 30.11.2014 (7)
  6. Windows 7: WEBSEITEN werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 03.10.2014 (5)
  7. Windows 8.1 Adware , Trojaner verdacht , Websiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 25.05.2014 (7)
  8. Windows 7: Webseiten werden auf De.reimageplus.com umgeleitet.
    Log-Analyse und Auswertung - 21.05.2014 (13)
  9. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 19.05.2014 (15)
  10. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 17.05.2014 (7)
  11. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 28.04.2014 (9)
  12. Windows 7: Websiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 26.02.2014 (15)
  13. Windows 7: Webseiten werden auf Werbung umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 16.02.2014 (9)
  14. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 07.01.2014 (6)
  15. Windows 7 - Websiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 06.01.2014 (9)
  16. Firefox: Websiten werden auf Lycos umgeleitet - Werbung popt auf - Internet langsam!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2013 (27)
  17. Werde automatisch auf unbekannte, teils gefährliche Websiten umgeleitet (Firefox)
    Plagegeister aller Art und deren Bekämpfung - 15.01.2012 (10)

Zum Thema Windows XP: Websiten werden auf QVO6 umgeleitet - Hallo, anbei das Lgfile von FSS: Der Rechner hat heute vom drücken des Startknopfes bis zum erscheinen der Startseite ganze 14 Minuten benötigt. Die Programme (Microsoft Outlook, Internet Explorer usw...) - Windows XP: Websiten werden auf QVO6 umgeleitet...
Archiv
Du betrachtest: Windows XP: Websiten werden auf QVO6 umgeleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.