|
Log-Analyse und Auswertung: Problem mit search.us.com (Startseite)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.11.2013, 04:15 | #1 |
| Problem mit search.us.com (Startseite) Hallo zusammen, ich möchte hier mal mein aktuelles Problem schildern, da ich meinem System nicht mehr ganz vertrauen kann, bzw. skeptisch bin, ob noch bösartige Software auf meinem PC vorhanden ist. Meine Browserstartseite war auf search.u*.com geändert worden. Die SearchUS-Software hab ich dann gleich deinstalliert. Dennoch wurde die Seite dann nochmal geändert und ich bin mir nicht sicher, ob noch Reste davon vorhanden ist. Ein andere Problem, was ungefähr zeitgleich aufgetreten ist: PSI (Secunia Personal Software Inspector) lässt sich nicht mehr starten, stürzt also direkt nach dem Öffnen ab. Neuinstallation der Software brachte leider keinen Erfolg. Hier mal die erstellten Logs. Bitte nicht knüppeln, falls ich was vergessen hab. Poste hier zum ersten mal ein Problem. Defogger: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 03:30 on 20/11/2013 (Maurizio) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- s. Anhang, da zu lang. GMER: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-11-20 03:47:39 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD10EACS-07D6B1 rev.01.01A01 931,51GB Running: g84b6iuy.exe; Driver: C:\Users\Maurizio\AppData\Local\Temp\pxtdqkob.sys ---- Kernel code sections - GMER 2.1 ---- INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff80002bc0000 45 bytes [43, 4D, 32, 35, 01, 00, 00, ...] INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 575 fffff80002bc002f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...] ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe[1788] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077031465 2 bytes [03, 77] .text C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe[1788] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000770314bb 2 bytes [03, 77] .text ... * 2 .text C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe[1804] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077031465 2 bytes [03, 77] .text C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe[1804] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000770314bb 2 bytes [03, 77] .text ... * 2 .text C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe[1644] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077031465 2 bytes [03, 77] .text C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe[1644] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000770314bb 2 bytes [03, 77] .text ... * 2 ---- EOF - GMER 2.1 ---- Freundliche Grüße Maurizio |
20.11.2013, 08:29 | #2 |
/// the machine /// TB-Ausbilder | Problem mit search.us.com (Startseite) Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
Themen zu Problem mit search.us.com (Startseite) |
.com, antivir, appdata, autostart, avira, browser, browserstartseite, bytes, c:\windows, code, desktop, gmer, harddisk, hotspot, neuinstallation, nicht mehr, ntoskrnl.exe, problem, recovery, scan, search.us, search.us.com, seite, software, starten, startseite, system, system32, temp, tool |