Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
Hallo zusammen, heute will ich mal selbst ein Thema aufmachen. In der Vergangenheit wurde mir schon oft geholfen, indem ich mich durch nachlesen / nachmachen etwas bereinigen konnte... Habe folgendes Problem: Bei Anklicken eines Links unter Google werden diese offensichtlich umgeleitet. Als Browser verwende ich Mozilla. Das Problem trat wohl in der Vergangenheit schon öfters auf. Diverse Versuche das Problem selbst zu lösen schlugen fehl Habe bis jetzt zwei Avira Scans, ein Mbar und einen Mbam Check gemacht. Der Erste Avira Scan zeigte den Trojaner "TR/Pirminay.amuj" in zwei Dateien. Habe beide gelöscht. Der Mbar Scan verlief negativ. Der Mbam Scan zeigte 6 Dateien an, die ich auch gelöscht habe. Das Problem besteht aber weiterhin. Die Scanberichts hänge ich mal an. Habe bis jetz noch kein Defogger, FRST und GMER ausgeführt - bizze kurze Info ob ich die auch noch ausführen soll und dann nochmal die Scans durchführen soll. Hoffe das sind erstmal genug Infos und mir kann damit jemand helfen. Besten Gruß
Hi,
mach bitte noch den FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Hier dann mal die Logs, zuerst FRST
FRST Logfile:
Hi, ja passt. Sind die Umleitungen nach folgenden Schritten und einem Neustart verschwunden? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
ATTFilter Task: C:\Windows\Tasks\Duqwuy.job => C:\Windows\SysWOW64\crtdllv.dll Task: {86F9A8B6-89A5-4806-B9F0-DDFDC8FB9369} - System32\Tasks\Duqwuy => C:\Windows\SysWOW64\crtdllv.dll [2013-11-20] () 2013-11-20 11:06 - 2013-11-20 11:06 - 00172032 __RSH C:\Windows\SysWOW64\crtdllv.dll SearchScopes: HKLM-x32 - {5CA049F5-DBBC-4246-B047-63FEE39FE1AD} URL = hxxp://search.certified-toolbar.com?si=66920&st=bs&tid=6787&ver=4.4&ts=1380146400000.000007&tguid=66920-6787-1380231363850-E238A895AC774B906BECA9CE4C86D79F&q={searchTerms} SearchScopes: HKCU - {5CA049F5-DBBC-4246-B047-63FEE39FE1AD} URL = hxxp://search.certified-toolbar.com?si=66920&st=bs&tid=6787&ver=4.4&ts=1380146400000.000007&tguid=66920-6787-1380231363850-E238A895AC774B906BECA9CE4C86D79F&q={searchTerms} SearchScopes: HKCU - {62AE9B28-D13A-4D1E-9DE7-3B43E9054774} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=DA7ECC50-AE6D-41FD-946D-E87A0467472B&apn_sauid=D913B242-6992-4A89-A003-77E50750B319 CMD: sc config wscsvc start= auto Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Starte danach den Rechner neu auf. Schritt 2 ESET Online Scanner
__________________ cheers, Leo |
Hi, funktioniert anscheinend alles wieder normal. Danke dir für die schnelle Hilfe. Ich heb das Eset Log (0 Founds) mal auf, falls sich doch nochma was regt. Der Scan hat mal entspannte 4 Stunden gedauert
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ --> Windows 7 - Browser Links (Google) werden umgeleitet - TR/Pirminay.amuj |
