|
Plagegeister aller Art und deren Bekämpfung: Hilfe-was ist das ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.03.2005, 23:45 | #1 |
| Hilfe-was ist das ? Spybot meldet sich mit: Kategorie: Browser Page Wert: changed Eintrag: Search Bar 10.03.2005 23:04:29 Denied value "Search Bar" (new data: "http://www.qffgvaueebqnzyhjwuvswarlx.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBk_nmbJ6ZKiZEpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:04:41 Denied value "Cityref" (new data: "C:\WINDOWS\ANWEND~1\THIRDW~1\type thunk.exe") added in System Startup user entry! 10.03.2005 23:05:08 Denied value "Search Bar" (new data: "http://www.csatymwykpcgffzvshifpptc.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmfZ59KNH4vVkpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:05:51 Denied value "Search Bar" (new data: "http://www.sjfomousqsuawhtxcog.uk/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmPSFJXLYBXmkpFnPdaPclm.asp") changed in Browser page! 10.03.2005 23:06:43 Denied value "Search Bar" (new data: "http://www.awsdrepedvjmyisbdfj.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBkCpk5nD466r0pFnPdaPclm.asp") changed in Browser page! 10.03.2005 23:07:28 Denied value "Search Bar" (new data: "http://www.jeetanwxqff.biz/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBm7O7J4QA7kgUpFnPdaPclm.htm") changed in Browser page! 10.03.2005 23:08:15 Denied value "Search Bar" (new data: "http://www.deaazsvgdjxcraifrhmn.info/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBlX_JZRBAyvrkpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:08:59 Denied value "Search Bar" (new data: "http://www.tndvccwctras.biz/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBnQ/3Qsjm4fC0pFnPdaPclm.html") changed in Browser page! 10.03.2005 23:09:46 Denied value "Search Bar" (new data: "http://web.ndfyqmdrdzbmk.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBkSx6cZ2kTAlEpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:11:34 Denied value "Search Bar" (new data: "http://www.gcxiwedqildqu.net/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBnB9suGr38VfUpFnPdaPclm.asp") changed in Browser page! 10.03.2005 23:12:02 Denied value "Search Bar" (new data: "http://www.vswlvyrfqsfcdizegshoptsql.net/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBnxdoNVZpJL7kpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:12:50 Denied value "Search Bar" (new data: "http://www.wbdjihaoyyielhogz.net/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmmi8LdJrt4t0pFnPdaPclm.htm") changed in Browser page! 10.03.2005 23:13:36 Denied value "Search Bar" (new data: "http://www.ursuojvznryb.us/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBnkoGzqeCmpokpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:14:21 Denied value "Search Bar" (new data: "http://reknxwhugwsyb.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBk4I24_KL2ibUpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:15:07 Denied value "Search Bar" (new data: "http://www.gayswktdnepklpo.us/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBkh_GAtiiskPkpFnPdaPclm.asp") changed in Browser page! 10.03.2005 23:15:54 Denied value "Search Bar" (new data: "http://nvqcooktahdaoubybgrgpl.org/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBkjsz1dfDPG70pFnPdaPclm.html") changed in Browser page! 10.03.2005 23:16:54 Denied value "Search Bar" (new data: "http://www.cmrcgzwlqsrzistdxsvykqfzk.us/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmf1cxrxM/46UpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:17:28 Denied value "Search Bar" (new data: "http://www.jqztoridbrorxrgbdqkspd.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmcIYQA8GWyv0pFnPdaPclm.htm") changed in Browser page! 10.03.2005 23:18:13 Denied value "Search Bar" (new data: "http://www.xkftsdythgsgarprqxfmhs.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmtZBpL_MKp/kpFnPdaPclm.asp") changed in Browser page! 10.03.2005 23:18:59 Denied value "Search Bar" (new data: "http://www.eqmsaaxzdngwjwaqnrn.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBk7HY9S_x5dyEpFnPdaPclm.htm") changed in Browser page! 10.03.2005 23:19:48 Denied value "Search Bar" (new data: "http://zmgarzupxwveepaqhu.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBm3pPxXBM3YAEpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:20:30 Denied value "Search Bar" (new data: "http://www.zufrcttpufeqqiucbvy.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmjjUhfunJtu0pFnPdaPclm.htm") changed in Browser page! 10.03.2005 23:21:17 Denied value "Search Bar" (new data: "http://www.eztoigdfzkjy.info/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmmajV1nC22gkpFnPdaPclm.htm") changed in Browser page! 10.03.2005 23:22:04 Denied value "Search Bar" (new data: "http://www.bcxvdsnzvelwrlptuop.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmOnldpCWk0tEpFnPdaPclm.jsp") changed in Browser page! 10.03.2005 23:22:52 Denied value "Search Bar" (new data: "http://izjmharplzd.info/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBkyMjCi91qfA0pFnPdaPclm.html") changed in Browser page! 10.03.2005 23:23:36 Denied value "Search Bar" (new data: "http://www.wkibjkifpfjautigjtxilx.org/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBm3/HZZmV6iSUpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:24:20 Denied value "Search Bar" (new data: "http://www.jlhpybkagnrkmkqkecge.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBl9Srk8S0pEskpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:24:42 Denied value "Cityref" (new data: "C:\WINDOWS\ANWEND~1\THIRDW~1\type thunk.exe") added in System Startup user entry! 10.03.2005 23:25:09 Denied value "Search Bar" (new data: "http://www.cjzscoyzznzaeweuhbpndyi.net/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBk1pjnzQZNPE0pFnPdaPclm.asp") changed in Browser page! 10.03.2005 23:25:55 Denied value "Search Bar" (new data: "http://www.fjxyaumrlsha.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBklFysdFKh/HkpFnPdaPclm.cgi") changed in Browser page! 10.03.2005 23:26:45 Denied value "Search Bar" (new data: "http://www.mquefavchvsrzxhslvfjygq.net/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBkyf4JS14iheUpFnPdaPclm.htm") changed in Browser page! 10.03.2005 23:27:27 Denied value "Search Bar" (new data: "http://www.yphimmigogdkgnygjqac.net/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBnuK6I0DFSqx0pFnPdaPclm.html") changed in Browser page! 10.03.2005 23:28:35 Denied value "Search Bar" (new data: "http://www.zpixqmkeyrdigjhhnhlnufbbr.net/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBmQUjUrbqxjVkpFnPdaPclm.html") changed in Browser page! 10.03.2005 23:29:29 Denied value "Search Bar" (new data: "http://www.iuvbkaqscnajukwi.uk/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBkxYfxBUh/HbkpFnPdaPclm.php") changed in Browser page! 10.03.2005 23:33:53 Denied value "Search Bar" (new data: "http://www.qlagxjajwjbldiwqfgdtgn.com/G_vPfgb3f/6cbhddyBwACeB2kD4GEDpcNOsNgNZ3jBnebqqjBNb_R0pFnPdaPclm.htm") changed in Browser page! Wer weiss was das ist ? "C:\WINDOWS\ANWEND~1\THIRDW~1\type thunk.exe") added in System Startup user entry! Diese Anwendung wurde als Virus erkannt, habe immer neue Einträge im Temp-Directory, die lassen sich nicht löschen, tauchen immer mit neuem Namen auf ! |
11.03.2005, 00:57 | #2 |
| Hilfe-was ist das ? Auch auf die Gefahr hin, dass ich mich wiederhole....
__________________Die 10 Steps für eine (fast) perfekte Diagnose : Step 1) Zieh Dir eScan runter Step 2) Zieh Dir HijackThis runter Step 3) Installiere eScan auf deinem System [Anleitung findest Du hier zigfach in diesem Forum und auch in meiner Signatur] Step 4) Update eScan Step 5) Entpacke HiJackThis (an einem ort wo du es leicht wiederfindest) Step 6) Bitte nun in den Abgesicherten Modus gehen (Windoof neu booten und F8 drücken - einmal ABGESICHERT anwählen) Step 7) eScan starten und brav wirklich ALL Files scannen lassen, sprich so ziemlich alles Step 8) Von dem Log, dass Du erhälst den letzten Abschnitt kopieren [der wo drinnesteht, was wieoft gefunden wurde] Step 9) HiJackThis starten und scannen lassen Step 10) sowohl die Logauswertung davon, als auch von eScan hier im Forum posten und geduldig sein Ran an die Arbeit Gruß Andy
__________________ |
11.03.2005, 08:42 | #3 |
| Falls das nicht wirkt ... Sollten wider Erwarten die Ratschläge von FancyAndy keinen Erfolg zeitigen empfehle ich dir folgende Vorgehensweise:
__________________Keiner der am Markt angebotenen Virenscanner ist perfekt. Es ist deshalb eine gute Idee mit einem zweiten oder dritten Antivirenprogramm zu scannen. Sehr leistungsfähige (kostenlose) Virenscanner sind escan (Kaspersky Engine) und BitdefenderFree. Da aber alle Virenscanner Probleme mit Trojanern und Spyware haben, grundsätzlich mit Spyware- und Trojanerscanner zusätzlich prüfen: Spybot Search&Destroy und a² (emisoft). Für alle eingesetzten Programme gilt: Vor dem Einsatz aktualisieren (updaten)! Dannach checken mit HijackThis und MSConfig. Dann Systemwiederherstellung (nur Windows XP) deaktivieren und im abgesicherten Modus booten. Nochmal Virenscanner, Spybot und a² drüber laufen lassen und mit HijackThis überprüfen/fixen. Wenn keine Fehler mehr, neu booten und die Systemwiederherstellung wieder aktivieren. Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte. Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln). Infos und Downloads zum Thema findest du auf meiner Webpage |
Themen zu Hilfe-was ist das ? |
anwendung, browser, c:\windows, data, denied, einträge, erkannt, löschen, melde, meldet, namen, neue, neuem, nicht löschen, search, spybot, startup, system, tauchen, träge, value, virus, windows |