Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: wieder mal ein Suchmaschinen Blocker

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.11.2005, 10:21   #1
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



Hallo liebes Forum,

ich habe folgendes problem:

Immer wenn ich versuche die seite Google bzw. Lycos aufzurufen
dauert es sehr lange bzw. es wird angezeigt die Seite kann nicht angzeigt
werden. Oder der Browser springt zu folgenden Seiten:
Bei Lycos zu www.palmico.de/de/oo2
Bei Google zu www.ihredomain.ws

Wäre schön wenn ihr mir helfen könnt

Mfg


Logfile of HijackThis v1.99.1
Scan saved at 09:22:11, on 30.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Arcade\PCMService.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\acer\epm\epm-dm.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe__________
C:\Dokumente und Einstellungen\Mustermann\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h??p://www.tonline.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

h??p://global.acer.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} -

C:\PROGRA~1\klickTel\EBAYST~1\IEBUTT~2.DLL
O2 - BHO: metaspinner media GmbH - {74A0AC27-3753-4080-B94E-557CC43E9E8B} -

C:\PROGRA~1\klickTel\KLICKT~2\IEBUTT~2.DLL
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton

AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -

C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe

bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [EPSON Stylus C82 Series]

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6

"USB001" /M "Stylus C82"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -

res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{06B2B1C7-51D2-4AAE-82A4-0770F8E7FC8F}: NameServer

= 192.168.1.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BD27FA7-FF5D-4368-A9D4-74873DE79CCB}: NameServer

= 192.168.1.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{B67A59B3-A3F4-419F-B6B2-319F6A3F83EA}: NameServer

= 192.168.1.100
O17 - HKLM\System\CS1\Services\Tcpip\..\{06B2B1C7-51D2-4AAE-82A4-0770F8E7FC8F}: NameServer

= 192.168.1.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{06B2B1C7-51D2-4AAE-82A4-0770F8E7FC8F}: NameServer

= 192.168.1.100
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. -

C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -

C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation -

C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -

C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame

Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION -

C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation -

C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -

C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation -

C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame

Dateien\Symantec Shared\Security Center\SymWSC.exe

Alt 30.11.2005, 11:47   #2
stupormundi
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



Servus!
Ich kann in Deinem Logfile nicht Auffälliges erkennen!
Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, update vor dem Scan, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!
stupormundi
__________________

__________________

Alt 30.11.2005, 14:21   #3
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



So da wär der log von Escan

Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Nov 30 13:09:25 2005 => System found infected with whistlesoftware Spyware/Adware (uninstall.ini)! Action taken: No Action Taken.
Wed Nov 30 13:09:26 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Wed Nov 30 13:45:37 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statisktiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Nov 30 13:09:25 2005 => Offending file found: C:\WINDOWS\uninstall.ini
Wed Nov 30 13:09:26 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat
Wed Nov 30 13:45:37 2005 => Total Virus(es) Found: 2
Wed Nov 30 13:45:37 2005 => Total Errors: 136
Wed Nov 30 13:45:37 2005 => Time Elapsed: 00:36:49
Wed Nov 30 13:45:37 2005 => Total Objects Scanned: 51155
Wed Nov 30 12:58:34 2005 => Virus Database Date: 2005/11/28
Wed Nov 30 13:45:37 2005 => Virus Database Date: 2005/11/28
Wed Nov 30 13:50:32 2005 => Virus Database Date: 2005/11/28
Wed Nov 30 13:51:15 2005 => Virus Database Date: 2005/11/28
Wed Nov 30 14:01:53 2005 => Virus Database Date: 2005/11/28
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~
__________________

Alt 30.11.2005, 14:32   #4
stupormundi
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



Servus!
Hol Dir diese beiden Tools http://www.safer-networking.org/en/download/ Spybot S&D und http://www.lavasoft.de/ Adaware, update beide und wechsle anschließend in den abgesicherten Modus. Lass beide laufen und entferne, was vorgeschlagen wird!
Das sollte Dein Problem eigentlich lösen!
Zitat:
Wed Nov 30 13:45:37 2005 => Time Elapsed: 00:36:49
hast Du die Häkchen wie angegeben gesetzt - nur 36 Minuten kommt mir relativ kurz vor!
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 30.11.2005, 14:41   #5
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



Danke werde ich gleich mal machen!
hmm habe die Harken so gesetz wie angeben aber lasse gleich nochmal durchlaufen melde mich dann nochmal


Alt 30.11.2005, 17:08   #6
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



Sytem scan grade zum 2. mal mit HijackThis mal sehen was dabei raus kommt.
Es sind einige sachen von spybot und adware gefunden worden. Hoffe mal das
damit alles gut ist. Fals nicht Poste ich nachher nochmal.

Ich hätte da noch eine frage hab noch einen anderen Rechner (mein Hauptrechner) Geschützt mir Norten 2005 und Zone Alarm
natürlich immer alle Update usw. Der Rechner sitzt hinter einem Isdn Router
ist das so "recht" sicher oder würdes du mir andere Programme raten?

Mfg

Alt 30.11.2005, 18:09   #7
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



So google usw. gehen wieder! Aber die beiden sachen die HijackThis gefunden hatte sind immer noch da (whistlesoftware/
cydoor.topicks.a) :-( hab auch schon die versucht die per Hand zu löschen sind aber nicht zu finden.

Alt 30.11.2005, 20:05   #8
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



schöne scheiße zu früh gefreut hab jetzt wieder das selbe problem!

............. ahhh

Alt 30.11.2005, 22:05   #9
Sabina
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



Walkerakh

deinstalliere spybot und adware wieder, damit nicht soviele Tools geladen sind und sich gegenseitig behindern.

wende CleanUp an
http://virus-protect.net/cleanup.html

Counterspy
http://virus-protect.net/counterspy.html
Klicke: "Run a Spyware Scan Now"

- nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove
*Quarantaine

wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab und ins Sicherheitsforum)
__________________
MfG Sabina

Alt 30.11.2005, 22:10   #10
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



Ja wird gemacht ! Dauert aber noch ne Zeit hab ja leider nur Isdn !

Alt 30.11.2005, 23:45   #11
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



so hab beide Scans gemach Clean Up hat so ca. 1000 einträge behoben
couterSpy hat nichts gefunden. Aber mein problem bleibt immer noch bestehen.

Alt 01.12.2005, 00:00   #12
Sabina
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



also ich war mal auf diesen Seiten ...gehe da bestimmt nicht mehr hin

da ist irgendein Javascript oder aehnliches geladen.
wir muessen mal tiefer graben

kopiere hier die 4 Logs
http://virus-protect.net/datfindbat.html
__________________
MfG Sabina

Alt 01.12.2005, 00:13   #13
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



1.
28.11.2005 10:33 1.158 wpa.dbl
04.11.2005 08:26 180.240 FNTCACHE.DAT
20.10.2005 15:37 24.924 openports.dll
20.10.2005 15:37 40.960 SDelete.dll
05.08.2005 03:31 1.457.496 MRT.exe
29.07.2005 11:51 212.240 RICHTX32.OCX
29.07.2005 11:51 569.368 olelib.tlb
29.07.2005 11:51 22.212 olelib2.tlb
28.07.2005 14:52 91.856 S32EVNT1.DLL
20.07.2005 04:04 3.012.096 mshtml.dll
08.07.2005 18:28 249.344 tapisrv.dll
08.07.2005 18:28 76.800 remotesp.tsp
03.07.2005 04:15 605.696 urlmon.dll
03.07.2005 04:15 448.512 mshtmled.dll
03.07.2005 04:15 664.064 wininet.dll
03.07.2005 04:15 146.432 msrating.dll
03.07.2005 04:15 39.424 pngfilt.dll
03.07.2005 04:15 474.112 shlwapi.dll
03.07.2005 04:15 1.484.288 shdocvw.dll
03.07.2005 04:15 152.064 cdfview.dll
03.07.2005 04:15 251.392 iepeers.dll
03.07.2005 04:15 96.768 inseng.dll
03.07.2005 04:15 1.019.904 browseui.dll
30.06.2005 04:05 119.296 umpnpmgr.dll
29.06.2005 03:49 254.976 icm32.dll
29.06.2005 03:49 74.240 mscms.dll
22.06.2005 14:20 131.072 MD5.dll
22.06.2005 14:20 456.536 XceedZip.dll
15.06.2005 19:49 295.936 kerberos.dll
11.06.2005 01:53 57.856 spoolsv.exe
27.05.2005 04:04 546.304 hhctrl.ocx
27.05.2005 04:04 137.216 itss.dll
27.05.2005 04:04 155.136 itircl.dll
27.05.2005 04:04 41.472 hhsetup.dll
26.05.2005 04:16 173.536 wuweb.dll
26.05.2005 04:16 41.240 WUPS.DLL
26.05.2005 04:16 18.200 wups2.dll
26.05.2005 04:16 1.343.768 wuaueng.dll
26.05.2005 04:16 198.424 iuengine.dll
26.05.2005 04:16 75.544 cdm.dll
26.05.2005 04:16 174.872 wuaucpl.cpl
26.05.2005 04:16 174.872 wuauclt1.exe
26.05.2005 04:16 128.280 wucltui.dll
26.05.2005 04:16 194.840 wuaueng1.dll
26.05.2005 04:16 124.696 wuauclt.exe
26.05.2005 04:16 466.200 wuapi.dll
24.05.2005 22:08 23.392 nscompat.tlb
24.05.2005 22:08 16.832 amcompat.tlb
24.05.2005 21:09 311.896 perfh007.dat
24.05.2005 21:09 38.766 perfc009.dat
24.05.2005 21:09 46.940 perfc007.dat
24.05.2005 21:09 306.994 perfh009.dat
24.05.2005 21:09 709.990 PerfStringBackup.INI
17.05.2005 02:42 17.408 xpsp3res.dll
11.05.2005 04:30 78.336 telnet.exe
04.05.2005 14:45 78.848 msiexec.exe
04.05.2005 14:45 271.360 msihnd.dll
04.05.2005 14:45 15.360 msisip.dll
04.05.2005 14:45 884.736 msimsg.dll
04.05.2005 14:45 2.890.240 msi.dll

2.
01.12.2005 00:07 49.152 ~DFA7BE.tmp
01.12.2005 00:07 32.768 ~DF441.tmp
01.12.2005 00:06 16.384 ~DF8753.tmp
3 Datei(en) 98.304 Bytes
0 Verzeichnis(se), 8.954.724.352 Bytes frei

3.
01.12.2005 00:06 3.734 ModemLog_SoftV92 Data Fax Modem with SmartCP.txt
01.12.2005 00:06 159 wiadebug.log
01.12.2005 00:06 0 0.log
01.12.2005 00:06 2.048 bootstat.dat
01.12.2005 00:05 1.852.891 WindowsUpdate.log
30.11.2005 23:58 832.236 ntbtlog.txt
30.11.2005 23:35 32.574 SchedLgU.Txt
30.11.2005 23:35 50 wiaservc.log
30.11.2005 23:35 12 bthservsdp.dat
30.11.2005 23:25 573 win.ini
30.11.2005 23:25 227 system.ini
30.11.2005 21:42 0 Lic.xxx
30.11.2005 18:13 838 ODBC.INI
30.11.2005 16:22 232 CPERROR.LOG
30.11.2005 16:14 922.975 setupapi.log
30.11.2005 14:07 155 NeroDigital.ini
26.11.2005 13:59 385 BkcEmu.ini
23.11.2005 11:34 32 CD_Start.INI
12.11.2005 16:39 45.088 wmsetup.log
08.11.2005 16:27 257 KTEL.INI
26.09.2005 08:43 221.205 setupact.log
29.08.2005 09:37 4.335 ODBCINST.INI
13.08.2005 11:28 12.855 ocmsn.log
13.08.2005 11:28 51.467 ntdtcsetup.log
13.08.2005 11:28 1.374 imsins.log
13.08.2005 11:28 93.366 tsoc.log
13.08.2005 11:28 36.826 iis6.log
13.08.2005 11:28 87.685 comsetup.log
13.08.2005 11:28 17.631 KB899587.log
13.08.2005 11:28 116.745 ocgen.log
13.08.2005 11:28 11.686 msgsocm.log
13.08.2005 11:28 11.660 updspapi.log
13.08.2005 11:28 251.786 FaxSetup.log
13.08.2005 11:28 17.125 KB899591.log
13.08.2005 11:27 17.309 KB893756.log
13.08.2005 11:27 16.585 KB896423.log
13.08.2005 11:27 18.193 KB896727.log
13.08.2005 11:27 14.100 KB899588.log
13.08.2005 11:27 13.356 KB894391.log
11.08.2005 10:58 12.672 SYMEVENT.LOG
14.07.2005 15:55 10.107 KB901214.log
14.07.2005 15:55 3.673 KB903235.log
06.07.2005 12:06 6.840 KB898461.log
23.06.2005 19:11 14.032 KB896422.log
23.06.2005 19:11 16.209 KB883939.log
23.06.2005 19:11 11.905 KB890046.log
21.06.2005 08:40 10.874 KB896358.log
20.06.2005 13:55 28.074 KB893066.log
20.06.2005 13:55 10.108 KB896428.log
27.05.2005 01:22 10.752 hh.exe
24.05.2005 23:54 237 wmsetup10.log
24.05.2005 23:03 21.952 LUINSTALL.LOG
24.05.2005 22:08 316.640 WMSysPr9.prx
24.05.2005 21:06 16.059 KB887742.log
24.05.2005 21:06 12.242 KB893803v2.log
23.05.2005 20:18 14.461 KB890859.log
23.05.2005 20:11 18.112 KB890923.log
23.05.2005 20:10 14.433 KB893086.log
14.05.2005 18:22 13.903 KB885835.log
14.05.2005 18:22 12.941 KB885836.log
14.05.2005 18:22 9.641 KB867282.log
14.05.2005 18:22 2.906 KB885884.log

4.
01.12.2005 00:11 0 sys.txt
01.12.2005 00:10 8.089 system.txt
01.12.2005 00:10 383 systemtemp.txt
01.12.2005 00:08 102.211 system32.txt
01.12.2005 00:06 518.508.544 hiberfil.sys
01.12.2005 00:06 777.658.368 pagefile.sys
30.11.2005 23:25 194 BOOT.INI
30.11.2005 22:26 1.518 eScan_neu.txt
30.11.2005 22:25 0 23990098.$$$
30.11.2005 22:25 6 AVPCallback.log
30.11.2005 21:43 397 vlist.log
30.11.2005 18:13 0 checkfw.log
30.11.2005 16:22 26 Download.log
19.11.2004 09:47 6 ISACER.ID
14.09.2004 13:51 0 CONFIG.SYS
14.09.2004 13:51 0 AUTOEXEC.BAT
14.09.2004 13:51 0 IO.SYS
14.09.2004 13:51 0 MSDOS.SYS
14.09.2004 13:35 512 BOOTSECT.DOS
14.09.2004 13:32 68 PRELOAD.AAA
04.08.2004 05:00 4.952 bootfont.bin
04.08.2004 05:00 251.184 ntldr
04.08.2004 05:00 47.564 NTDETECT.COM
23 Datei(en) 1.296.584.022 Bytes
0 Verzeichnis(se), 8.954.183.680 Bytes frei

Hmm hoffen wir mal das dir das was sagt.

Alt 01.12.2005, 01:22   #14
Sabina
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



ich kann nichts, absolut nichts finden...es ist mir ein Raetsel.

CWShredder
http://virus-protect.net/antispytools.html

* Double-click on CWShredder.exe.
WÄHREND des Scanvorganges müssen ALLE
sonstige Anwendungen beendet werden und
alle Browserfenster müssen geschlossen sein!
* Click "Fix ->" und click "OK"
* CWShredder scannen lassen
* Click "Next->" und dann "Exit".
Log-->"make Report"-->bitte posten

Download f-secure-Beta Trial
http://www.f-secure.com/blacklight/
doppelklick: blbeta.exe
klicke auf "next"--> poste den Scanreport

Lade bitte den Firefox und surfe (berichte, ob die Umleitung der Startseite weiterhin auftritt)
#Alternativbrowser zum IE
Firefox
http://www.firefox-browser.de/windows.php
http://www.mozilla-europe.org/de/
Installation+Konfiguration Firefox
http://www.pcwelt.de/know-how/softwa...24/index1.html
__________________
MfG Sabina

Alt 01.12.2005, 02:16   #15
Walkerakh
 
wieder mal ein Suchmaschinen Blocker - Standard

wieder mal ein Suchmaschinen Blocker



Nee auch mir firefox gehts nicht! Wo finde ich die logs von BlackLight ?
CWShredder hat nichts gefunden
Die seite von Symantec wird auch nicht angezeigt. So mal zur info

Mir ist da aber noch was aufgefallen es wird automatisch an www.lycos.de bwz. www.google.de .com angehängt und dann kommt die Weiterleitung zu diesen andern Seiten.
Hmm kann es daran liegen das ihre den fehler nicht finden könnt weil -über msconfig die starteinträge schon geändert worden sind da dem Benutzer zuviele Programme mit starteten?

Was hatter der sich da nur eingefangen bzw. wo .... So nun geh ich mal drüber schlafen vieleicht kommt mir die antwort ja im Schlaf *g*

Geändert von Walkerakh (01.12.2005 um 02:55 Uhr)

Antwort

Themen zu wieder mal ein Suchmaschinen Blocker
adobe, antivirus, bho, browser, desktop, drivers, einstellungen, excel, explorer, google, helfen, hijack, hijackthis, internet, internet explorer, problem, rundll, security, security center, seiten, settings manager, software, suchmaschine, symantec, system, usb, windows, windows xp, wuauclt.exe




Ähnliche Themen: wieder mal ein Suchmaschinen Blocker


  1. AntiVir Blocker
    Log-Analyse und Auswertung - 09.02.2015 (9)
  2. firefox31: pop-up-blocker
    Log-Analyse und Auswertung - 24.09.2014 (7)
  3. Pop ups trotz Pop up Blocker
    Plagegeister aller Art und deren Bekämpfung - 31.07.2014 (6)
  4. Pop up trotz pop up Blocker
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (5)
  5. Chrome Javascript blocker
    Antiviren-, Firewall- und andere Schutzprogramme - 10.09.2013 (1)
  6. TR/Ransom.Blocker.cafz
    Plagegeister aller Art und deren Bekämpfung - 14.08.2013 (3)
  7. TR/Ransom.Blocker mein OTL-Log
    Log-Analyse und Auswertung - 29.07.2013 (15)
  8. Internetseiten Blocker
    Plagegeister aller Art und deren Bekämpfung - 20.03.2013 (19)
  9. Windows Blocker 50 Euro
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (12)
  10. Windows 50 Euro blocker
    Log-Analyse und Auswertung - 11.02.2012 (1)
  11. Weiterleitung von Google zu anderen Suchmaschinen (schon wieder...)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (18)
  12. Malware Defense,Antivir Blocker,Kaspersky Blocker
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (19)
  13. Malware Defense, Antivir Blocker, Kaspersky Blocker
    Plagegeister aller Art und deren Bekämpfung - 06.01.2010 (2)
  14. Google.de Blocker
    Plagegeister aller Art und deren Bekämpfung - 28.09.2005 (22)
  15. Hardware Dialer-Blocker
    Plagegeister aller Art und deren Bekämpfung - 10.05.2005 (32)
  16. Ip Blocker
    Antiviren-, Firewall- und andere Schutzprogramme - 21.11.2004 (1)
  17. suchmaschinen
    Netzwerk und Hardware - 06.05.2003 (9)

Zum Thema wieder mal ein Suchmaschinen Blocker - Hallo liebes Forum, ich habe folgendes problem: Immer wenn ich versuche die seite Google bzw. Lycos aufzurufen dauert es sehr lange bzw. es wird angezeigt die Seite kann nicht angzeigt - wieder mal ein Suchmaschinen Blocker...
Archiv
Du betrachtest: wieder mal ein Suchmaschinen Blocker auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.