|
Plagegeister aller Art und deren Bekämpfung: Seiten werden nicht mehr geladen, (Fehlerseite kommt von Google)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.04.2006, 09:13 | #1 |
| Seiten werden nicht mehr geladen, (Fehlerseite kommt von Google) Ich habe seit kurzem ein Problem. Seiten werden auf einmal nicht mehr geladen, dann passiert es manchmal das ich auf eine Fehlerseite von Google lande (komisch nur, das das Google Symbol nicht wie sonst ist, sondern normale Buchstaben sind). Kurze Zeit später funktioniert die Seite dann wieder. Es sind Seiten die 100 % Online sind. MIt meinem Notebokk komme ich nämlich zu betreffenden Zeit auf die Seite. Jetzt habe ich meinen Rechner gescannt mit Ad Aware SE und meinem AntiVirenKit 16.0.5 (Gdata). Irgendwie weis ich nicht mehr weiter, ich hoffe das ich hier richtig bin. Sandra Ich habe mal ein Logfile gemscht: Logfile of HijackThis v1.99.1 Scan saved at 10:35:43, on 12.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Microsoft Hardware\Keyboard\type32.exe C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\RunDll32.exe C:\Programme\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe C:\Programme\ScanSoft\OmniPagePro14.0\Opware14.exe C:\Programme\ScanSoft\OmniPagePro14.0\OpScheduler.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\Programme\Ahead\InCD\InCD.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe C:\Programme\AntiVirenKit InternetSecurity\AVKTray\AVKTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe C:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFirewallTray.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe C:\WINDOWS\System32\svchost.exe C:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFwSvc.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE F:\Dateien\software\scripte\HijackThis.exe O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\AntiVirenKit InternetSecurity\Webfilter\AvkWebIE.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\WS_FTP Pro\wsbho2k0.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\AntiVirenKit InternetSecurity\Webfilter\AvkWebIE.dll O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [PathNvidiaTV] C:\Program Files\Gigabyte\Nvidia\patchnvidiaTVout.exe O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe" O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [WorkFlowTray] "C:\Programme\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe" O4 - HKLM\..\Run: [Opware14] "C:\Programme\ScanSoft\OmniPagePro14.0\Opware14.exe" O4 - HKLM\..\Run: [OpScheduler] "C:\Programme\ScanSoft\OmniPagePro14.0\OpScheduler.exe" O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AVKTray] "C:\Programme\AntiVirenKit InternetSecurity\AVKTray\AVKTray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PnPUI Registrator] C:\Programme\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe -s O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: G DATA Firewall Tray.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {7A1F0D24-3690-4913-A41F-D6C9C345F380} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {7A1F0D24-3690-4913-A41F-D6C9C345F380} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe O23 - Service: G DATA Personal Firewall (GDFwSvc) - Unknown owner - C:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFwSvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe Geändert von sandra44 (12.04.2006 um 09:41 Uhr) |
12.04.2006, 09:57 | #3 |
| Seiten werden nicht mehr geladen, (Fehlerseite kommt von Google) @sandra44,
__________________lasse diese Datei: C:\Programme\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe hier online überprüfen und poste das Ergebnis chaosman
__________________ |
12.04.2006, 10:16 | #4 |
| Seiten werden nicht mehr geladen, (Fehlerseite kommt von Google) AntiVir Found nothing ArcaVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing Dr.Web Found nothing F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found nothing NOD32 Found nothing Norman Virus Control Found nothing UNA Found nothing VirusBuster Found nothing VBA32 Found nothing war nix |
13.04.2006, 16:42 | #6 |
| Seiten werden nicht mehr geladen, (Fehlerseite kommt von Google) Ich hoffe es ist das richtige.... Thu Apr 13 12:27:40 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Thu Apr 13 12:36:29 2006 => System found infected with smitfraud variant Browser Hijacker (secure.html)! Action taken: No Action Taken. Thu Apr 13 12:36:32 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Thu Apr 13 12:36:33 2006 => System found infected with media tickets Spyware/Adware (blank.html)! Action taken: No Action Taken. Thu Apr 13 12:36:34 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken. Thu Apr 13 12:36:34 2006 => System found infected with redv Spyware/Adware (filter.log)! Action taken: No Action Taken. Thu Apr 13 12:36:37 2006 => System found infected with thelocalsearch Spyware/Adware (uninstal.exe)! Action taken: No Action Taken. Thu Apr 13 12:36:37 2006 => System found infected with smitfraud variant Browser Hijacker (secure.html)! Action taken: No Action Taken. Thu Apr 13 12:36:40 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Thu Apr 13 12:36:41 2006 => System found infected with media tickets Spyware/Adware (blank.html)! Action taken: No Action Taken. Thu Apr 13 13:18:11 2006 => System found infected with thelocalsearch Spyware/Adware (uninstal.exe)! Action taken: No Action Taken. Thu Apr 13 13:18:11 2006 => System found infected with smitfraud variant Browser Hijacker (secure.html)! Action taken: No Action Taken. Thu Apr 13 13:18:20 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Thu Apr 13 13:18:23 2006 => System found infected with media tickets Spyware/Adware (blank.html)! Action taken: No Action Taken. Thu Apr 13 13:18:35 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken. Thu Apr 13 13:18:35 2006 => System found infected with redv Spyware/Adware (filter.log)! Action taken: No Action Taken. Thu Apr 13 13:18:38 2006 => System found infected with thelocalsearch Spyware/Adware (uninstal.exe)! Action taken: No Action Taken. Thu Apr 13 13:18:38 2006 => System found infected with smitfraud variant Browser Hijacker (secure.html)! Action taken: No Action Taken. Thu Apr 13 13:18:42 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Thu Apr 13 13:18:43 2006 => System found infected with media tickets Spyware/Adware (blank.html)! Action taken: No Action Taken. |
Themen zu Seiten werden nicht mehr geladen, (Fehlerseite kommt von Google) |
ad aware, adobe, adobe reader, antispyware, appinit_dlls, auf einmal, bho, desktop, dll, excel, explorer, firewall, g data, gdata, gigabyte, google, helper, hijack, hijackthis, internet, internet explorer, logfile, object, pdf, rundll, security, seiten, shockwave, software, system, windows, windows xp |