|
Log-Analyse und Auswertung: Immer wieder "Google-error" und unnütze SeitenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.09.2007, 14:22 | #1 |
| Immer wieder "Google-error" und unnütze Seiten Hallo, seit einiger Zeit habe ich immer wieder Probleme mit meinem Internet: Es erscheinen "Google eroors" und irgendwelche Seiten die ich nicht angefordert habe mit irgendwelchen Fehlermeldungen... Habe vor kurzem mein System neu aufgesetzt, aber dat Dingen hat sich wieder reingeschlichen. Wenn sich hier mal jemand der Sache annehmen könnte wäre ich sehr dankbar. Hier ist mein Log-File: Logfile of HijackThis v1.99.1 Scan saved at 15:11:28, on 03.09.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe D:\- Office -\Brennen\Nero\InCD\InCDsrv.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe D:\- Office -\Brennen\Nero\NeroNET\NeroNET.exe C:\WINDOWS\system32\AvidSDMService.exe C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe D:\- Office -\XP Sicherheit\AntiSpy\CounterSpy\SBCSSvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\devldr32.exe D:\- Office -\XP Sicherheit\Zone Alarm\zlclient.exe C:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe D:\- Office -\XP Sicherheit\AntiSpy\CounterSpy\SBCSTray.exe D:\- Graphix -\Videoschnitt\Pinnacle\ERegister\Remind32.exe D:\- Office -\XP Sicherheit\AntiSpy\SpywareGuard\sgmain.exe D:\- Office -\XP Sicherheit\AntiSpy\SpywareGuard\sgbhp.exe D:\- Office -\XP Sicherheit\AntiSpy\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\- Office -\XP Sicherheit\AntiSpy\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\-OFFIC~1\XPSICH~1\AntiSpy\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\- Office -\XP Sicherheit\Zone Alarm\zlclient.exe" O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [SBCSTray] D:\- Office -\XP Sicherheit\AntiSpy\CounterSpy\SBCSTray.exe O4 - Startup: Pinnacle Systems - Studio-Produktfamilie.lnk = D:\- Graphix -\Videoschnitt\Pinnacle\ERegister\Remind32.exe O4 - Startup: SpywareGuard.lnk = D:\- Office -\XP Sicherheit\AntiSpy\SpywareGuard\sgmain.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\- Office -\Brennen\Nero\InCD\InCDsrv.exe O23 - Service: NeroNET - Ahead Software AG - D:\- Office -\Brennen\Nero\NeroNET\NeroNET.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - D:\- Office -\XP Sicherheit\AntiSpy\CounterSpy\SBCSSvc.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
03.09.2007, 15:31 | #2 | |
/// TB-Ausbilder | Immer wieder "Google-error" und unnütze Seiten Hi
__________________Zitat:
In dem Logfile ist erstmal nichts zu finden, daher werden wir mal etwas genauer nachschauen: Arbeite bitte folgende Anleitungen ab und poste die Logfiles hier im Thread.
Ich seh mir das ganze dann mal an und wir sehen ob und wie wir weitermachen. lg myrtille |
06.09.2007, 10:39 | #3 |
| Immer wieder "Google-error" und unnütze Seiten Hallo,
__________________und erstmal sorry dass ich mich nicht so schnell melden konnte - musste kurzfristig auf ´ne Tagung. Habe etwa vor einem Monat neu aufgesetzt und direkt vor Netzzugang SpywareGuard, CounterSpy, ZoneAlarm, Spybot und GData AntiVirenKit aufgespielt. Ob ich beim SP2 installieren on oder off war kann ich nicht genau sagen ... Mit "Dingens" meine ich, dass ich den ganzen MIst schonmal hatte und deshalb neu aufgesetzt habe, hab ich vergessen zu erwähnen (musste schnell tippen, weil mein Internet immer nur ganz kurz klappt) Das eScan-File auf jeden Fall sieht wie folgt aus: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.4.1 Sprache: German Virus-Datenbank Datum: 9/6/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "abetterinternet.aurora Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "abetterinternet.aurora Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\digital element\aurora Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\digital element\aurora ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ D:\System Volume Information\_restore{83B60A14-D1C0-4BF0-9D1A-7BF12E514B34}\RP702\A0340505.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\System Volume Information\_restore{83B60A14-D1C0-4BF0-9D1A-7BF12E514B34}\RP702\A0340508.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\System Volume Information\_restore{8974FCF8-5687-470B-8E0E-FCA00C43014B}\RP1\A0007466.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... E:\brennen\CDs\Laptop\Überwachung\go1984Setup.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 191149 Gefundene Viren: 2 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 54 Dauer des Scans bisher: 04:17:23 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 11:16:26,14 Batchende: 11:17:41,34 und der Backlight-Scanner lieferte folgendes Log: 09/06/07 11:24:14 [Info]: BlackLight Engine 1.0.64 initialized 09/06/07 11:24:14 [Info]: OS: 5.1 build 2600 (Service Pack 2) 09/06/07 11:24:14 [Note]: 7019 4 09/06/07 11:24:14 [Note]: 7005 0 09/06/07 11:24:29 [Note]: 7006 0 09/06/07 11:24:29 [Note]: 7011 408 09/06/07 11:24:30 [Note]: 7026 0 09/06/07 11:24:30 [Note]: 7026 0 09/06/07 11:24:33 [Note]: FSRAW library version 1.7.1022 "Silent Runners" funktioniert leider nicht, mit folgender Meldung: "Der Zugriff auf Windows Script Host wurde für diesem (!) Computer deaktiviert, ..." |
Themen zu Immer wieder "Google-error" und unnütze Seiten |
adobe, antispyware, bho, dateien, download, explorer, g data, google, hijack, hijackthis, immer wieder, internet, internet explorer, log-file, microsoft, monitor, neu, neu aufgesetzt, office, programme, seite, seiten, sicherheit, software, system, system neu, system32, uleadburninghelper, windows, windows xp, zone alarm |