|
Plagegeister aller Art und deren Bekämpfung: Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.10.2008, 12:39 | #1 |
| Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! hallo zusammen! bin neu hier und versuche mal meine probleme genau zu beschreiben (bin schon etwas am verzweifeln): windows xp professional sp2 taskleiste zeigte einen roten kreis mit "x": "your computer is infected ..." avg konnte ich nicht mehr starten fand aber im abgesicherten modus folgendes: trojan horseagent.AGTJ unter c:\windowsbrastk.exe change unter c:\windows\system32\ntoskrnl.exe trojan horse agent.3.R unter c:\windows\drivers\beep.sys und unter c:\windows\system32\dllcache\beep.sys avg update war nicht möglich im abgesicherten modus hab ich dann spybot s&d installiert und laufen lassen - der fand malware mit dem hinweis, dass ich die spoolsv.exe von c:\windows\system32\dllcache nach c:\windows\system32 kopieren soll (was ich auch gemacht hab) - was genau das war kann ich leider nicht mehr sagen, weil ich kein log oder ähnliches finde. der rote kreis mitm "x" in der taskleiste ist nun weg, aber ich kann nach wie vor mein antivirenprogramm nicht updaten, keine "sicherheitsrelevanten" files downloaden (site not found) und auch webseiten wie symantec.com oder trendmicro etc. nicht aufrufen. wenn ich google hits aufrufe werde ich zu irgendwelchen anderen seiten redirected. beim versuch eines windows update bekomme ich auch "site not found". spybot s&d findet nun nichts mehr und auch stinger fand nichts. auffällig im taskmanager sind ausserdem ziemlich viele svchost.exe-prozesse unter dem benutzernamen "netzwerkdienst", "lokaler dienst" und "system" mit relativ hoher speicherauslastung (bis 30.000 K) ich hoffe ich hab nichts vergessen und es kann mir hier jemand weiterhelfen! danke! lg, sony |
24.10.2008, 16:06 | #2 | |
| Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! jetzt hab ich noch ein log von smitfraud gefunden - bitte hilfe!
__________________Zitat:
|
24.10.2008, 16:27 | #3 |
Administrator > Competence Manager | Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe!Hallo sony und SDFix * Lade das SDFix herunter und speichere es auf deinem Desktop. * Mach einen Doppelklick auf die Datei SDFix.exe, wähle installieren, um das Programm in seinen eigenen Ordner auf deinem Desktop zu entpacken. * Starte deinen Rechner neu auf, in den abgesicherten Modus * Öffne den neu entstandenen SDFix Ordner, mach einen Doppelklick auf die RunThis.bat, um das Skript zu starten. * Gib ein Y ein, um den Reinigungsprozess zu beginnen. * Das Programm wird alle Trojaner Dienste und die dazugehörigen Registrierungseinträge löschen, die es findet. * Nun wirst du darum gebeten, eine Taste zu drücken, damit dein Rechner neu aufstarten kann. * Drücke auf eine Taste. Jetzt wird dein Rechner neu aufgestartet. * Wenn der Rechner neu aufgestartet ist, wird das Fixtool nocheinmal laufen, um den Reinigungsprozess zu vervollständigen. * Wenn das Programm angibt, dass es beendet ist (Finished), drücke wieder auf irgendeine Taste, um das Skript zu beenden und deine Desktop Iconen wieder zu laden. * Wenn die Desktop Icons wieder da sind, wird das Skript ein Fenster öffnen und das Ergebnis als einen Report.txt im Ordner SDFix speichern. * Kopiere den Inhalt dieses Report.txt und poste ihn, zusammen mit einem neuen HijackThis Logfile in deinem nächsten Posting. Anleitung SmitfraudFix (by S!Ri) Klick auf das Symbol und lies die Anleitung -> und lass das System durchsuchen. (Option 2)
Malwarebytes' Anti-Malware
(nach dem scannen auf den Button klicken und Funde löschen lassen!)
__________________ |
24.10.2008, 18:15 | #4 | ||||||
| Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! hallo! vielen dank für deine hilfe! ich habe alle schritte genau nach anleitung befolgt und kann nun folgende logs anbieten: sdfix: Zitat:
hijackthis: Zitat:
smitfraudfix: Zitat:
Zitat:
mbam: Zitat:
mbam after clean: Zitat:
|
24.10.2008, 18:25 | #5 |
Administrator > Competence Manager | Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! Sehr schön ! Gibt es denn derweilen noch Probleme mit dem System? Ansonsten rate ich dir noch zu einem Full-Scan mit Kaspersky: Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online-Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
24.10.2008, 19:12 | #6 | |
| Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! hallo! naja: ich konnte meinen avg wieder updaten und komme auch wieder auf alle internetseiten. ich hab jetzt mal den avg laufen lassen mit folgendem ergebnis: Zitat:
kaspersky lädt noch immer seine virendatenbank... werde das mal abwarten und dann das ergebnis wieder posten danke einstweilen! |
24.10.2008, 19:28 | #7 | ||
Administrator > Competence Manager | Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe!Zitat:
http://www.pctipp.ch/forum/showthrea...2940#post62940 http://forum.chip.de/viren-trojaner-...e-1086890.html Zitat:
Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
24.10.2008, 19:49 | #8 |
| Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! klasse danke! soll ich mit den quarantäne ordnern noch irgendetwas anstellen (inhalte löschen)? wie kann ich ganz sicher gehen, dass das system wieder clean ist? kaspersky braucht noch seine zeit... lg, sony ps: der taskmanager zeigt mir immer noch 7 mal svchost.exe - ist das normal? |
24.10.2008, 20:14 | #9 | |
/// Helfer-Team | Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! Im Prinzip ja. Nach Rootkit- und Backdoorbefall kann man da aber keine Aussage mehr treffen, da dann, wie in deinem Fall, ein System nicht mehr vertrauenswürdig ist. Zitat:
__________________ Alle Tipps und Anleitungen ohne Gewähr |
24.10.2008, 20:40 | #10 | ||
| Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! tja, das ist natürlich nicht sehr tröstlich - aber das Neuaufsetzen wird mir nicht erspart bleiben... aber zumindest kann ich nach eurer hilfe noch ein bisschen zeit überbrücken. hier nun das kaspersky protokoll: Zitat:
übrigens springt jetzt mein avg immer wieder an und bringt unendlich viele virenmeldungen: Zitat:
lg, sony |
24.10.2008, 21:58 | #11 |
Administrator > Competence Manager | Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! Schädlinge im Ordner der Systemwiederherstellung:
(Systemwiederherstellung kann nun wieder aktiviert werden.) Danach bitte unbedingt deinen AVG updaten, ich denke immer noch das es sich um einen Fehlalarm handel bei der wupdmgr.exe. Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu Trojaner & Viren, redirect oder "server not found" bei webseiten - bitte hilfe! |
abgesicherten modus, aufrufe, computer, dllcache, folge, google, hilfe!, infected, kein log, log, malware, neu, probleme, programm, redirect, server, server not found, spoolsv.exe, spybot, starten, system, system32, taskmanager, trojaner, update, viren, windows update, your computer is infected |