Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sexuelle Domainumleitung ohne Ursache?!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 09.11.2008, 22:27   #1
VicWard
 
Sexuelle Domainumleitung ohne Ursache?! - Standard

Sexuelle Domainumleitung ohne Ursache?!



Hallo an alle!

Ich melde mich mit einer harten Nuss (denke ich). Folgendes:

Möchte ich die Seite coomgirls.com besuchen werde ich weitergeleitet auf privatamateure.com :P ... Das passiert sowohl auf IE wie auch FF und Opera.

Ich dachte als zuerst an einen "normalen" Hijacker, kann aber nichts finden (s. Logfile)

Ebenfalls ohne Ergebnis sind AdAware und Spybot. Habe so 0815 mäßig die Registrierung durchsucht nach "coom" und "privata" - nichts. Habe mit Astrogrep die Platte nach "Coomgirls" durchsucht - nichts.

Weiß nicht mehr weiter, bitte um Hilfe...

Hier das Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:48:37, on 09.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\TpShocks.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\System32\wsqmcons.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C7E2B7C-2EBC-4AEA-80EA-BFA08BA7D2C0}: NameServer = 10.0.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC907248-0BA1-4C22-AC07-F1AA8623650B}: NameServer = 10.0.1.1
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Program Files\Lenovo\System Update\SUService.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Program Files\Common Files\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\Windows\System32\TPHDEXLG.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe

--
End of file - 3042 bytes

Danke...

Geändert von VicWard (09.11.2008 um 22:53 Uhr)

 

Themen zu Sexuelle Domainumleitung ohne Ursache?!
ad-aware, button, explorer, folge, hijackthis, home, hotspot, hotspot shield, internet, internet explorer, lenovo, logfile, micro, microsoft, monitor, office, registry, seite, senden, software, system, system32, thinkvantage registry monitor service, umleitung, update, vista, windows, windows media player, wmp




Ähnliche Themen: Sexuelle Domainumleitung ohne Ursache?!


  1. Netzwerk freeze ohne erkennbare Ursache
    Netzwerk und Hardware - 18.10.2015 (9)
  2. Dateisystem zerschossen - War Ursache Malware?
    Plagegeister aller Art und deren Bekämpfung - 16.12.2012 (11)
  3. lost+found: Sexuelle Belästigung, Cracker-WM und 29c3-Nachbarn
    Nachrichten - 10.08.2012 (0)
  4. Trojaner Ursache für Probleme mit dem Drucker?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2011 (19)
  5. CPU-Auslastung ungerechtfertigt hoch. Virus o. Ä. als Ursache?
    Log-Analyse und Auswertung - 03.05.2010 (0)
  6. digitus dn13007 Ursache für USB-Probleme?
    Netzwerk und Hardware - 31.01.2010 (9)
  7. Absturz ohne Vorwarnung und Fehlermeldung! Ursache?
    Log-Analyse und Auswertung - 01.11.2009 (27)
  8. Ständiger Up und Download - Ursache unbekannt
    Log-Analyse und Auswertung - 29.04.2009 (1)
  9. Ursache für langsames Internet gesucht
    Log-Analyse und Auswertung - 22.02.2009 (1)
  10. PC Absturz, Ursache?
    Mülltonne - 12.11.2008 (0)
  11. Ursache für spürbaren Geschwindigkeitsverlust gesucht
    Plagegeister aller Art und deren Bekämpfung - 28.07.2008 (3)
  12. Rechner lahm,friert ein..Ursache?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2007 (1)
  13. Ursache eScan-Alarm?
    Log-Analyse und Auswertung - 18.11.2006 (18)
  14. PC plötzlich langsam Ursache : slowmagsenc.exe !!!
    Plagegeister aller Art und deren Bekämpfung - 26.05.2006 (4)
  15. Domainumleitung php
    Alles rund um Windows - 18.06.2005 (1)
  16. Spam-Ursache
    Überwachung, Datenschutz und Spam - 28.06.2004 (30)

Zum Thema Sexuelle Domainumleitung ohne Ursache?! - Hallo an alle! Ich melde mich mit einer harten Nuss (denke ich). Folgendes: Möchte ich die Seite coomgirls.com besuchen werde ich weitergeleitet auf privatamateure.com :P ... Das passiert sowohl auf - Sexuelle Domainumleitung ohne Ursache?!...
Archiv
Du betrachtest: Sexuelle Domainumleitung ohne Ursache?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.