Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Zlob.DNSChanger

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 11.11.2008, 18:50   #1
hallo38
 
Zlob.DNSChanger - Standard

Zlob.DNSChanger



Hallo
Ich habe seit kurzen einen Trojaner auf 2 meiner PCs aber ich bekomme ihn nicht weg.Habe beide Systeme schon 2 mal Neuinstalliert aber ohne erfolg der Zlob.DNSChager bleibt und lässt mich auch keine Windows Updates holen.

Hijack logfile
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:48:06, on 11.11.2008
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
D:\Program Files\Mozilla Firefox 3.1 Beta 1\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware  (reboot)] "D:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O13 - Gopher Prefix: 

--
End of file - 2007 bytes
         

Malwarebytes' Anti-Malware logfile
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.30
Datenbank Version: 1383
Windows 6.0.6000 

11.11.2008 18:44:07
mbam-log-2008-11-11 (18-44-02).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 69760
Laufzeit: 15 minute(s), 29 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 6
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.131 85.255.112.134 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{a2cdbafc-35a1-4833-9121-ed3d2053a8ba}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.131 85.255.112.134 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.131 85.255.112.134 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{a2cdbafc-35a1-4833-9121-ed3d2053a8ba}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.131 85.255.112.134 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.131 85.255.112.134 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{a2cdbafc-35a1-4833-9121-ed3d2053a8ba}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.131 85.255.112.134 1.2.3.4 -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
Gruß hallo38

 

Themen zu Zlob.DNSChanger
controlset002, dateien, defender, dll, explorer, firefox, hijackthis, internet, internet explorer, malwarebytes, malwarebytes anti-malware, malwarebytes' anti-malware, micro, microsoft, mozilla, registrierungsschlüssel, rundll, rundll32.exe, software, start, system32, systeme, trojaner, updates, vista, windows, windows defender, windows sidebar, windows updates, windows vista, zlob.dnschanger




Ähnliche Themen: Zlob.DNSChanger


  1. TR/DNSChanger.VJ.24
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (1)
  2. Telekomschreiben: "Trojan.Zlob/DNSChanger"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (12)
  3. DNSchanger auf PC
    Plagegeister aller Art und deren Bekämpfung - 06.08.2010 (15)
  4. DNSChanger ..... ?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2009 (13)
  5. Trojan.DNSChanger.ct
    Plagegeister aller Art und deren Bekämpfung - 21.05.2009 (28)
  6. Trojan DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 20.03.2009 (2)
  7. tmp2.tmp/Zlob.DNSChanger machen mich wahnsinnig...
    Log-Analyse und Auswertung - 27.11.2008 (5)
  8. Zlob.DNSChanger.rtk
    Mülltonne - 24.10.2008 (0)
  9. Zlob.DNSChanger Problem (Spybot-Search & Destroy) nach Windows Neuinstallation!?
    Plagegeister aller Art und deren Bekämpfung - 22.10.2008 (3)
  10. Zlob.DNSchanger erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2008 (5)
  11. Trojan-Downloader.Win32.Agent Variant sowie Zlob.DNSChanger files gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.09.2008 (9)
  12. Problem: Zlob.DNSChanger + Win32.Agent.fr
    Log-Analyse und Auswertung - 23.05.2008 (2)
  13. Zlob.DNSChanger - Bitte Logfile prüfen
    Log-Analyse und Auswertung - 13.05.2008 (4)
  14. Trojan.Downloader.Zlob.AADO DNSChanger.gen10
    Log-Analyse und Auswertung - 23.07.2007 (18)
  15. Befall durch TR/Crypt.F.Gen, TR/Dldr.Zlob.afw, TR/Zlob.ZU sowie TR/Agent
    Log-Analyse und Auswertung - 27.09.2006 (1)
  16. TR/DNSChanger.CS.4 wie loswerden?
    Log-Analyse und Auswertung - 16.06.2006 (1)
  17. Trojaner TR/DLdr.ZLob.DR und TR/DLdr.ZLob.DQ und TR/ZLob.FG.2.C eingefangen. Was tun?
    Log-Analyse und Auswertung - 06.01.2006 (1)

Zum Thema Zlob.DNSChanger - Hallo Ich habe seit kurzen einen Trojaner auf 2 meiner PCs aber ich bekomme ihn nicht weg.Habe beide Systeme schon 2 mal Neuinstalliert aber ohne erfolg der Zlob.DNSChager bleibt und - Zlob.DNSChanger...
Archiv
Du betrachtest: Zlob.DNSChanger auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.