Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Google verlinkungs problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.11.2008, 21:40   #1
d235
 
Google verlinkungs problem - Standard

Google verlinkungs problem



Hallo,
ich habe seit kurzem das problem, dass google alle links falsch verlinkt und mich auf komerzielle zeiten weiterleiten. Desweiteren wird mir auch der zugriff auf einige seiten verwehrt, z.B. antivir oder auch malwarebytes.

Bei der Suche durch das Forum habe ich einige posts mit aehnlichen Problemen gefunden und versuchte deren Loesungsweg.
Ich fuehrte HijackThis aus, siehe log-file und versuchte Malwarebytes Anti-Malware zu installieren und auszufuehren.
Leider gab es beireits bei der Installation probleme: erst nach der Umbenennng der setup datei liess ich das programm installieren. Trotz erfolgreicher installation laesst sich das programm nicht ausfuehren, es startet zwar den Prozess aber es passiert nichts. Selbst im abgesicherten modus passiert nichts.
Hier die scans...

hijack this
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:28:53 PM, on 11/15/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\temp\tro\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**t://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**t://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jdk/6u10/jinstall-6u10-windows-i586-jc.cab?e=1226242415058&h=69ccc489802e693585612b70ce0b7fe7/&filename=jinstall-6u10-windows-i586-jc.cab
O20 - AppInit_DLLs: karna.dat
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

--
End of file - 5268 bytes
         
mbr detector:
Code:
ATTFilter
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
         
f-secure:
Code:
ATTFilter
11/15/08 15:24:37 [Info]: BlackLight Engine 2.2.1092 initialized
11/15/08 15:24:37 [Info]: OS: 5.1 build 2600 (Service Pack 3)
11/15/08 15:24:38 [Note]: 7019 4
11/15/08 15:24:38 [Note]: 7005 0
11/15/08 15:24:44 [Note]: 7006 0
11/15/08 15:24:44 [Note]: 7011 1284
11/15/08 15:24:44 [Note]: 7035 0
11/15/08 15:24:45 [Note]: 7026 0
11/15/08 15:24:45 [Note]: 7026 0
11/15/08 15:24:50 [Note]: FSRAW library version 1.7.1024
         
Ich hoffe dass ihr mir weiterhelfen koennt und mir eine Neuinstallation erspart bleibt.

Danke

Alt 15.11.2008, 23:02   #2
john.doe
 
Google verlinkungs problem - Standard

Google verlinkungs problem



Fixen:
O20 - AppInit_DLLs: karna.dat

Unnötig (auch fixen):
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?

Nach Neustart kontrollieren, ob Eintrag weg ist. Ansonsten mit abgeschalteter Systemwiederherstellung und abgesicherten Modus wiederholen. Danach mbam laufenlassen.

Hast du noch sonstige Schritte unternommen? Alleine tritt das Programm üblicherweise nicht auf.

ciao, andreas
__________________


Antwort

Themen zu Google verlinkungs problem
abgesicherten modus, ad-aware, adobe, antivir, antivirus, avg, avira, canon, excel, firefox, google, helper, hijack, hijackthis, installation, internet, internet explorer, logfile, malwarebytes anti-malware, mbr rootkit, mozilla, problem, programm, prozess, rootkit, software, stealth mbr rootkit, system, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Google verlinkungs problem


  1. Google Problem: We`Re Sorry...
    Plagegeister aller Art und deren Bekämpfung - 04.04.2014 (11)
  2. Problem Google
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (5)
  3. Google Chrome Problem
    Plagegeister aller Art und deren Bekämpfung - 15.07.2013 (18)
  4. Google Redirect Problem
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (10)
  5. Google/rocketnews.com Problem
    Plagegeister aller Art und deren Bekämpfung - 06.07.2012 (10)
  6. Google redirect Problem
    Log-Analyse und Auswertung - 17.10.2011 (4)
  7. google problem
    Plagegeister aller Art und deren Bekämpfung - 14.05.2011 (30)
  8. ,,Google Virus" Problem bei google suche und PC extrem langsam
    Log-Analyse und Auswertung - 20.10.2010 (17)
  9. Habe ein problem mit Google.de
    Plagegeister aller Art und deren Bekämpfung - 21.05.2010 (10)
  10. Problem Google - Windowsclickumleitung
    Plagegeister aller Art und deren Bekämpfung - 12.04.2009 (13)
  11. problem mit Google/Mozilla/MSN
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (1)
  12. Problem mit Google
    Log-Analyse und Auswertung - 30.07.2007 (1)
  13. Google Problem
    Log-Analyse und Auswertung - 15.12.2006 (1)
  14. Google&Browsersuche Problem
    Log-Analyse und Auswertung - 21.06.2006 (8)
  15. Google-Problem / Log File
    Log-Analyse und Auswertung - 19.09.2005 (6)
  16. Mal wieder google-Problem
    Log-Analyse und Auswertung - 01.04.2005 (6)
  17. Problem auch mit google
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (1)

Zum Thema Google verlinkungs problem - Hallo, ich habe seit kurzem das problem, dass google alle links falsch verlinkt und mich auf komerzielle zeiten weiterleiten. Desweiteren wird mir auch der zugriff auf einige seiten verwehrt, z.B. - Google verlinkungs problem...
Archiv
Du betrachtest: Google verlinkungs problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.