|
Log-Analyse und Auswertung: Falsche Seiten bei Google; Keine Updates für VirenprogrammeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2008, 16:30 | #1 |
| Falsche Seiten bei Google; Keine Updates für Virenprogramme Hallo zusammen. Habe mir was eingefangen und weiss nicht wie ich es wieder los werde. Meine Googleseite erscheint in einer anderen Schriftart wie sonst. Außerdem werde ich auf falsche Seiten geleitet. Sämtliche Virenschutzseiten werden geblockt. (Bitdefender, Ewido, Avast usw.) Auch Hijackthis. Ich konnte HijackThis von einem anderen PC auf den USB Stick laden und dann auf meinen PC aufspielen. Aber erst im abgesicherten Modus und unter Veränderung des Dateinamens von Hijackthis. Das Ergebnis stelle ich hier nun ein. Wäre froh wenn mir jemand sagen könnte was ich machen soll. Muss aber dazu sagen dass ich mich nicht sehr gut auskenne mit den Abkürzungen, Begriffen usw. Mfg und vielen Dank Stefan Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:27:19, on 14.12.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.6.0_07\bin\jusched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\wcescomm.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\CDBurnerXP\NMSAccessU.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Java\jre1.6.0_07\bin\jucheck.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.t-online.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1216883002529 O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe -- End of file - 5247 bytes |
14.12.2008, 17:41 | #2 |
| Falsche Seiten bei Google; Keine Updates für Virenprogramme Du hast auf jeden fall zwei Virenscanner,eins zuviel
__________________Benenne beide Programme um SDFix und MBAM SDFix für Windows 2000 und Windows XP Download SDFix zum Desktop Starte dein Recher in abgesicherten Modus SDFix.zip entpacken unter C:\ findet man nun den SDFix-Ordner Doppelklick RunThis.bat Schreibe: Y folge allen Anweisungen Dann wird der Rechner neustarten SDFix entfernt jetzt die gefundene Objekte Benutze malwarebytes-anti-malware http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html Und poste das Log Note: Wähle bei Reiter: “Scanner”> "Quickscan durchfuehren". “Update “> klicke “Suche nache Aktualisierungen“ “Einstellungen“ hake an “Beende Inter Explorer während des Löschvorgangs“ Scan laufen lassen |
14.12.2008, 17:52 | #3 |
| Falsche Seiten bei Google; Keine Updates für Virenprogramme Habe jetzt nur wegen den Problemen die beiden Virenscanner drauf. Sonst nur einen.
__________________Ich soll beide Virenscannerprogramme umbenennen? Und dann auf den Link sdfix gehen? Der link ist bei mir gesperrt (webseite kann nicht angezeigt werden) |
14.12.2008, 18:07 | #4 |
| Falsche Seiten bei Google; Keine Updates für Virenprogramme Hallo MCMIELE! Hab ne Waschmaschine von Mile... .... o.k. genug gelacht. Also ich darf mich mahl einmischen?! Starte deinen PC im abgesicherten Modus und starte deinen I-Browser. [URL="http://www.softonic.de/s/malwarebytes"]Versuche dann hir Malware- bytes runterzuladen. Wenns geklappt hat mit dem Download, dann die Setupdatei in "MB".exe umbenennen und ausführen. Installiren und dann das update versuchen. Ohne ist es auch nicht soooooooo... ...ooo schlimm. Malwarebytes hat ja ohne Upedate noch eine Signatur irgendwann von September drinn. Einfach dann trotzdem scannen. Den Log des scannes dan hir posten! O.K.!?
__________________ Erschreck mich bei der Fundmelodi von Avira!!! |
14.12.2008, 18:08 | #5 |
| Falsche Seiten bei Google; Keine Updates für Virenprogramme Hir nochmahl der Link: Download malwarebytes
__________________ Erschreck mich bei der Fundmelodi von Avira!!! |
14.12.2008, 19:39 | #6 |
| Falsche Seiten bei Google; Keine Updates für Virenprogramme Hallo Argus, vielen Dank, hat prima funktioniert. Google funktioniert wieder normal. Der Mmalwarebytes hat alles gefunden und gelöscht. Vielen Dank nochmals. MFg Stefan |
14.12.2008, 20:04 | #7 |
| Falsche Seiten bei Google; Keine Updates für Virenprogramme Tag,Stefan und doch solltest du noch mit SDFix ein scan machen |
Themen zu Falsche Seiten bei Google; Keine Updates für Virenprogramme |
abgesicherten modus, adobe, antivir, antivirus, avast, avast!, avg, avira, cdburnerxp, defender, excel, explorer, falsche seite, falsche seiten bei google, google, hijack, hkus\s-1-5-18, internet, internet explorer, microsoft, programm, programme, seiten, server, software, stick, system, updates, usb, windows, windows xp, windows xp sp3, xp sp3 |