Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Falsche Seiten bei Google; Keine Updates für Virenprogramme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.12.2008, 16:30   #1
mcmiele
 
Falsche Seiten bei Google; Keine Updates für Virenprogramme - Standard

Falsche Seiten bei Google; Keine Updates für Virenprogramme



Hallo zusammen.
Habe mir was eingefangen und weiss nicht wie ich es wieder los werde.
Meine Googleseite erscheint in einer anderen Schriftart wie sonst. Außerdem werde ich auf falsche Seiten geleitet. Sämtliche Virenschutzseiten werden geblockt. (Bitdefender, Ewido, Avast usw.) Auch Hijackthis. Ich konnte HijackThis von einem anderen PC auf den USB Stick laden und dann auf meinen PC aufspielen. Aber erst im abgesicherten Modus und unter Veränderung des Dateinamens von Hijackthis. Das Ergebnis stelle ich hier nun ein.
Wäre froh wenn mir jemand sagen könnte was ich machen soll. Muss aber dazu sagen dass ich mich nicht sehr gut auskenne mit den Abkürzungen, Begriffen usw.
Mfg und vielen Dank
Stefan
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:27:19, on 14.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Java\jre1.6.0_07\bin\jucheck.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1216883002529
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe

--
End of file - 5247 bytes

Alt 14.12.2008, 17:41   #2
Argus
 
Falsche Seiten bei Google; Keine Updates für Virenprogramme - Standard

Falsche Seiten bei Google; Keine Updates für Virenprogramme



Du hast auf jeden fall zwei Virenscanner,eins zuviel

Benenne beide Programme um SDFix und MBAM

SDFix für Windows 2000 und Windows XP
Download SDFix zum Desktop

Starte dein Recher in
abgesicherten Modus

SDFix.zip entpacken
unter C:\ findet man nun den SDFix-Ordner

Doppelklick RunThis.bat
Schreibe: Y folge allen Anweisungen
Dann wird der Rechner neustarten
SDFix entfernt jetzt die gefundene Objekte

Benutze malwarebytes-anti-malware
http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html
Und poste das Log
Note: Wähle bei Reiter:
“Scanner”> "Quickscan durchfuehren".
“Update “> klicke “Suche nache Aktualisierungen“
“Einstellungen“ hake an “Beende Inter Explorer während des Löschvorgangs“
Scan laufen lassen
__________________


Alt 14.12.2008, 17:52   #3
mcmiele
 
Falsche Seiten bei Google; Keine Updates für Virenprogramme - Standard

Falsche Seiten bei Google; Keine Updates für Virenprogramme



Habe jetzt nur wegen den Problemen die beiden Virenscanner drauf. Sonst nur einen.
Ich soll beide Virenscannerprogramme umbenennen? Und dann auf den Link sdfix gehen? Der link ist bei mir gesperrt (webseite kann nicht angezeigt werden)
__________________

Alt 14.12.2008, 18:07   #4
TR-Vundo
 
Falsche Seiten bei Google; Keine Updates für Virenprogramme - Standard

Falsche Seiten bei Google; Keine Updates für Virenprogramme



Hallo MCMIELE! Hab ne Waschmaschine von Mile... .... o.k. genug gelacht.
Also ich darf mich mahl einmischen?!

Starte deinen PC im abgesicherten Modus und starte deinen I-Browser.
[URL="http://www.softonic.de/s/malwarebytes"]Versuche dann hir Malware-
bytes runterzuladen.
Wenns geklappt hat mit dem Download, dann die Setupdatei in "MB".exe
umbenennen und ausführen.
Installiren und dann das update versuchen.
Ohne ist es auch nicht soooooooo... ...ooo schlimm.
Malwarebytes hat ja ohne Upedate noch eine Signatur irgendwann von September drinn. Einfach dann trotzdem scannen.
Den Log des scannes dan hir posten!
O.K.!?
__________________
Erschreck mich bei der Fundmelodi von Avira!!!

Alt 14.12.2008, 18:08   #5
TR-Vundo
 
Falsche Seiten bei Google; Keine Updates für Virenprogramme - Standard

Falsche Seiten bei Google; Keine Updates für Virenprogramme



Hir nochmahl der Link: Download malwarebytes

__________________
Erschreck mich bei der Fundmelodi von Avira!!!

Alt 14.12.2008, 19:39   #6
mcmiele
 
Falsche Seiten bei Google; Keine Updates für Virenprogramme - Standard

Falsche Seiten bei Google; Keine Updates für Virenprogramme



Hallo Argus,
vielen Dank, hat prima funktioniert. Google funktioniert wieder normal. Der Mmalwarebytes hat alles gefunden und gelöscht. Vielen Dank nochmals.
MFg
Stefan

Alt 14.12.2008, 20:04   #7
Argus
 
Falsche Seiten bei Google; Keine Updates für Virenprogramme - Standard

Falsche Seiten bei Google; Keine Updates für Virenprogramme



Tag,Stefan und doch solltest du noch mit SDFix ein scan machen

Antwort

Themen zu Falsche Seiten bei Google; Keine Updates für Virenprogramme
abgesicherten modus, adobe, antivir, antivirus, avast, avast!, avg, avira, cdburnerxp, defender, excel, explorer, falsche seite, falsche seiten bei google, google, hijack, hkus\s-1-5-18, internet, internet explorer, microsoft, programm, programme, seiten, server, software, stick, system, updates, usb, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Falsche Seiten bei Google; Keine Updates für Virenprogramme


  1. (2x) Google läd falsche Seiten
    Mülltonne - 15.08.2012 (1)
  2. google leitet mich auf falsche Seiten um (google redirect?)
    Log-Analyse und Auswertung - 14.08.2012 (20)
  3. Google leitet auf falsche Seiten um
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (31)
  4. Google verlinkt auf merkwürdige Seiten, System langsam, Windows führt keine Updates aus
    Log-Analyse und Auswertung - 04.11.2010 (8)
  5. Keine Updates/ Google öffnet falsche Seiten/ Virussoftware updated nicht mehr
    Log-Analyse und Auswertung - 22.05.2010 (1)
  6. Google verlinkt auf falsche Seiten (auch p****seiten)T_T
    Plagegeister aller Art und deren Bekämpfung - 22.05.2009 (2)
  7. Google leitet auf falsche Seiten um
    Log-Analyse und Auswertung - 13.03.2009 (5)
  8. Fake Seiten und keine Updates
    Log-Analyse und Auswertung - 25.01.2009 (2)
  9. Falsche Seiten bei Google und Co
    Mülltonne - 21.12.2008 (0)
  10. Google verweist auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (1)
  11. keine Updates der Anti-Viren Software mehr moeglich, falsche Weiterleitung
    Log-Analyse und Auswertung - 15.12.2008 (0)
  12. Falsche Seiten bei Google; Keine Updates für Virenprogramme
    Mülltonne - 14.12.2008 (0)
  13. Dienst "Automatische Updates" deaktiviert+Firefox lädt keine Seiten+google.de googelt
    Log-Analyse und Auswertung - 25.08.2008 (2)
  14. Falsche Seiten bei Google
    Log-Analyse und Auswertung - 14.08.2007 (1)
  15. Falsche Seiten bei Google
    Mülltonne - 14.08.2007 (2)
  16. gefakte google-toolbar - keine zugriff auf datei - umleitung auf falsche seiten
    Log-Analyse und Auswertung - 08.07.2007 (26)
  17. Google öffnet falsche seiten!
    Log-Analyse und Auswertung - 06.06.2007 (3)

Zum Thema Falsche Seiten bei Google; Keine Updates für Virenprogramme - Hallo zusammen. Habe mir was eingefangen und weiss nicht wie ich es wieder los werde. Meine Googleseite erscheint in einer anderen Schriftart wie sonst. Außerdem werde ich auf falsche Seiten - Falsche Seiten bei Google; Keine Updates für Virenprogramme...
Archiv
Du betrachtest: Falsche Seiten bei Google; Keine Updates für Virenprogramme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.