Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Youtube wird umgeleitet// Dropper/Qhost.DT

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 04.06.2009, 13:43   #1
Barbarossa87
 
Youtube wird umgeleitet// Dropper/Qhost.DT - Standard

Youtube wird umgeleitet// Dropper/Qhost.DT



Hi Leute,
also hier mein Problem:
Immer wenn ich Youtube versuche aufzurufen, kommt die Fehlermeldung, die ihr auf dem Bild sehen könnt.[Hängt unten dran]
Versuche ich ein direkten Videolink zu öffnen, kommt folgende Fehlermeldung:
Zitat:
The requested URL /watch was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
--------------------------------------------------------------------------------
Apache/1.3.41 Server at *** Port 80
Auffällig ist hierbei das rot makierte, denn dies erscheint auch auf der erst genannten Fehlermeldung.
Habe dann Antivir laufen lassen und es kam die Meldung das ein "Dropper/Qhost.DT" gefunden worden sei. --> Die Datei wurde gelöscht, habe leider versäumt zu gucken WO diese Datei lag --> Erneutes Scannen brachte keine Meldungen mehr.
Google hat mir zumindest folgendes erklärt:
Zitat:
Qhosts-1-Trojaner leitet Browser auf falsche WWW-Seiten
Quelle: FZ Jülich
Nach weiterem Suchen kam ich auf folgende Seite auf der man diesen Schädling laden könne: hXXX://o4karuk.justfree.com/funny_bitch.v3.2.exe
Was mir aber auch nicht weiter hilft.
Bin dann schließlich bei euch gelandet.

Habe die Boardsuche verwendet aber ein solches Problem nicht gefunden. Google spuckt mir auch nichts wirklich nützliches aus, wie ich bereits zu erkennen gegeben habe.
Der Cleaner ist schon gelaufen.
Malwarebytes ist ebenfalls gelaufen. Hat 1 Datei gefunden, ist auch entfernt worden Problem besteht aber immer noch. Hier der Log:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2227
Windows 6.0.6001 Service Pack 1

04.06.2009 13:47:34
mbam-log-2009-06-04 (13-47-34).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|J:\|)
Durchsuchte Objekte: 315520
Laufzeit: 3 hour(s), 51 minute(s), 49 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\install.exe (Trojan.Agent) -> Quarantined and deleted successfully.
         
Nun gut.
Hijacklog:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:00:57, on 04.06.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\tsnp2uvc.exe
C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe
C:\Program Files\EgisTec\VITAKEY\PdtWzd.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\EgisTec\VITAKEY\PwdBank.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Trend Micro\HijackThis\this.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://XXX.aldi.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hXXX://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://XXX.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hXXX://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hXXX://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hXXX://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O1 - Hosts: ::1 localhost
O1 - Hosts: --
O1 - Hosts: 77.221.148.69 XXX.mail.ru
O1 - Hosts: 77.221.148.69 mail.ru
O1 - Hosts: 77.221.148.69 XXX.vkontakte.ru
O1 - Hosts: 77.221.148.69 vkontakte.ru
O1 - Hosts: 77.221.148.69 www.yandex.ru
O1 - Hosts: 77.221.148.69 yandex.ru
O1 - Hosts: 77.221.148.69 XXX.ya.ru
O1 - Hosts: 77.221.148.69 ya.ru
O1 - Hosts: 77.221.148.69 XXX.odnoklassniki.ru
O1 - Hosts: 77.221.148.69 odnoklassniki.ru
O1 - Hosts: 77.221.148.69 XXX.rambler.ru
O1 - Hosts: 77.221.148.69 rambler.ru
O1 - Hosts: 77.221.148.69 XXX.google.ru
O1 - Hosts: 77.221.148.69 google.ru
O1 - Hosts: 77.221.148.69 XXX.narod.ru
O1 - Hosts: 77.221.148.69 narod.ru
O1 - Hosts: 77.221.148.69 XXX.ucoz.ru
O1 - Hosts: 77.221.148.69 ucoz.ru
O1 - Hosts: 77.221.148.69 XXX.youtube.com
O1 - Hosts: 77.221.148.69 youtube.com
O1 - Hosts: 77.221.148.69 XXX.livejournal.com
O1 - Hosts: 77.221.148.69 livejournal.com
O1 - Hosts: 77.221.148.69 XXX.youtube.ru
O1 - Hosts: 77.221.148.69 youtube.ru
O1 - Hosts: 77.221.148.69 XXX.liveinternet.ru
O1 - Hosts: 77.221.148.69 liveinternet.ru
O1 - Hosts: 77.221.148.69 XXX.li.ru
O1 - Hosts: 77.221.148.69 li.ru
O1 - Hosts: 77.221.148.69 google.com
O1 - Hosts: 77.221.148.69 XXX.rapidshare.com
O1 - Hosts: 77.221.148.69 rapidshare.com
O1 - Hosts: 77.221.148.69 XXX.zaycev.net
O1 - Hosts: 77.221.148.69 zaycev.net
O1 - Hosts: 77.221.148.69 XXX.yahoo.com
O1 - Hosts: 77.221.148.69 yahoo.com
O1 - Hosts: 77.221.148.69 XXX.wikipedia.org
O1 - Hosts: 77.221.148.69 wikipedia.org
O1 - Hosts: 77.221.148.69 XXX.depositfiles.com
O1 - Hosts: 77.221.148.69 depositfiles.com
O1 - Hosts: 77.221.148.69 XXX.ifolder.ru
O1 - Hosts: 77.221.148.69 ifolder.ru
O1 - Hosts: 77.221.148.69 XXX.rbc.ru
O1 - Hosts: 77.221.148.69 rbc.ru
O1 - Hosts: 77.221.148.69 XXX.torrents.ru
O1 - Hosts: 77.221.148.69 torrents.ru
O1 - Hosts: 77.221.148.69 XXX.tfile.ru
O1 - Hosts: 77.221.148.69 tfile.ru
O1 - Hosts: 77.221.148.69 XXX.24open.ru
O1 - Hosts: 77.221.148.69 24open.ru
O1 - Hosts: 77.221.148.69 XXX.forum.kaspersky.com
O1 - Hosts: 77.221.148.69 forum.kaspersky.com
O1 - Hosts: 77.221.148.69 XXX.forum.kaspersky.ru
O1 - Hosts: 77.221.148.69 forum.kaspersky.ru
O1 - Hosts: 77.221.148.69 kaspersky.ru
O1 - Hosts: 77.221.148.69 XXX.fishki.net
O1 - Hosts: 77.221.148.69 fishki.net
O1 - Hosts: 77.221.148.69 XXX.beon.ru
O1 - Hosts: 77.221.148.69 beon.ru
O1 - Hosts: 77.221.148.69 XXX.freemail.ukr.net
O1 - Hosts: 77.221.148.69 freemail.ukr.net
O1 - Hosts: 77.221.148.69 hotmail.com
O1 - Hosts: 77.221.148.69 XXX.hotmail.com
O1 - Hosts: 77.221.148.69 msn.com
O1 - Hosts: 77.221.148.69 XXX.ru.msn.com
O1 - Hosts: 77.221.148.69 ru.msn.com
O1 - Hosts: 77.221.148.69 live.com
O1 - Hosts: 77.221.148.69 XXX.lastfm.ru
O1 - Hosts: 77.221.148.69 lastfm.ru
O1 - Hosts: 77.221.148.69 XXX.start.qip.ru
O1 - Hosts: 77.221.148.69 start.qip.ru
O1 - Hosts: 77.221.148.69 XXX.02.ru
O1 - Hosts: 77.221.148.69 02.ru
O1 - Hosts: 77.221.148.69 XXX.6008help.ru
O1 - Hosts: 77.221.148.69 6008help.ru
O1 - Hosts: 77.221.148.69 XXX.help.goldfon.ru
O1 - Hosts: 77.221.148.69 help.goldfon.ru
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [tsnp2uvc] C:\Windows\tsnp2uvc.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [VitaKeyPdtWzd] C:\Program Files\EgisTec\VITAKEY\PdtWzd.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hXXX://rover.ebay.com/rover/1/707-37276-17534-25/4 (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hXXX://rover.ebay.com/rover/1/707-37276-17534-25/4 (file missing)
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\EgisTec\VITAKEY\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\EgisTec\VITAKEY\PwdBank.exe
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hXXX://rover.ebay.com/rover/1/707-37276-17534-15/4 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hXXX://rover.ebay.com/rover/1/707-37276-17534-15/4 (file missing) (HKCU)
O13 - Gopher Prefix: 
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - hXXp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C89345ED-110A-4140-8997-576A83E2F234}: NameServer = 169.198.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F81022F3-4D33-4DF9-B9EE-674FC2D45A53}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: EgisTec Service (IGBASVC) - Unknown owner - C:\Program Files\EgisTec\VITAKEY\BASVC.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MyWinLocker Service (MWLService) - EgisTec Inc. - C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sceneo PVR Service (srvcPVR) - Buhl Data Service GmbH - C:\Program Files\Sceneo\AbsolutTV\Services\PVR\PVRService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 12595 bytes
         
Auffällig ist hier mal wieder die .ru "Links" --> Ich spreche kein russisch und begebe mich auch nicht auf russische Seiten. Das macht mich halt doch sehr stutzig.

Hier die Liste der Installierten Programme:
Code:
ATTFilter
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
32 Bit HP CIO Components Installer
Activation Assistant for the 2007 Microsoft Office suites
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Adobe Reader 9.1.1 - Deutsch
Adobe Shockwave Player 11.5
Apple Mobile Device Support
Apple Software Update
Ask Toolbar
Avanquest update
Avira AntiVir Personal - Free Antivirus
Bonjour
CCleaner (remove only)
CloneDVD 4.1.0.23
Compatibility Pack für 2007 Office System
Corel MediaOne
CorelDRAW Essential Edition 3
CorelDRAW Essential Edition 3
Counter-Strike 1.6
CyberLink MediaShow
CyberLink MediaShow
CyberLink PhotoNow
CyberLink PhotoNow
CyberLink PowerDirector
CyberLink PowerDirector
CyberLink PowerProducer
CyberLink PowerProducer
CyberLink YouCam
CyberLink YouCam
DAEMON Tools Toolbar
DE
DivX Web Player
e-Wörterbücher
FileZilla Client 3.1.3.1
Foxlink Webcam
FoxyTunes for Firefox
Free Video to iPod Converter version 3.1
Free YouTube to Mp3 Converter version 3.1
HijackThis 2.0.2
Hitman - Codename 47
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
HP Customer Participation Program 8.0
HP Imaging Device Functions 8.0
HP OCR Software 8.0
HP Photosmart, Officejet, PSC and Deskjet All-In-One Driver Software 8.0.B
HP Product Assistant
HP Solution Center 8.0
HP Update
ICQ6.5
IrfanView (remove only)
iTunes
Java(TM) 6 Update 13
Java(TM) 6 Update 7
Letstrade
LetsTrade Komponenten
MakeDisc
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB929729)
Microsoft .NET Framework 3.5 Language Pack SP1 - deu
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft Games for Windows - LIVE Redistributable
Microsoft Office Access MUI (German) 2007
Microsoft Office Enterprise 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (German) 2007
Microsoft Office Groove MUI (German) 2007
Microsoft Office InfoPath MUI (German) 2007
Microsoft Office OneNote MUI (German) 2007
Microsoft Office Outlook MUI (German) 2007
Microsoft Office PowerPoint MUI (German) 2007
Microsoft Office PowerPoint Viewer 2007 (German)
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Italian) 2007
Microsoft Office Proofing (German) 2007
Microsoft Office Publisher MUI (German) 2007
Microsoft Office Shared MUI (German) 2007
Microsoft Office Word MUI (German) 2007
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [DEU]
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Mozilla Firefox (3.0.10)
Mozilla Thunderbird (2.0.0.21)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB941833)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 Parser and SDK
Nero 8 Essentials
neroxml
NVIDIA Drivers
Pack 500 track
PDFCreator
PowerDVD
QuickTime
Realtek 8169 8168 8101E 8102E Ethernet Driver
Realtek High Definition Audio Driver
Realtek USB 2.0 Card Reader
SAMSUNG Mobile Modem Driver Set
Samsung Mobile phone USB driver Software
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Sceneo AbsolutTV
Security Update for 2007 Microsoft Office System (KB951550)
Security Update for 2007 Microsoft Office System (KB951944)
Security Update for 2007 Microsoft Office System (KB960003)
Security Update for Microsoft Office Excel 2007 (KB959997)
Security Update for Microsoft Office OneNote 2007 (KB950130)
Security Update for Microsoft Office PowerPoint 2007 (KB957789)
Security Update for Microsoft Office Publisher 2007 (KB950114)
Security Update for Microsoft Office system 2007 (KB954326)
Security Update for Microsoft Office system 2007 (KB956828)
Security Update for Microsoft Office Word 2007 (KB956358)
Skype™ 3.8
TmNationsForever
T-Online WLAN-Access Finder
TVsweeper 3
Uninstall 1.0.0.1
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft Office Outlook 2007 (KB952142)
Update for Microsoft Office Outlook 2007 Help (KB957246)
Update for Outlook 2007 Junk Email Filter (kb968503)
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
Update Manager
Update Service
VCRedistSetup
Vista Codec Package
VITAKEY
VITAKEY
VLC media player 0.9.6
WarRock
Windows Live Anmelde-Assistent
Windows Live installer
Windows Live Mail
Windows Live Messenger
Windows Live Writer
Windows Media Player Firefox Plugin
WinRAR
X10 Hardware(TM)
ZoneAlarm
         
Hoffe ihr könnt mir weiterhelfen! Hoffe auch, das ich mich an die Regeln gehalten hab.
Danke schonmal im voraus!
Miniaturansicht angehängter Grafiken
Klicken Sie auf die Grafik für eine größere Ansicht

Name:	Unbenannt.jpg
Hits:	1145
Größe:	91,1 KB
ID:	3422  

 

Themen zu Youtube wird umgeleitet// Dropper/Qhost.DT
antivir, antivirus, ask toolbar, askbar, avira, bho, browser, components, converter, ebay, error, flash player, gservice, hijackthis, hängt, install.exe, internet, internet explorer, locker, logfile, malwarebytes' anti-malware, menu.exe, monitor, mp3, mywinlocker, officejet, plug-in, port, port 80, problem, registrierungsschlüssel, rundll, russisch, russische seite, scan, schädling, software, solution, system, usb, usb 2.0, vista, windows sidebar




Ähnliche Themen: Youtube wird umgeleitet// Dropper/Qhost.DT


  1. Browser wird auf Seiten mit Werbung umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 03.01.2015 (15)
  2. Google-Suche wird umgeleitet
    Log-Analyse und Auswertung - 11.08.2013 (15)
  3. Onlinebanking wird umgeleitet
    Log-Analyse und Auswertung - 28.07.2013 (18)
  4. Domain wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (9)
  5. Google-Suche wird umgeleitet auf rocketnews
    Plagegeister aller Art und deren Bekämpfung - 23.06.2012 (16)
  6. Firefox: Youtube site wird nicht geladen
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (7)
  7. Win 7, IE, Google Suche wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (19)
  8. Meine Domain wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 17.10.2011 (1)
  9. Pishing - Bankseite wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 31.08.2011 (17)
  10. Datentransfer wird möglicherweise umgeleitet
    Log-Analyse und Auswertung - 05.06.2011 (16)
  11. google suche wird Umgeleitet
    Log-Analyse und Auswertung - 30.04.2011 (1)
  12. Free Youtube to Mp3 Converter wird als Malware angezeigt
    Plagegeister aller Art und deren Bekämpfung - 10.07.2010 (8)
  13. Googlesuche wird woanders umgeleitet
    Log-Analyse und Auswertung - 20.02.2009 (0)
  14. url wird umgeleitet
    Log-Analyse und Auswertung - 20.11.2008 (0)
  15. Google wird umgeleitet
    Log-Analyse und Auswertung - 03.03.2006 (4)
  16. Mein Firefox wird als umgeleitet
    Log-Analyse und Auswertung - 09.11.2005 (4)
  17. IE wird umgeleitet- ( about blank)
    Log-Analyse und Auswertung - 06.01.2005 (2)

Zum Thema Youtube wird umgeleitet// Dropper/Qhost.DT - Hi Leute, also hier mein Problem: Immer wenn ich Youtube versuche aufzurufen, kommt die Fehlermeldung, die ihr auf dem Bild sehen könnt.[Hängt unten dran] Versuche ich ein direkten Videolink zu - Youtube wird umgeleitet// Dropper/Qhost.DT...
Archiv
Du betrachtest: Youtube wird umgeleitet// Dropper/Qhost.DT auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.