![]() |
|
Log-Analyse und Auswertung: Google ist langsam & leitet umWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Google ist langsam & leitet um Ich weiss das es einige Threads bezüglich des Problems schon gibt. Doch ist mir eine persönliche Analyse lieber, Ich hoffe Ihr könnt mir helfen. Wenn Ich per Google etwas suche dauert es meißt zu lange & sogut wie immer werde Ich auf irgendwelche Seiten umgeleitet wo Ich mir z.B. wenn Ich "Baum" eingeben eine leere Seite mit "Download Baum.exe now!" bekomme - Ziemlich billig gemacht. Anstatt der Webseitenbeschreibung bei Google steht unter der Website Zeug wie 'class="f">10 posts - Last post: 21 Feb' Malwarebytes' Anti-Malware installiert bei mir nicht ganz zu Ende, daher keine Logfile. HiJackThis! startet bei mir nicht, ist aber in den Prozessen aktiv. Tralala Logfile Code:
ATTFilter GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2009-07-15 14:03:04 Windows 5.1.2600 Service Pack 3, v.3244 ---- System - GMER 1.0.14 ---- Code 862F6EAE ZwEnumerateKey Code 862F7D16 ZwFlushInstructionCache Code 860EDB4D IofCallDriver Code 8636A645 IofCompleteRequest ---- Kernel code sections - GMER 1.0.14 ---- .text ntkrnlpa.exe!IofCallDriver 804EE120 5 Bytes JMP 860EDB52 .text ntkrnlpa.exe!IofCompleteRequest 804EE1B0 5 Bytes JMP 8636A64A .text ntkrnlpa.exe!KeReleaseInStackQueuedSpinLockFromDpcLevel + 816 8053D33A 4 Bytes [ 93, FE, A5, 05 ] PAGE ntkrnlpa.exe!ZwFlushInstructionCache 805ABE30 5 Bytes JMP 862F7D1A PAGE ntkrnlpa.exe!ZwEnumerateKey 8061AAC2 5 Bytes JMP 862F6EB2 ? 00000855 Das System kann die angegebene Datei nicht finden. ! ---- User code sections - GMER 1.0.14 ---- .text C:\WINDOWS\system32\RUNDLL32.EXE[248] ntdll.dll!LdrLoadDll 7C9263A3 5 Bytes JMP 00CD000A .text C:\WINDOWS\system32\ctfmon.exe[320] ntdll.dll!LdrLoadDll 7C9263A3 5 Bytes JMP 00BE000A .text C:\WINDOWS\system32\winlogon.exe[640] ntdll.dll!LdrLoadDll 7C9263A3 5 Bytes JMP 0062000A .text C:\WINDOWS\system32\services.exe[688] ntdll.dll!LdrLoadDll 7C9263A3 5 Bytes JMP 003A000A .text C:\WINDOWS\system32\nvsvc32.exe[860] ntdll.dll!LdrLoadDll 7C9263A3 5 Bytes JMP 006A000A .text ... .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetCloseHandle 771BE85D 5 Bytes JMP 13509A58 .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!HttpOpenRequestA 771C160A 5 Bytes JMP 135082BC .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetConnectA 771C1C6A 5 Bytes JMP 13508164 .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetReadFile 771C5BAA 5 Bytes JMP 13509858 .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!HttpSendRequestA 771C7519 5 Bytes JMP 13508C5C .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetOpenA 771CA6DD 5 Bytes JMP 13508114 .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetQueryDataAvailable 771D14D7 5 Bytes JMP 13509648 .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!HttpSendRequestW 771DDB8E 5 Bytes JMP 13509058 .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetReadFileExW 771E26AD 5 Bytes JMP 13509A08 .text C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetReadFileExA 771E26E5 5 Bytes JMP 135099B8 .text C:\Dokumente und Einstellungen\_\Desktop\Tralala.exe[2552] ntdll.dll!LdrLoadDll 7C9263A3 5 Bytes JMP 00CC000A .text C:\Programme\Mozilla Firefox\firefox.exe[3480] WS2_32.dll!gethostbyname 71A15355 5 Bytes JMP 1350A9AC ---- Devices - GMER 1.0.14 ---- Device \Driver\qpzqlgvxf \Device\{9DD6AFA1-8646-4720-836B-EDCB1085864A} 00000855 ---- Processes - GMER 1.0.14 ---- Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\RUNDLL32.EXE [248] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Java\jre6\bin\jusched.exe [312] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\ctfmon.exe [320] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\winlogon.exe [640] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\services.exe [688] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\lsass.exe [700] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\nvsvc32.exe [860] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [992] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1116] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1216] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1380] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\spoolsv.exe [1532] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Bonjour\mDNSResponder.exe [1660] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Java\jre6\bin\jqs.exe [1724] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1796] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\System32\TUProgSt.exe [1852] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\ICQLite\ICQLite.exe [1900] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\Explorer.EXE [1912] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Steam\Steam.exe [2320] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Dokumente und Einstellungen\_\Desktop\Tralala.exe [2552] 0x10000000 Library \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Mozilla Firefox\firefox.exe [3480] 0x00E60000 ---- EOF - GMER 1.0.14 ---- |
Themen zu Google ist langsam & leitet um |
bonjour, c:\windows\system32\rundll32.exe, c:\windows\system32\services.exe, desktop, dll, download, einstellungen, explorer.exe, firefox, firefox.exe, google, hijack, hijackthis, jusched.exe, langsam, leitet, logon.exe, lsass.exe, malwarebytes, malwarebytes' anti-malware, mozilla, ntdll.dll, programme, prozesse, rundll, scan, seiten, services.exe, suche, svchost.exe, system, tuprogst.exe, winlogon.exe |