![]() |
|
Log-Analyse und Auswertung: www.exoclick.com versucht WeiterleitungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
| ![]() www.exoclick.com versucht Weiterleitung Hallo liebes Trojaner-Board Team, ich bin neu bei euch und komme zu euch mit einem problem, das ich nicht behoben bekomme... Ich habe seit geraumer Zeit irgend ein Virus oder Trojaner in meinem Browser der sich nicht löschen läst. Folgendes passiert wenn ich im IE oder Firefox rum surfe: Ich möchte z.B. auf google oder amazone surfen, ich nehme mir dann den link entweder aus meiner Fafvoritenliste oder gib ihn manuell ein. Dann passiert das eigenliche Problem. Es dauert erst mal etwas länger als normal um auf die Seite zu kommen, dann werde ich über ExoClick.com - Innovative PPC platform auf ganz komische seiten weiter geleitet wie z.B. ebay etc. Ich kann dann eine Seite zurück gehen und komme dann auf die Seite auf die ich eigenlich wollte. Doch das geht mir mächtig auf den sack. Folgendes habe ich schon unternommen: -Antivir Smart Scan -Spitziäles Scanen der Systemordner für IE /Firefox (kein ergebnis) -Browserverlauf löschen für IE / Firefox -Firefox neu Installieren -Untersuchen von unbekannten Rootkits mit dem Programm GMER. (Die suche ergab einen Fund) - Bis her keinen Maleware scan gemacht -Defender zieht keine Updates mehr (Fehlercode kommt immer) Mein System: OS : Windows Vista 32bit Home Premium Service Pack : SP1 RAM : 2GB Protz. : Intel Core 2 Duo E6750 2.66 GHz 800 MHz Ich möchte vor ab sagen das ich einen ähnlichen thread bei euch schon gefunden habe der mir jedoch nicht weiter gehölfen hat. Ich habe einen Hijack Log gemacht, aber kenne mich nicht damit aus. Zitat:
Geändert von Wammbo (28.07.2009 um 16:56 Uhr) |
![]() | #2 | ||
![]() ![]() ![]() ![]() | ![]() www.exoclick.com versucht Weiterleitung Hallo und
__________________![]() Zitat:
Zitat:
![]() Das sieht übel aus, du hast u.a. eine Umleitung in die Ukraine drin. Alle deine Internetanfragen können beliebig umgeleitet und abgefangen werden. Kein Onlinebanking, ebay, Paypal o.ä., nach Abschluss alle Kennwörter von einem sauberen Rechner ändern. Du sparst dir eine Menge Zeit wenn du die schnelle und sichere Alternative wählst => http://www.trojaner-board.de/51262-a...sicherung.html Solltest du noch immer Säuberung vorziehen, dann beginne mit ComboFix. Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas
__________________ |
![]() | #3 |
| ![]() www.exoclick.com versucht Weiterleitung Hallo erstmal und danke für die schnelle antwort!
__________________Folgende fragen habe ich erst mal. 1. Kann die Person die mein Inet angezapft hat auf die Daten von Onlinebanking, ebay, Paypal o.ä. zugreifen? Da ich erst vor kurtzen mit Paypal gearbeitet habe. 2. Ich kann mein System neu aufsetzten, weil ich keine Wichtigen Daten drauf habe. Kann ich trotzdem meine sachen die ich behalten will bedenkenslos auf meine externe festplatte übertragen? 3. Ist meine externe Festplatte vor diesem übergriff geschützt? 4. wie weit kann der angreifer auf meinen router zugriff erlangen? 5. ein anderer pc ist auch an diesem netzwerk dran, kann er auch betroffen sein? obeohl er so gut wie nicht online ist? Da der Kommplete bericht zu groß wäre und ich euch keinen kompletten bericht hier rein ballern möchte, werde ich dir/euch den enrscheidenen eintrag der auch relativ direkt am start des Programmes "GMER" erscheind posten. GMER Meldung unter der kategorie "Service": Type: Service Name: gxvxcserv.sys Start: SYSTEM File name: \systemroot\system32\drivers\gxvxcoitwecvisrqtnopxhtfcjncbeprugmueh.sys Status Prozzes: [***hidden***] Folgendes schließe ich daraus. Der Prozzes wird vom eigenen System ausgeführt, wo Antivir natürlich keine Zugriffsrechte hat und nur Warnungen raus gibt. Der Prozzes dient einem Service der der natürlich verdeckt läuft und nicht im task verfühgbar ist. Liege ich da mit meiner einschätzung richtig? Geändert von Wammbo (29.07.2009 um 00:40 Uhr) |
![]() | #4 | |
| ![]() www.exoclick.com versucht Weiterleitung Ich hab noch ne wichtige Sache. Kann java da irgend wie mit drinne hängen? Da von Java auch komische meldungen karmen die ich leider nicht mehr so wieder geben könnte bzw. beweisen. Ich fühle mich momentan garnicht mehr wohl... ich schreibe immer noch von der Maschiene die über die Ukraine läuft...es macht mir richtig Angst und es ist unheimlich. Dein satzt: Zitat:
Mich würde gerne interessieren wo drann du das am log siehst mit der Ukraine.^^ Es tut mir leid wenn ich so viel frage...ich mach mir sorgen.^^ Geändert von Wammbo (29.07.2009 um 03:00 Uhr) |
![]() | #5 | ||||||||||||||||
![]() ![]() ![]() ![]() | ![]() www.exoclick.com versucht WeiterleitungZitat:
![]() Zitat:
Zitat:
Zitat:
Allerdings haben meine Recherchen ergeben, dass die, die infiziert wurden eigentlich immer selbst schuld waren, weil sie Software über P2P gezogen haben oder meinten gestohlene Software mithilfe eines Keygens, Keymakers, Cracks, Patches oder wasauchimmer laden und starten zu müssen, s. => http://www.trojaner-board.de/69502-a...icht-mehr.html Zitat:
Aus diesem Grund solltest du auf jeden Fall das hier befolgen => Zitat:
![]() Zitat:
Man braucht nur sämtliche Sicherheitshinweise missachten, die hier und anderswo gegeben werden, dann ist alles möglich. ![]() Zitat:
Zitat:
Zitat:
und hier => http://www.trojaner-board.de/74101-z...bofix-log.html Ganz abgesehen davon, dass das ja wohl das absolute Armutszeugnis ist, ist die unkontrollierte Anwendung von ComboFix unverantwortlich. Denn selbst die Entfernung des Rootkits ist keine Lösung, da die Teile Unmengen von Schädlingen nachladen. Ich lasse mir mittlerweile immer alle Schädlinge zuschicken, die nur von wenigen AVP-Herstellern erkannt werden. Dabei habe ich eine Textdatei entdeckt, mit der immensen Größe von 4,5 MB mit Instruktionen, welche Schädlinge von wo geladen und wie installiert werden. Zitat:
Zitat:
Das gilt eigentlich für alle Programme, die einen hohen Verbreitungsgrad haben, denn die "lohnen" sich für die Schädlingsprogrammierer. Es geht nur um Eines, um Geld. Ich würde jetzt gerne auf ein Video verlinken, aber dafür wurde ich hier schon einmal wegen angeblicher Werbung verwarnt. Frage Tante Gu nach folgenden Begriffen: Code:
ATTFilter e:volution video cybercrime deutsch ![]() Zitat:
![]() Zitat:
Zitat:
Zitat:
=> http://www.utrace.de/whois/85.255.112.207 ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #6 |
| ![]() www.exoclick.com versucht Weiterleitung Vielen dank john.doe, für die beantwortung meiner fragen. Das kann mann mit geld nicht aufwiegen... Ich bin bereit mit der bereinigung zu beginnen. Wie sieht es genau aus? Soll ich erst mit combofix starten und dann den rechner neu aufsetzten oder umgekehrt? Die ganzen Passwörter werde ich jetzt am wochenende ändern, bei einem guten freund. Und ja ich habe ilegale Software geladen. Ich glaube mehr als das große wort Adobe brauche ich nicht sagen. Ich wuste nur nicht was das für konsequentzen haben kann. Ich habe mehrere Cracks ausprobiert...hätte ich lieber lassen sollen das ist es nicht wert....den müll den ich jetzt habe... Doch die frage bleibt, wie soll ich sonst an so Teure Software ran kommen? Kaufen. ![]() PS: ich habe mir deine beiden letzten threads in der signatur durchgelesen 1A die dinger.^^ Des weiteren habe ich wie verlangt von dir mir alles über die schritte mit combofix und neues system sicher aufsetzen durch gelesen. mfg Wammbo Geändert von Wammbo (31.07.2009 um 13:05 Uhr) |
![]() | #7 |
![]() ![]() ![]() | ![]() www.exoclick.com versucht Weiterleitung Hy. Eröffne am besten eine neues, eigenes Thema.Dann sieht jeder gleich das das ein neuer Fall ist. WW |
![]() |
Themen zu www.exoclick.com versucht Weiterleitung |
add-on, antivir guard, avira, bho, bonjour, browser, computer, desktop, ebay, firefox, google, hijack, hijackthis, home, internet explorer, maleware, mozilla, plug-in, problem, programm, software, symantec, teamspeak, toolbars, trojaner-board, updates, virus, vista, vista 32bit, windows |