|
Plagegeister aller Art und deren Bekämpfung: Google-Ergebnisse falsch weitergeleitetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.12.2009, 16:30 | #16 |
| Google-Ergebnisse falsch weitergeleitet Hier der GMER-Log: File-Upload.net - gmer.txt Über eine Neuinstallation habe ich natürlich auch schon nachgedacht. Falls dieser Log jetzt auch wieder keinen Aufschluss über das Rootkit/Virus/Trojaner bieten sollte, werde ich mein System wohl neu aufsetzen. |
16.12.2009, 16:38 | #17 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google-Ergebnisse falsch weitergeleitetZitat:
__________________ |
16.12.2009, 16:41 | #18 |
| Google-Ergebnisse falsch weitergeleitet Ich habe noch eine XP-Home-CD da, aber mein aktuelles Betriebssystem ist Vista
__________________ |
16.12.2009, 16:55 | #19 |
| Google-Ergebnisse falsch weitergeleitet Ich habe die entsprechende Datei mal bei VirusTotal hochgeladen. Ergebnis: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.43 2009.12.16 - AhnLab-V3 5.0.0.2 2009.12.16 - AntiVir 7.9.1.108 2009.12.16 - Antiy-AVL 2.0.3.7 2009.12.16 - Authentium 5.2.0.5 2009.12.02 - Avast 4.8.1351.0 2009.12.16 - AVG 8.5.0.427 2009.12.16 - BitDefender 7.2 2009.12.16 - CAT-QuickHeal 10.00 2009.12.16 - ClamAV 0.94.1 2009.12.16 - Comodo 3264 2009.12.16 - DrWeb 5.0.0.12182 2009.12.16 - eSafe 7.0.17.0 2009.12.16 - eTrust-Vet 35.1.7178 2009.12.16 - F-Prot 4.5.1.85 2009.12.15 - F-Secure 9.0.15370.0 2009.12.16 - Fortinet 4.0.14.0 2009.12.16 - GData 19 2009.12.16 - Ikarus T3.1.1.78.0 2009.12.16 - K7AntiVirus 7.10.922 2009.12.16 - Kaspersky 7.0.0.125 2009.12.16 - McAfee 5833 2009.12.15 - McAfee+Artemis 5833 2009.12.15 - McAfee-GW-Edition 6.8.5 2009.12.16 Heuristic.BehavesLike.Win32.Rootkit.H Microsoft 1.5302 2009.12.16 - NOD32 4693 2009.12.16 - Norman 6.04.03 2009.12.15 - nProtect 2009.1.8.0 2009.12.16 - Panda 10.0.2.2 2009.12.15 - PCTools 7.0.3.5 2009.12.16 - Prevx 3.0 2009.12.16 - Rising 22.26.02.04 2009.12.16 - Sophos 4.48.0 2009.12.16 - Sunbelt 3.2.1858.2 2009.12.16 - Symantec 1.4.4.12 2009.12.16 - TheHacker 6.5.0.2.094 2009.12.15 - TrendMicro 9.100.0.1001 2009.12.16 - VBA32 3.12.12.0 2009.12.16 - ViRobot 2009.12.16.2092 2009.12.16 - VirusBuster 5.0.21.0 2009.12.16 - McAfee-GW-Edition scheint also tatsächlich was in dieser Datei gefunden zu haben. |
16.12.2009, 18:58 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google-Ergebnisse falsch weitergeleitet Achja, stimmt Du hast ein Vista Na dann machen wirs mit der Vista-DVD. Der Fund in der atapi.sys dürfte ein Fehlalarm sein. Ich vermute aber, dass ein Rootkit doch die Datei verändert und und jeden Zugriff auf die atapi.sys auf die "echt" umlenkt. Boote daher mal von der Vista-DVD, geh in die Wiederherstellungskonsole / Eingabeaufforderung. Dort diesen Befehl ausführen: Code:
ATTFilter copy c:\windows\system32\drivers\atapi.sys c:\
__________________ Logfiles bitte immer in CODE-Tags posten |
17.12.2009, 15:23 | #21 |
| Google-Ergebnisse falsch weitergeleitet Gleiches Ergebnis bei Virustotal. Jetzt schlägt sogar noch Norton Internet Security Alarm, dass es "Backdoor.Tidserv.I!inf" in c:\atapi.sys gefunden hat. Was ich noch festgestellt habe: Das Änderungsdatum der Datei stimmt mit dem ersten Auftrittsdatum der falschen Weiterleitung überein. |
17.12.2009, 15:25 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google-Ergebnisse falsch weitergeleitet So, genau die atapi.sys wollte ich haben. Bitte c:\atapi.sys bei Virustotal auswerten lassen. Keine Angst, die Datei kannst Du so ohne weiteres nicht ausführen, also Zugriffe immer erlauben!
__________________ Logfiles bitte immer in CODE-Tags posten |
17.12.2009, 15:39 | #23 | |
| Google-Ergebnisse falsch weitergeleitet Die Auswertung bei virustotal ist die gleiche, wie bei der anderen Datei: Zitat:
|
17.12.2009, 16:42 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google-Ergebnisse falsch weitergeleitet Hm ja, hätte ich erwähnen sollen, dass Norton nichts mit der Datei machen darf Geh nochmal in die Wiederherstellungskonsole und führ diese 2 Befehle aus Code:
ATTFilter copy c:\windows\system32\drivers\atapi.sys c:\atapi.bad Code:
ATTFilter copy X:\i386\atapi.sys C:\windows\system32\drivers\atapi.sys Wenn der 2. Befehl erfolgreich war, neu starten (normal Vista von Platte), achte darauf, dass Norton die Datei c:\atapi.bad in Ruhe lässt!! Diese dann bitte erneut bei Virustotal auswerten lassen.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.12.2009, 17:02 | #25 | |
| Google-Ergebnisse falsch weitergeleitet Den 2ten befehl konnte ich leider nicht ausführen, da ich den Laufwerksbuchstaben nicht weiß. Ich werde es danach erneut probieren. Hier das Ergebnis von virustotal: Zitat:
|
17.12.2009, 17:19 | #26 |
| Google-Ergebnisse falsch weitergeleitet Den Ordner i386 gibt es auf der Vista-DVD gar nicht! |
17.12.2009, 17:35 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google-Ergebnisse falsch weitergeleitet Ok. Die c:\atapi.sys und atapi.bad kannst Du löschen. Lade Dir dann diese atapi.sys herunter direkt auf c:\ und geh wieder mit der Vista-DVD in die Wiederherstellungskonsole. Diesen Befehl ausführen: Code:
ATTFilter copy c:\atapi.sys c:\windows\system32\drivers
__________________ Logfiles bitte immer in CODE-Tags posten |
17.12.2009, 18:06 | #29 |
| Google-Ergebnisse falsch weitergeleitet Hier der neue GMER-Log: File-Upload.net - gmer.txt |
17.12.2009, 18:15 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google-Ergebnisse falsch weitergeleitet Hm sieht gut aus Die Atapi.sys wurde ersetzt. Mach nochmal bitte einen neuen Durchlauf mit Malwarebytes
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Google-Ergebnisse falsch weitergeleitet |
adobe, bho, browser, cdburnerxp, desktop, ergebnisse, excel, explorer, falsch, fehler, firefox, free download, google, hijack, hijackthis, internet, internet explorer, internet security, intrusion prevention, logfile, mozilla, object, problem, realtek, security, software, superantispyware, symantec, system, vista, windows |