|
Plagegeister aller Art und deren Bekämpfung: Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log AuswertungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.09.2010, 18:03 | #16 |
| Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Hi, hier der LOG von AntiVir: "In der Datei 'C:\Qoobox\32788R22FWJFW\afd.sys' wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen3' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern" Gruß PS: Ist da vielleicht beim BlueScreen was weggekommen? |
14.09.2010, 18:05 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Ja das kann sein machen wir einfach weiter
__________________Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________ |
14.09.2010, 19:46 | #18 |
| Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Hallo,
__________________hier die Ergebnisse: 1.) GMER --> Blue Screen mit Fehler wie oben mehrfach beschrieben 2.) OSAM --> siehe nal. Datei OSAM.txt 3. Bootkit remover --> siehe anl. Datei BootkitRem.txt und den Auszug aus der DOS-Box: ... PhysicalDrive 0 Unknown boot code ->"Daher der BlueScreen??" Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done. |
14.09.2010, 20:46 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Sieht eigentlich beides ok aus. Die Prüfsumme kenn ich nur der Bootkit Remover noch nicht. Einen Gegencheck zur Sicherheit: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.09.2010, 20:53 | #20 |
| Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Hallo, hier die TXT des MBR Check als Anlage. Gruß!! |
14.09.2010, 21:09 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ --> Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung |
16.09.2010, 15:42 | #22 |
| Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Hallo, da bin ich wieder. Hat ein wenig gedauert... viel Arbeit, na kennt ihr ja. Also anliegend die Logs der beiden Scanner Malwarebytes und Superantispyware. SuperAnti musste 2x laufen, ich hatte zuerst einen Punkt vergessen anzuhaken. Sieht doch ganz gut aus, oder? Der Rechner läuft jedenfalls erkennbar stabiler und runder als vorher. Grüße vom Buettel |
16.09.2010, 19:20 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log AuswertungZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
16.09.2010, 19:37 | #24 |
| Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Hi Arne, joh, vergessen. Nochmal zur Sicherheit?? Gruß Buettel |
16.09.2010, 20:12 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung Ja bitte
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung |
adaware, adresse, antivir, aufrufe, auswertung, blockiert, falsch, firefox, gelöscht, hallo zusammen, installiert, ip adresse, ip adressen, keine funde, log, malware, malware?, neu, problem, quarantäne, scan, seite, seiten, selbsttätig, starten, startet, svchost, system, von selbst, webseite |