|
Plagegeister aller Art und deren Bekämpfung: Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.11.2010, 18:28 | #1 |
| Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Guten Abend, ich habe ein Problem mit Trojanern, kenne mich aber leider nur wenig mit der ganzen Sache aus. Wie schon einige vor mir, wurde auch ich von den Googlesuchergebnissen falsch weitergeleitet. Ich hab deshalb Avira AntiVir eine komplette Überprüfung machen lassen. Dort wurden dann 3 Trojaner gefunden. Nachdem ich die verschiedenen Themen hier mitververfolgt habe, habe ich auch noch Malwarebytes Anti-Malware und OTL scannen lassen und dazu logfiles erstellt. Im Anhang befinden sich die Ergebnisse vom Avira, OTL und Malwarebytes ( hier habe gestern vor dem kompletten Scan auch einen Quick-Scan gemacht; den hänge ich mal vorsichtshalber auch mit an ). Ich hoffe, dass ich nichts vergessen habe und Ihr mir hier irgendwie helfen könnt! Vielen Dank! HocusPocus |
21.11.2010, 11:48 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Hallo und
__________________Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKLM..\Run: [starter4g] C:\Windows\starter4g.exe (4G Systems GmbH & Co. KG) O4 - HKCU..\Run: [IcqUpdater] File not found O4 - HKCU..\Run: [PhonostarTimer] File not found O33 - MountPoints2\{98749c04-6c0b-11df-9ae1-001bfcf4196a}\Shell - "" = AutoRun O33 - MountPoints2\{98749c04-6c0b-11df-9ae1-001bfcf4196a}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -- File not found O33 - MountPoints2\{db949182-719d-11df-808c-001bfcf4196a}\Shell - "" = AutoRun O33 - MountPoints2\{db949182-719d-11df-808c-001bfcf4196a}\Shell\AutoRun\command - "" = F:\autorun.exe -- File not found [2010.11.19 23:16:45 | 000,045,056 | ---- | M] () -- C:\Windows\System32\acovcnt.exe :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ |
21.11.2010, 14:42 | #3 |
| Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Hallo,
__________________Vielen Dank für die schnelle Hilfe. Das OTL Logfile ist angehängt. Gruß HocusPocus |
21.11.2010, 17:52 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.11.2010, 19:31 | #5 |
| Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Hallo, also ich hab das jetzt hier alles so ausgeführt,wie erklärt. Aber während Cofi gescannt hat, hat sich der Rechner neu gestartet.Bin mir jetzt nicht sicher, ob der Scan schon beendet war. Nach dem Neustart kann ich jetzt aber auch keine combofix.txt finden. Soll ich jetzt den Cofi-scan wiederholen? Gruß. |
21.11.2010, 20:26 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Keine C:\ComboFix.txt vorhanden? Wie weit ist CF gekommen?
__________________ --> Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! |
21.11.2010, 20:44 | #7 |
| Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Ich habe jetzt nochmal einen Versuch gestartet und es lief wieder nicht bis zum Ende. Es hat ganz normal gescannt. Bis Stufe 50 ... dann stand kurz da, dass er Daten löscht und dann kam der komplett blaue Bildschirm, der mir gesagt hat, dass Windows runtergefahren wird. Er hat also noch keine Logfile erstellt, glaube ich. Woran kann das hängen? Was kann ich tun? Gruß. |
21.11.2010, 20:50 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen! 2.) Ordner C:\Qoobox in eine Datei zippen 3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
21.11.2010, 20:59 | #9 |
| Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! ZIP-Datei ist hochgeladen. |
21.11.2010, 21:04 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Steht nichts interessantes für mich drin. Probier den Lauf mit CF bitte ein 2. Mal.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.11.2010, 21:52 | #11 |
| Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Also es ging leider auch beim 3. Versuch nicht. Es hat bis Stufe 50 gescannt. Dann stand schon da - Lösche Dateien- und als nächstes kam der Bluescreen mit der Fehlermeldung Bad Pool Header. Wieder neu hochgefahren und keine CF-logfile. Geändert von HocusPocus (21.11.2010 um 22:24 Uhr) |
22.11.2010, 09:15 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! strange Lad CF bitte mal neu runter wieder als cofi, die alte cofi vorher löschen und ein letztes Mal probieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.11.2010, 13:24 | #13 |
| Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Hallo, ich hab jetzt Cofi gelöscht und neu runtergeladen und dann nochmal scannen lassen. Es war aber wieder genau das selbe Problem... bis Stufe 50 fertiggestellt und dann fährt er neu hoch, ohne eine Combofix.txt zu erstellen. Ich hab das ganze dann mal im abgesicherten Modus laufen lassen. Jetzt hab eine Combofix.txt Datei ; bin mir aber nicht sicher, ob das die richtige ist und ob sie überhaupt nützlich ist Gruß. |
22.11.2010, 13:44 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.11.2010, 14:53 | #15 |
| Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Wie schon vorausgeahnt ist GMER beide Male abgestürzt. Ich hoffe das geht auch ohne; wenn nicht versuche ich es nochmal im abgesicherten Modus. OSAM hab ich schon scannen lassen. Logfile ist im Anhang. Mache gleich noch den MBRCheck. |
Themen zu Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! |
anhang, anti-malware, antivir, avira, avira antivir, befinden, falsch, google, guten, logfiles, malwarebytes, nichts, otl scan, problem, sache, scan, scannen, seite, seiten, theme, themen, tr/trash.gen, trojaner, trojanern, verschiedene, weitergeleitet |