|
Log-Analyse und Auswertung: Google verlinkt mich auf verseuchte seiten ständig...!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.12.2010, 12:02 | #16 |
| Google verlinkt mich auf verseuchte seiten ständig...! Ja schon seit gestern abend! Vielen Vielen dank!!!! lg dj |
13.12.2010, 12:07 | #17 |
/// Malware-holic | Google verlinkt mich auf verseuchte seiten ständig...! ich würde den opera nutzen, und ich zeige dir, wie man den c noch besser schützt.
__________________avast5 ist ok. lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
13.12.2010, 12:41 | #18 |
| Google verlinkt mich auf verseuchte seiten ständig...! Weiß leider bei allen nicht genau was es überhaupt ist!
__________________3D Xtreme Mega Rides - Devil Rock 1.0 3D Xtreme Mega Rides nicht nötig 7-Zip 4.65 nicht nötig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.1.85.3 nötig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.102.64 nötig Adobe Reader 9.4.1 - Deutsch Adobe Systems Incorporated 9.4.1 nötig ATI - Software Uninstall Utility 6.14.10.1022 nötig ATI Catalyst Control Center 2.009.0225.1545 ATI Display Driver 8.591-090225a-076831C-ATI avast! Free Antivirus Alwil Software 5.0.677.0 Camtasia Studio 2 TechSmith Corporation 2.0 nicht nötig CCleaner Piriform 3.00 CDBurnerXP CDBurnerXP 4.3.5.2256 nötig Code of Honor 2 (1.0) City Interactive nicht nötig Defraggler Piriform 2.00 nicht nötig Direct Show Ogg Vorbis Filter (remove only) unbekannt FormatFactory 2.60 Free Time 2.60 nicht nötig Free YouTube to MP3 Converter version 3.7 DVDVideoSoft Limited. nötig Futuremark SystemInfo Futuremark Corporation 3.17.0.1 unbekannt Google Chrome Google Inc. 8.0.552.215 nötig HDAUDIO Soft Data Fax Modem with SmartCP High Definition Audio Driver Package - KB888111 Microsoft Corporation 20040219.000000 unbekannt HP Customer Participation Program 7.0 HP 7.0 nötig HP Imaging Device Functions 7.0 HP 7.0 nötig HP Photosmart, Officejet and Deskjet 7.0.A HP nötig HP Solution Center 7.0 HP 7.0 nötig HP Update Hewlett-Packard 5.002.006.003 nötig ICQ7.2 ICQ 7.2 nötig Intel(R) PROSet/Wireless Software Intel Corporation nötig Java(TM) 6 Update 15 Sun Microsystems, Inc. 6.0.150 nötig JDownloader AppWork UG (haftungsbeschränkt) 0.89 nötig Joint Operations: Escalation 1.00.0000 nicht nötig Joint Operations: Typhoon Rising 1.00.0000 nicht nötig Launch Manager unbekannt Logitech QuickCam Logitech Inc. 11.10.2030 nötig Logitech® Camera-Treiber nötig Microsoft .NET Framework 1.1 nötig Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 nötig Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 nötig Microsoft .NET Framework 3.5 SP1 Microsoft Corporation nötig Microsoft Silverlight Microsoft Corporation 4.0.50917.0 nötig Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193 nötig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 Microsoft Corporatioign 9.0.30411 nötig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 nötig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 nötig Microsoft Visual J# 2.0 Redistributable Package - SE Microsoft Corporation nötig Mozilla Firefox (3.6.13) Mozilla 3.6.13 (de) nötig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 unbekannt MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 4.20.9818.0 unbekannt MSXML 6.0 Parser (KB925673) Microsoft Corporation 6.00.3888.0 unbekannt NVIDIA PhysX v8.10.29 NVIDIA Corporation 8.10.29 nötig OpenOffice.org 3.2 OpenOffice.org 3.2.9502 nötig PunkBuster for Joint Operations: Typhoon Rising 1.00.0000 unbekannt QuickTime Apple Inc. 7.68.75.0 nötig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 5.10.0.6235 nötig Serious Sam 2 nötig Skype™ 5.0 Skype Technologies S.A. 5.0.152 nötig SMSC IrCC V5.1.3600.7 r1.02 unbekannt Texas Instruments PCIxx21/x515/xx12 drivers. Texas Instruments Inc. 2.00.0002 nötig UE3Redist Epic Games 1.00.0000 ncht nötig URS Space Taxi Sim 1.0 nicht nötig VideoReDo TVSuite Version 3.1.5.564 DRD Systems, Inc. nötig Virtual DJ - Atomix Productions nötig VLC media player 1.1.5 VideoLAN 1.1.5 nötig Vuze Vuze Inc. 4.5 nötig Vuze Remote Toolbar Vuze Remote 5.7.2.2 unbekannt Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation unbekannt Windows Live Essentials Microsoft Corporation 14.0.8089.0726 nötig Windows Live Sign-in Assistant Microsoft Corporation 5.000.818.5 nötig Windows Live Upload Tool Microsoft Corporation 14.0.8014.1029 unnötig Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 unnötig WinRAR nötig XMedia Recode 2.2.8.4 Sebastian Dörfler 2.2.8.4 nötig |
13.12.2010, 13:11 | #19 |
/// Malware-holic | Google verlinkt mich auf verseuchte seiten ständig...! ist ja kein problem. deinstaliere: 3D Xtreme Adobe Reader 9.4.1 ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere: Camtasia Studio Code of Honor Defraggler FormatFactory Futuremark ICQ7 zu viel werbung. probiere mal miranda fusion: Miranda Fusion Downloadpreview der kann alle protokolle, irc icq yahoo, msn usw. usw. ist dabei kleiner und werbefrei. wenn er dir gefällt, deinstaliere icq. Java(TM) 6 Update 15 deinstalieren und ersetzen: Download der kostenlosen Java-Software Joint Operations Joint Operations: Typhoon PunkBuster SMSC IrCC URS Space Vuze Remote Toolbar Windows Live Upload Tool berinige dann mit dem CCleaner dateien + registry.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.12.2010, 13:36 | #20 |
| Google verlinkt mich auf verseuchte seiten ständig...! Ok hab ich gemacht! Nochmal 1000 dank für deine schnelle und kompetente Hilfe !!!!! lg dj |
13.12.2010, 14:18 | #21 |
/// Malware-holic | Google verlinkt mich auf verseuchte seiten ständig...! weiter gehts Installation und Einstellung von Avast 5 | Sicherheit | Tipps und Tricks bei heuristik immer auf erweitert stellen. dann updaten und mal nen boot scan ausführen, oder boottime scan.
__________________ --> Google verlinkt mich auf verseuchte seiten ständig...! |
13.12.2010, 15:57 | #22 |
| Google verlinkt mich auf verseuchte seiten ständig...! ok hab ich gemacht! willst du die txt datei haben davon? lg dj |
13.12.2010, 16:01 | #23 |
/// Malware-holic | Google verlinkt mich auf verseuchte seiten ständig...! wenn was gefunden wurde, dann ja.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.12.2010, 16:42 | #24 |
| Google verlinkt mich auf verseuchte seiten ständig...! ich glaub die beiden txt sind die richtigen dazu: Service wdmaud [C:\WINDOWS\system32\drivers\wdmaud.sys] Service WebClient [C:\WINDOWS\System32\webclnt.dll] Service winachsf [C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys] Service Windows Workflow Foundation 3.0.0.0 [???] Service winmgmt [C:\WINDOWS\system32\wbem\WMIsvc.dll] Service Winsock [C:\WINDOWS\System32\Drivers\Winsock.sys] Service WinSock2 [???] Service WinTrust [???] Service WmdmPmSN [C:\WINDOWS\system32\MsPMSNSv.dll] Service Wmi [C:\WINDOWS\System32\advapi32.dll] Service WmiAcpi [C:\WINDOWS\system32\DRIVERS\wmiacpi.sys] Service WmiApRpl [???] Service WmiApSrv [C:\WINDOWS\system32\wbem\wmiapsrv.exe] Service WS2IFSL [C:\WINDOWS\System32\drivers\ws2ifsl.sys] Service wscsvc [C:\WINDOWS\system32\wscsvc.dll] Service WSTCODEC [C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS] Service wuauserv [C:\WINDOWS\system32\wuauserv.dll] Service WZCSVC [C:\WINDOWS\System32\wzcsvc.dll] Service xmlprov [C:\WINDOWS\System32\xmlprov.dll] Service {0F4EF61C-B9A0-433B-8FE7-E6F9A9EBE1CA} [???] Service {5C2A1CA3-EC9F-41C8-A0AD-19D6B3656460} [???] Service {84D0973B-BB98-4EFB-AEEA-4C1BAB15817F} [???] Service {EDE3A911-4CA6-4E57-8297-7C6A8D4B23AF} [???] Service {FAE78F37-8716-4BA9-B229-59C7E9E86B47} [???] Scan finished: Montag, 13. Dezember 2010 16:02:05 Hidden files found: 0 Hidden registry items found: 0 Hidden processes found: 0 Hidden services found: 0 Hidden boot sectors found: 0 ---------- 12/13/2010 15:11 Scan aller lokalen Laufwerke Datei C:\Dokumente und Einstellungen\Oliver\Eigene Dateien\Downloads\EmsisoftEmergencyKit23\Run\Quarantine\a2quarantine.tmp|>c:\programme\Novalogic\Joint Operations Typhoon Rising\intro.bik Fehler 42125 {ZIP-Archiv ist beschädigt.} Datei C:\Dokumente und Einstellungen\Oliver\Eigene Dateien\ICQ\369441113\ReceivedFiles\227050945 Brain2k\illo warum up.rar|>illo warum up.mp3 Fehler 42126 {RAR-Archiv ist beschädigt.} Datei C:\Qoobox\Quarantine\C\WINDOWS\explorer.exe.vir ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Qeru\bepur.exe.vir ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\config\systemprofile\Anwendungsdaten\svchost.exe.vir ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\winlogon.exe.vir ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP2\A0000228.exe ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP2\A0000816.DLL ist infiziert von Win32:HotKeysHook-I [PUP], In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP6\A0001598.exe ist infiziert von Win32:Trojan-gen, In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP6\A0001599.exe ist infiziert von Win32:Spyware-gen [Spy], In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP6\A0001600.exe ist infiziert von Win32:Spyware-gen [Spy], In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP7\A0001704.exe ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP7\A0001706.exe ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP7\A0001741.exe ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP7\A0001742.exe ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\_OTL\MovedFiles\12122010_211932\C_Dokumente und Einstellungen\Oliver\Startmenü\Programme\Autostart\sishzm32.exe ist infiziert von Win32:Malware-gen, In Container verschoben Datei C:\_OTL\MovedFiles.rar|>MovedFiles\12122010_211932\C_Dokumente und Einstellungen\Oliver\Startmenü\Programme\Autostart\sishzm32.exe ist infiziert von Win32:Malware-gen, In Container verschoben Anzahl durchsuchter Ordner: 7680 Anzahl der geprüften Dateien: 327643 Anzahl infizierter Dateien: 15 |
13.12.2010, 16:57 | #25 |
/// Malware-holic | Google verlinkt mich auf verseuchte seiten ständig...! naja schön, hinterher wird wenigstens alles erkannt :d ok jetzt kommen wir zum letzem schliff :-) reinige mit otcleanit: http://oldtimer.geekstogo.com/OTM.exe Klicke cleanup! dein pc wird evtl. neu starten programm löscht sich selbst, + die verwendeten tools rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, wähle auf allen laufwerken deaktivieren, übernehmen, ok 5 minuten warten, wieder einschalten. dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. einer der sichersten browser ist opera. Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen in den letzten jahren lag er was die sicherheit angeht weit vor den großen wie dem internet explorer und dem firefox. außerdem ist er auch noch schneller im seitenaufbau etc. mit diesem tool lässt sich ein werbeblocker laden Opera URLFilter Downloader ? OperaWiki dieses tool 1x pro woche manuell ausführen. zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird: Computerbase - Werbung blockieren auch diese tutorial seite mal ansehen. Opera Tutorial- Übersicht hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen lesezeichen importieren: Lesezeichen ? OperaWiki wenn dir der opera net gefällt, passe ich die anleitung für den ff an. dienste konfigurieren: Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de download link ist hier http://ntsvcfg.de/svc2kxp.zip lies den abschnitt über die svc2kxp.md du solltest die methode 3 wählen, diese ist die sicherste. je weniger dienste der pc nach außen anbietet, desto besser. automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach. start ausführen services.msc suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: drop.io (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. autorun deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt. instaliere die folgenden update checker. Secunia: http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren. Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden. endere alle passwörter! surfe nur noch in der sandbox, mit klick auf "sandboxed webbrowser". allgemein: - instaliere keine toolbars, sie können das surfverhalten ausspähen und machen den browser langsam. - keine tuning programme, sie bringen nichts und können dir das system kaputt machen. - keine illegalen downloads. - keine streaming seiten wie kino.to sie bringen malware mit sich. b
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.12.2010, 17:51 | #26 |
| Google verlinkt mich auf verseuchte seiten ständig...! Vielen dank !!!!!!! |
13.12.2010, 17:56 | #27 |
/// Malware-holic | Google verlinkt mich auf verseuchte seiten ständig...! kannst dann mal bescheid sagen, ob alles geklappt hatt, bzw wenns probleme gibt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.12.2010, 19:21 | #28 |
| Google verlinkt mich auf verseuchte seiten ständig...! bis jetzt läufts seit gestern abend Top !! lg |
13.12.2010, 19:32 | #29 |
/// Malware-holic | Google verlinkt mich auf verseuchte seiten ständig...! ich meinte mit dem umsetzen der tipps :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.12.2010, 22:26 | #30 |
| Google verlinkt mich auf verseuchte seiten ständig...! ok mit opera komm ich nicht so klar und hab ich gelassen. alles andere außer das mit dem Datenausführungsverhinderung (DEP) hab ich gemacht. Das mit dem DEP is mir etwas zu kompliziert und hab ich mich nicht getraut ;-) lg |
Themen zu Google verlinkt mich auf verseuchte seiten ständig...! |
adobe, antivirus, avast, avast!, bho, cdburnerxp, converter, einstellungen, explorer, ftp, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, microsoft, monitor, mp3, plug-in, problem, programme, security, seiten, software, system, windows, windows xp |