Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.12.2010, 13:44   #1
GaryFlavor
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



Hallo!
Ich habe gleich 2 Probleme, die ich hier in separaten Beiträgen gefunden habe. Ob die beiden zusammenhängen, oder jedes für sich aufgetreten ist... keine Ahnung! :-/

Einerseits hab ich Probleme mit dem zur Zeit wohl sehr beliebten Shuttdowner.fft, der sich in der kb.dll festgefressen hat.
Da mich Antivir mit seinen penetranten Alarmmeldungen zutode genervt hat, hab ich es deaktiviert und Avast! installiert. Das nervt nur halb so oft, konnte jedoch genauso wenig gegen das Problem ausrichten.

Zum zweiten kommt jetzt noch das Problem mit den Googlelinks, die mich auf Spamseiten lootsen wollen (sowohl über Firefox als auch Chrome), was der Browser mit einer Malware-Warnung blockiert.

Habe nach der Anweisung aus nem anderen Thread OTL laufen lassen.

Anhang 11746

Anhang 11747

Wäre sehr dankbar, wenn mich jemand bei weiteren Schritten betreuen könnte!

Alt 21.12.2010, 14:50   #2
markusg
/// Malware-holic
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



also wie konnte avira nur, dich vor der malware warnen :d
deinstaliere avast oder aovra.

dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
teile mir die meldungen der dep mit, falls es welche gibt
• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O20 - HKLM Winlogon: UserInit - (C:\Programme\mdMVcTtZ\rvbommuo.exe) - C:\Programme\mdMVcTtZ\rvbommuo.exe File not found
[2010.12.13 13:00:52 | 000,000,000 | ---D | C] -- C:\Programme\windows
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten.
__________________

__________________

Alt 21.12.2010, 19:19   #3
GaryFlavor
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Programme\mdMVcTtZ\rvbommuo.exe deleted successfully.
C:\Programme\windows folder moved successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User

User: LocalService

User: NetworkService

User: str
->Flash cache emptied: 3104 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 268713 bytes

User: str
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 44762208 bytes
->Google Chrome cache emptied: 5876468 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134333 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 51,00 mb


OTL by OldTimer - Version 3.2.18.0 log created on 12212010_191448

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
__________________

Alt 21.12.2010, 19:33   #4
markusg
/// Malware-holic
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.12.2010, 20:18   #5
GaryFlavor
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



zehn Zeichen


Alt 21.12.2010, 21:18   #6
markusg
/// Malware-holic
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
--> Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten

Alt 21.12.2010, 22:19   #7
GaryFlavor
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



und wieder mal...

Alt 22.12.2010, 12:23   #8
markusg
/// Malware-holic
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



noch fehlermeldungen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.12.2010, 13:31   #9
GaryFlavor
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



Nachdem ich mit Malwarebytes fertig war, hab ich Antivir wieder aktiviert. Das hat dann noch 4 infizierte Dateien gefunden, die es aber Problemlos entfernen konnte. Alarmmeldungen kommen seitdem keine mehr.

Bis auf eine einzige Sache scheint wieder alles im Lot zu sein: Nach jedem System-Neustart (manchmal auch erst Minuten danach) krieg ich eine Fehlermeldung "Profil nicht gefunden".

Alt 22.12.2010, 13:36   #10
markusg
/// Malware-holic
 
Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Standard

Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten



welche meldung hat avira angezeigt, unter avira, ereignisse.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten
ahnung, andere, anderen, antivir, anweisung, avast, avast!, beiträge, browser, chrome, deaktiviert, firefox, gefunde, googlelinks, hänge, hängen, installier, kb.dll, konnte, laufe, laufen, malware-warnung, probleme, thread, weiterleiten, wenig




Ähnliche Themen: Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten


  1. Unerwünschtes Weiterleiten auf unterschiedliche Seiten
    Plagegeister aller Art und deren Bekämpfung - 04.09.2015 (7)
  2. Doppelinfektion gelöst - Danke - An Cosinus weiterleiten!
    Lob, Kritik und Wünsche - 21.05.2015 (0)
  3. Chrome öffnet falsche Links/Spamseiten
    Plagegeister aller Art und deren Bekämpfung - 19.04.2015 (5)
  4. Weiterleiten auf seektoexplore.com oder smartadserver.com
    Plagegeister aller Art und deren Bekämpfung - 09.02.2015 (15)
  5. Weiterleiten auf andere Seite
    Plagegeister aller Art und deren Bekämpfung - 20.12.2014 (10)
  6. Virus. Werbungim Browser. Unterstrichen Wörter die auf Werbeseite weiterleiten
    Plagegeister aller Art und deren Bekämpfung - 28.06.2014 (14)
  7. Googlelinks leiten Falsch
    Plagegeister aller Art und deren Bekämpfung - 07.05.2013 (16)
  8. Weiterleitung von Google-Ergebnissen zu Spamseiten (Firefox)
    Plagegeister aller Art und deren Bekämpfung - 04.01.2013 (6)
  9. Firefox verlinkt auf Spamseiten bei Google Suchanfragen
    Plagegeister aller Art und deren Bekämpfung - 01.01.2013 (11)
  10. PUP.OfferBundler.ST googlelinks werden umgeleitet.
    Log-Analyse und Auswertung - 06.09.2012 (7)
  11. Falschleitung auf Spamseiten von Suchmaschinen
    Log-Analyse und Auswertung - 18.01.2012 (28)
  12. Google zeigt nur Spamseiten
    Log-Analyse und Auswertung - 26.07.2011 (3)
  13. Firefox öffnet bei Suche mit Google Spamseiten
    Plagegeister aller Art und deren Bekämpfung - 23.12.2010 (19)
  14. Firefox öffnet Spamseiten, Onlinebanking ruft freetalkgames.com auf
    Plagegeister aller Art und deren Bekämpfung - 21.12.2010 (3)
  15. Opera öffnet ungewollt Spamseiten
    Log-Analyse und Auswertung - 12.11.2009 (3)
  16. Domainnamen sichern, und auf kostenlose Homepage weiterleiten. Geht das?
    Netzwerk und Hardware - 17.11.2003 (7)

Zum Thema Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten - Hallo! Ich habe gleich 2 Probleme, die ich hier in separaten Beiträgen gefunden habe. Ob die beiden zusammenhängen, oder jedes für sich aufgetreten ist... keine Ahnung! :-/ Einerseits hab ich - Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten...
Archiv
Du betrachtest: Shutdowner.fft in kb.dll + Googlelinks wollen auf Spamseiten weiterleiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.