![]() |
|
Plagegeister aller Art und deren Bekämpfung: Beim öffnen einer Website wird eine weitere site geöffnet die nicht angezeigt werden kannWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Beim öffnen einer Website wird eine weitere site geöffnet die nicht angezeigt werden kann Hier das Log vom ESET Online Scanner: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6419 # api_version=3.0.2 # EOSSerial=9b568580cb13b046848bbf15d0356d3b # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-01-08 05:11:06 # local_time=2011-01-08 06:11:06 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1797 16775141 100 100 31091 69401780 71446 0 # compatibility_mode=8192 67108863 100 0 3695 3695 0 0 # scanned=49077 # found=2 # cleaned=0 # scan_time=1451 C:\Dokumente und Einstellungen\Karina\Anwendungsdaten\phonostar-Player\update2.exe a variant of Win32/Adware.ADON application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Karina\Eigene Dateien\Downloads\MsgPlusLive-485.exe a variant of Win32/MessengerPlus application (unable to clean) 00000000000000000000000000000000 I |
![]() | #2 |
| ![]() Beim öffnen einer Website wird eine weitere site geöffnet die nicht angezeigt werden kann und hier erneut das GMER Log:
__________________Code:
ATTFilter GMER 1.0.15.15530 - hxxp://www.gmer.net Rootkit scan 2011-01-08 18:53:00 Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ExcelStor_Technology_J880 rev.PF2OA21B Running: gmer.exe; Driver: C:\DOKUME~1\Karina\LOKALE~1\Temp\pgdorpow.sys ---- System - GMER 1.0.15 ---- SSDT F7C7E31E ZwCreateKey SSDT F7C7E314 ZwCreateThread SSDT F7C7E323 ZwDeleteKey SSDT F7C7E32D ZwDeleteValueKey SSDT F7C7E332 ZwLoadKey SSDT F7C7E300 ZwOpenProcess SSDT F7C7E305 ZwOpenThread SSDT F7C7E33C ZwReplaceKey SSDT F7C7E337 ZwRestoreKey SSDT F7C7E328 ZwSetValueKey ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF6F99360, 0x20598D, 0xE8000020] ---- User IAT/EAT - GMER 1.0.15 ---- IAT C:\Programme\Logitech\LWS\Webcam Software\LWS.exe[260] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [01093880] C:\WINDOWS\system32\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.) IAT C:\Programme\Logitech\LWS\Webcam Software\LWS.exe[260] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [01093930] C:\WINDOWS\system32\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.) IAT C:\Programme\Logitech\LWS\Webcam Software\LWS.exe[260] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [01093A60] C:\WINDOWS\system32\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.) IAT C:\Programme\Logitech\LWS\Webcam Software\LWS.exe[260] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [010939D0] C:\WINDOWS\system32\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.) IAT C:\WINDOWS\Explorer.EXE[1996] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [00DA3880] C:\WINDOWS\system32\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.) IAT C:\WINDOWS\Explorer.EXE[1996] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [00DA3930] C:\WINDOWS\system32\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.) IAT C:\WINDOWS\Explorer.EXE[1996] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [00DA3A60] C:\WINDOWS\system32\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.) IAT C:\WINDOWS\Explorer.EXE[1996] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [00DA39D0] C:\WINDOWS\system32\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.) ---- EOF - GMER 1.0.15 ---- |
![]() |
Themen zu Beim öffnen einer Website wird eine weitere site geöffnet die nicht angezeigt werden kann |
amd, angezeigt, anhang, fehler, firefox, folge, folgendes, hijack, hijack this, kryptische zeichen, log-file, neuer, neuer tab, nicht angezeigt, problem, ram, rechner, remover, scan, screenshot, search, seite, sp3, tab, this, winxp, zeichen, öffnen |