|
Plagegeister aller Art und deren Bekämpfung: Google leitet auf andere Seiten weiter!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.02.2011, 13:05 | #16 |
| Google leitet auf andere Seiten weiter! Sollte anscheinend gelöst sein, oder? Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5717 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.02.2011 13:03:20 mbam-log-2011-02-09 (13-03-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|I:\|L:\|) Durchsuchte Objekte: 492490 Laufzeit: 2 Stunde(n), 40 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden). Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
09.02.2011, 13:11 | #17 |
/// Malware-holic | Google leitet auf andere Seiten weiter! lade den CCleaner slim:
__________________Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
09.02.2011, 13:44 | #18 |
| Google leitet auf andere Seiten weiter! Habe CCleaner bereits ausgeführt wie in http://www.trojaner-board.de/51464-a...-ccleaner.html dieser Anleitung, hätte ich das nicht machen sollen?
__________________Hier die Liste (nötig = + / unnötig = - / unbekannt = ?) Code:
ATTFilter + Ad-Aware Lavasoft - Adobe Audition 3.0 Adobe Systems Incorporated 3.0 - Adobe Dreamweaver CS4 Adobe Systems Incorporated 10.0 + Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.102.64 + Adobe Flash Player ActiveX Adobe Systems Incorporated 9.0.124.0 + Adobe InDesign CS Adobe Systems Incorporated CS + Adobe Photoshop 7.0.1 Adobe Systems, Inc. 7.0 + Adobe Reader 8.1.0 - Deutsch Adobe Systems Incorporated 8.1.0 + Adobe Shockwave Player 11.5 Adobe Systems, Inc. 11.5.2.602 + Ancient Wars - Sparta PlayLogic 1.00.0000 ? Apple Mobile Device Support Apple Inc. 1.1.4.7 ? Apple Software Update Apple Inc. 2.1.0.110 ? ASIO4ALL Michael Tippach 2.10 Beta 1 + ATI - Software Uninstall Utility 6.14.10.1016 + ATI Control Panel 6.14.10.5125 + ATI Display Driver 8.541-080923a-069992C-ATI + ATI HYDRAVISION 3.25.9006 + Audacity 1.2.0 + AVG Anti-Rootkit Free GRISOFT + AVIcodec (remove only) + AVS DVD Player version 2.4 Online Media Technologies Ltd. ? Bonjour Apple Inc. 1.0.104 + Bundeskanzler 2009-2013 Eversim 3.00 + C-Media 3D Audio + C-Media WDM Audio Driver + Call of Duty(R) 4 - Modern Warfare(TM) Activision 1.5 + CCleaner Piriform 3.03 - CDBurnerXP CDBurnerXP 4.2.7.1893 - Cheat Engine 5.6 Dark Byte + CSI - Tödliche Verschwörung Ubisoft 1.0.0.0 - Das grosse Sarah Wiener Kochspiel Villa Hirschberg Online GmbH +Digidesign Pro Tools M-Powered Essential 8.0.3 Digidesign, A Division of Avid Technology, Inc. 8.0.3 + DivX Codec DivX, Inc. 6.9.1 + DivX Converter DivX, Inc. 7.1.0 + DivX Player DivX, Inc. 7.2.0 + DivX Plus Web Player DivX,Inc. 2.0.0 - DVDVideoSoftTB Toolbar + ESET NOD32 Antivirus ESET, spol s r. o. 4.0.474.0 + EVEREST Home Edition v2.20 Lavalys Inc 2.20 + Fast Track M-Audio 5.10.00.5128v4 - FIFA 09 Demo Electronic Arts 1.0.1.1 + FlashFXP ? Flatcast 4.15 1 mal 1 Software GmbH + Flyingcode NFO-Viewer 1.0 Flyingcode + Free Audio CD Burner version 1.4.7 DVDVideoSoft Limited. + Free Videos To DVD V 3.2.0 Koyote soft 3.2.0.0 + Free WMA to MP3 Converter 1.16 Jodix Technologies Ltd. + Free YouTube to MP3 Converter version 3.9.31 DVDVideoSoft Limited. + FUSSBALL MANAGER 09 Electronic Arts + FUSSBALL MANAGER 11 Electronic Arts + Gamers.IRC 4.42 + GammonEmpire LogicEmpire Dec_14_2009_14_19_04 ? Gtk+ Runtime Environment 2.12.9-2 2.12.9-2 - GX30-GX31-GX32 USB-Handset Manager + HijackThis 2.0.2 TrendMicro 2.0.2 - HLSW v1.3.0 Timo Stripf + ICQ6.5 ICQ 6.5 + ImgBurn LIGHTNING UK! 2.4.2.0 ? Interlok driver setup x32 PACE Anti-Piracy 5.8.13 + iTunes Apple Inc. 7.6.2.9 + J2SE Runtime Environment 5.0 Update 2 Sun Microsystems, Inc. 1.5.0.20 + J2SE Runtime Environment 5.0 Update 4 Sun Microsystems, Inc. 1.5.0.40 + Java 2 Runtime Environment, SE v1.4.2_03 Sun Microsystems, Inc. 1.4.2_03 + Java 2 Runtime Environment, SE v1.4.2_05 Sun Microsystems, Inc. 1.4.2_05 + Java 2 Runtime Environment, SE v1.4.2_06 Sun Microsystems, Inc. 1.4.2_06 - Jaws PDF Creator + K-Lite Codec Pack 4.1.0 (Full) 4.1.0 + Logitech MouseWare 9.79.1 + M-Audio FastTrack Driver 6.0.2 (x86) M-Audio 6.0.2 + Macromedia Flash Player Macromedia, Inc. 7.0.19.0 + MacroX 3.1 Uhrzeit.org 3.1 + Malwarebytes' Anti-Malware Malwarebytes Corporation ? Microsoft .NET Framework (German) v1.0.3705 ? Microsoft .NET Framework 1.0 Hotfix (KB928367) ? Microsoft .NET Framework 1.1 ? Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 ? Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 ? Microsoft .NET Framework 3.5 SP1 Microsoft Corporation ? Microsoft ActiveSync 3.7 + Microsoft Excel Viewer 97 + Microsoft Flight Simulator X Microsoft Game Studios 10.0.60905 + Microsoft FrontPage 2002 Microsoft Corporation 10.0.2701.01 + Microsoft Office PowerPoint Viewer 2003 Microsoft Corporation 11.0.8305.0 + Microsoft Office Professional Edition 2003 Microsoft Corporation 11.0.7969.0 ? Microsoft Primary Interoperability Assemblies 2005 Microsoft Corporation 8.0.50727.42 ? Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 ? Microsoft Corporation 8.0.50727.4053 ? Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193 ? Microsoft Web Publishing Wizard 1.53 + Microsoft Word 2000 Microsoft Corporation 9.00.2816 ? Microsoft WSE 3.0 Microsoft Corporation 3.0.5305.0 ? Microsoft XML Parser und SDK Microsoft Corporation 4.10.9404.0 + mIRC mIRC Co. Ltd. 6.35 + Mozilla (1.6) + Mozilla Firefox (3.6.13) Mozilla 3.6.13 (de) ? mpegable AVC dicas digital image coding GmbH 0.10.0 ? MSXML 4.0 SP2 (KB927978) Microsoft Corporation 4.20.9841.0 ? MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 ? MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 ? MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 ? MSXML 4.0 SP2 Parser und SDK Microsoft Corporation 4.20.9818.0 ? MSXML 6 Service Pack 2 (KB973686) Microsoft Corporation 6.20.2003.0 - MyDirtyChristmas 1.00 + Nero 8 Nero AG 8.2.87 - Nokia Connectivity Cable Driver Nokia 6.82.4.0 + NVIDIA PhysX v8.04.25 NVIDIA Corporation 8.04.25 - O&O UnErase O&O Software GmbH 1.0.254 - PC Connectivity Solution Nokia 6.43.8.0 + Politik Simulator 2 - Rulers of Nations Eversim 4.16 - Probeversion von World of Warcraft Blizzard Entertainment + QuickTime Apple Inc. 7.4.5.67 + Republic - The Revolution (remove only) + SHOUTcast Source DSP 1.8.2 (remove only) + SiS 661FX_760_741_M661FX_M760_M741 + SiS 900 PCI Fast Ethernet Adapter Driver + SiS VGA Utilities + SiSAGP driver 1.21 + Sound Blaster Live! Web 2K/XP + Steam Valve ? SweetIM for Messenger 3.4 SweetIM Technologies Ltd. 3.4.0004 ? SweetIM Toolbar for Internet Explorer 4.0 SweetIM Technologies Ltd. 4.0.0004 - TeamSpeak 2 RC2 Dominating Bytes Design 2.0.32.60 + Trek 320R 1.3.1.2 - TuneUp Utilities 2009 TuneUp Software 8.0.3300.1 ? Uniblue Registry Booster Uniblue ? Uninstall 1.0.0.1 ? USB STORM TROOPER GAME PAD 2005.08.10 + VLC media player 1.1.5 VideoLAN 1.1.5 + WinAce Archiver + Winamp (remove only) ? Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2) Nokia 11/03/2006 6.82.26.2 ? Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation + Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 + WinRAR Archivierer + WinZip WinZip Computing, Inc. 8.1 SR-1 (5266) + XP Codec Pack + Xvid 1.2.2 final uninstall Xvid team (Koepi) 1.2 LG LaLa |
09.02.2011, 13:59 | #19 |
/// Malware-holic | Google leitet auf andere Seiten weiter! deinstaliere: Adobe Audition Adobe Dreamweaver Adobe Reader 8 ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. Bonjour CDBurnerXP Cheat Engine Das grosse Sarah Wiener Kochspiel DVDVideoSoftTB Toolbar FIFA 09 GX30 HLSW v1.3.0 iTunes dringend updaten! Apple - iTunes - iTunes jetzt laden deinstaliere: J2SE alle Java alle! Java SE Downloads klicke auf "download jre" deinstaliere: Jaws PDF Creator das ganze microsoft office zeug würde ich runter haun. ich denke mit open office kommst du wesendlich besser. de: OpenOffice.org: Startseite (deutsch) Mozilla (1.6) deinstalieren deinstaliere: MyDirtyChristmas Nokia Connectivity Cable OO UnErase PC Connectivity Solution Probeversion von World of Warcraft SweetIM beide TeamSpeak TuneUp Uniblue USB STORM TROOPER XP Codec Pack brauchst du das wirklich, vlc spielt auch so alles ab. bereinige jetzt mit dem CCleaner dateien + registry.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.02.2011, 15:05 | #20 |
| Google leitet auf andere Seiten weiter! Habe nun (fast) alles deinstalliert - starte gleich neu und installiere iTunes, OpenOffice und Java neu. zu Java: Download Java SE Runtime Environment 6u23 for Windows, Multi-language "jre-6u23-windows-i586.exe" ist das die richtige Datei? Was ist mit dem ganzen Microsoft .NET Framework??? Brauche ich das? Leider gab es ein paar Probleme bei der DeInstallation von ein paar Programmen:
LG LaLa |
09.02.2011, 15:10 | #21 |
/// Malware-holic | Google leitet auf andere Seiten weiter! java, ja sieht gut aus. .netframework bleibt bitte :-) deinstalation: http://www.hijackthis-forum.de/tipps...installer.html revo sollte es richten, tutorial lesen bitte
__________________ --> Google leitet auf andere Seiten weiter! |
09.02.2011, 23:33 | #22 |
| Google leitet auf andere Seiten weiter! Hatte keine Probleme! Done! |
10.02.2011, 11:52 | #23 |
/// Malware-holic | Google leitet auf andere Seiten weiter! wir können den pc noch absichern falls gewünscht.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.02.2011, 14:55 | #24 |
| Google leitet auf andere Seiten weiter! Klar, wieso denn nicht? Wenn wir schon einmal dabei sind! ;-) |
10.02.2011, 15:02 | #25 |
/// Malware-holic | Google leitet auf andere Seiten weiter! öffne otl, klicke bereinigen, otl + sonstige von uns verwendeten tools sollten gelöscht werden. rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, auf allen laufwerken deaktivieren, übernehmen, ok 5 min warten, wieder einschalten. http://www.trojaner-board.de/96344-a...-rechners.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.02.2011, 15:21 | #26 | |
| Google leitet auf andere Seiten weiter!Zitat:
LG LaLa Geändert von LaLa186 (10.02.2011 um 15:28 Uhr) |
10.02.2011, 15:23 | #27 |
/// Malware-holic | Google leitet auf andere Seiten weiter! malwarebytes wird nicht gelöscht, aber combofix.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.02.2011, 16:34 | #28 |
| Google leitet auf andere Seiten weiter! Secunia und Hippo sind ja echt tolle Programme! Bin fast fertig mit der Anleitung, mache das aber so nebenbei! Ich denke damit sollte das Thema wohl beendet sein, oder? LG LaLa |
10.02.2011, 16:36 | #29 |
/// Malware-holic | Google leitet auf andere Seiten weiter! kannst ja alles umsetzen und dich mal melden ob alles geklappt hat bzw bei problemen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.02.2011, 16:55 | #30 |
| Google leitet auf andere Seiten weiter! Werde auf jedenfall die Sachen umsetzen! Markus, vielen vielen Dank! LG LaLa |
Themen zu Google leitet auf andere Seiten weiter! |
andere, anhang, anti-malware, bösartige, dateien, explorer, gesucht, liebe, mbam, minute, natürlich, objekte, problem, refog.keylogger, seite, seiten, service, tagen, version, verzeichnisse, weitergeleitet |