![]() |
|
Log-Analyse und Auswertung: Browser-Hijacking - Google-Links öffnen SchundWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #2 |
| ![]() Browser-Hijacking - Google-Links öffnen Schund update:
__________________ich will mich nicht zu früh freuen, aber nachdem ich auch Malwarebytes habe drüberlaufen lassen, wurden noch ein paar Dateien gefunden. Und jetzt kommts: Ich öffne meinen Mozilla und der meckert, dass er den Proxy-Server nicht finden kann. Ich hatte gar keinen Proxy eingerichtet, doch in den Konfigurationen stand mein oben erwähnter 127.0.0.1:58283 als Proxy. Bei einer kurzen Stichprobe kamen keine bösen Links mehr bei der google-Suche. Kann es sein, dass mein Problem damit gelöst ist? Hatte irgend eine Software sich als Proxy auf meiner Festplatte zwischengehangen und Unfug gebaut? Funktionierte deshalb beispielsweise die Facebook-Anmeldung über https nicht? Oder freue ich mich zu früh? Ich schiebe nochmal die Logdatei vom Malwarebytes hinterher und bin dankbar, wenn mir jemand sagen kann, was da los war (oder vielleicht noch im Hintergrund im Argen ist, ohne dass ich es mitbekomme). War der Sinn dieser Software einfach nur, Werbung an den Mann zu bringen, oder muss ich wirklich fürchten, dass Passworte und logins mitgeschnitten wurden und nun mißbraucht werden? Danke und Grüße m. Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6142 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 23.03.2011 17:30:51 mbam-log-2011-03-23 (17-30-41).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 191475 Laufzeit: 4 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 1 Infizierte Dateien: 3 Infizierte Speicherprozesse: c:\dokumente und einstellungen\MeinName\anwendungsdaten\microsoft\conhost.exe (Trojan.Agent) -> 2840 -> No action taken. c:\dokumente und einstellungen\MeinName\anwendungsdaten\dwm.exe (Trojan.Downloader) -> 488 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Trojan.Agent) -> Value: conhost -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\DOKUME~1\MeinName\LOKALE~1\Temp\csrss.exe) Good: () -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: c:\programme\VVSN (Adware.WhenU) -> No action taken. Infizierte Dateien: c:\dokumente und einstellungen\MeinName\anwendungsdaten\microsoft\conhost.exe (Trojan.Agent) -> No action taken. c:\dokumente und einstellungen\MeinName\anwendungsdaten\dwm.exe (Trojan.Downloader) -> No action taken. c:\Dokumente und Einstellungen\MeinName\Lokale Einstellungen\Temp\csrss.exe (Trojan.Agent) -> No action taken. |
Themen zu Browser-Hijacking - Google-Links öffnen Schund |
antivir, antivir guard, antivirus, aufrufe, avira, bho, browser-hijacking, canon, desktop, einstellungen, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, plug-in, port, problem, registry, rundll, security, software, symantec, system, usb, windows, windows xp |