Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Browser-Hijacking - Google-Links öffnen Schund

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 23.03.2011, 19:54   #2
mir
 
Browser-Hijacking - Google-Links öffnen Schund - Standard

Browser-Hijacking - Google-Links öffnen Schund



update:
ich will mich nicht zu früh freuen, aber nachdem ich auch Malwarebytes habe drüberlaufen lassen, wurden noch ein paar Dateien gefunden.

Und jetzt kommts: Ich öffne meinen Mozilla und der meckert, dass er den Proxy-Server nicht finden kann. Ich hatte gar keinen Proxy eingerichtet, doch in den Konfigurationen stand mein oben erwähnter 127.0.0.1:58283 als Proxy.

Bei einer kurzen Stichprobe kamen keine bösen Links mehr bei der google-Suche. Kann es sein, dass mein Problem damit gelöst ist? Hatte irgend eine Software sich als Proxy auf meiner Festplatte zwischengehangen und Unfug gebaut? Funktionierte deshalb beispielsweise die Facebook-Anmeldung über https nicht?

Oder freue ich mich zu früh?

Ich schiebe nochmal die Logdatei vom Malwarebytes hinterher und bin dankbar, wenn mir jemand sagen kann, was da los war (oder vielleicht noch im Hintergrund im Argen ist, ohne dass ich es mitbekomme).

War der Sinn dieser Software einfach nur, Werbung an den Mann zu bringen, oder muss ich wirklich fürchten, dass Passworte und logins mitgeschnitten wurden und nun mißbraucht werden?

Danke und Grüße

m.

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6142

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

23.03.2011 17:30:51
mbam-log-2011-03-23 (17-30-41).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 191475
Laufzeit: 4 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 1
Infizierte Dateien: 3

Infizierte Speicherprozesse:
c:\dokumente und einstellungen\MeinName\anwendungsdaten\microsoft\conhost.exe (Trojan.Agent) -> 2840 -> No action taken.
c:\dokumente und einstellungen\MeinName\anwendungsdaten\dwm.exe (Trojan.Downloader) -> 488 -> No action taken.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Trojan.Agent) -> Value: conhost -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\DOKUME~1\MeinName\LOKALE~1\Temp\csrss.exe) Good: () -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
c:\programme\VVSN (Adware.WhenU) -> No action taken.

Infizierte Dateien:
c:\dokumente und einstellungen\MeinName\anwendungsdaten\microsoft\conhost.exe (Trojan.Agent) -> No action taken.
c:\dokumente und einstellungen\MeinName\anwendungsdaten\dwm.exe (Trojan.Downloader) -> No action taken.
c:\Dokumente und Einstellungen\MeinName\Lokale Einstellungen\Temp\csrss.exe (Trojan.Agent) -> No action taken.
         
__________________


 

Themen zu Browser-Hijacking - Google-Links öffnen Schund
antivir, antivir guard, antivirus, aufrufe, avira, bho, browser-hijacking, canon, desktop, einstellungen, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, plug-in, port, problem, registry, rundll, security, software, symantec, system, usb, windows, windows xp




Ähnliche Themen: Browser-Hijacking - Google-Links öffnen Schund


  1. Windows 7 - Browser Links (Google) werden umgeleitet - TR/Pirminay.amuj
    Log-Analyse und Auswertung - 07.01.2014 (5)
  2. Win 7: Beim Anklicken von Google Links öffnen teilweise Werbeseiten, statt der Suchergebnisseiten.
    Log-Analyse und Auswertung - 07.08.2013 (17)
  3. Firefox öffnen bei Google-Links oft falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (1)
  4. keine Chance über Google (in IE oder Firefox) die Links zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (6)
  5. Browser leitet Links von Google um und führt Seiten teilweise garnicht aus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2012 (3)
  6. Google-Links führen zu falschen Seiten, Tabs öffnen sich selbstständig im Hintergrund
    Log-Analyse und Auswertung - 31.03.2011 (17)
  7. Browser öffnen Spam-Links, Winupdate geblockt, IExplorer kann gar nicht geöffnet werden,...
    Log-Analyse und Auswertung - 26.07.2010 (33)
  8. Browser öffnen willkürlich Tabs, Links werden geändert
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (14)
  9. Browser - Google Links funktionieren nicht, andere Seiten öffnen sich
    Log-Analyse und Auswertung - 04.03.2010 (27)
  10. browser öffnen keine google links!?
    Log-Analyse und Auswertung - 06.09.2009 (2)
  11. Google Links öffnen nicht mehr richtig
    Plagegeister aller Art und deren Bekämpfung - 26.04.2009 (20)
  12. Browser Hijack - Explorer und Firefox öffnen bei Google-Links falsche Seiten
    Log-Analyse und Auswertung - 27.03.2009 (4)
  13. Google Links werden umgeleitet & Browser arbeitet äusserst langsam
    Log-Analyse und Auswertung - 26.01.2009 (3)
  14. Bei Google Links öffnen sich Werbeseiten
    Log-Analyse und Auswertung - 30.09.2007 (6)
  15. Browser öffnen nicht mehr alle Links - mein Logfile
    Log-Analyse und Auswertung - 26.09.2007 (10)
  16. google links werden falsch verlinkt! Hijacking?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2007 (12)
  17. Browser Umleitung (z.B. Google Links)
    Log-Analyse und Auswertung - 10.04.2007 (1)

Zum Thema Browser-Hijacking - Google-Links öffnen Schund - update: ich will mich nicht zu früh freuen, aber nachdem ich auch Malwarebytes habe drüberlaufen lassen, wurden noch ein paar Dateien gefunden. Und jetzt kommts: Ich öffne meinen Mozilla und - Browser-Hijacking - Google-Links öffnen Schund...

Alle Zeitangaben in WEZ +1. Es ist jetzt 23:09 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Browser-Hijacking - Google-Links öffnen Schund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.