Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 07.04.2011, 13:18   #1
digger007
 
gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten



moin moin,
erst mal hallo im Forum. Ich hab jetzt auch das Problem, alle Browser machen was sie wollen. Über die Google suche wir man dann in das Nirvana geschickt.
Spybot findet nix
Macafee 8.7 Enterprise findet nix
in der Hostdatei steht nix.
hab ein Hijack log erstellt, ich hoffe ihr könnt mir weiterhelfen.
mfg digger


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:09:21, on 07.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINXP\System32\nvsvc32.exe
C:\Programme\RDS\RsiSvc.exe
C:\Programme\RDS\srscandr.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINXP\System32\svchost.exe
C:\Programme\RDS\ddsschednt.exe
C:\WINXP\Explorer.EXE
C:\Programme\FreePDF_XP\fpassist.exe
C:\WINXP\system32\RUNDLL32.EXE
C:\WINXP\system32\eclientn.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Brother\ControlCenter3\brccMCtl.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\BnwinLocal\bnInfoCenter.exe
C:\Programme\Ascotel\BusinessCall\pcapp.exe
C:\Programme\BnwinLocal\bnNETTapi.exe
C:\Programme\bnwinlocal\bnwin.exe
C:\Programme\McAfee\Common Framework\FrameworkService.exe
C:\Programme\McAfee\Common Framework\UdaterUI.exe
C:\Programme\McAfee\Common Framework\McTray.exe
C:\Programme\McAfee\VirusScan Enterprise\engineserver.exe
C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe
C:\WINXP\system32\mfevtps.exe
C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
Z:\HiJackThis204.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINXP\System32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ETapiSt] "C:\Programme\Ascotel\BusinessCall\etapist.exe" -autostart
O4 - HKLM\..\Run: [ETapiNotify] eclientn.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\r.golbeck\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - S-1-5-18 Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: BusinessCall for David.lnk = ? (User 'SYSTEM')
O4 - S-1-5-18 Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe (User 'Default user')
O4 - .DEFAULT Startup: BusinessCall for David.lnk = ? (User 'Default user')
O4 - .DEFAULT Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe (User 'Default user')
O4 - Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe
O4 - Startup: BusinessCall for David.lnk = ?
O4 - Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1302162129066
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = bunse.int
O17 - HKLM\Software\..\Telephony: DomainName = bunse.int
O17 - HKLM\System\CCS\Services\Tcpip\..\{BFA24C4A-6EC6-4430-A1D3-6C281DAD3794}: NameServer = 192.168.201.101,192.168.201.234
O17 - HKLM\System\CCS\Services\Tcpip\..\{D203A12B-485B-4A30-BD61-9105497AD86A}: NameServer = 192.168.201.105
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = bunse.int
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINXP\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINXP\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe
O23 - Service: Dds Scheduler Deamon (DdsSched) - RICOH Company Ltd. - C:\Programme\RDS\ddsschednt.exe
O23 - Service: McAfee Engine Service (McAfeeEngineService) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\engineserver.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - McAfee, Inc. - C:\Programme\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINXP\system32\mfevtps.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINXP\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINXP\System32\HPZipm12.exe (file missing)
O23 - Service: Ridoc Server Information Service (RsiSvc) - RICOH Company Ltd. - C:\Programme\RDS\RsiSvc.exe
O23 - Service: ScanRouterDriverV2 - Ricoh Co.,Ltd. - C:\Programme\RDS\srscandr.exe
O23 - Service: SOption - RICOH Company Ltd. - C:\Programme\RDS\SOption.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8678 bytes

 

Themen zu gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten
adobe, alle browser, bho, browser, dll, einstellungen, excel, explorer, google, helper, hijack, hijackthis, hostdatei, internet, internet explorer, nvidia, problem, programme, proxy, rundll, seiten, senden, software, suchmaschine, system, windows, windows xp




Ähnliche Themen: gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten


  1. Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (6)
  2. Suchmaschinen Weiterleitung auf Werbeseiten
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (8)
  3. Weiterleitung über andere Adresse im Browser, gleiches Problem wie anderer Thread vom 10.3.2013
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (9)
  4. Malware eingefangen | Gleiches Problem nach Neuaufsetzung - WO ist der Übeltäter?
    Plagegeister aller Art und deren Bekämpfung - 13.04.2013 (15)
  5. Suchmaschinen redirect zu ungewünschten Seiten
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (4)
  6. Gleiches Problem wieder: PC fährt nur im abgesicherten Modus hoch
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (25)
  7. Weiterleitung auf falsche Seiten (Suchmaschinen)
    Log-Analyse und Auswertung - 04.06.2012 (24)
  8. Willkürliche weiterleitung bei google
    Log-Analyse und Auswertung - 27.06.2011 (25)
  9. gleiches Problem wie http://www.trojaner-board.de/99057-das-system-hat-ein-problem-mit-einem-oder-me
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  10. TR/Kazy.mekml.1 Trojaner gleiches problem wie Florian1
    Log-Analyse und Auswertung - 25.04.2011 (1)
  11. Suchmaschinen - weiterleitung auf willkürliche Seiten
    Log-Analyse und Auswertung - 07.04.2011 (29)
  12. Weiterleitung falsch bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (1)
  13. Weiterleitung von Google zu anderen Suchmaschinen (schon wieder...)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (18)
  14. Suchmaschinen Weiterleitung, Virus nach Formatierung
    Log-Analyse und Auswertung - 17.12.2009 (3)
  15. Willkürliche Prozesse schreiben willkürliche Dateien
    Plagegeister aller Art und deren Bekämpfung - 11.06.2009 (1)
  16. Winlogon.exe evtl. gleiches Problem??
    Log-Analyse und Auswertung - 11.03.2008 (21)
  17. gleiches Problem: SPYWARE
    Log-Analyse und Auswertung - 24.11.2005 (2)

Zum Thema gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten - moin moin, erst mal hallo im Forum. Ich hab jetzt auch das Problem, alle Browser machen was sie wollen. Über die Google suche wir man dann in das Nirvana geschickt. - gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten...

Alle Zeitangaben in WEZ +1. Es ist jetzt 10:23 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.