![]() |
|
Log-Analyse und Auswertung: gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche SeitenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
| ![]() gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten moin moin, erst mal hallo im Forum. Ich hab jetzt auch das Problem, alle Browser machen was sie wollen. Über die Google suche wir man dann in das Nirvana geschickt. Spybot findet nix Macafee 8.7 Enterprise findet nix in der Hostdatei steht nix. hab ein Hijack log erstellt, ich hoffe ihr könnt mir weiterhelfen. mfg digger Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:09:21, on 07.04.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINXP\System32\smss.exe C:\WINXP\system32\winlogon.exe C:\WINXP\system32\services.exe C:\WINXP\system32\lsass.exe C:\WINXP\system32\svchost.exe C:\WINXP\System32\svchost.exe C:\WINXP\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINXP\System32\nvsvc32.exe C:\Programme\RDS\RsiSvc.exe C:\Programme\RDS\srscandr.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINXP\System32\svchost.exe C:\Programme\RDS\ddsschednt.exe C:\WINXP\Explorer.EXE C:\Programme\FreePDF_XP\fpassist.exe C:\WINXP\system32\RUNDLL32.EXE C:\WINXP\system32\eclientn.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe C:\Programme\Brother\ControlCenter3\brccMCtl.exe C:\WINXP\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\BnwinLocal\bnInfoCenter.exe C:\Programme\Ascotel\BusinessCall\pcapp.exe C:\Programme\BnwinLocal\bnNETTapi.exe C:\Programme\bnwinlocal\bnwin.exe C:\Programme\McAfee\Common Framework\FrameworkService.exe C:\Programme\McAfee\Common Framework\UdaterUI.exe C:\Programme\McAfee\Common Framework\McTray.exe C:\Programme\McAfee\VirusScan Enterprise\engineserver.exe C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe C:\WINXP\system32\mfevtps.exe C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe Z:\HiJackThis204.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [JMB36X Configure] C:\WINXP\System32\JMRaidTool.exe boot O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ETapiSt] "C:\Programme\Ascotel\BusinessCall\etapist.exe" -autostart O4 - HKLM\..\Run: [ETapiNotify] eclientn.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe" O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe" O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini" O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\r.golbeck\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - S-1-5-18 Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe (User 'SYSTEM') O4 - S-1-5-18 Startup: BusinessCall for David.lnk = ? (User 'SYSTEM') O4 - S-1-5-18 Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe (User 'SYSTEM') O4 - .DEFAULT Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe (User 'Default user') O4 - .DEFAULT Startup: BusinessCall for David.lnk = ? (User 'Default user') O4 - .DEFAULT Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe (User 'Default user') O4 - Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe O4 - Startup: BusinessCall for David.lnk = ? O4 - Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1302162129066 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = bunse.int O17 - HKLM\Software\..\Telephony: DomainName = bunse.int O17 - HKLM\System\CCS\Services\Tcpip\..\{BFA24C4A-6EC6-4430-A1D3-6C281DAD3794}: NameServer = 192.168.201.101,192.168.201.234 O17 - HKLM\System\CCS\Services\Tcpip\..\{D203A12B-485B-4A30-BD61-9105497AD86A}: NameServer = 192.168.201.105 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = bunse.int O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINXP\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINXP\System32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe O23 - Service: Dds Scheduler Deamon (DdsSched) - RICOH Company Ltd. - C:\Programme\RDS\ddsschednt.exe O23 - Service: McAfee Engine Service (McAfeeEngineService) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\engineserver.exe O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - McAfee, Inc. - C:\Programme\McAfee\Common Framework\FrameworkService.exe O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINXP\system32\mfevtps.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINXP\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINXP\System32\HPZipm12.exe (file missing) O23 - Service: Ridoc Server Information Service (RsiSvc) - RICOH Company Ltd. - C:\Programme\RDS\RsiSvc.exe O23 - Service: ScanRouterDriverV2 - Ricoh Co.,Ltd. - C:\Programme\RDS\srscandr.exe O23 - Service: SOption - RICOH Company Ltd. - C:\Programme\RDS\SOption.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- End of file - 8678 bytes |
Themen zu gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten |
adobe, alle browser, bho, browser, dll, einstellungen, excel, explorer, google, helper, hijack, hijackthis, hostdatei, internet, internet explorer, nvidia, problem, programme, proxy, rundll, seiten, senden, software, suchmaschine, system, windows, windows xp |