Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Rootkit.gen3 - Google/Internet (?) leitet Anfragen auf seltsame URLs (https://www.trojaner-board.de/100430-tr-rootkit-gen3-google-internet-leitet-anfragen-seltsame-urls.html)

Tahir46 17.06.2011 16:29

TR/Rootkit.gen3 - Google/Internet (?) leitet Anfragen auf seltsame URLs
 
Hallo verehrte Community,

ich hoffe ihr könnt mir helfen. ich bin am verzweifeln.
antivir hatte eine Virenmeldung gebracht mit "TR/Rootkit.gen3" einige sekunden später startete der rechner neu, als er wieder hochgefahren war öffnete er so ein "Windows XP Rescue Programm" oder so ähnlich hieß das, hab bei dem programm mir die reiter genauer angesehen und einer war irgndwas mit buy windows rescue dings, da wurde ich misstrauisch, wollte Taskmanager öffnen ging aber nicht,
hab mir ein neues benutzerkonto mit admin recht angelegt um wieder ins internet zu kommen um nach lösungen zu suchen, bei google suchanfragen

wenn ich zum beispiel "wetter münchen" google werd ich weitergeleitet zu:

hxxp://www.google.de/#sclient=psy&hl=de&site=&source=hp&q=wetter+m%C3%BCnchen&aq=f&aqi=&aql=&oq=&pbx=1&bav=on.2,or.r_gc.r_pw.&fp=33b3a27d59b9da44&biw=1152&bih=725

oder zu so einer seite mit so nem "glückwunsch sie haben gewonnen" schriftzug


habe bereits AVZ 2mal durchlaufen, beim ersten mal hab ich von den Standard skripts Skript Nr. 3 durchlaufen lassen - danach neugestartet

dann AVZ Standard Skript Nr. 2

hab aus dem LOG ordner die Dateien virusinfo_syscure.zip und virusinfo_syscheck.zip beigefügt.


danach wieder neustart und habe TFC ausgeführt, da war allerdings kein Logfile (mein ich?)

Hoffe mir kann jemand helfen. ich bin mit meinem Latein am Ende.

Danke schonmal im Voraus.

Tahir46 19.06.2011 21:32

hab hier die Malwarebyte Logs.

nach dem ersten durchgang auch neustart und dann nochmal erneutu scan (siehe Anhang)

irgendwie ist da aber immernoch nicht alles behoben. ich werde immernoch auf seltsame seiten gelinkt wenn ich bei google was suche.
es ist auch kein proxy laut browser einstellungen eingeschalten.

dann trat heut ein sehr merkwürdiges problem auf. wenn ich online war kam 2mal irgendwelche töne durch die boxen wie ein radiosender oder sowas, aber keine website offen. hab internet getrennt, und erst ca 10 sekunden war das weg. kann mir nicht erklären woher, vorher hat ich sowas nie, auch kein programm was dieses hätte verursachen können.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131