Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google Links verweisen falsch (https://www.trojaner-board.de/100446-google-links-verweisen-falsch.html)

Benny21077 18.06.2011 11:11

Google Links verweisen falsch
 
Hallo,

seit kurzem habe ich das Problem, dass bei Google die Linke auf falsche Seiten verweisen. Ich habe jetzt schon mehrere Male den Virenscanner (Kaspersky) drüberlaufen lassen. Ein paar Mal wurde auch Malware angezeigt, die ich immer über den Virenscanner gelöscht habe, aber das Problem besteht weiterhin.

Vielen Dak für die Hilfe!

B.

markusg 18.06.2011 11:12

hallo, was hat kaspersky wo gefunden, meldungen posten.
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Benny21077 18.06.2011 12:00

Super und danke für die schnelle Antwort.

Der von kspersky gefunde Virus ist ein HEUR:Trojan:Win32:Generic

Die Logs kriege ich leider nicht hochgeladen, weil ich den enstprechenden Button "Durchsuchen" nicht anklicken kann. Krieg ich die Logs irgendwie anders hier rein?

Benny21077 18.06.2011 12:13

OK, nach zwei Neustarts und einem Zip versuch hats geklappt..... Sorry.

markusg 18.06.2011 12:34

öffne malwarebytes, logdateien, poste alle logs mit funden.

Benny21077 18.06.2011 13:19

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6885

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.06.2011 14:18:17
mbam-log-2011-06-18 (14-18-17).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 167920
Laufzeit: 9 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\5GUTNY6MFK (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\R8388QA8U8 (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\programdata\windefender (Rogue.WinDefender) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Windows\System32\taskcompk.dll (Trojan.Agent.GGEP) -> Quarantined and deleted successfully.

markusg 18.06.2011 13:20

ich möchte die alten logs sehen bitte.

Benny21077 18.06.2011 13:27

Sorry, aber von den älteren habe ich keine mehr. Ich hatte die nicht gespeichert.....

markusg 18.06.2011 13:31

doch, unter malwarebytes logdateien, da werden sie automatisch gespeichert, hast du dort, wie ichs gesagt hatte, nachgesehen?

Benny21077 18.06.2011 13:37

Richtig, Sorry again.

Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6885

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.06.2011 12:20:40
mbam-log-2011-06-18 (12-20-40).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|H:\|)
Durchsuchte Objekte: 71386
Laufzeit: 43 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> 2856 -> Failed to unload process.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Delete on reboot.

Benny21077 18.06.2011 13:38

Und die hier

Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6885

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.06.2011 14:18:17
mbam-log-2011-06-18 (14-18-17).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 167920
Laufzeit: 9 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\5GUTNY6MFK (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\R8388QA8U8 (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\programdata\windefender (Rogue.WinDefender) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Windows\System32\taskcompk.dll (Trojan.Agent.GGEP) -> Quarantined and deleted successfully.

markusg 18.06.2011 13:39

ok.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Benny21077 18.06.2011 14:57

OK; hier das Log file.

markusg 18.06.2011 15:59

hi,
start programme zubehör editor, kopiere rein

killall::
DDS::
uInternet Settings,ProxyServer = 127.0.0.1:4001
uInternet Settings,ProxyOverride = *.local

datei speichern unter, ort, dort wo sich combofix.exe befindet, dateityp alle dateien, name cfscript.txt
ziehe cfscript auf combofix, programm startet log posten.
öffne den internet explorer, extras, internetoptionen, verbindung, lanverbindung, haken bei proxy verwenden raus, übernehmen ok.
öffne firefox, extras, optionen, erweitert, netzwerk, keinen proxy verwenden aktivieren.

Benny21077 18.06.2011 16:39

Super. Sieht so aus, als würde es jetzt wieder funktionieren und das System schein etwas schneller geworden zu sein beim starten.

Hier die neue Log.

markusg 18.06.2011 16:46

bitte update mal malwarebytes und mache nen vollständigen scan.
log posten

Benny21077 19.06.2011 09:28

Morgen. Sieht so aus, als ob es jetzt wieder ok wäre?

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6887

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

19.06.2011 10:27:43
mbam-log-2011-06-19 (10-27-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|H:\|)
Durchsuchte Objekte: 3454551
Laufzeit: 45 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 19.06.2011 15:49

öffne start suchen
windows update
gehe auf optionale updates, instaliere so lange, bis es nichts mehr gibt, pc wird neustarten, dann seite erneut aufrufen.
mache das selbe mit wichtigen updates.
dann unter einstellungen automatische updates aktivieren

Benny21077 19.06.2011 18:40

OK, das habe ich jetzt auch gemacht.

markusg 19.06.2011 18:47

lade den CCleaner standard:
CCleaner - Standard
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131