![]() |
Google-Suchen werden redirected Hallo! Das ist mein erster Post in diesem Board, also habt bitte Geduld mit mir... Folgendes Problem: Seit gestern abend wurde plötzlich ein gewisser Teil meiner Google-Suchen zu irgendwelchen Spam-Sites umgeleitet. Microsoft Security Essentials schlägt ständig Alarm und behauptet, irgendwelche Malware zu entfernen, was aber nicht zu helfen scheint. Ich hab hier mal angehängt: Die Logfiles von OTL sowie die Logs von Malwarebytes' Anti-Malware, das ich gestern abend und heute mittag einen Quickscan hab machen lassen. Wäre super, wenn ihr mir weiterhelfen könntet! Viele Grüße, bliss |
edit, gleich gehts weiter |
hiho achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne computer (arbeitsplatz), öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
Edit: Markus war zu schnell :D |
na einmal am tag, gönn mir doch auch mal was |
Hier ist das Archiv. |
Oops wer lesen kann ist klar im Vorteil... Werd es nochmal im Upload Channel hochladen, sorry. Hier ist die Textdatei, die OTL produziert hatte. All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Hendrik\AppData\Local\c900d676\X deleted successfully. File \Users\Hendrik\AppData\Local\c900d676\X) -C:\Users\Hendrik\AppData\Local\c900d676\X not found. ========== FILES ========== C:\Users\Hendrik\AppData\Local\c900d676\U folder moved successfully. C:\Users\Hendrik\AppData\Local\c900d676 folder moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Hendrik ->Flash cache emptied: 6517 bytes User: Hendrik Baier User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Hendrik ->Temp folder emptied: 192575440 bytes ->Temporary Internet Files folder emptied: 34273572 bytes ->Java cache emptied: 58461012 bytes ->FireFox cache emptied: 97487412 bytes ->Flash cache emptied: 0 bytes User: Hendrik Baier User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 319456 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1353887 bytes RecycleBin emptied: 1284836222 bytes Total Files Cleaned = 1.592,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 11152011_142719 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb scheduled to be moved on reboot. Registry entries deleted on Reboot... |
hi, danke für den upload bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Hier ist das Log von Combofix. Zwischendurch kam ein Popup, in dem es hieß, mein Rechner sei von einem Rootkit befallen, der sich in den TCIP/IP-Stack eingebaut habe. Combofix Logfile: Code: ComboFix 11-11-15.01 - Hendrik 15.11.2011 15:46:21.1.2 - x86 |
nutzt du das system für onlinebanking einkäufe oder sonst was wichtiges, wie zb berufliches? |
Allerdings... |
ok. bitte sofort die bank anrufen, falls sie zu hat rufe: 116 116 an, das ist die notfall nummer, die können dir dann weiter helfen. sag denen, dass du das max++ bzw zero access rootkit auf dem pc hast und deswegen onlinebanking sperren lassen willst. da man bei solchen rootkits nie 100 %ig sicher sein können das wir das system sauber bekommen, was aber nötig ist, damit du banking betreiben kannst, würde ich daten sichern, bilder, dokumente, musik (persönliches) dann den pc formatieren, anleitung bekommst du. danach zeige ich dir, wie du das system richtig absicherst. dann noch was zum sicheren onlinebanking. dann müssen alle passwörter geendert werden |
Oh damn. Ums Formatieren komm ich nicht herum? Ich wohne nicht in Deutschland, aber ich werd mal die Nummer rausfinden, mit der ich hier mein Onlinebanking sperren lassen kann. Formatieren und alles neu installieren werd ich frühestens nächste Woche können, ich muß in den nächsten drei Tagen noch ne Präsentation bauen... Aber schreib mir bitte die Anleitung. Werd mich so schnell wie möglich darum kümmern. |
hi, es wäre das sicherste. wenn es in ordnung für dich ist, werde ich mit der anleitung warten bis du die daten gesichert hast, falls sich noch irgendwelche fragen ergeben, ich arbeite das gern in reihenfolge ab. deine bank müsste eig noch offen haben, ist ja erst 16.30 |
Danke dir. Ist halt so ziemlich der Super-GAU - bis ich alle Programme und Einstellungen wieder draufhab, verlier ich gut und gerne eine Woche oder mehr. Aber okay, wenn es sich gar nicht ändern lässt... Da fällt mir ein, ich dürfte noch eine alte Komplettsicherung meiner Festplatte irgendwo haben (gemacht mit Acronis True Image)... Das geht klar oder? Dürfte mir viel Zeit ersparen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board