![]() |
Google Links werden auf seiten wie 95p.com umgeleitet. (malware?) Hallo ich habe folgendes Problem wenn ich auf google links gehe werde ich automatisch auf andere Links umgeleitet wie schon im Titel gesagt 95p.com. Ich habe diese Anleitung gefunden hxxp://cgi.zdnet.de/forum/viewtopic.php?t=4722 Ich habe den ccleaner drübergejagt und malwarebytes hier der log von malwarebytes: Malwarebytes Anti-Malware (Trial) 1.60.0.1800 www.malwarebytes.org Database version: v2011.12.24.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: 08PERCHTR [administrator] Protection: Disabled 29.12.2011 09:47:14 mbam-log-2011-12-29 (09-47-14).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 218495 Time elapsed: 6 minute(s), 20 second(s) Memory Processes Detected: 2 C:\Dokumente und Einstellungen\Administrator.HSVIEHHAUSEN\Anwendungsdaten\E48B0\5B112.exe (Trojan.Dropper.PE4) -> 1848 -> Delete on reboot. C:\Programme\LP\12CE\16B.exe (Trojan.Dropper.PE4) -> 2380 -> Delete on reboot. Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 1 HKCR\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully. Registry Values Detected: 3 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|16B.exe (Trojan.Dropper.PE4) -> Data: C:\Programme\LP\12CE\16B.exe -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Backdoor.CycBot) -> Data: C:\Programme\B0C52\lvvm.exe -> Quarantined and deleted successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer (PUM.Bad.Proxy) -> Data: http=127.0.0.1:62545 -> Quarantined and deleted successfully. Registry Data Items Detected: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully. Folders Detected: 0 (No malicious items detected) Files Detected: 5 C:\Dokumente und Einstellungen\Administrator.HSVIEHHAUSEN\Anwendungsdaten\E48B0\5B112.exe (Trojan.Dropper.PE4) -> Delete on reboot. C:\Programme\LP\12CE\16B.exe (Trojan.Dropper.PE4) -> Delete on reboot. C:\Dokumente und Einstellungen\ropercht\Anwendungsdaten\firefox.exe (Trojan.Dropper.PE4) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\ropercht\Anwendungsdaten\java.exe (Trojan.Dropper.PE4) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\ropercht\Anwendungsdaten\WINWORD.EXE (Trojan.Dropper.PE4) -> Quarantined and deleted successfully. (end) |
WindowsScan Log: Die 30 neuesten Dateien im Ordner Windows: ***** ***** ***** ***** ***** ***** Scanning C:\WINDOWS ***** ***** ***** ***** ***** ***** 29.12.2011 WindowsUpdate.log 09 58:1.312.916 29.12.2011 setupapi.log 09 58:24.184 29.12.2011 0.log 09 56:0 29.12.2011 wiadebug.log 09 56:157 29.12.2011 wiaservc.log 09 56:50 29.12.2011 bootstat.dat 09 56:2.048 29.12.2011 SchedLgU.Txt 09 56:31.978 11.12.2011 NeroDigital.ini 10 50:116 09.11.2011 setupapi.log.4.old 06 47:1.210.944 11.10.2011 win.ini 07 40:3.020 Mobile 24.09.2011 ModemLog_HUAWEI 11 22:9.686 25.08.2011 MB4.INI 16 52:1.197 07.05.2011 setupapi.log.3.old 17 06:1.031.027 12.03.2011 wininit.ini 11 13:226 17.01.2011 Thumbs.db 14 10:12.800 13.12.2010 awshkwv.ini 15 58:133 Modem 30.11.2010 ModemLog_ThinkPad 18 55:36.908 03.11.2010 cncscore.ini 15 52:221 14.10.2010 setupapi.log.2.old 06 37:1.039.265 15.06.2010 diagwrn.xml 13 39:1.887 15.06.2010 diagerr.xml 13 39:1.887 18.09.2009 setupapi.log.1.old 14 20:1.781.234 30.12.2008 recht.ini 10 09:69 30.12.2008 CrocChem.INI 09 56:72 30.12.2008 CrocPhys.INI 09 54:165 30.12.2008 Cronos.cfg 09 48:54 30.12.2008 cbt_meta.ini 09 39:2.048 Die 50 neuesten Dateien im Ordner Windows\system32: ***** ***** ***** ***** ***** ***** Scanning C:\WINDOWS\system32 ***** ***** ***** ***** ***** ***** 29.12.2011 wpa.dbl 09 56:2.278 29.12.2011 TPHDLOG0.LOG 09 56:388.736 29.12.2011 log.txt 09 56:44 29.12.2011 ICAutoUpdate.log.bak 09 56:1.040 29.12.2011 TPAPSLOG.LOG 09 41:659.072 29.12.2011 d3d9caps.dat 01 07:1.324 01.12.2011 PnkBstrB.exe 12 36:189.248 01.12.2011 PnkBstrA.exe 12 36:90.112 30.11.2011 tmbvcm32.dll 07 40:70.656 26.11.2011 PnkBstrB.xtr 08 38:271.200 25.11.2011 jupdate-1.6.0_29-b11.log 21 31:6.552 25.11.2011 perfh007.dat 21 30:532.652 25.11.2011 perfh009.dat 21 30:506.736 25.11.2011 perfc009.dat 21 30:90.008 25.11.2011 perfc007.dat 21 30:107.662 25.11.2011 PerfStringBackup.INI 21 30:1.254.520 21.11.2011 MRT.exe 19 08:50.295.240 04.11.2011 TubeFinder.exe 12 17:311.296 24.10.2011 RemoteControl.dll 12 51:158.208 23.10.2011 PnkBstrB.ex0 19 05:271.200 18.10.2011 FNTCACHE.DAT 10 12:348.200 17.10.2011 FlashPlayerCPLApp.cpl 15 49:414.368 10.10.2011 inetcomm.dll 15 22:692.736 08.10.2011 PwdServ.cmd 20 23:152 03.10.2011 mshtml.dll 09 34:5.971.456 03.10.2011 javaws.exe 05 06:157.472 03.10.2011 javaw.exe 05 06:145.184 03.10.2011 java.exe 05 06:145.184 03.10.2011 deployJava1.dll 05 06:472.808 03.10.2011 javacpl.cpl 02 37:73.728 28.09.2011 VB6FR.DLL 09 18:119.568 28.09.2011 MSCMCFR.DLL 09 18:141.312 28.09.2011 ReyXpBasics.tlb 09 18:208.500 28.09.2011 ControlSubX.ocx 09 18:24.576 28.09.2011 PCCLPFR.DLL 09 18:9.728 28.09.2011 COMDLG32.OCX 09 18:152.848 28.09.2011 VB6STKIT.DLL 09 18:101.888 28.09.2011 CMDLGFR.DLL 09 18:32.768 28.09.2011 PropertyGrid.ocx 09 18:364.544 28.09.2011 PICCLP32.OCX 09 18:84.512 28.09.2011 crypt32.dll 08 06:604.160 26.09.2011 uiautomationcore.dll 10 41:614.912 26.09.2011 oleaccrc.dll 10 41:23.040 26.09.2011 oleacc.dll 10 41:220.160 20.09.2011 TZLog.log 19 37:127.504 19.09.2011 bdmjpeg.dll 08 07:15.360 19.09.2011 bdmpega.acm 08 07:58.368 ***** ***** ***** ***** ***** ***** Scanning C:\WINDOWS\system32\drivers\etc\hosts ***** ***** ***** ***** ***** ***** # Copyright (c) 1993-1999 Microsoft Corp. # # Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP # für Windows 2000 verwendet wird. # # Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen. # Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP- # Adresse sollte in der ersten Spalte gefolgt vom zugehörigen # Hostnamen stehen. # Die IP-Adresse und der Hostname müssen durch mindestens ein # Leerzeichen getrennt sein. # # Zusätzliche Kommentare (so wie in dieser Datei) können in # einzelnen Zeilen oder hinter dem Computernamen eingefügt werden, # aber müssen mit dem Zeichen '#' eingegeben werden. # # Zum Beispiel: # # 102.54.94.97 rhino.acme.com # Quellserver # 38.25.63.10 x.acme.com # x-Clienthost 127.0.0.1 localhost ***** ***** ***** ***** ***** ***** Scanning Processe ***** ***** ***** ***** ***** ***** Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung ========================= ===== ================ ========== =============== System Idle Process 0 Console 0 28 K System 4 Console 0 240 K smss.exe 1200 Console 0 436 K csrss.exe 1256 Console 0 5.224 K winlogon.exe 1292 Console 0 7.808 K services.exe 1336 Console 0 5.604 K lsass.exe 1348 Console 0 3.220 K DTS.exe 1584 Console 0 1.712 K ibmpmsvc.exe 1596 Console 0 1.468 K AtService.exe 1624 Console 0 21.152 K ati2evxx.exe 1652 Console 0 3.696 K svchost.exe 1684 Console 0 5.340 K svchost.exe 1764 Console 0 4.960 K svchost.exe 1904 Console 0 32.908 K btwdins.exe 1932 Console 0 2.628 K S24EvMon.exe 1976 Console 0 15.096 K svchost.exe 340 Console 0 5.228 K svchost.exe 464 Console 0 7.588 K spoolsv.exe 772 Console 0 9.412 K sched.exe 816 Console 0 1.800 K ati2evxx.exe 832 Console 0 4.652 K svchost.exe 968 Console 0 6.600 K AcPrfMgrSvc.exe 292 Console 0 5.760 K AppleMobileDeviceService. 580 Console 0 14.264 K mDNSResponder.exe 668 Console 0 4.680 K EvtEng.exe 1864 Console 0 14.284 K hamachi-2.exe 2056 Console 0 7.408 K ica.exe 2096 Console 0 12.780 K iviRegMgr.exe 2564 Console 0 2.340 K jqs.exe 2576 Console 0 1.452 K LMS.exe 2656 Console 0 6.556 K mbamservice.exe 2736 Console 0 6.888 K mdm.exe 3040 Console 0 3.024 K PnkBstrA.exe 3156 Console 0 2.276 K RegSrvc.exe 3252 Console 0 3.200 K svchost.exe 3396 Console 0 4.400 K tvt_reg_monitor_svc.exe 3420 Console 0 3.508 K TPHDEXLG.exe 3440 Console 0 1.720 K rrpservice.exe 3456 Console 0 3.892 K rrservice.exe 3484 Console 0 7.756 K tvtsched.exe 3500 Console 0 6.172 K UpdateMonitor.exe 3524 Console 0 8.328 K UNS.exe 3560 Console 0 7.744 K PWMDBSVC.exe 3740 Console 0 3.576 K AcSvc.exe 4036 Console 0 20.296 K SUService.exe 1980 Console 0 13.368 K wmiprvse.exe 2292 Console 0 8.800 K explorer.exe 2312 Console 0 41.760 K wmiprvse.exe 2344 Console 0 5.556 K SvcGuiHlpr.exe 2800 Console 0 6.752 K wmiapsrv.exe 3608 Console 0 4.712 K alg.exe 4052 Console 0 4.600 K SynTPLpr.exe 2848 Console 0 2.272 K SynTPEnh.exe 3856 Console 0 5.024 K svchost.exe 1712 Console 0 3.600 K PrivacyIconClient.exe 1808 Console 0 24.204 K TpShocks.exe 3624 Console 0 2.732 K EZEJMNAP.EXE 3248 Console 0 3.424 K jusched.exe 3064 Console 0 3.128 K LPMGR.EXE 3112 Console 0 7.588 K MOM.exe 3152 Console 0 3.676 K rundll32.exe 3200 Console 0 7.256 K ACTray.exe 3276 Console 0 5.368 K ACWLIcon.exe 1048 Console 0 5.372 K scheduler_proxy.exe 2456 Console 0 5.176 K avgnt.exe 4392 Console 0 3.220 K Updater.exe 4676 Console 0 4.724 K DivXUpdate.exe 5072 Console 0 10.444 K datamngrUI.exe 5296 Console 0 5.656 K hamachi-2-ui.exe 5320 Console 0 4.928 K ctfmon.exe 5352 Console 0 3.604 K Skype.exe 5528 Console 0 79.660 K GoogleToolbarNotifier.exe 5820 Console 0 1.732 K PMB.exe 6012 Console 0 19.284 K ManyCam.exe 4208 Console 0 19.296 K rvfktc.exe 4504 Console 0 6.424 K CCC.exe 4904 Console 0 6.200 K Steam.exe 5916 Console 0 10.964 K SSScheduler.exe 4104 Console 0 2.196 K orbitdm.exe 4892 Console 0 1.128 K orbitnet.exe 1248 Console 0 6.692 K wuauclt.exe 100 Console 0 4.248 K firefox.exe 3828 Console 0 111.704 K rhnbs.exe 5280 Console 0 6.404 K plugin-container.exe 5692 Console 0 23.456 K notepad.exe 4644 Console 0 540 K rbvnpq.exe 2360 Console 0 10.328 K 5B112.exe 5796 Console 0 7.316 K lvvm.exe 232 Console 0 6.768 K WinRAR.exe 5624 Console 0 11.028 K cmd.exe 3576 Console 0 2.008 K tasklist.exe 5936 Console |
HijackthisHiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board