Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verdacht auf "google redirect virus" (https://www.trojaner-board.de/129263-verdacht-google-redirect-virus.html)

kleevayne 09.01.2013 23:56

Verdacht auf "google redirect virus"
 
Guten Abend (:

Ich habe schon öfters mal in diesem Forum vorbeigeschaut und gehofft, dass ich längstmöglichst verschohnt bleibe, doch ich gleibe mich hat es erwischt - genauergesagt mein Laptop. Wenn ich mit meinem Firefox unter Google suche, werde ich bei einigen Suchergebnissen auf ganz andere Seiten umgeleitet, als eigentlich beim Suchergebnis angegeben. Desshalb vermite ich, dass ich mir eine Art "google redirect virus" eingefangen habe.

Ich hoffe jemand kann mir helfen - Logfiles sind im Anhang ;)

Danke schomal im Vorraus.!

markusg 10.01.2013 00:17

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
[2013.01.07 14:34:24 | 000,118,784 | RHS- | C] () -- C:\Windows\System32\umpnpmgr7.dll

[2013.01.07 14:34:24 | 000,000,316 | ---- | C] () -- C:\Windows\tasks\Isyaghqbf.job
 :Files
:Commands
[EMPTYFLASH]
[emptytemp]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)
downloade get info:
http://markusg.trojaner-board.de/GetInfo.exe
doppelklicke die .exe
im selben ordner wird nun eine .txt erstellt:
summary-info.txt
diese doppelklicken und deren inhalt posten.
Frage:
hast du zum infektionszeitpunkt, bzw evtl. einen tag davor, etwas runtergeladen und instaliert bzw ausgeführt?
wurdest du beim besuch einer seite aufgefordert etwas zu instalieren bzw runterzuladen? diese infos hätte ich auch gern als private nachicht.

kleevayne 10.01.2013 22:22

Alles nach Anleitung ausgeführt - Textfiles im Anhang, ZIP-Archiv Hochgeladen

Die einzigen Installationsprogramme die ich mir seit dem 01. Januar Heruntergeladen habe sind:

SoftonicDownloader_fuer_gimp.exe und SoftonicDownloader_fuer_paint-shop-photo-pro.exe

An Weihnachten habe ich ausserdem noch mein Wacom Bamboo Grafiktablet installiert.

markusg 11.01.2013 18:14

hi
finger weg von softonic
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten

kleevayne 12.01.2013 16:55

Liste der Anhänge anzeigen (Anzahl: 1)
Erledigt - Siehe Anhang ;)

markusg 14.01.2013 16:19

öffne bitte c:\tdsskiller-datum-version.txt
inhalt posten.

kleevayne 28.01.2013 19:51

Hallo (:

Irgendwie seint mein letzter Post verlohren gegangen zu sein und die letzte Woche war ich nicht im Lande...

Ich habe das Log nochmal im Uploadchannel hochgeladen ;)

markusg 29.01.2013 12:30

hi logs bitte hier anhängen, danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131