Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem mit search.us.com (Startseite) (https://www.trojaner-board.de/144880-problem-search-us-com-startseite.html)

Masteractor 20.11.2013 04:15

Problem mit search.us.com (Startseite)
 
Hallo zusammen,

ich möchte hier mal mein aktuelles Problem schildern, da ich meinem System nicht mehr ganz vertrauen kann, bzw. skeptisch bin, ob noch bösartige Software auf meinem PC vorhanden ist. Meine Browserstartseite war auf search.u*.com geändert worden. Die SearchUS-Software hab ich dann gleich deinstalliert. Dennoch wurde die Seite dann nochmal geändert und ich bin mir nicht sicher, ob noch Reste davon vorhanden ist.

Ein andere Problem, was ungefähr zeitgleich aufgetreten ist: PSI (Secunia Personal Software Inspector) lässt sich nicht mehr starten, stürzt also direkt nach dem Öffnen ab. Neuinstallation der Software brachte leider keinen Erfolg.

Hier mal die erstellten Logs. Bitte nicht knüppeln, falls ich was vergessen hab.
Poste hier zum ersten mal ein Problem.

Defogger:

Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 03:30 on 20/11/2013 (Maurizio)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

Farbar's Recovery Scan Tool: (FRST.txt und Addition.txt)

s. Anhang, da zu lang.

GMER:

Code:

GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-11-20 03:47:39
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD10EACS-07D6B1 rev.01.01A01 931,51GB
Running: g84b6iuy.exe; Driver: C:\Users\Maurizio\AppData\Local\Temp\pxtdqkob.sys


---- Kernel code sections - GMER 2.1 ----

INITKDBG  C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528                                                      fffff80002bc0000 45 bytes [43, 4D, 32, 35, 01, 00, 00, ...]
INITKDBG  C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 575                                                      fffff80002bc002f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...]

---- User code sections - GMER 2.1 ----

.text    C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe[1788] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69  0000000077031465 2 bytes [03, 77]
.text    C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe[1788] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  00000000770314bb 2 bytes [03, 77]
.text    ...                                                                                                                      * 2
.text    C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe[1804] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69      0000000077031465 2 bytes [03, 77]
.text    C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe[1804] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155    00000000770314bb 2 bytes [03, 77]
.text    ...                                                                                                                      * 2
.text    C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe[1644] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69        0000000077031465 2 bytes [03, 77]
.text    C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe[1644] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155      00000000770314bb 2 bytes [03, 77]
.text    ...                                                                                                                      * 2

---- EOF - GMER 2.1 ----

Vielen Dank schon einmal im voraus für die Hilfe!

Freundliche Grüße
Maurizio

schrauber 20.11.2013 08:29

Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.


So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131