![]() |
gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten moin moin, erst mal hallo im Forum. Ich hab jetzt auch das Problem, alle Browser machen was sie wollen. Über die Google suche wir man dann in das Nirvana geschickt. Spybot findet nix Macafee 8.7 Enterprise findet nix in der Hostdatei steht nix. hab ein Hijack log erstellt, ich hoffe ihr könnt mir weiterhelfen. mfg digger Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:09:21, on 07.04.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINXP\System32\smss.exe C:\WINXP\system32\winlogon.exe C:\WINXP\system32\services.exe C:\WINXP\system32\lsass.exe C:\WINXP\system32\svchost.exe C:\WINXP\System32\svchost.exe C:\WINXP\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINXP\System32\nvsvc32.exe C:\Programme\RDS\RsiSvc.exe C:\Programme\RDS\srscandr.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINXP\System32\svchost.exe C:\Programme\RDS\ddsschednt.exe C:\WINXP\Explorer.EXE C:\Programme\FreePDF_XP\fpassist.exe C:\WINXP\system32\RUNDLL32.EXE C:\WINXP\system32\eclientn.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe C:\Programme\Brother\ControlCenter3\brccMCtl.exe C:\WINXP\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\BnwinLocal\bnInfoCenter.exe C:\Programme\Ascotel\BusinessCall\pcapp.exe C:\Programme\BnwinLocal\bnNETTapi.exe C:\Programme\bnwinlocal\bnwin.exe C:\Programme\McAfee\Common Framework\FrameworkService.exe C:\Programme\McAfee\Common Framework\UdaterUI.exe C:\Programme\McAfee\Common Framework\McTray.exe C:\Programme\McAfee\VirusScan Enterprise\engineserver.exe C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe C:\WINXP\system32\mfevtps.exe C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe Z:\HiJackThis204.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [JMB36X Configure] C:\WINXP\System32\JMRaidTool.exe boot O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ETapiSt] "C:\Programme\Ascotel\BusinessCall\etapist.exe" -autostart O4 - HKLM\..\Run: [ETapiNotify] eclientn.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe" O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe" O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini" O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\r.golbeck\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - S-1-5-18 Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe (User 'SYSTEM') O4 - S-1-5-18 Startup: BusinessCall for David.lnk = ? (User 'SYSTEM') O4 - S-1-5-18 Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe (User 'SYSTEM') O4 - .DEFAULT Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe (User 'Default user') O4 - .DEFAULT Startup: BusinessCall for David.lnk = ? (User 'Default user') O4 - .DEFAULT Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe (User 'Default user') O4 - Startup: bnInfoCenter (2).lnk = C:\Programme\BnwinLocal\bnInfoCenter.exe O4 - Startup: BusinessCall for David.lnk = ? O4 - Startup: Telefonie.lnk = C:\Programme\BnwinLocal\bnNETTapi.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1302162129066 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = bunse.int O17 - HKLM\Software\..\Telephony: DomainName = bunse.int O17 - HKLM\System\CCS\Services\Tcpip\..\{BFA24C4A-6EC6-4430-A1D3-6C281DAD3794}: NameServer = 192.168.201.101,192.168.201.234 O17 - HKLM\System\CCS\Services\Tcpip\..\{D203A12B-485B-4A30-BD61-9105497AD86A}: NameServer = 192.168.201.105 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = bunse.int O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINXP\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINXP\System32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe O23 - Service: Dds Scheduler Deamon (DdsSched) - RICOH Company Ltd. - C:\Programme\RDS\ddsschednt.exe O23 - Service: McAfee Engine Service (McAfeeEngineService) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\engineserver.exe O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - McAfee, Inc. - C:\Programme\McAfee\Common Framework\FrameworkService.exe O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINXP\system32\mfevtps.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINXP\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINXP\System32\HPZipm12.exe (file missing) O23 - Service: Ridoc Server Information Service (RsiSvc) - RICOH Company Ltd. - C:\Programme\RDS\RsiSvc.exe O23 - Service: ScanRouterDriverV2 - Ricoh Co.,Ltd. - C:\Programme\RDS\srscandr.exe O23 - Service: SOption - RICOH Company Ltd. - C:\Programme\RDS\SOption.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- End of file - 8678 bytes |
poste alle malwarebytes logs bitte. unter malwarerbytes, logdateien. |
gesagt getan, er hat leider nix gefunden. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6299 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 07.04.2011 16:23:37 mbam-log-2011-04-07 (16-23-37).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 533700 Laufzeit: 5 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
bitte malwarebytes updaten und diesmal einen vollständigen scan machen, log posten. |
sooo ich hab mich mal durchgearbeitet, der kaspersky onlinescan hat nix gefunden, cc cleaner auch nicht, dann noch der Malwarebytes fullscan log. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6302 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 07.04.2011 20:20:37 mbam-log-2011-04-07 (20-20-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 649449 Laufzeit: 31 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) dann hab ich noch den combofix log Combofix Logfile: Code: ComboFix 11-04-06.03 - r.golbeck 07.04.2011 17:20:51.1.2 - x86 |
und wo habe ich dich gebeten ein combofix log zu erstellen, bitte mache nur das von mir genannte, außer du möchtest im schlimmsten falle natürlich dein system schädigen. öffne den arbeitsplatz c: dann rechtsklick auf qoobox. mit winrar oder zip packen, archiv hochladen: http://www.trojaner-board.de/54791-a...ner-board.html wenn fertig, melden bitte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board