Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   google leitet mich auf 100ksearches Seite (https://www.trojaner-board.de/101543-google-leitet-mich-100ksearches-seite.html)

cosinus 21.07.2011 15:14

Hat CF eine Rootkitmeldung o.ä, herausgegeben?

hagenp 21.07.2011 15:34

nach ca.15min wurden mehrere dateien gelöscht, dann kam die info das ordner gelöscht werden, das dauerte, kurz pinkeln und als ich zurück kam sah ich noch kurz das leere CF-Fenster und dann wurde auch schon runtergefahren.
Nach dem Startup repair ist der rechner jetzt wieder hochgefahren, problem mit google-weiterleitung besteht nach wie vor. kann ich den log von CF noch irgendwo finden?

cosinus 21.07.2011 15:39

C:\combofix.txt oder schau in C:\Qoobox nach

hagenp 21.07.2011 15:49

hab nur das unter C:\combofix\combofix.txt gefunden
Code:

ComboFix 11-07-21.02 - Hagen 21.07.2011  15:25:23.1.2 - x64
Microsoft Windows 7 Ultimate  6.1.7601.1.1252.49.1031.18.4061.2238 [GMT 2:00]
ausgeführt von:: C:\Users\Hagen\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}


soll ich CF nochmal laufen lassen?

cosinus 21.07.2011 15:54

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

hagenp 21.07.2011 16:35

das gleiche beim 2.versuch. Neu gestartet, CF heruntergeladen und vom Desktop gestartet, 50 Stufen fertiggestellt, Dateien wurden gelöscht und dann die Meldung "Ordner werden gelöscht" dann wird ansatzlos runtergefahren und neustart geht wieder nicht...:heulen:

hagenp 21.07.2011 17:30

so, rechner startet wieder aber wie geht es weiter?
Kann ich meine dateien auf eine externe festplatte kopieren oder infizier ich mir die dann auch? Dann würde ich vielleicht morgen ne neuinstallation probieren.
Was tun? :heulen:

cosinus 21.07.2011 18:19

Nein wir lassen CF einfach erstmal weg.

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

hagenp 21.07.2011 19:01

aswMBR-log als zip angehängt

cosinus 21.07.2011 19:07

Zitat:

19:35:04.616 File: C:\Windows\system32\consrv.dll **INFECTED** Win32:Malware-gen
Oje, auch du bist ein betroffener des 64-Bit-Rootkits ZeroAccess :balla:
Willst du noch weiter versuchen zu bereinigen? Ich hab bisher mangels Fällen hier noch keine wirklich Methode das Ding zu entfernen. Mein letzter Ansatz bei den letzten betroffenen hier war ein Umbenennen dieser Datei unter einer Live-CD wie Ubuntu (wenn die Datei gelöscht oder umbenannt wird, startet Windows nicht mehr) und anschließendes Fixen des MBR über eine Windows-DVD.

hagenp 21.07.2011 19:18

kann ich bedenkenlos wichtige dateien auf eine externe Festplatte sichern?
Bei dem Rechner ist zwar ne dvd von Asus bei aber ich bezweifle das die reicht, oder? Könnte mir morgen ein Windows 7 Betriebssystem kaufen, wenn nötig.
Ich würde weiter versuchen wenn du meinst das es sinn macht. Wichtig wäre halt einige Daten zu sichern, wenn möglich..

cosinus 21.07.2011 19:26

Zitat:

kann ich bedenkenlos wichtige dateien auf eine externe Festplatte sichern?
Ja, mach das aber über ein Live-System => 2. Link in meiner Signatur

hagenp 21.07.2011 20:43

Ubunt cd erstellt, lila bildschirm, sprache deutsch, ohne installation fortfahren:

Fehlermeldung:
(initramfs) mount: mounting /dev/loop0 on//filesystem.squashfs failed: Input/output error
Can not mount /dev/loop0 (/cdrom/casper/filesystem.squashfs) on //filesystem.squashfs

:balla:

cosinus 21.07.2011 20:45

Hast du die 32- oder 64-Bit Version genommen?

hagenp 21.07.2011 20:51

hab wie in der anleitung die x86 version genommen...
werd dann mal pc 64 (amd64) probieren...


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19