Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Links auf Google werden umgeleitet, Antivirenprogramm fehlerhaft (https://www.trojaner-board.de/103739-links-google-umgeleitet-antivirenprogramm-fehlerhaft.html)

ebee 30.09.2011 17:18

Also ich habe jetzt erstmal Avira wieder installiert, nachdem es mit Eset immer noch Probleme gab. Bei dem Scan damit wurde noch ein infiziertes Objekt gefunden: SvcGuiHlpr.exe, Fund: W32/PatchLoad.A Was soll ich damit machen?
Bei dem QuickScan mit AntiMalware wurde nichts gefunden.

markusg 30.09.2011 17:28

ich hatte dich nicht gebeten zu scannen.
bitte mache nur das von mir geschriebene!
instaliere alle antimalware scanner, außer den, den du weiterhin nutzen willst und malwarebytes.
und sag mir ob avira funktioniert. wenn du avira öffnest, ist der guard aktiv oder nciht?

ebee 30.09.2011 18:29

Okee, tut mir Leid, wusste ich nicht. Ja, Avira funktioniert, der Guard ist aktiv.

markusg 30.09.2011 18:57

ok.

Danach die PPFScan.exe starten.
In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
CREATE_FOLDER->C:\PPFS_Tools
CREATE_FOLDER->C:\PPF_Scan1
DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/pAccess.exe>C:\PPFS_Tools\pAccess.exe
SLEEP->30000
DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/pAccess.exe>C:\PPFS_Tools\pAccess.exe
SLEEP->15000
CREATE_BATCH_FILE->C:\PPFS_Tools\pAccess.BAT
WRITE_BATCH->C:\PPFS_Tools\pAccess.EXE "LIST" "C:\PPF_Scan1\pAccess.TXT" "" "*.EXE"
OPEN->C:\PPFS_Tools\pAccess.BAT
END->
Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
Der Scanner wird versuchen, sich eine Datei aus dem Internet herunterzuladen. Fragt deine Firewall nach, erlaube dem Scanner den Internetzugriff.
Es erscheint nach etwa zwei Minuten eine schwarze DOS Box, schließe die nicht und lass den Rechner in Ruhe, bis der Scan beendet ist.
Nach dem Scan befinden sich im Ordner C:\PPF_Scan1 einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei
File-Upload.net - Ihr kostenloser File Hoster!
hoch und poste die Downloadlinks hier im Forum.

ebee 01.10.2011 12:14

Mh, da finde ich jetzt aber nur eine Datei. Vielleicht hab ich ja was falsch gemacht. Ich häng sie mal dran.

markusg 01.10.2011 13:22

hi, ist ok.
führe jetzt im ppf scanner folgendes script aus:

CREATE_FOLDER->C:\PPFS_Tools
CREATE_FOLDER->C:\PPF_Scan1
DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/pAccess.exe>C:\PPFS_Tools\pAccess.exe
SLEEP->30000
DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/pAccess.exe>C:\PPFS_Tools\pAccess.exe
SLEEP->15000
CREATE_BATCH_FILE->C:\PPFS_Tools\pAccess.BAT
WRITE_BATCH->C:\PPFS_Tools\pAccess.EXE "RESET" "C:\PPF_Scan1\pAccess.TXT" "" "*.EXE"
OPEN->C:\PPFS_Tools\pAccess.BAT
END->


poste das log.

ebee 01.10.2011 13:47

Alles klar, hier.

markusg 01.10.2011 21:32

ok, jetzt sollten alle zugriffsrecht wieder passen und du kannst alle scanner benutzen bzw auch deinstalieren.
update jetzt malwarebytes und mache nen kompletten scan, log posten

ebee 02.10.2011 00:09

Ok, bitte sehr.

markusg 02.10.2011 16:27

ok, jetzt noch ein frisches otl log wie am anfang bitte.

ebee 02.10.2011 20:00

Habs probiert, aber kurz nachdem der Scan gestartet ist, gibt das Programm keine Rückmeldung mehr.

markusg 02.10.2011 20:01

lösche otl mal und lads neu runter.

ebee 02.10.2011 20:14

Hat geklappt.

markusg 02.10.2011 20:26

hiho


achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.

ich sehe avira und norton, bitte nutze nur eines, teile mir mit was du deinstalierst, und deinstaliere es dann auch gleich.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.
Code:


:OTL
SRV - (HidServ) --  File not found
IE - HKCU\..\URLSearchHook:  - No CLSID value found
FF - prefs.js..browser.startup.homepage: "http://www.searchqu.com//406"
FF - prefs.js..keyword.URL: "http://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q="
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - No CLSID value found.
:Files
:Commands
[purity]
[EMPTYFLASH]
[resethosts]
[emptytemp]
[Reboot]




• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

ebee 02.10.2011 20:33

Habe eigentlich nur noch Avira drauf. Norton finde ich nicht in der Software-Liste und auch nicht auf der Festplatte unter Programme. Soll ich die Schritte trotzdem ausführen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19