![]() |
Google öffnet keine Links / Log gepostet Ich habe das Problem wie andere hier auch, dass wenn ich einen Link nach einer Google Suche anklicke er mich auf bediddle oder andere Werbeseiten umleitet. Ich kenne mich nicht sonderlich aus, habe aber hier gelesen das man das HijackThis Programm runterladen soll und sein Log posten soll. Links lassen sich von diesem Biard hier z.b. nur noch mit Internet Explorer und nicht mit Mozilla öffnen ... Kann mir jemand " in Laiensprache " helfen ? Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, arbeite bitte die Anleitung zu Malwarebytes ab und lasse alle Funde löschen. Poste den Bericht anschließend hier. lg myrtille |
Malwarebytes' Anti-Malware 1.28 Datenbank Version: 1136 Windows 5.1.2600 Service Pack 2 10.09.2008 15:40:57 mbam-log-2008-09-10 (15-40-57).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|H:\|) Durchsuchte Objekte: 193361 Laufzeit: 2 hour(s), 5 minute(s), 5 second(s) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: C:\WINDOWS\system32\drivers\svchost.exe (Heuristics.Reserved.Word.Exploit) -> Failed to unload process. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Malware.Trace) -> Data: c:\windows\system32\ -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Malware.Trace) -> Data: system32\ -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\ (Malware.Trace) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\svchost.exe (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Delete on reboot. |
Hi, starte deinen Rechner bitte neu und erstelle anschließend ein Log mit RSIT. Es werden 2 Dateien erstellt (log.txt und info.txt). Poste den Inhalt beider Dateien hier. lg myrtille |
log Teil 1 Code: Logfile of random's system information tool (written by random/random) |
log Teil 2 Code: List of files/folders created in the last three months |
info Code: info.txt logfile of random's system information tool 2008-09-10 16:01:04 |
Hi, mache bitte folgendes: Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: drivers to disable:
Wie gehts dem Rechner? lg myrtille |
Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 |
Hi, das sieht soweit eigentlich alles ganz gut aus. :) Wie gehts deinem Rechner? Erstell bitte nochmal ein neues Log mit RSIT (log.txt sollte ausreichen.) lg myrtille |
log Teil1 Code: Logfile of random's system information tool (written by random/random) |
log Teil2 Code: List of files/folders created in the last three months Meinem Rechner geht es wieder bestens ! 1000 Dank an dich !:aplaus: |
Hi, da sind noch reste zu sehen. Die müssen noch weg. :) Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: files to delete:
Sowie einige Scans auf Dateien, Prozesse und Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
RootkitRevealer scannen lassen
lg myrtille |
avenger Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 gmer Code: GMER 1.0.14.14536 - http://www.gmer.net Den Rootkit Revealer habe ich installiert und 1,5h scannen lassen und er zeigte dann nur noch links unten " cleaning up " an un es tat sich nichts mehr ... ??? |
Hi, da ist RootkitRevealer wohl irgendwo hängen geblieben. Das gmer log sieht allerdings gut aus. Hast du noch Probleme? lg myrtille |
Ich bemerke keine Probleme im Moment ! Ich kann den Rootkit Revealer ja nochmal ausprobieren und wenn er funktioniert, nochmal hier was posten. Wäre es ratsam vielleicht noch mal den "Malwarebytes' Anti-Malware" laufen zu lassen ? |
Hi, Zitat:
Wenn RootkitRevealer nicht läuft, dann kannst du es alternativ noch mit Blacklight. lg myertille |
Also nochmal vielen Dank an dich ! Hast mir den Tag gerettet :D ! :dankeschoen::dankeschoen::dankeschoen: |
Hallo.. ich glaube, dass ich exakt das selbe Problem habe, wie der sandmann... kann mir da irgendwer helfen? Habe bereits versucht nach den Schritten die beschrieben worden sind, vorzugehen, weiß aber nicht, wo ich Malwarebytes herbekommen soll, da der Link nicht mehr funktioniert... bitte um Hilfe danke, danke dirk41 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board