![]() |
Google Links falsch verlinkt -> Werbung hallo community, ich habe hier mit hilfe der sufu schon ein paar threads zum meinem problem gefunden. aber leider nicht 100% zugetroffen. mein problem: wenn ich in google iwas suche und dann auf einen link klicke, dann komme ich nicht auf die gewünschte seite sondern auf zb: Code: h**p://wallsouterwear.com/result.php?Keywords=miranda+fusion+seh+mein+geschriebenes+nicht&r=94eb9b123d15e09f90ef56ec2eb0168fdb3169ac8b9cf43378e6d3a2e7430c4a5c31c48e3d56c105e47373562200559f&Submit=Go Folgende Programme finden nichts: -KIS 2009 -Malwarebytes -a-squared Free -trendmicro housecall -blacklight -f-secure onlinescanner -superantispy -adaware -spybot einige progs haben ein paar trace cookies gefunden was aber nichts an meinem prob. geändert hat. ich habe auch ein hijackthis log gemacht (siehe unten) und dort kann ich die R0 Einträge nicht entfernen. sie sind nach einem fix und erneutem scan wieder da. haben die damit was zu tun?? ========================================================= Zitat:
|
Hi, bitte noch MAM scannen lassen und dann folgendes: RSIT und GMER... Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Fullscan und alles bereinigen lassen! Log posten. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. * Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/ * speichere es auf Deinem Desktop. * Starte mit Doppelklick die RSIT.exe. * Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. * Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. * In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". * Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. * Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. * Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. * Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Gmer: http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. chris |
RSIT - Log: http://www.speedyshare.com/386534242.html RSIT - Info: http://www.speedyshare.com/372730513.html Ein gmer log konnte ich nicht machen. sobald ich dort scanne kommt ein bluescreen mit einer sys datei, die ich mir jetzt noch nicht aufgeschrieben habe - mach ich aber jetzt gleich nochmal EDIT: Bluescreen durch "onkayakj.sys" |
hier noch die log datei von malwarebytes (auf einmal doch was gefunden??!) Zitat:
|
Hi, das sieht nach einem extrem neuen Rootkit aus... Bitte die Datei onkayakj.sys bei virustotal.com prüfen lassen, könnte ein Banker sein (dann wäre Neuaufsetzen das Beste)... Dateien Online überprüfen lassen:
Code: onkayakj.sys <- ev. zu finden unter: C:\Users\xxx\AppData\Local\Temp\onkayakj.sys
Combofix: Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird Hinweis: unter : C:\WINDOWS\erdnt wird ein Backup angelegt. chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board