Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Suchmaschinen gehen nicht mehr (https://www.trojaner-board.de/87736-suchmaschinen-gehen-mehr.html)

SchmilleS04 02.07.2010 18:31

Suchmaschinen gehen nicht mehr
 
Hallo,

Ich habe seit Gestern folgendes Problem:

also ich habe normal im I-net gesurft und von jetzt auf gleich gehen alle Suchmaschinen nicht mehr. Egal welche (Google, Yahoo, Bing usw) es gehen alle nicht mehr
und zwar sieht das so aus
Suchen kann man noch und die Ergebnis werden noch angezeigt aber sobald man auf einen Link geht wird man auf einer andere Seite verwiesen als die, die kommen sollte.
Suche ich z.B. nach Amazon
kommt als erstes Ergebnis amazon.de, was auch sonst, aber wenn ich dadrauf gehe komme ich auch irgendeine solche komische Seite.

und seit das Problem da ist, ist Google nur noch auf Englisch, das heißt das ich auf Google.de gehe aber ich werde immer weiter geleitet auf google.com obwohl ich das nicht will.

habe auch schon gehört, dass Malwarebytes' Anti-Malware helfen soll, aber naja hat zwar Trojaner gefunden aber das Problem ist immer noch da.

Ach und es ist auch egal über welche Browser ich es Versuche, überall gleich


Ps.: Ich bin kein großer Pc kenner


danke schon mal im voraus :)

Larusso 02.07.2010 18:33

:hallo:

Welches Betriebssystem ?

Poste mir bitte die aktuelle Logfile von Malwarebytes
Starte Malwarebytes--> Reiter Scan-Berichte--> klick auf den aktuellsten Bericht--> es öffnet sich automatisch ein Text-Dokument

SchmilleS04 02.07.2010 18:38

danke schon mal für die schnelle antwort :)

also ich habe Win XP

und die Log datei sieht so aus
hoffe ich habe das richtige ausgewählt


02.07.2010 06:59:24
mbam-log-2010-07-02 (06-59-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 235115
Laufzeit: 1 Stunde(n), 3 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 1
Infizierte Dateien: 22

Infizierte Speicherprozesse:
C:\WINDOWS\Temp\BN2.tmp (Trojan.Agent) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
C:\cleansweep.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\64cucen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CJ38AXP5\reader[1].gif (Extension.Mismatch) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Schmille\Anwendungsdaten\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Schmille\Lokale Einstellungen\Temp\64cucen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E4FCE24-ECF6-4CD7-9BDA-2522BAF07C90}\RP182\A0065828.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E4FCE24-ECF6-4CD7-9BDA-2522BAF07C90}\RP184\A0065881.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E4FCE24-ECF6-4CD7-9BDA-2522BAF07C90}\RP184\A0065938.exe (Trojan.Comitsproc) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E4FCE24-ECF6-4CD7-9BDA-2522BAF07C90}\RP184\A0066060.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E4FCE24-ECF6-4CD7-9BDA-2522BAF07C90}\RP186\A0066469.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\64cucen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\iuf67cw3.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\VRT10C.tmp (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\VRT8E4.tmp (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\VRT8F2.tmp (Spyware.Passwords) -> Quarantined and deleted successfully.
E:\Programme\WinRAR.v3.51+ crack.by.shaki\crack\crack.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
E:\Programme\WinRAR.v3.51+ crack.by.shaki\WinRAR.v3.51.WinALL.Cracked.by.shaki\crack.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\cleansweep.exe\config.bin (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\Drivers\ntndis.sys (Rootkit.Agent) -> Delete on reboot.
C:\WINDOWS\system32\ipsecndis.sys (Rootkit.Agent) -> Delete on reboot.
C:\WINDOWS\Temp\BN1.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\BN2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.

Larusso 02.07.2010 18:40

E:\Programme\WinRAR.v3.51+ crack.by.shaki\WinRAR.v3.51.WinALL.Cracked.by.shaki\crack.exe

:nixda:

Dateien, die crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.
Ausserdem sind diese illegal und somit beschränkt sich der Support auf
Anleitung zum Neu aufsetzten

SchmilleS04 02.07.2010 18:43

und was heißt das jetzt ?

muss ich etwa meinen Pc Formatieren lassen ?

Larusso 02.07.2010 18:45

Ob Du es machen lässt oder selber machst bleibt Dir überlassen.

SchmilleS04 02.07.2010 18:47

habe ich keine andere Chance das meine Suchmaschinen wieder richtig laufen ?

Larusso 02.07.2010 18:50

Hast Du gelesen das du Software gestohlen hast?
Und dir ist bewusst das dies auch im Internet als Diebstahl gilt ?

Wir unterliegen den deutschen Gesetzen, somit darf ich dir nicht mehr helfen. Ich mache mich nämlich nicht der Beihilfe schuldig.

Und zweitens würde ich auch nicht Gratis arbeiten gehen, Du?

SchmilleS04 02.07.2010 18:55

mhh komisch, das habe ich mal vor paar Monaten bei Chip geladen, ich dachte das wäre alles Legal

Larusso 02.07.2010 19:16

Was Du wo geladen hast, ist mir ziemlich egal. Kannst mir jetzt alles erzählen. Für mich sind die Dinge ausschlaggeben, die ich schwarz auf gelb habe

btw, bei deiner Infektion die ich vermute ist ein Formatieren sowieso zu empfehlen

Larusso 06.07.2010 15:18

Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich.

Jeder andere möge bitte einen eigenen Thread starten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131