Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Browser öffnet falsche Seiten, Windows update wird blockiert (https://www.trojaner-board.de/94632-browser-oeffnet-falsche-seiten-windows-update-blockiert.html)

Sugarbill 10.01.2011 15:37

Browser öffnet falsche Seiten, Windows update wird blockiert
 
Hallo alle zusammen,

nach Tagelangen googeln und Forum wälzen, denke ich dass ich doch was posten muss.

Ich habe folgende/s Problem/Probleme:

-wenn ich in google bei den Ergebnissen was anklicke kommt immer erstmal eine Falsche Seite.
-egal auf welcher Seite ich bin und einen Link anklicke öffnet sich zusätzlich eine andere Seite in einem neuen Fenster
- Ich kann keine Verbindung zum Windows Update Server herstellen, ebenso wie zu Symantec Downloads und/oder andere Virenscannerseiten.
- auch der Norton eraser wird geblockt.
- Norton hat letztens einen Virus gefunden ( backdoor.tidserv.I!inF in Datei netbt.sys und a0008304.sys ) hat ihn nicht löschen können, hab ich per Hand nach Anleitung gemacht und nun findet er Ihn nicht mehr.... was ja nichts heißen will.

Ich habe auch gesehen dass hier im Forum ähnliche Probleme gepostet wurden aber leider war für mich noch keine Lösung dabei.
Ich habe mir das OTL Tool und den Avenger downgeloaded. Das Log von OTL hänge ich mal dran.

Gruss Willi

markusg 10.01.2011 15:42

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Sugarbill 10.01.2011 16:20

Hui das ging ja fix, super danke!

Hier das gewünschte Logfile

markusg 10.01.2011 16:25

erst mal folgendes.
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Sugarbill 10.01.2011 19:00

ich denke ich habs richtig gemacht

markusg 10.01.2011 19:02

die dateien sind fehlalarme. wie sieht denn das aus, ist das ein betrieblich genutzter pc oder wird hier zb onlinebanking /einkäufe gemacht?

Sugarbill 10.01.2011 19:10

Ich hab einen kleinen Laden, das ist der Kassen PC, kein Onlinebanking aber EC Zahlungen. Das Banking läuft auf einem anderen Rechner der allerdings im selben Netzwerk ist.
p.s. was heist Fehlalarme? sorry versteh nicht ganz.

markusg 10.01.2011 19:12

also dann sollten wir den pc neu aufsetzen. rootkits sind dafür bekannt, dass sie alle möglichen daten ausspähen.
fehlalarm heißt das die dateien fälschlicher weise erkannt werden.
bitte sichere also alle daten und wir machen ihn dann neu.
ich helfe dir beim absichern.

Sugarbill 10.01.2011 19:18

Danke für die schnelle Antwort. Neu aufsetzen ist so ein Problem , weil ich die Software für die Kasse nicht hab, dass kann ich frühestens im Februar machen, vorher bekomme ich die Software nicht. Ärgerlicherweise!!! Aber mein Plan ist der dass wenn ich die Software hab richte ich noch zusätzlich nen 2ten PC als Reseve her. oder kann man die Software für die Kasse irgendwie retten?

Sugarbill 10.01.2011 19:20

Aber ich komme wieder zum Windowsupdate und der Norton akualisiert auch wieder

markusg 10.01.2011 19:41

wieso bekommst du die so spät? kann man die nicht früher bekommen?
naja über backups muss man sich vorher gedanken machen, verstehe nicht, wie nen betrieb ohne backups arbeiten kann. was machst du bei festplatten crash? ne daten rettung kostet einige hundert €.
wie hast du die denn beim erstn mal instaliert? mit cd? setup datei?

Sugarbill 10.01.2011 19:49

Beim erstenmal war einer von der Kassenfirma da, und die Daten werden ja alle auf den anderen Rechner übertragen und da gesichert. 1 mal am Tag auf eine 2 Festplatte und 1 mal die Woche per Hand auf eine Externe Festplatte. Das heist die wichtigen Sachen hab ich ja und der von der Kassenfirma hat gesagt dass das reicht so wie ich das habe. So jetzt stehe ich da. Wie macht man denn ein vernünftiges Backup?

P.S. Betrieb ist wohl auch das falsche Wort für meinen kleinen Laden und die Werkstatt.

markusg 10.01.2011 19:51

naja jetzt ists zu spät fürs backup, dass würde ich dir dann schon zeigen :-)
na und der hat dir wohl keine cd da gelassen? irgendwie muss das ja mal instaliert worden sein :-)

Sugarbill 10.01.2011 19:58

Nö keine CD, der hat das wärend der Installation vom Internet (seiner Homepage) runtergeladen.

Wenn ich das richtig verstehe funktionieren zwar die updates wieder und das mit den falschen Suchergebnissen ist auch weg, aber der Virus oder was auch immer ist immer noch da? Was ist das denn was ich mir da eingefangen hab?

markusg 10.01.2011 20:06

ein rootkit. dieses kann tiefgreifende enderungen am system vornehmen, wodurch es nicht mehr vertrauenswürdiges ist, zumal du ja dort sensible daten mit bearbeitest.

Sugarbill 10.01.2011 20:19

Ja, das muss ich erstmal verdauen
Dann werd ich mal sehen dass der Kassenmann früher kommt und auch glein den Rechner neu aufsetzt.
Sollte ich den anderen Rechner auch irgendwie prüfen? Da ist der Norton zwar auch drauf, hat aber hier ja auch nichts geholfen.

wenn er nicht früher kommt vieleicht kann er mir die Kassensoftware schicken. Wenn das so klappt, kann ich mich dann im Falle eines Falles bei Dir wegen neuaufsetzen melden?

Ich sag erstmal allerherlichsten Dank :daumenhoc war super.

Gruss Willi

markusg 10.01.2011 20:46

der andere sollte sauber sein.
du kannst den "kassenmann" ja erst mal machen lassen und ich gebe dir weiter führende tipps falls erwünscht

Sugarbill 11.01.2011 09:06

Auf jedenfall ein ganz herzliches Dankeschön an Dich war klasse.

Willi


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131