![]() |
Firefox Redirected / Security Center disabled Hallo allerseits, auch ich suche eure Hilfe auf, da ich bei Firefox dauernd redirected werde (goingonearth.com ) und das Windows security center disabled ist. Habe alles probiert und mittlerweile erkennt nur noch spybot die Malware in der Reg, aber das Problem kann trotzdem nicht behoben werden. Anmk. bevor ich es das erste mal mit Spybot behoben hatte, hat malwarebytes es noch erkannt. Jetzt nicht mehr. Hier die alten Logs. hier die Logs: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6450 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 27.04.2011 04:31:18 mbam-log-2011-04-27 (04-31-13).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 400703 Laufzeit: 2 Stunde(n), 35 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\GHWAUC6NNZ (Trojan.FakeAlert.SA) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> No action taken. Hier OTL: Hochladen als zip datei mit 7-zip funktioniert komischerweise nicht. Liegt evtl. auch daran, dass das mein 1. Post hier ist. Dennoch bin ich strikt nach der Anleitung im Forum vorgegangen. Ich hoffe, dass ihr mir weiterhelfen könnt. Dankeschön. Hier die OTL datei: |
1. deinstaliere spybot es stört die reinigung, neustart. 2. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Soweit so gut. Anbei der Logfile von Combofix. Done: |
poste einen gmer report http://www.trojaner-board.de/74908-a...t-scanner.html |
ich konnte auf der rechten Seite nur "Services, Registry und Files " scannen. Die anderen Optionen sind leider nicht anwählbar. Als Admin ausgeführt, wobei das Problem ja scheinbar in der Registry liegt. Code: GMER 1.0.15.15570 - hxxp://www.gmer.net |
lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board