![]() |
|
Log-Analyse und Auswertung: Google Links werden umgeleitet/führen auf leere SeiteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google Links werden umgeleitet/führen auf leere Seite Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() ![]() | ![]() Google Links werden umgeleitet/führen auf leere Seite MBRCheck, version 1.2.3
__________________(c) 2010, AD Command-line: Windows Version: Windows Vista Home Basic Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies Ltd. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R519/R719 Logical Drives Mask: 0x0000001c Kernel Drivers (total 134): 0x82452000 \SystemRoot\system32\ntoskrnl.exe 0x8241F000 \SystemRoot\system32\hal.dll 0x8A002000 \SystemRoot\system32\kdcom.dll 0x8A009000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8A079000 \SystemRoot\system32\PSHED.dll 0x8A08A000 \SystemRoot\system32\BOOTVID.dll 0x8A092000 \SystemRoot\system32\CLFS.SYS 0x8A0D3000 \SystemRoot\system32\CI.dll 0x8A1B3000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8A22F000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8A23C000 \SystemRoot\system32\drivers\acpi.sys 0x8A282000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8A28B000 \SystemRoot\system32\drivers\msisadrv.sys 0x8A293000 \SystemRoot\system32\drivers\pci.sys 0x8A2BA000 \SystemRoot\System32\drivers\partmgr.sys 0x8A2C9000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8A2CC000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8A2D6000 \SystemRoot\system32\drivers\volmgr.sys 0x8A2E5000 \SystemRoot\System32\drivers\volmgrx.sys 0x8A32F000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A40D000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A4E8000 \SystemRoot\system32\drivers\atapi.sys 0x8A4F0000 \SystemRoot\system32\drivers\ataport.SYS 0x8A50E000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A540000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A550000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8A5C1000 \SystemRoot\system32\drivers\ndis.sys 0x8A6CC000 \SystemRoot\system32\drivers\msrpc.sys 0x8A6F7000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A800000 \SystemRoot\System32\drivers\tcpip.sys 0x8A8EA000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8A905000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8AA15000 \SystemRoot\system32\drivers\volsnap.sys 0x8AA4E000 \SystemRoot\System32\Drivers\spldr.sys 0x8AA56000 \SystemRoot\System32\Drivers\mup.sys 0x8AA65000 \SystemRoot\System32\drivers\ecache.sys 0x8AA8C000 \SystemRoot\system32\drivers\disk.sys 0x8AA9D000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8AABE000 \SystemRoot\system32\drivers\crcdisk.sys 0x8ABAF000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8ABBA000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8E405000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8ED22000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8EDC1000 \SystemRoot\System32\drivers\watchdog.sys 0x8EDCD000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8EDD8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8EE16000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8EE25000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8EEB2000 \SystemRoot\system32\DRIVERS\athr.sys 0x8EFCA000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x8EFF5000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8ABC3000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8ABD6000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8A732000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8EFF9000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8ABE1000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8A762000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8ABEC000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8A77A000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8A789000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8A7B8000 \SystemRoot\system32\DRIVERS\storport.sys 0x8ABF2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8A33F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8A400000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8A356000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8A379000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8A388000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8A39C000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8A3B1000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8EFFB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8A3C1000 \SystemRoot\system32\DRIVERS\ks.sys 0x8A3EB000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F807000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8F814000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8F849000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8F85A000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8FA99000 \SystemRoot\system32\drivers\portcls.sys 0x8FAC6000 \SystemRoot\system32\drivers\drmk.sys 0x8FAEB000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8FAF4000 \SystemRoot\System32\Drivers\Null.SYS 0x8FAFB000 \SystemRoot\System32\Drivers\Beep.SYS 0x8FB0B000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8FB12000 \SystemRoot\System32\drivers\vga.sys 0x8FB1E000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8FB3F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8FB47000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8FB4F000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8FB5A000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8FB68000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8FB71000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8FB87000 \SystemRoot\system32\DRIVERS\smb.sys 0x8FB9B000 \SystemRoot\system32\drivers\afd.sys 0x8FC03000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8FC35000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8FC4B000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8FC59000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8FC6C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8FC72000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8FCAE000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8FCB8000 \SystemRoot\System32\Drivers\dfsc.sys 0x8FCCF000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8FCEB000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8FCED000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8FCFA000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x92CA0000 \SystemRoot\System32\win32k.sys 0x8FDD5000 \SystemRoot\System32\drivers\Dxapi.sys 0x8FDDF000 \SystemRoot\system32\DRIVERS\monitor.sys 0x92EC0000 \SystemRoot\System32\TSDDD.dll 0x92EE0000 \SystemRoot\System32\cdd.dll 0x8FDEE000 \SystemRoot\system32\drivers\luafv.sys 0x8FE09000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8FE1D000 \SystemRoot\system32\DRIVERS\kmdfmemio.sys 0x8FE25000 \SystemRoot\system32\drivers\spsys.sys 0x8FED5000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8FEE5000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8FF0F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8FF19000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8FF2C000 \SystemRoot\system32\drivers\HTTP.sys 0x8FF99000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x8FFB6000 \SystemRoot\system32\DRIVERS\bowser.sys 0x8FFCF000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8AAC7000 \SystemRoot\system32\drivers\mrxdav.sys 0x8AAE8000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x8AB07000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x8FFE4000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x8AB40000 \SystemRoot\System32\DRIVERS\srv2.sys 0xAC801000 \SystemRoot\System32\DRIVERS\srv.sys 0xAC868000 \SystemRoot\system32\drivers\peauth.sys 0xAC946000 \SystemRoot\System32\Drivers\secdrv.SYS 0xAC950000 \SystemRoot\System32\drivers\tcpipreg.sys 0xAC95C000 \??\C:\Windows\system32\FsUsbExDisk.SYS 0xAC965000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xAC97B000 \??\C:\Users\TM\AppData\Local\Temp\pxldipoc.sys 0x77950000 \Windows\System32\ntdll.dll Processes (total 71): 0 System Idle Process 4 SYSTEM 516 C:\Windows\System32\smss.exe 584 csrss.exe 628 C:\Windows\System32\wininit.exe 640 csrss.exe 672 C:\Windows\System32\services.exe 684 C:\Windows\System32\lsass.exe 692 C:\Windows\System32\lsm.exe 804 C:\Windows\System32\winlogon.exe 872 C:\Windows\System32\svchost.exe 952 C:\Windows\System32\svchost.exe 1000 C:\Windows\System32\svchost.exe 1092 C:\Windows\System32\svchost.exe 1132 C:\Windows\System32\svchost.exe 1172 C:\Windows\System32\svchost.exe 1276 C:\Windows\System32\audiodg.exe 1312 C:\Windows\System32\SLsvc.exe 1380 C:\Windows\System32\svchost.exe 1544 C:\Windows\System32\svchost.exe 1740 C:\Windows\System32\spoolsv.exe 1784 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1812 C:\Windows\System32\svchost.exe 2044 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 224 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 344 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 380 C:\Program Files\Bonjour\mDNSResponder.exe 456 C:\Windows\System32\FsUsbExService.Exe 508 C:\Windows\System32\svchost.exe 1268 C:\Program Files\CyberLink\Shared files\RichVideo.exe 1536 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 1872 C:\Windows\System32\svchost.exe 2056 C:\Windows\System32\svchost.exe 2112 C:\Windows\System32\SearchIndexer.exe 3640 C:\Windows\System32\dwm.exe 1220 C:\Windows\System32\taskeng.exe 1792 C:\Windows\explorer.exe 3876 C:\Windows\System32\taskeng.exe 3860 C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe 3664 C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 3768 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 3600 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 4080 C:\Windows\System32\igfxext.exe 4004 C:\Windows\System32\igfxsrvc.exe 2420 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 2188 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1344 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 1296 C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe 2632 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 384 C:\Program Files\iTunes\iTunesHelper.exe 292 C:\Windows\System32\igfxtray.exe 288 C:\Windows\System32\hkcmd.exe 992 C:\Windows\System32\igfxpers.exe 324 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2832 C:\Program Files\Windows Sidebar\sidebar.exe 2752 C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe 1348 C:\Program Files\OpenOffice.org 3\program\soffice.exe 3148 C:\Program Files\OpenOffice.org 3\program\soffice.bin 4040 C:\Program Files\iPod\bin\iPodService.exe 2320 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 3716 C:\Windows\System32\igfxsrvc.exe 2300 C:\Program Files\Mozilla Firefox\firefox.exe 2736 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 1852 C:\Program Files\Mozilla Firefox\plugin-container.exe 2724 C:\Users\TM\Downloads\ylx9ug2q.exe 3168 C:\Windows\System32\SearchProtocolHost.exe 2424 C:\Windows\System32\SearchFilterHost.exe 2576 dllhost.exe 3328 dllhost.exe 3840 C:\Users\TM\Downloads\MBRCheck.exe 3972 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`40100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000021`78800000 (NTFS) PhysicalDrive0 Model Number: ST9250315AS, Rev: 0001SDM1 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 898F3CF28E8EC7228D29035E39B672E205D702F2 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
![]() |
Themen zu Google Links werden umgeleitet/führen auf leere Seite |
adware.dropper, auswertung, backdoor.bot, csrss.exe, dateien, forum, google links, hijack.shell.gen, host.exe, links, malware.trace, malware/trojaner, malwarebytes, scan, temp, trojan.agent, trojan.agent.ge, trojan.agent.gen, trojan.downloader, trojan.fakems, update, winlogon |