Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.02.2012, 14:07   #1
floribu
 
Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira - Standard

Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira



Hallo an alle,

ich brauche Hilfe, bei einem wahrscheinlich gerade für viele aktuellem Virusproblem. Mein Computer leitet seit gestern Nachmittag alle Links auf Google und Yahoo auf Links um, die mit (www.)abnow.com anfangen und außerdem hat die Rechengeschwindigkeit stark abgenommen. Ich bin leider nur ein "normaler" Bürocomputer-Nutzer und damit kein Spezialist und die bisherigen Einträge haben mir nur leidlich geholfen, weil ich mich dann bei den Lösungsvorschlägen immer schwer tue.

Mein Avira Virenprogramm Version 12.0.0.898 hat inzwischen 62 Virenbefälle registriert.

Ich habe gleich einmal alle Logs (Malwarebytes, GMER und Avira) hier zum Durchgucken:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.29.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Florian Burkhardtt :: FLORIANBURKHARD [limitiert]

Schutz: Aktiviert

29.02.2012 13:33:01
mbam-log-2012-02-29 (13-49-07).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 196582
Laufzeit: 15 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\System\CurrentControlSet\Services\svchost (Backdoor.Bot) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Florian Burkhardtt\AppData\Local\67b8bb43\X -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Florian Burkhardtt\AppData\Local\Temp\24B6.tmp (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\Florian Burkhardtt\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Keine Aktion durchgeführt.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Keine Aktion durchgeführt.

(Ende)
         
Code:
ATTFilter
aswMBR version 0.9.9.1649 Copyright(c) 2011 AVAST Software
Run date: 2012-02-29 13:18:12
-----------------------------
13:18:12.969    OS Version: Windows x64 6.1.7601 Service Pack 1
13:18:12.969    Number of processors: 2 586 0x170A
13:18:12.969    ComputerName: FLORIANBURKHARD  UserName: 
13:18:19.084    Initialize success
13:18:33.145    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2
13:18:33.145    Disk 0 Vendor: Hitachi_HDS721032CLA362 JPFOA3EA Size: 305245MB BusType: 3
13:18:33.176    Disk 0 MBR read successfully
13:18:33.176    Disk 0 MBR scan
13:18:33.176    Disk 0 Windows 7 default MBR code
13:18:33.192    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS        16384 MB offset 2048
13:18:33.207    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 33556480
13:18:33.238    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       144334 MB offset 33761280
13:18:33.254    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS       144425 MB offset 329357312
13:18:33.285    SubSystem.Windows: C:\Windows\system32\consrv.dll  **SUSPICIOUS**
13:18:33.301    Disk 0 scanning C:\Windows\system32\drivers
13:18:50.165    Service scanning
13:19:45.831    Modules scanning
13:19:45.831    Disk 0 trace - called modules:
13:19:46.362    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS intelide.sys 
13:19:46.362    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800337f060]
13:19:46.362    3 CLASSPNP.SYS[fffff8800160143f] -> nt!IofCallDriver -> [0xfffffa8002f25520]
13:19:46.377    5 ACPI.sys[fffff88000e0b7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0xfffffa8002f21680]
13:19:46.377    Scan finished successfully
13:20:02.024    Disk 0 MBR has been saved successfully to "C:\Users\Florian Burkhardtt\Desktop\MBR.dat"
13:20:02.024    The log file has been saved successfully to "C:\Users\Florian Burkhardtt\Desktop\aswMBR.txt"
         
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 29. Februar 2012  13:53

Es wird nach 3508202 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 x64
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : Florian Burkhardtt
Computername   : FLORIANBURKHARD

Versionsinformationen:
BUILD.DAT      : 12.0.0.898           Bytes  31.01.2012 13:51:00
AVSCAN.EXE     : 12.1.0.20     492496 Bytes  31.01.2012 07:55:52
AVSCAN.DLL     : 12.1.0.18      65744 Bytes  31.01.2012 07:56:29
LUKE.DLL       : 12.1.0.19      68304 Bytes  31.01.2012 07:56:01
AVSCPLR.DLL    : 12.1.0.22     100048 Bytes  31.01.2012 07:55:52
AVREG.DLL      : 12.1.0.29     228048 Bytes  31.01.2012 07:55:51
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 10:49:21
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 07:56:15
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 07:56:21
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 15:35:23
VBASE004.VDF   : 7.11.21.239     2048 Bytes  01.02.2012 15:35:23
VBASE005.VDF   : 7.11.21.240     2048 Bytes  01.02.2012 15:35:23
VBASE006.VDF   : 7.11.21.241     2048 Bytes  01.02.2012 15:35:23
VBASE007.VDF   : 7.11.21.242     2048 Bytes  01.02.2012 15:35:23
VBASE008.VDF   : 7.11.21.243     2048 Bytes  01.02.2012 15:35:23
VBASE009.VDF   : 7.11.21.244     2048 Bytes  01.02.2012 15:35:23
VBASE010.VDF   : 7.11.21.245     2048 Bytes  01.02.2012 15:35:23
VBASE011.VDF   : 7.11.21.246     2048 Bytes  01.02.2012 15:35:23
VBASE012.VDF   : 7.11.21.247     2048 Bytes  01.02.2012 15:35:23
VBASE013.VDF   : 7.11.22.33   1486848 Bytes  03.02.2012 15:35:26
VBASE014.VDF   : 7.11.22.56    687616 Bytes  03.02.2012 15:35:27
VBASE015.VDF   : 7.11.22.92    178176 Bytes  06.02.2012 15:35:27
VBASE016.VDF   : 7.11.22.154   144896 Bytes  08.02.2012 15:35:28
VBASE017.VDF   : 7.11.22.220   183296 Bytes  13.02.2012 15:35:28
VBASE018.VDF   : 7.11.23.34    202752 Bytes  15.02.2012 15:35:29
VBASE019.VDF   : 7.11.23.98    126464 Bytes  17.02.2012 15:35:29
VBASE020.VDF   : 7.11.23.150   148480 Bytes  20.02.2012 15:35:29
VBASE021.VDF   : 7.11.23.224   172544 Bytes  23.02.2012 15:35:30
VBASE022.VDF   : 7.11.24.52    219648 Bytes  28.02.2012 15:35:30
VBASE023.VDF   : 7.11.24.53      2048 Bytes  28.02.2012 15:35:30
VBASE024.VDF   : 7.11.24.54      2048 Bytes  28.02.2012 15:35:30
VBASE025.VDF   : 7.11.24.55      2048 Bytes  28.02.2012 15:35:30
VBASE026.VDF   : 7.11.24.56      2048 Bytes  28.02.2012 15:35:30
VBASE027.VDF   : 7.11.24.57      2048 Bytes  28.02.2012 15:35:30
VBASE028.VDF   : 7.11.24.58      2048 Bytes  28.02.2012 15:35:30
VBASE029.VDF   : 7.11.24.59      2048 Bytes  28.02.2012 15:35:30
VBASE030.VDF   : 7.11.24.60      2048 Bytes  28.02.2012 15:35:30
VBASE031.VDF   : 7.11.24.62     12288 Bytes  28.02.2012 15:35:30
Engineversion  : 8.2.10.8  
AEVDF.DLL      : 8.1.2.2       106868 Bytes  31.01.2012 07:55:38
AESCRIPT.DLL   : 8.1.4.7       442746 Bytes  28.02.2012 15:35:37
AESCN.DLL      : 8.1.8.2       131444 Bytes  28.02.2012 15:35:36
AESBX.DLL      : 8.2.4.5       434549 Bytes  31.01.2012 07:55:37
AERDL.DLL      : 8.1.9.15      639348 Bytes  31.01.2012 07:55:37
AEPACK.DLL     : 8.2.16.3      799094 Bytes  28.02.2012 15:35:36
AEOFFICE.DLL   : 8.1.2.25      201084 Bytes  31.01.2012 07:55:36
AEHEUR.DLL     : 8.1.4.0      4436342 Bytes  28.02.2012 15:35:35
AEHELP.DLL     : 8.1.19.0      254327 Bytes  28.02.2012 15:35:32
AEGEN.DLL      : 8.1.5.21      409971 Bytes  28.02.2012 15:35:31
AEEXP.DLL      : 8.1.0.23       70005 Bytes  28.02.2012 15:35:37
AEEMU.DLL      : 8.1.3.0       393589 Bytes  31.01.2012 07:55:34
AECORE.DLL     : 8.1.25.4      201079 Bytes  28.02.2012 15:35:31
AEBB.DLL       : 8.1.1.0        53618 Bytes  31.01.2012 07:55:33
AVWINLL.DLL    : 12.1.0.17      27344 Bytes  31.01.2012 07:55:54
AVPREF.DLL     : 12.1.0.17      51920 Bytes  31.01.2012 07:55:51
AVREP.DLL      : 12.1.0.17     179408 Bytes  31.01.2012 07:55:51
AVARKT.DLL     : 12.1.0.23     209360 Bytes  31.01.2012 07:55:46
AVEVTLOG.DLL   : 12.1.0.17     169168 Bytes  31.01.2012 07:55:47
SQLITE3.DLL    : 3.7.0.0       398288 Bytes  31.01.2012 07:56:07
AVSMTP.DLL     : 12.1.0.17      62928 Bytes  31.01.2012 07:55:52
NETNT.DLL      : 12.1.0.17      17104 Bytes  31.01.2012 07:56:02
RCIMAGE.DLL    : 12.1.0.17    4447952 Bytes  31.01.2012 07:56:32
RCTEXT.DLL     : 12.1.0.16      98512 Bytes  31.01.2012 07:56:32

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Manuelle Auswahl
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:, G:, H:, I:, J:, Q:, 
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 29. Februar 2012  13:53

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
    [INFO]      Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD5
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
    [INFO]      Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
    [INFO]      Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Bootsektor 'F:\'
    [INFO]      Im  Laufwerk 'F:\' ist kein Datenträger eingelegt!
Bootsektor 'G:\'
    [INFO]      Im  Laufwerk 'G:\' ist kein Datenträger eingelegt!
Bootsektor 'H:\'
    [INFO]      Im  Laufwerk 'H:\' ist kein Datenträger eingelegt!
Bootsektor 'I:\'
    [INFO]      Im  Laufwerk 'I:\' ist kein Datenträger eingelegt!
Bootsektor 'J:\'
    [INFO]      Im  Laufwerk 'J:\' ist kein Datenträger eingelegt!
Bootsektor 'Q:\'
    [INFO]      Es wurde kein Virus gefunden!
    [INFO]      Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Windows\Sysnative\AdobeActiveFileMonitor6.0.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\fsaa.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ipnat.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\UxTuneUp.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\nvstor64.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\pepifilter.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\marvinbus.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\RapiMgr.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\int15.sys.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\NIPALK.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\z800obex.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\wusb54gv2svc.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ca-messagequeuing.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\backupclientsvc.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\tosporte.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\bglivesvc.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\aswrdr.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ZSMC303.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\mraid35x.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\sonicatheaterinstallerservice.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\VirtualCam.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\usbser.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\mxssvr.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ADIDTSFiltService.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\imonitor.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\cpuidlep.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\wap3gx.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ageremodemaudio.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ICAM3NT5.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\bdpredir.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\WISTechVIDCAP.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\volsnap.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\MaxtorFrontPanel1.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\swmidi.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\vmkbd.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\moufiltr.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\wwnetdde.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\npapimon.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\egathdrv.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\dnetc.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\LVRS.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\nvrd32.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\eectrl.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\SNMPTRAP.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\sweepsrv.sys.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\rimvserport.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\tunnelguardservice.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\PNDIS5.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\cis1284.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\imaservice.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\w810bus.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\sony_ssm.sys.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\IBMTPCHK.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\SenFiltService.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\sonicwall_netextender.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\winsock2.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\perc2.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\wstcodec.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\symdns.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\dsbrokerservice.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\update.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\bgsvcgen.dll
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen

Die Registry wurde durchsucht ( '1298' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Packard Bell>

Beginne mit der Desinfektion:
         
Mein PC ist ein Fertig-PC von Packard Bell, Typ Imedia, gekauft Ende 2010, falls das weiterhilft.

Es würde mich super freuen, wenn mir irgendjemand dabei weiterhelfen kann und mir sagt, was ich nun am besten tun kann. Da ich kein Computerspezialist bin, muss ich mir das Thema nun hier eben erarbeiten, brauche dazu aber definitiv Unterstützung.

Ich habe meine Daten nun schon per USB-Stick und externe Festplatte abgespreichert, bin mir aber überhaupt nicht sicher, ob diese nicht auch schon durch den reinen Kontakt mit meinem PC vom Virus befallen sein könnten. Auch hier bräuchte ich Unterstützung.

Danke im Voraus. Florian

 

Themen zu Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira
abnow, abnow systemwiederherstellung, abnow.com, administratorrechte, aswmbr, avast, avg, avira, classpnp.sys, computer, dateien, dateisystem, desktop, explorer, externe festplatte, festplatte, file, google, harddisk, heuristiks/extra, heuristiks/shuriken, leitet, log file, malwarebytes, microsoft, nicht sicher, nt.dll, packard bell, programm, registry, rootkit.zeroaccess, software, starten, super, svchost, temp, verweise, yahoo




Ähnliche Themen: Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira


  1. Weiterleitung auf falsche links bei google
    Plagegeister aller Art und deren Bekämpfung - 17.08.2013 (3)
  2. Virus/Trojaner? Google Links Weiterleitung auf Monstermarketplace.com
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (21)
  3. Unbeabsichtigte Weiterleitung bei Aktivieren eines Google-links
    Log-Analyse und Auswertung - 26.10.2012 (48)
  4. Auf Windows Vista: GEMA-Virus will 50 Euro + abnow.com - Weiterleitung bei google
    Log-Analyse und Auswertung - 28.03.2012 (3)
  5. abnow - Weiterleitung von google.. Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (53)
  6. Google- "abnow"- Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 16.03.2012 (12)
  7. "abnow" Weiterleitung bei Google
    Log-Analyse und Auswertung - 15.03.2012 (13)
  8. ZeroAccess Rootkit und AbNow Google Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (5)
  9. Google/Yahoo Weiterleitung über thealltimes.com
    Log-Analyse und Auswertung - 08.02.2012 (4)
  10. Google öffnet falsche Links und Yahoo mail geht bei Firefox nicht
    Log-Analyse und Auswertung - 30.09.2011 (1)
  11. Falsche Weiterleitung bei Google-Links
    Log-Analyse und Auswertung - 10.06.2011 (7)
  12. Weiterleitung google auf Gomeo // ständige Trojaner/etc meldungen von Avira
    Plagegeister aller Art und deren Bekämpfung - 12.03.2011 (8)
  13. Firefox langsam, öffnet automatisch links, falsche Weiterleitung bei google suche
    Log-Analyse und Auswertung - 24.11.2010 (17)
  14. Google Links bringen mich auf Seiten wie Yahoo Ask und andere
    Plagegeister aller Art und deren Bekämpfung - 07.09.2009 (10)
  15. Weiterleitung zu Ad-Seiten bei Google- und Yahoo-Links
    Log-Analyse und Auswertung - 01.05.2009 (1)
  16. Falsche Weiterleitung bei Google-Links
    Plagegeister aller Art und deren Bekämpfung - 10.02.2009 (15)
  17. Google und Yahoo links werden umgeleitet
    Log-Analyse und Auswertung - 13.12.2008 (1)

Zum Thema Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira - Hallo an alle, ich brauche Hilfe, bei einem wahrscheinlich gerade für viele aktuellem Virusproblem. Mein Computer leitet seit gestern Nachmittag alle Links auf Google und Yahoo auf Links um, die - Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira...
Archiv
Du betrachtest: Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.