![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Google Redirect VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | Google Redirect Virus Hallo, ich hab hier nen recht hartnäckigen Googleredirector, sowohl im IE als auch im FF. Hab mit MBAM gesucht und was gefunden, im Netz recherchiert und diverse Anleitungen/Szenarien gelesen, ohne Erfolg. Es wäre echt nett wenn ihr mir helfen könntet, MBAM-Logs und Screener, sowie OTL-Log hab ich angefügt. Vielen Dank schonmal im voraus. |
| | #2 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Google Redirect Virus Führ bitte auch ESET aus, danach sehen wir weiter:
__________________ESET Online Scanner
__________________ |
| | #3 |
| | Google Redirect VirusCode:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=55819e4c29d7914984a39b19a86bb82b
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-23 12:27:12
# local_time=2012-05-23 02:27:12 (+0100, Westeuropische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1024 16777215 100 0 0 0 0 0
# compatibility_mode=1280 16777191 100 0 605364 605364 0 0
# compatibility_mode=8192 67108863 100 0 221 221 0 0
# scanned=120940
# found=2
# cleaned=0
# scan_time=6535
C:\Dokumente und Einstellungen\michael.homburg\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58\46d0fdfa-30e52283 multiple threats (unable to clean) 00000000000000000000000000000000 I
${Memory} probably a variant of Win32/Ponmocup.AA trojan 00000000000000000000000000000000 I
|
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Google Redirect Virus Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 |
| | Google Redirect Virus Hallo Arne anbei das Logfile. Aufgrund zuvieler Zeichen konnte ich es leider nicht als Code einfügen... |
| | #6 | ||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Google Redirect VirusZitat:
Siehe => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
__________________ --> Google Redirect Virus |
| | #7 |
| | Google Redirect Virus Okay, trotzdem Danke. |
![]() |
| Themen zu Google Redirect Virus |
| diverse, gefunde, gesuch, gesucht, google, google redirect, google redirect virus, hartnäckige, hartnäckigen, könntet, mbam, otl-log, recht, redirect, schonmal, virus |