|
Log-Analyse und Auswertung: Domains wie microsoft.com funktionieren nicht mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.01.2013, 13:53 | #1 |
| Domains wie microsoft.com funktionieren nicht mehr Servus, ich kann Domains wie microsoft.com (support.microsoft.com geht aber), mcafee.com oder avira.com weder mit dem IE9 noch mit Firefox 17.0.1 oeffnen. Dann erscheint immer eine Google Fehlermeldung ("The requested URL /germany/ was not found on this server. That’s all we know.") bzw. ich werde auf die Google-Startseite weitergeleitet (nur bei der Hauptdomain). Ich habe jetzt mal MBAM (nichts gefunden) und OTL laufen lassen. Es waere sehr nett, wenn einer von euch mal die beiden Files auswerten koennte! Danke im Voraus! |
10.01.2013, 14:13 | #2 |
/// Malware-holic | Domains wie microsoft.com funktionieren nicht mehr hi
__________________im folgenen Script *** durch Nutzernamen ersetzen dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKU\S-1-5-21-511805191-963184172-3167308544-3676..\Run: [Vyuvycpay] C:\Users\***\AppData\Roaming\Dyqu\onsyn.exe (iPlay Ltd.) [2012/11/21 16:20:10 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Fuhys [2013/01/10 13:21:10 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ixte [2013/01/10 13:21:10 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ixte [2012/11/22 07:59:06 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Obyv [2012/10/12 10:15:49 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Otgyem [2012/11/19 09:29:12 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\webex [2012/11/11 10:08:17 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Wyeby :Files C:\Users\***\AppData\Roaming\Dyqu :Commands [EMPTYFLASH] [emptytemp] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
10.01.2013, 14:44 | #3 |
| Domains wie microsoft.com funktionieren nicht mehr Danke fuer die schnelle Hilfe!
__________________Habe den Fix jetzt ausgefuehrt. Im Anhang findest du das Ergebnis. Domains wie microsoft.com und avira.com funktionieren jetzt wieder! Bleibt die Frage, was das mein Rechner jetzt befallen hat. Es handelt sich naemlich um meinen Firmenlaptop. Dort habe ich Admin-Rechte, da ich ITler bin... |
10.01.2013, 15:26 | #4 |
/// Malware-holic | Domains wie microsoft.com funktionieren nicht mehr wo ist der upload? itler und dann als Admin arbeiten, damit verletzt du ja schon die einfachste Grundregel :-) warscheinlich wirst du das Gerät neu aufsetzen müssen, will mir aber vorher die files ansehen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.01.2013, 16:05 | #5 |
| Domains wie microsoft.com funktionieren nicht mehr Hallo Markus, Sorry, hatte vergessen die Datei hochzuladen... Ich dachte, unter Windows 7 agiert man nur als Admin, wenn man Anwendungen explizit mit der Option "run as administrator" oeffnet... |
10.01.2013, 16:14 | #6 |
/// Malware-holic | Domains wie microsoft.com funktionieren nicht mehr Hi, nein man sollte trotzdem ein extra Konto anlegen. wird dieses gerät auch zum onlinebanking genutzt?
__________________ --> Domains wie microsoft.com funktionieren nicht mehr |
10.01.2013, 16:19 | #7 |
| Domains wie microsoft.com funktionieren nicht mehr |
10.01.2013, 16:37 | #8 |
/// Malware-holic | Domains wie microsoft.com funktionieren nicht mehr Ok, Bank bitte anrufen, falls sie bereits zu hatt, Notfall Nummer: 116 116 Onlinebanking wegen Trojan.Zbot sperren lassen Da du dieses Gerät für einige wichtige Dinge nutzt, und eine Reinigung nicht 100 %ig sicher ist: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.01.2013, 16:51 | #9 |
| Domains wie microsoft.com funktionieren nicht mehr Hallo Markus, vielen Dank, ich werde alles in die Wege leiten! Kurze Frage: Selbst wenn mein Online-Banking Passwort ausgelesen wurde, so kann doch immer noch keine Transaktionen von meinen Konten getaetigt werden, da die TANs an mein Handy gesendet werden. Oder liege ich da falsch? |
10.01.2013, 18:45 | #10 |
/// Malware-holic | Domains wie microsoft.com funktionieren nicht mehr Hi, sicherheitshalber sperren lassen, onlinebanking mit Handy ist auch nicht grad sicher, man sollte das mit cardreader und software machen, dazu später
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Domains wie microsoft.com funktionieren nicht mehr |
.com, auswerten, domains, erschein, erscheint, fehlermeldung, files, firefox, found, funktionieren, funktionieren nicht, gefunde, google, google fehlermeldung, laufe, laufen, mbam, nicht mehr, nichts, not, seite, servus, this, weitergeleitet |