Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mamma.com / Netster.com Entführung - Was da los?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.10.2006, 07:59   #1
Sunny
Administrator
> Competence Manager
 

Mamma.com / Netster.com Entführung - Was da los? - Standard

Mamma.com / Netster.com Entführung - Was da los?



Moin,

auch du hast einen neuen Provider, dieser hat seinen Sitz in der Ukraine.
Dieses ist hierdurch ersichtlich:

Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{3309A428-9246-407E-BE32-CA7CD58B7299}: NameServer = 85.255.116.68,85.255.112.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{637A05C2-142C-4D41-9F4B-1F13D09D0AD1}: NameServer = 85.255.116.68,85.255.112.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{6DECFD3F-A44E-4FB8-B62E-461A148017BE}: NameServer = 85.255.116.68,85.255.112.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{80BE0874-E4BD-4DFB-9E63-D43A5559D5F6}: NameServer = 85.255.116.68,85.255.112.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B9E4E2B-43EE-4A5A-B080-2C865FB129F3}: NameServer = 85.255.116.68,85.255.112.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD860AB4-0B4F-4967-B620-EF848DD17666}: NameServer = 85.255.116.68,85.255.112.100
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.68 85.255.112.100
O17 - HKLM\System\CS1\Services\Tcpip\..\{3309A428-9246-407E-BE32-CA7CD58B7299}: NameServer = 85.255.116.68,85.255.112.100
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.68 85.255.112.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{3309A428-9246-407E-BE32-CA7CD58B7299}: NameServer = 85.255.116.68,85.255.112.100
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.68 85.255.112.100
Was auch nach einem Schädling aussieht ist folgender Eintrag:

Zitat:
O4 - HKLM\..\Run: [dmrca.exe] C:\WINDOWS\system32\dmrca.exe
Was genau zu der DNS-Umleitung geführt hat, kann ich dir auch nicht sagen.
Fakt ist, du musst dein System neu installieren, eine andere Möglichkeit ist ausgeschlossen.

Sorry,
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu Mamma.com / Netster.com Entführung - Was da los?
adobe, alert, antivir, avira, bho, einstellungen, excel, explorer, firefox, google, helfen, hijack, hijackthis, internet, internet explorer, keine ahnung, launch, logfile, monitor, mozilla, mozilla firefox, netgear, programme, senden, software, system, temp, tuneup utilities, windows, windows xp




Ähnliche Themen: Mamma.com / Netster.com Entführung - Was da los?


  1. iPhone-"Entführung" per Fernzugriff: Apple betont, dass iCloud sicher ist
    Nachrichten - 28.05.2014 (0)
  2. DNS Entführung nicht zu stoppen. Hilfe
    Log-Analyse und Auswertung - 07.10.2008 (1)
  3. mamma.co und digitalarrow öffnen sich selbstandig! Entführung? Hilfe!!
    Log-Analyse und Auswertung - 03.06.2007 (6)
  4. DNS-Entführung ?? Ich komme nicht weiter ...
    Log-Analyse und Auswertung - 10.08.2006 (10)
  5. Netster Spyware, gefährlich?
    Log-Analyse und Auswertung - 22.06.2006 (3)
  6. Bitte ansehen hj-file; eScan fand netster u.a.
    Log-Analyse und Auswertung - 12.06.2006 (8)
  7. eScan: netster ??
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (2)

Zum Thema Mamma.com / Netster.com Entführung - Was da los? - Moin, auch du hast einen neuen Provider, dieser hat seinen Sitz in der Ukraine. Dieses ist hierdurch ersichtlich: Zitat: O17 - HKLM\System\CCS\Services\Tcpip\..\{3309A428-9246-407E-BE32-CA7CD58B7299}: NameServer = 85.255.116.68,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{637A05C2-142C-4D41-9F4B-1F13D09D0AD1}: NameServer = - Mamma.com / Netster.com Entführung - Was da los?...
Archiv
Du betrachtest: Mamma.com / Netster.com Entführung - Was da los? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.