Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Immer wieder "Google-error" und unnütze Seiten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.09.2007, 14:22   #1
MarkusM
 
Immer wieder "Google-error" und unnütze Seiten - Standard

Immer wieder "Google-error" und unnütze Seiten



Hallo,

seit einiger Zeit habe ich immer wieder Probleme mit meinem Internet: Es erscheinen "Google eroors" und irgendwelche Seiten die ich nicht angefordert habe mit irgendwelchen Fehlermeldungen...
Habe vor kurzem mein System neu aufgesetzt, aber dat Dingen hat sich wieder reingeschlichen.

Wenn sich hier mal jemand der Sache annehmen könnte wäre ich sehr dankbar.

Hier ist mein Log-File:

Logfile of HijackThis v1.99.1
Scan saved at 15:11:28, on 03.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\- Office -\Brennen\Nero\InCD\InCDsrv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\- Office -\Brennen\Nero\NeroNET\NeroNET.exe
C:\WINDOWS\system32\AvidSDMService.exe
C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe
C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe
D:\- Office -\XP Sicherheit\AntiSpy\CounterSpy\SBCSSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\devldr32.exe
D:\- Office -\XP Sicherheit\Zone Alarm\zlclient.exe
C:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe
D:\- Office -\XP Sicherheit\AntiSpy\CounterSpy\SBCSTray.exe
D:\- Graphix -\Videoschnitt\Pinnacle\ERegister\Remind32.exe
D:\- Office -\XP Sicherheit\AntiSpy\SpywareGuard\sgmain.exe
D:\- Office -\XP Sicherheit\AntiSpy\SpywareGuard\sgbhp.exe
D:\- Office -\XP Sicherheit\AntiSpy\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\- Office -\XP Sicherheit\AntiSpy\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\-OFFIC~1\XPSICH~1\AntiSpy\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\- Office -\XP Sicherheit\Zone Alarm\zlclient.exe"
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [SBCSTray] D:\- Office -\XP Sicherheit\AntiSpy\CounterSpy\SBCSTray.exe
O4 - Startup: Pinnacle Systems - Studio-Produktfamilie.lnk = D:\- Graphix -\Videoschnitt\Pinnacle\ERegister\Remind32.exe
O4 - Startup: SpywareGuard.lnk = D:\- Office -\XP Sicherheit\AntiSpy\SpywareGuard\sgmain.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe
O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\- Office -\Brennen\Nero\InCD\InCDsrv.exe
O23 - Service: NeroNET - Ahead Software AG - D:\- Office -\Brennen\Nero\NeroNET\NeroNET.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - D:\- Office -\XP Sicherheit\AntiSpy\CounterSpy\SBCSSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 03.09.2007, 15:31   #2
myrtille
/// TB-Ausbilder
 
Immer wieder "Google-error" und unnütze Seiten - Standard

Immer wieder "Google-error" und unnütze Seiten



Hi

Zitat:
Habe vor kurzem mein System neu aufgesetzt, aber dat Dingen hat sich wieder reingeschlichen.
Wann und wie hast du neuaufgesetzt (formatiert, Sp2 offline eingespielt?) und was für ein Dingens soll sich eingeschlichen haben?

In dem Logfile ist erstmal nichts zu finden, daher werden wir mal etwas genauer nachschauen:
Arbeite bitte folgende Anleitungen ab und poste die Logfiles hier im Thread.
  • MWAV (eScan) - Free Antivirus

    -Lies dir folgende Anleitung genau durch und arbeite sie ab
    -> Anleitung eScan
    Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
    (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)
  • F-Secure Blacklight – Rootkitscanner:

    * Scanne dein System mit F-Secure Blacklight
    * Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)
  • Silentrunners Logfile

    -Lade dir das Tool -> Silentrunners
    -Entpacke das Script in einen Ordner deiner Wahl
    -Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen
    -System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt
    (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“
    erstellen, ignoriere dieses und arbeite weiter!)
    -Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein.
    (Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen)

Ich seh mir das ganze dann mal an und wir sehen ob und wie wir weitermachen.
lg myrtille
__________________


Alt 06.09.2007, 10:39   #3
MarkusM
 
Immer wieder "Google-error" und unnütze Seiten - Standard

Immer wieder "Google-error" und unnütze Seiten



Hallo,
und erstmal sorry dass ich mich nicht so schnell melden konnte - musste kurzfristig auf ´ne Tagung.
Habe etwa vor einem Monat neu aufgesetzt und direkt vor Netzzugang SpywareGuard, CounterSpy, ZoneAlarm, Spybot und GData AntiVirenKit aufgespielt. Ob ich beim SP2 installieren on oder off war kann ich nicht genau sagen ...
Mit "Dingens" meine ich, dass ich den ganzen MIst schonmal hatte und deshalb neu aufgesetzt habe, hab ich vergessen zu erwähnen (musste schnell tippen, weil mein Internet immer nur ganz kurz klappt)

Das eScan-File auf jeden Fall sieht wie folgt aus:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.4.1
Sprache: German
Virus-Datenbank Datum: 9/6/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "abetterinternet.aurora Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "abetterinternet.aurora Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\digital element\aurora
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\digital element\aurora
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
D:\System Volume Information\_restore{83B60A14-D1C0-4BF0-9D1A-7BF12E514B34}\RP702\A0340505.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\System Volume Information\_restore{83B60A14-D1C0-4BF0-9D1A-7BF12E514B34}\RP702\A0340508.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\System Volume Information\_restore{8974FCF8-5687-470B-8E0E-FCA00C43014B}\RP1\A0007466.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\brennen\CDs\Laptop\Überwachung\go1984Setup.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 191149
Gefundene Viren: 2
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 54
Dauer des Scans bisher: 04:17:23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 11:16:26,14
Batchende: 11:17:41,34




und der Backlight-Scanner lieferte folgendes Log:


09/06/07 11:24:14 [Info]: BlackLight Engine 1.0.64 initialized
09/06/07 11:24:14 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/06/07 11:24:14 [Note]: 7019 4
09/06/07 11:24:14 [Note]: 7005 0
09/06/07 11:24:29 [Note]: 7006 0
09/06/07 11:24:29 [Note]: 7011 408
09/06/07 11:24:30 [Note]: 7026 0
09/06/07 11:24:30 [Note]: 7026 0
09/06/07 11:24:33 [Note]: FSRAW library version 1.7.1022


"Silent Runners" funktioniert leider nicht, mit folgender Meldung: "Der Zugriff auf Windows Script Host wurde für diesem (!) Computer deaktiviert, ..."
__________________

Antwort

Themen zu Immer wieder "Google-error" und unnütze Seiten
adobe, antispyware, bho, dateien, download, explorer, g data, google, hijack, hijackthis, immer wieder, internet, internet explorer, log-file, microsoft, monitor, neu, neu aufgesetzt, office, programme, seite, seiten, sicherheit, software, system, system neu, system32, uleadburninghelper, windows, windows xp, zone alarm



Ähnliche Themen: Immer wieder "Google-error" und unnütze Seiten


  1. win 7 firefox langsam "keine Rückmeldung" immer wieder Meldung "ein skript auf dieser Seite ist eventuell beschädigt...."
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (11)
  2. Win 8: TR/Trash.Gen kommt immer wieder und "istart.websearch" als Google Chrome Startseite.
    Log-Analyse und Auswertung - 01.08.2014 (3)
  3. Windows 7: Leerlauf Scan im BitDefender wird immer wieder ausgeschaltet und Browser Startseite "google" wird geändert
    Log-Analyse und Auswertung - 20.05.2014 (13)
  4. google, facebook und diverse "schlaue seiten" laden nicht
    Plagegeister aller Art und deren Bekämpfung - 25.11.2013 (23)
  5. google-Suche öffnet "ihavenet"-Seiten
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (7)
  6. Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"
    Log-Analyse und Auswertung - 08.10.2013 (5)
  7. Google öffnet öfters "falsche" Seiten
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (3)
  8. Umleitung bei Google über "Thealltimes.com" auf fremde Seiten
    Plagegeister aller Art und deren Bekämpfung - 20.01.2012 (10)
  9. Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche Seiten
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (18)
  10. Google Umleitung auf Seiten wie "Superschnaeppchen" Ask.com und Gomeo.de
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (41)
  11. Weiterleitung von Google-Links auf z.B. "k-directory.co.uk" oder ähnliche Seiten
    Plagegeister aller Art und deren Bekämpfung - 19.11.2010 (21)
  12. Hijacker - über google nur "nette Seiten"
    Plagegeister aller Art und deren Bekämpfung - 10.12.2008 (1)
  13. Dienst "Automatische Updates" deaktiviert+Firefox lädt keine Seiten+google.de googelt
    Log-Analyse und Auswertung - 25.08.2008 (2)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Adminsperre für ADMIN (mich) ("error cleaner" "privacy protector")
    Mülltonne - 23.06.2008 (1)
  17. Google öffnet nach Suche Seiten wie "totalsearchworld.com" o.Ä.
    Log-Analyse und Auswertung - 30.04.2007 (3)

Zum Thema Immer wieder "Google-error" und unnütze Seiten - Hallo, seit einiger Zeit habe ich immer wieder Probleme mit meinem Internet: Es erscheinen "Google eroors" und irgendwelche Seiten die ich nicht angefordert habe mit irgendwelchen Fehlermeldungen... Habe vor kurzem - Immer wieder "Google-error" und unnütze Seiten...
Archiv
Du betrachtest: Immer wieder "Google-error" und unnütze Seiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.