Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: werde auf Werbeseiten weitergeleitet

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.03.2008, 15:39   #1
chaloir
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



Ja, habe ich eine Sache rausgelöscht.
Geht aber immer noch nciht. Was hast ddu dnen noch gemacht?
Waren es bei dir auch bibble und abcsearch?


wie find eich denn die dateien, die gestern erstellt wurden?

Alt 04.03.2008, 15:42   #2
.Hartsock^
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



Zitat:
Zitat von chaloir Beitrag anzeigen
Ja, habe ich eine Sache rausgelöscht.
Geht aber immer noch nciht. Was hast ddu dnen noch gemacht?
Waren es bei dir auch bibble und abcsearch?

Jop, genau die gleichen.
Wenn du auf ne Seite gehst, wird manchmal gefragt nach sicherren Objekten?
__________________


Alt 04.03.2008, 15:45   #3
chaloir
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



weiß ich gerade nicht. Scanne egrade nochmal im abgesichertn modus, habe da ja keine inetrnetverbindung.
mein bruder hat sich so ein "keygen" runtergeladen.
__________________

Alt 04.03.2008, 15:48   #4
.Hartsock^
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



Zitat:
Zitat von chaloir Beitrag anzeigen
weiß ich gerade nicht. Scanne egrade nochmal im abgesichertn modus, habe da ja keine inetrnetverbindung.
mein bruder hat sich so ein "keygen" runtergeladen.

Keygen , den ich auch mir mal geholt habe,d er ist hochinfieziert, für NFS-Carbon oder ein anderes Game oder?

Kommt manchmal eine "antispywarefirma" auf, wo im Link der Seite auch "89.188.16.16" drinne steht?

Das ist ein Firma, die den PC infiziert und will, das man ihre Ware holt, istalliert und den Virus löscht, das kosten aber was.
Die Firma nennt sich "Zedo"

Alt 04.03.2008, 15:50   #5
chaloir
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



Und was soll ich jetzt noch amchen? Ich finde keine rundll32.
WIe heißt denn der virus? Dann könnte ich danach suchen.
Gestern Hatte ich noch metajuan oder so, das hat norton aber alles entfernt, scheinen keine angriffe mehr zu kommen.
hast du nur die dateien gelöscht und dnan war alles wieder gut?


Alt 04.03.2008, 16:09   #6
boston
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



nein, nein, nein. nichts löschen.
erstmal diese dateien

O21 - SSODL: RunOnceKbd - {a3bf2f7d-7c31-4982-bc42-e81096efdc5d} - C:\WINDOWS.0\Installer\{a3bf2f7d-7c31-4982-bc42-e81096efdc5d}\RunOnceKbd.dll
O21 - SSODL: zip - {8c1ab7c8-2dfe-4ec5-94db-235f88732cac} - C:\WINDOWS.0\Installer\{8c1ab7c8-2dfe-4ec5-94db-235f88732cac}\zip.dll

bei
VirusTotal - Kostenloser online Viren- und Malwarescanner
auswerten lassen und die kompletten ergebnisse posten, dann sehen wir weiter.

Alt 04.03.2008, 16:16   #7
chaloir
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



Die beiden Dateien scheint es nciht mehr zu geben!

Alt 04.03.2008, 16:26   #8
chaloir
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



Zitat:
Zitat von boston Beitrag anzeigen
nein, nein, nein. nichts löschen.
erstmal diese dateien

O21 - SSODL: RunOnceKbd - {a3bf2f7d-7c31-4982-bc42-e81096efdc5d} - C:\WINDOWS.0\Installer\{a3bf2f7d-7c31-4982-bc42-e81096efdc5d}\RunOnceKbd.dll
O21 - SSODL: zip - {8c1ab7c8-2dfe-4ec5-94db-235f88732cac} - C:\WINDOWS.0\Installer\{8c1ab7c8-2dfe-4ec5-94db-235f88732cac}\zip.dll

bei
VirusTotal - Kostenloser online Viren- und Malwarescanner
auswerten lassen und die kompletten ergebnisse posten, dann sehen wir weiter.

habe sie doch gefunden, virustotal läuft noch!

Alt 04.03.2008, 20:17   #9
.Hartsock^
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



Der Virus nennt sich trojan.vundo, schlimmstenfalls auch trojan.vundoB
Das ist ein Virus, der die PopUps unerwünscht schließt, es gibt Tools, um den Virus zu löschen.
Norton findet sowas nicht....

PS: der trojan.metajuan ist dabei, nen trojan.horse kommt auch auf dem PC

Alt 04.03.2008, 21:10   #10
boston
 
werde auf Werbeseiten weitergeleitet - Standard

werde auf Werbeseiten weitergeleitet



@.Hartsock^ hmm.
@chaloir
zu einem wirklich vertrauenswürdigen system wird das nicht führen,
aber wir können eine berenigung versuchen.

erstelle mit dem microsoft editor eine datei,
dann kopiere das

Code:
ATTFilter
File:: 
C:\WINDOWS.0\system32\muzika.xm
C:\WINDOWS.0\system32\ydbsvmfk.ini
C:\WINDOWS.0\system32\tlddvlke.ini
C:\Programme\udefender_setup.exe
C:\Programme\xloader30029.exe
C:\WINDOWS.0\system32\xfgswleu.ini
C:\WINDOWS.0\system32\sex2.ico.tmp
C:\WINDOWS.0\system32\sex1.ico.tmp
C:\WINDOWS.0\system32\sex2.ico
C:\WINDOWS.0\system32\sex1.ico
C:\WINDOWS.0\Installer\{a3bf2f7d-7c31-4982-bc42-e81096efdc5d}\RunOnceKbd.dll
C:\WINDOWS.0\Installer\{8c1ab7c8-2dfe-4ec5-94db-235f88732cac}\zip.dll 

Registry:: 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"RunOnceKbd"=-
"zip"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\awtsqro]
         
darein und speichere die datei als cfscript.txt auf den desktop.
alle programme, guards, firewall etc. schliessen.
jetzt ziehst du mit der rechten
maustaste die cfscript.txt auf das combofix-symbol.
währenddessen nichts am computer machen.
dann bitte das log posten.

vundofix
hier herunterladen
http://www.atribune.org/ccount/click.php?id=4
dann
- scan for vundo
wenn was gefunden wird,
- remove vundo
- yes
- reboot ok
und log posten, wenn was gefunden wurde.
dann bitte einen online-scan mit bitdefender
BitDefender Online Scanner - Free Online Virus Scan
und die auswertung posten.

Antwort

Themen zu werde auf Werbeseiten weitergeleitet
abgesicherten modus, ad-aware, adobe, antivirus, bho, excel, explorer, helfen, helper, hijack, internet, internet explorer, mehrere, pdf, popups, scan, security, seiten, sekunden, server, software, spyware, super, symantec, system, temp, trojaner, viele popups, windows, windows xp




Ähnliche Themen: werde auf Werbeseiten weitergeleitet


  1. Seit einigen Tagen werde ich beim anklicken von Links / Buttons ungewollt weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 08.09.2015 (14)
  2. werde permanent mit Werbung zugebombt und auf eine andere Seite weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 06.12.2014 (12)
  3. Ich werde immer auf ILivid weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (19)
  4. Win7: Werde in Mozilla andauernd auf Werbung weitergeleitet (rvzr-a.akamaihd.net)
    Log-Analyse und Auswertung - 15.12.2013 (7)
  5. Google Suche funktioniert nicht werde andauernd auf Ihavenet.com weitergeleitet!
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (3)
  6. Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 27.05.2012 (6)
  7. Google Redirect-Virus - ich werde auf falsche seiten weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (20)
  8. Werde auf fremde Seiten weitergeleitet
    Log-Analyse und Auswertung - 28.11.2011 (15)
  9. Werde auf fremde Seiten weitergeleitet
    Log-Analyse und Auswertung - 17.11.2011 (37)
  10. Werde auf andere Seiten weitergeleitet anstatt auf die Verlinkung auf die ich geklickt habe
    Plagegeister aller Art und deren Bekämpfung - 21.07.2011 (3)
  11. iPhone gewonnen,Pop Ups erscheinen,Chrome funktioniert nicht mehr und werde immer weitergeleitet :(
    Plagegeister aller Art und deren Bekämpfung - 11.07.2011 (1)
  12. Redirect/Jump Virus in Firefox - werde ständig auf andere Seiten weitergeleitet im Web
    Log-Analyse und Auswertung - 02.11.2010 (25)
  13. Werde bei Google immer auf andere Seite weitergeleitet...
    Log-Analyse und Auswertung - 01.10.2010 (13)
  14. werde weitergeleitet auf scour.com
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (1)
  15. Werde von Google Ergebnissen auf falsche Links weitergeleitet
    Log-Analyse und Auswertung - 09.05.2009 (12)
  16. Werde auf falsche Webseiten weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 27.02.2009 (0)
  17. werde automatisch weitergeleitet
    Log-Analyse und Auswertung - 16.12.2008 (0)

Zum Thema werde auf Werbeseiten weitergeleitet - Ja, habe ich eine Sache rausgelöscht. Geht aber immer noch nciht. Was hast ddu dnen noch gemacht? Waren es bei dir auch bibble und abcsearch? wie find eich denn die - werde auf Werbeseiten weitergeleitet...
Archiv
Du betrachtest: werde auf Werbeseiten weitergeleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.