![]() |
|
Plagegeister aller Art und deren Bekämpfung: Noch einmal: ggogle-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Noch einmal: ggogle-Trojaner Da hat ein Schädling deine /etc/hosts Datei umgebogen ![]() Navigiere mal bitte zum Pfad c:\windows\system32\drivers\etc - dort findest Du eine Datei hosts - ersetze diese Datei mit dieser hosts-Datei. (per rechtsklick, Ziel speichern unter abspeichern) Weitere Analysen müssen her: Erstell ein Logfile mit silentrunners und poste es. Mach auch einen Durchlauf mit ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Die Logfiles mit [code]-tags umschlossen posten!!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
| ![]() Noch einmal: ggogle-Trojaner ...Da hat ein Schädling deine /etc/hosts Datei umgebogen
__________________Navigiere mal bitte zum Pfad c:\windows\system32\drivers\etc - dort findest Du eine Datei hosts - ersetze diese Datei mit dieser hosts-Datei. (per rechtsklick, Ziel speichern unter abspeichern)... Also: an letzterem scheitert es. Gefunden hab ich die Datei bei mir. Pfad war ja auch leicht zu finden. Nur mit dem "Ersetzen" hapert es. DieO-datei heißt: hosts, die neu dort abgespeicherte ist aber eine.txt datei. Frage also: WIE ersetze ich sie? Dankä ELR-21 |
![]() | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Noch einmal: ggogle-Trojaner lad meine hosts-Datei runter, z.B. aufm Desktop. Dann kopierst Du diese hosts-Datei einfach nach c:\windows\system32\drivers\etc. Die Abfrage, ob die Datei überschrieben werden soll, bestätigst Du mit Ja.
__________________![]() ![]()
__________________ |
![]() | #4 | |
| ![]() Noch einmal: ggogle-TrojanerZitat:
Ich meld mich gleich, erst mal probieren. Danke! |
![]() | #5 |
| ![]() Noch einmal: ggogle-Trojaner auch auf die gefahr hin, als völlig blöd dazustehen... Zwar gibts jetzt in ".../etc" eine weitere hosts Datei, allerdings endet diese mit ".txt" Deswegen geht überschreiben, erstzen und sowas nicht! ELR-21 |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Noch einmal: ggogle-Trojaner Sry vergessen zu erwähnen: Die besagte hosts-Datei ist eine einfache Textdatei hat aber keine Dateiendung. Textdateien hätten *.txt aber die hosts Datei heißt einfach nur hosts! Entfern mal in den Ordneroptionen den Haken bei "Erweiterungen bei bekannten Dateitypen ausblenden" - dann siehst Du fortan alle Dateien auch mit ihrer Endung. Meine hosts Datei müßtest Du ggf umbenennen, sodaß sie eben keine Endung hat! Die manipulierte hosts-Datei dann einfach mit meiner überschreiben...zur Not die manipulierte vorher löschen.
__________________ --> Noch einmal: ggogle-Trojaner |
![]() | #7 |
| ![]() Noch einmal: ggogle-Trojaner soooo, hat geklappt - erst die alte gelöscht, dann Deine umbenannt (=Endung weggeleassen) und fertig. Jetzt werd ich mich mal an Step 2 machen... silentrunners Ich melde mich dann morgen (heute) wieder, da Du Dich wohl auch gleich verziehen wirst, wie ich annehme... Guts Nächtle + Thx erstmal ELR-21 |
![]() | #8 | |
| ![]() Noch einmal: ggogle-TrojanerZitat:
So, war ja klar, Symantec blockt den silentrunner; trotz Deaktivierung. Also miorgen weiter. BTW wasn das: Die Logfiles mit [code]-tags umschlossen posten!! Gruß ELR-21 |
![]() | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Noch einmal: ggogle-Trojaner Logfile mit code-tags umschlossen zu versehen hat einen tieferen Sinn. Denn Logfiles sollten so originalgetreu wie nur möglich gepostet werden: Daten sollten genau so gepostet werden, wie sie produziert wurden, damit die Leser sich darauf verlassen können, das zu sehen, was du als Meldung erhalten hast. [Quelle] Ein weiteres Probem hier im Forum: nach einer gewissen Anzahl von zeichen ohne Leerzeichen, fügt die Boardsoftware hier automatisch dann ein Leerzeichen ein. Das ist richtig lästig beim Auswerten von Logfiles und kann zu vielen Mißverständen führen. Verhindern läßt sich das nur wenn Du die Logs mit [code]-tags umschlossen postest oder sie z.B. (gezippt) bei file-upload.net hochlädst und hier verlinkst. Das Posten im Forum sollte aber auf jeden Fall den Vorrang haben und nur bei großen Logs sollten externe Seiten genutzt werden. Die Code-Tags lassen sich hier übrigens über den #-Button automatisch einfügen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
| ![]() Noch einmal: ggogle-Trojaner Hallo, ich komme erst heute dazu, nochmal nachzusehen. Unglaublich, aber wahr: Das Problem scheint weg zu sein. Google ist wieder da. Alle Funktionen wiederhergestellt. Fraglich ist nur, ob ich das "Restprogramm" von root24 auch noch durchführen sollte, weil das System versucht ist oder so...? ![]() @root24: Jedenfalls VIELEN DANK üfr die SUPER-Hilfe. :aplaus: + ![]() ELR-21 |
![]() | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Noch einmal: ggogle-Trojaner Toll. Jetzt gehts erstmal nur wieder Google, aber tiefere Einsicht in Dein System konnte man noch nicht bekommen. Kann mir kaum vorstellen, daß der Symantec-Müll silentrunners blockiert. Poste da mal die genaue Fehlermeldung. Und Combofix solltest Du auch ausführen. ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Noch einmal: ggogle-Trojaner |
andere, anderen, angeblich, ebenfalls, ellung, englischsprachige, google, kriege, neu, nicht mehr, nichts, norton, passwörter, rechner, scan, scanne, scannen, sekunden, systemwiederherstellung, threads, toolbar, versucht, virus, wechsel, wechseln, win |