Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Google verlinkt fasch und sperrt Seiten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.12.2008, 23:36   #1
mash11
 
Google verlinkt fasch und sperrt Seiten - Standard

Google verlinkt fasch und sperrt Seiten



Hallo Zusammen,

bin absolut neu hier und habe ein großes Problem. Habe Antivir laufen lassen und es wurde der Trojaner "fraudload.vevk" entdeckt. Dieser wurde dann auch gelöscht. Mein Problem blieb aber, und zwar, dass bei Google bestimmte Seiten nicht laufen, wie insbesondere das www.update.microsoft.com, oder auch, dass man einfach woanders hin verlinkt wird. So kommt es, dass die notwendigen Updates von Spybot und ad-aware usw. nicht laufen, und man damit keine Hilfe mehr bekommt. Wenn man versucht upzudaten, kommt dann, dass die Client-Verbindung zu "127.0.0.1" nicht möglich ist.

Ganz schlimm war, dass auch das Log-Erstellungsprogramm HijackThis erst nach Umbennen funktioniert hat. Hier also mit Mühe mein Log-file. Könnt Ihr mir helfen ? Der Virus blockiert alle Reparaturversuche und ist schlau. Hab zwar schon einige Beiträge zu "fraudload" gelesen, diese passen jedoch nicht ganz.

Ach ja, mit Hilfe eines Freundes hab ich unter: windows/system32/drivers/etc/ in der Datei "hosts" jede Menge (ca. 300) unnötiger Internetadressen gefunden. Nach Löschen dieser in der Datei sind diese jedoch nach Neustart wieder da. So wie es aussieht, schreibt hier der Virus wohl rein.

Im Übrigen erfolgt der Neustart meistens aber erst nach "zweimaligem" Hochlaufen bis zum Startmenü. D.h. nach dem ersten Hochlaufen erfolgt dann, ohne etwas zu machen, der Absturz und dann wieder ein erneutes Hochlaufen. Erst dann ist das System stabil und es erfolgt das Verbinden mit dem Internet.

Danke für Eure Mühe.

Mash11

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:53, on 27.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\PGPserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\system32\Prismsta.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Programme\T-Online\T-Online_Software_5\Banking\HBRemind.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\PGP Corporation\PGP Desktop\PGPtray.exe
C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [Prism_Utility] Prismsta.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\wianmpa.exe
O4 - HKCU\..\Run: [HBRemind] C:\Programme\T-Online\T-Online_Software_5\Banking\HBRemind.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: PGPtray.exe.lnk = ?
O4 - Global Startup: Sinus 1054 data WLAN Manager.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {07E3F115-C445-480D-94CB-ECA914A353CE} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/04a30f04300bfbf27206/netzip/RdxIE601_de.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://playroom2.icq.oberon-media.com/odyssey_web8.cab
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Programme\RXToolBar\sfcont.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: PGPserv - PGP Corporation - C:\WINDOWS\system32\PGPserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 7007 bytes

Alt 28.12.2008, 15:44   #2
undoreal
/// AVZ-Toolkit Guru
 
Google verlinkt fasch und sperrt Seiten - Standard

Google verlinkt fasch und sperrt Seiten



Hallöle Mash.

Zitat:
bin absolut neu hier und habe ein großes Problem. Habe Antivir laufen lassen und es wurde der Trojaner "fraudload.vevk" entdeckt. Dieser wurde dann auch gelöscht.
Da fehlt immernoch die Pfadangabe.. Wir brauchen die kompletten Dateinamen und die Pfade zu ihnen. Wie zum Bleistift: C:\WINDOWS\system32\ajkeicn.exe
Die findest du in den Berichten/logs von AntiVir bzw. Spybot.

1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.

2) Deinstalliere Java über die Systemsteuerung.

3) Blacklight bitte laufen lassen und das log posten.. evtl. Funde bitte umbennen/beheben lassen!

4) GMER - Rootkit Detection
  • Lade GMER von hier
  • entpacke es auf den Dektop
  • Dopperlklicke die gmer.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier posten
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.

5)

Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.
__________________

__________________

Alt 29.12.2008, 10:18   #3
mash11
 
Google verlinkt fasch und sperrt Seiten - Standard

Google verlinkt fasch und sperrt Seiten



Danke für die Hinweise. Werde es abarbeiten. Hoffe, dass die Links gehen.

Hier noch aus Anitivi den Pfad:

:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temp\wJQs.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.FraudLoad.vevk
[HINWEIS] Die Datei wurde gelöscht.
__________________

Alt 29.12.2008, 10:48   #4
mash11
 
Google verlinkt fasch und sperrt Seiten - Standard

Google verlinkt fasch und sperrt Seiten



Bins nochmal. Systemwiederherstellung ist deaktiviert und Java entfernt.

Leider kann ich Blacklight nicht laufen lassen, da beim Anklicken Seiten-Ladefehler zu

ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe

kommt.

Was tun?

Mash11

Alt 29.12.2008, 22:03   #5
mash11
 
Google verlinkt fasch und sperrt Seiten - Standard

Google verlinkt fasch und sperrt Seiten



Hallo Combofix ist durchgelaufen und ich musste mich an meinem Router neu anmelden.

Gmer kann ich runterladen. Auch Panda Active Scan geht soweit ich es sehe.

Bei Blacklight Kommt:

Index von ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe/

In den übergeordneten Ordner wechseln
Name Größe Zuletzt verändert

In den übergeordneten Order komme ich, siehe unten.

Wie rufe ich jetzt Blacklight auf ??

Danke.

Übergeorndeter Ordner:


Index von ftp://ftp.f-secure.com/anti-virus/tools/

In den übergeordneten Ordner wechseln
Name Größe Zuletzt verändert
DateiownadupRemovalTool.zip 99 KB 02.12.2008 03:11:00
Datei:FixDownadup.exe 92 KB 02.12.2008 03:11:00
Datei:LinkOptimizerRemovalTool.zip 100 KB 01.12.2008 05:57:00
Datei:antifun.txt 2 KB 29.06.2001 00:00:00
Datei:antifun.zip 12 KB 29.06.2001 00:00:00
Datei:antisirc.exe 153 KB 17.08.2001 00:00:00
Datei:antisirc.txt 2 KB 17.08.2001 00:00:00
Datei:antisirc.zip 65 KB 17.08.2001 00:00:00
Datei:audit.htm 30 KB 11.10.2002 00:00:00
Datei:audit.zip 59 KB 11.10.2002 00:00:00
bat 30.06.1999 00:00:00
beta 10.12.2008 14:03:00
Datei:boo32.zip 16 KB 05.07.2000 00:00:00
Datei:brontok_fix.reg 1 KB 15.06.2007 00:00:00
Datei:bt_b_dis.reg 1 KB 26.11.2001 00:00:00
Datei:bt_b_dis.zip 1 KB 26.11.2001 00:00:00
Datei:coolnote.reg 1 KB 31.05.2000 00:00:00
Datei:coolnote.zip 1 KB 21.09.2000 00:00:00
Datei:crc.exe 11 KB 24.11.2000 00:00:00
Datei:dcf53.zip 109 KB 02.06.1997 00:00:00
Datei:f-agobot.exe 3878 KB 29.04.2004 00:00:00
Datei:f-agobot.txt 4 KB 29.04.2004 00:00:00
Datei:f-agobot.zip 3709 KB 29.04.2004 00:00:00
Datei:f-bagle.exe 120 KB 30.03.2005 00:00:00
Datei:f-bagle.jar 74 KB 01.04.2005 00:00:00
Datei:f-bagle.txt 4 KB 30.03.2005 00:00:00
Datei:f-bagle.zip 57 KB 30.03.2005 00:00:00
Datei:f-bot.exe 6049 KB 01.09.2005 00:00:00
Datei:f-bot.jar 5895 KB 01.09.2005 00:00:00
Datei:f-bot.txt 4 KB 01.09.2005 00:00:00
Datei:f-bot.zip 5877 KB 01.09.2005 00:00:00
Datei:f-bugbr.exe 92 KB 06.06.2003 00:00:00
Datei:f-bugbr.txt 4 KB 06.06.2003 00:00:00
Datei:f-bugbr.zip 47 KB 06.06.2003 00:00:00
Datei:f-bugbr_fin.txt 3 KB 03.10.2002 00:00:00
Datei:f-cabir.sis 9 KB 10.08.2005 00:00:00
Datei:f-cabir.txt 2 KB 06.10.2004 00:00:00
Datei:f-cabir.zip 9 KB 11.08.2005 00:00:00
Datei:f-cih.exe 50 KB 25.04.1999 00:00:00
Datei:f-codered.exe 88 KB 14.03.2003 00:00:00
Datei:f-codered.txt 3 KB 14.03.2003 00:00:00
Datei:f-codered.zip 41 KB 14.03.2003 00:00:00
Datei:f-commwarrior.sis 9 KB 21.10.2005 00:00:00
Datei:f-commwarrior.txt 2 KB 20.10.2005 00:00:00
Datei:f-commwarrior.zip 9 KB 24.10.2005 00:00:00
Datei:f-deborm.exe 96 KB 01.08.2003 00:00:00
Datei:f-deborm.txt 3 KB 01.08.2003 00:00:00
Datei:f-deborm.zip 47 KB 01.08.2003 00:00:00
Datei:f-fizzer.exe 89 KB 12.05.2003 00:00:00
Datei:f-fizzer.txt 3 KB 12.05.2003 00:00:00
Datei:f-fizzer.zip 46 KB 12.05.2003 00:00:00
Datei:f-force.zip 230 KB 27.01.2006 00:00:00
Datei:f-hare15.zip 15 KB 02.03.1998 00:00:00
Datei:f-intce.zip 25 KB 02.03.1998 00:00:00
Datei:f-korgo.exe 100 KB 21.06.2004 00:00:00
Datei:f-korgo.jar 66 KB 21.06.2004 00:00:00
Datei:f-korgo.txt 4 KB 21.06.2004 00:00:00
Datei:f-korgo.zip 49 KB 21.06.2004 00:00:00
Datei:f-lgate.exe 95 KB 16.05.2003 00:00:00
Datei:f-lgate.txt 3 KB 16.05.2003 00:00:00
Datei:f-lgate.zip 48 KB 16.05.2003 00:00:00
Datei:f-locknut.sis 2 KB 01.02.2005 00:00:00
Datei:f-locknut.txt 2 KB 01.02.2005 00:00:00
Datei:f-locknut.zip 3 KB 01.02.2005 00:00:00
Datei:f-lovsan.exe 96 KB 29.08.2003 00:00:00
Datei:f-lovsan.jar 57 KB 29.08.2003 00:00:00
Datei:f-lovsan.txt 2 KB 29.08.2003 00:00:00
Datei:f-lovsan.zip 47 KB 29.08.2003 00:00:00
Datei:f-mem10.zip 28 KB 02.03.1998 00:00:00
Datei:f-mydoom.exe 124 KB 28.01.2005 00:00:00
Datei:f-mydoom.jar 78 KB 31.01.2005 00:00:00
Datei:f-mydoom.txt 3 KB 28.01.2005 00:00:00
Datei:f-mydoom.zip 60 KB 28.01.2005 00:00:00
Datei:f-mydoomf.exe 136 KB 25.02.2004 00:00:00
Datei:f-mydoomf.txt 2 KB 25.02.2004 00:00:00
Datei:f-mydoomf.zip 64 KB 25.02.2004 00:00:00
Datei:f-netsky.exe 136 KB 20.10.2004 00:00:00
Datei:f-netsky.jar 81 KB 22.10.2004 00:00:00
Datei:f-netsky.txt 4 KB 20.10.2004 00:00:00
Datei:f-netsky.zip 64 KB 20.10.2004 00:00:00
Datei:f-opasrv.exe 88 KB 18.11.2002 00:00:00
Datei:f-opasrv.txt 4 KB 30.10.2002 00:00:00
Datei:f-opasrv.zip 45 KB 18.11.2002 00:00:00
Datei:f-parite.com 7546 KB 18.05.2006 00:00:00
Datei:f-parite.txt 4 KB 18.05.2006 00:00:00
Datei:f-parite.zip 7346 KB 18.05.2006 00:00:00
Datei:f-roron.exe 100 KB 15.05.2003 00:00:00
Datei:f-roron.txt 6 KB 15.05.2003 00:00:00
Datei:f-roron.zip 49 KB 15.05.2003 00:00:00
Datei:f-sasser.exe 90 KB 12.05.2004 00:00:00
Datei:f-sasser.jar 63 KB 18.05.2004 00:00:00
Datei:f-sasser.txt 4 KB 14.05.2004 00:00:00
Datei:f-sasser.zip 46 KB 14.05.2004 00:00:00
Datei:f-sdbot.exe 104 KB 14.05.2004 00:00:00
Datei:f-sdbot.jar 65 KB 14.05.2004 00:00:00
Datei:f-sdbot.txt 3 KB 14.05.2004 00:00:00
Datei:f-sdbot.zip 49 KB 14.05.2004 00:00:00
Datei:f-shell.zip 13 KB 02.03.1998 00:00:00
Datei:f-skulls.sis 2 KB 26.01.2005 00:00:00
Datei:f-skulls.txt 2 KB 26.01.2005 00:00:00
Datei:f-skulls.zip 3 KB 26.01.2005 00:00:00
Datei:f-slammer.txt 2 KB 28.01.2003 00:00:00
Datei:f-slammer.zip 27 KB 28.01.2003 00:00:00
Datei:f-sobig.exe 104 KB 19.08.2003 00:00:00
Datei:f-sobig.jar 58 KB 20.08.2003 00:00:00
Datei:f-sobig.txt 4 KB 19.08.2003 00:00:00
Datei:f-sobig.zip 49 KB 19.08.2003 00:00:00
Datei:f-span13.zip 13 KB 02.03.1998 00:00:00
Datei:f-tent10.zip 12 KB 02.03.1998 00:00:00
Datei:f-trickl.zip 47 KB 02.03.1998 00:00:00
Datei:f-vice14.zip 46 KB 02.03.1998 00:00:00
Datei:f-vmonde.exe 61 KB 17.04.2008 00:00:00
Datei:f-vmonde.txt 1 KB 17.04.2008 00:00:00
Datei:f-vmonde.zip 33 KB 17.04.2008 00:00:00
Datei:f-warpigs.exe 96 KB 23.07.2003 00:00:00
Datei:f-warpigs.txt 3 KB 23.07.2003 00:00:00
Datei:f-warpigs.zip 46 KB 23.07.2003 00:00:00
Datei:f-welchi.exe 96 KB 19.08.2003 00:00:00
Datei:f-welchi.jar 58 KB 20.08.2003 00:00:00
Datei:f-welchi.txt 3 KB 19.08.2003 00:00:00
Datei:f-welchi.zip 48 KB 19.08.2003 00:00:00
Datei:f-zafi.exe 104 KB 23.02.2005 00:00:00
Datei:f-zafi.jar 67 KB 25.02.2005 00:00:00
Datei:f-zafi.txt 3 KB 23.02.2005 00:00:00
Datei:f-zafi.zip 49 KB 23.02.2005 00:00:00
Datei:feedel_key.zip 63 KB 03.12.2008 09:10:00
Datei:fix_aula.reg 3 KB 09.02.2001 00:00:00
Datei:fix_aula.zip 1 KB 09.02.2001 00:00:00
Datei:fix_fizz.reg 1 KB 12.05.2003 00:00:00
Datei:fix_fizz.zip 1 KB 12.05.2003 00:00:00
Datei:fixboot.zip 9 KB 25.05.1998 00:00:00
Datei:fixpe.zip 21 KB 23.05.2001 00:00:00
Datei:fixpe2.zip 22 KB 23.05.2001 00:00:00
Datei:fp-def.txt 1 KB 03.02.2000 00:00:00
fp-def.zip 27.11.2007 00:00:00
Datei:fsauto.zip 3 KB 03.08.1999 00:00:00
Datei:fsbl.exe 1111 KB 30.09.2008 09:07:00
Datei:fsklez.exe 1422 KB 15.01.2003 00:00:00
Datei:fsklez.txt 3 KB 22.11.2001 00:00:00
fsmacro.def 27.11.2007 00:00:00
Datei:fsmacro.txt 1 KB 15.11.2001 00:00:00
fsmacro.zip 27.11.2007 00:00:00
Datei:fsnimda.exe 1396 KB 15.01.2003 00:00:00
Datei:fsnimda.txt 3 KB 02.11.2001 00:00:00
Datei:fsnimda3.exe 1417 KB 31.10.2001 00:00:00
Datei:fsnimda3.jar 1400 KB 31.10.2001 00:00:00
Datei:fsnimda3.txt 3 KB 31.10.2001 00:00:00
Datei:getmac11.zip 4 KB 22.12.1997 00:00:00
Datei:getmac12.zip 12 KB 16.06.1998 00:00:00
Datei:getmac13.zip 22 KB 30.03.1999 00:00:00
Datei:getmbr.zip 13 KB 03.06.1993 00:00:00
Datei:gokardis.reg 1 KB 13.12.2001 00:00:00
Datei:gokardis.txt 1 KB 13.12.2001 00:00:00
Datei:gokardis.zip 1 KB 13.12.2001 00:00:00
hotfix 20.06.2000 00:00:00
Datei:kiraydis.reg 1 KB 01.08.2001 00:00:00
Datei:kiraydis.zip 1 KB 23.10.2001 00:00:00
Datei:kleztool.com 141 KB 10.01.2003 00:00:00
Datei:kleztool.txt 4 KB 15.01.2003 00:00:00
Datei:kleztool.zip 63 KB 15.01.2003 00:00:00
Datei:lirvtool.com 141 KB 10.01.2003 00:00:00
Datei:lirvtool.txt 4 KB 15.01.2003 00:00:00
Datei:lirvtool.zip 63 KB 15.01.2003 00:00:00
Datei:magb_dis.txt 1 KB 05.09.2001 00:00:00
Datei:magb_dis.zip 2 KB 13.09.2001 00:00:00
Datei:magold_fix.reg 1 KB 20.06.2003 00:00:00
Datei:magold_fix.txt 1 KB 20.06.2003 00:00:00
Datei:matrix_d.reg 1 KB 03.04.2000 00:00:00
Datei:matrix_d.zip 1 KB 21.09.2000 00:00:00
Datei:mtxdisin.reg 1 KB 19.09.2000 00:00:00
Datei:mtxdisin.zip 1 KB 21.09.2000 00:00:00
Datei:multicom.zip 76 KB 29.07.1999 00:00:00
Datei:naviddis.reg 1 KB 07.11.2000 00:00:00
Datei:naviddis.zip 1 KB 07.11.2000 00:00:00
nt 15.11.2001 00:00:00
old 30.10.2002 00:00:00
Dateipastool.com 141 KB 10.01.2003 00:00:00
Dateipastool.txt 4 KB 15.01.2003 00:00:00
Dateipastool.zip 63 KB 15.01.2003 00:00:00
Dateiolicy.txt 1 KB 29.04.2004 00:00:00
Dateipdisinf.reg 1 KB 13.03.2000 00:00:00
Dateipdisinf.zip 1 KB 21.09.2000 00:00:00
Datei:qazdisin.reg 1 KB 24.08.2000 00:00:00
Datei:qazdisin.zip 1 KB 21.09.2000 00:00:00
removal 03.04.2001 00:00:00
Datei:s7disinf.reg 1 KB 14.03.2000 00:00:00
Datei:s7disinf.zip 1 KB 21.09.2000 00:00:00
Datei:shellfix.reg 1 KB 23.11.2001 00:00:00
Datei:shellfix.txt 2 KB 18.03.2002 00:00:00
Datei:shellfix.zip 2 KB 18.03.2002 00:00:00
sign.def 27.11.2007 00:00:00
sign2.def 27.11.2007 00:00:00
Datei:sirc_dis.reg 1 KB 22.07.2001 00:00:00
Datei:sirc_dis.zip 1 KB 22.07.2001 00:00:00
Datei:sober_p_disinfect.bat 2 KB 13.05.2005 00:00:00
Datei:sober_p_disinfect.txt 3 KB 16.05.2005 00:00:00
Datei:sober_p_disinfect.zip 1 KB 13.05.2005 00:00:00
Datei:sober_s_disinfect.bat 2 KB 06.10.2005 00:00:00
Datei:sober_s_disinfect.txt 3 KB 06.10.2005 00:00:00
Datei:sober_s_disinfect.zip 2 KB 06.10.2005 00:00:00
Datei:stagesw9x.reg 1 KB 15.11.2000 00:00:00
Datei:stagesw9x.zip 1 KB 15.11.2000 00:00:00
Datei:swenfix.exe 4 KB 24.09.2003 00:00:00
Datei:swenfix.zip 1 KB 25.09.2003 00:00:00
Datei:swentool.com 217 KB 19.09.2003 00:00:00
Datei:swentool.txt 4 KB 19.09.2003 00:00:00
Datei:swentool.zip 101 KB 19.09.2003 00:00:00
Datei:tools.txt 13 KB 10.07.2002 00:00:00
update.ini 27.11.2007 00:00:00
update.md5 27.11.2007 00:00:00
Datei:yaha_fix.reg 1 KB 14.03.2000 00:00:00
Datei:yaha_fix.txt 1 KB 13.12.2002 00:00:00
Datei:yahatool.com 141 KB 10.01.2003 00:00:00
Datei:yahatool.txt 4 KB 15.01.2003 00:00:00
Datei:yahatool.zip


Alt 30.12.2008, 11:45   #6
undoreal
/// AVZ-Toolkit Guru
 
Google verlinkt fasch und sperrt Seiten - Standard

Google verlinkt fasch und sperrt Seiten



Poste bitte das CF log! Poste generel alle logs die anfallen!

Kannst du im übergeordneten Ordner diese Datei auswählen und dowloaden?
Zitat:
Datei:fsbl.exe 1111 KB 30.09.2008 09:07:00
Wahrscheinlich nicht oder?

Dann poste bitte das GMER log.
__________________
--> Google verlinkt fasch und sperrt Seiten

Antwort

Themen zu Google verlinkt fasch und sperrt Seiten
.com, absturz, ad-aware, antivir, avira, bestimmte seiten, bho, blockiert, computer, desktop, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, home, internet explorer, mozilla, nicht möglich, rundll, software, trojaner, updates, virus, windows xp, windows xp sp3, wlan, xp sp3




Ähnliche Themen: Google verlinkt fasch und sperrt Seiten


  1. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (18)
  2. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 24.12.2011 (4)
  3. Google Suche verlinkt zu anderen Seiten
    Log-Analyse und Auswertung - 07.07.2011 (17)
  4. Google verlinkt mich zu trojaner Seiten
    Plagegeister aller Art und deren Bekämpfung - 02.07.2011 (10)
  5. Google verlinkt auf dubiose Seiten
    Log-Analyse und Auswertung - 03.11.2010 (8)
  6. Google verlinkt auf falsche bzw. verdächtige Seiten
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (27)
  7. Google verlinkt auf falsche Seiten (auch p****seiten)T_T
    Plagegeister aller Art und deren Bekämpfung - 22.05.2009 (2)
  8. Google verlinkt auf Spam-Seiten
    Log-Analyse und Auswertung - 12.03.2009 (11)
  9. Google verlinkt auf andere Seiten
    Log-Analyse und Auswertung - 26.01.2009 (3)
  10. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 03.12.2008 (11)
  11. google verlinkt falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 26.10.2008 (0)
  12. Google verlinkt zu falschen Seiten
    Log-Analyse und Auswertung - 03.10.2008 (16)
  13. Google verlinkt auf andere Seiten
    Log-Analyse und Auswertung - 01.10.2008 (4)
  14. Google verlinkt auf fremde Seiten
    Plagegeister aller Art und deren Bekämpfung - 26.08.2008 (2)
  15. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (5)
  16. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 09.12.2006 (15)
  17. Google verlinkt auf falsche Seiten
    Mülltonne - 24.05.2006 (1)

Zum Thema Google verlinkt fasch und sperrt Seiten - Hallo Zusammen, bin absolut neu hier und habe ein großes Problem. Habe Antivir laufen lassen und es wurde der Trojaner "fraudload.vevk" entdeckt. Dieser wurde dann auch gelöscht. Mein Problem blieb - Google verlinkt fasch und sperrt Seiten...
Archiv
Du betrachtest: Google verlinkt fasch und sperrt Seiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.