Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Redirect auf Pornoseiten, Wurm ?? Hilfe !!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.04.2009, 19:20   #1
keeponrockin
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



http://www.file-upload.net/download-1564482/Postingliste.doc.html

Alt 02.04.2009, 19:30   #2
Redwulf
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



Zitat:
Zitat von keeponrockin Beitrag anzeigen
http://www.file-upload.net/download-1564482/Postingliste.doc.html
Auf dem Weg
__________________

__________________

Alt 02.04.2009, 19:32   #3
keeponrockin
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



super !
__________________

Alt 02.04.2009, 19:52   #4
Redwulf
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



Na bitte, da haben wir ja was wir brauchen.

Öffne jetzt das Programm Avenger.

Du siehst jetzt ein weißen Scriptfeld.



Kopiere jetzt den Inhalt der Codebox mit Strg +C
Code:
ATTFilter
Drivers to delete:
TDSSserv.sys 

Files to delete:
C:\WINDOWS\system32\drivers\TDSSserv.sys

Registry keys to delete:
HKLM\SYSTEM\ControlSet001\Services\TDSSserv
HKLM\SYSTEM\ControlSet003\Services\TDSSserv
         
und füge das ganze mit Strg + V in dieses Scriptfeld ein.
Achte darauf, dass der Inhalt der Codebox mit dem Scriptfeld übereinstimmt. Es kommt beim Kopieren des Codebox Inhaltes manchmal zu einer Lücke zwischen den Buchstaben. Falls dies so ist, korrigiere das bevor du auf EXECUTE drückst.

Der Avenger wird im Rahmen seiner Arbeit mehrmals booten, teilweise siehst du auch nur einen schwarzen Bildschirm. Das muss so sein, da das rootkit nur beseitigt werden kann bevor Windows komplett bootet. Also nicht erschrecken.. Selten, aber möglich bootet Windows in einen Bluescreen. Auch dann kein Grund zur Sorge.

Nach Abschluß dieser Sache bekommst du ein Logfile angezeigt. Poste es bitte hier.

Zu diesem Zeitpunkt ist auch möglich, dass sich Avira mit Virenfunden meldet. Lasse diese Viren dann LÖSCHEN, anschließend löscht du die Quarantäne.

Anschließend wirst du das Programm Blacklight ausführen. Reporte das Ergebnis hier.

Weiter geht es dann wieder mit MalwareBytes. Auch hier lässt du eventuelle Funde komplett löschen. Quarantäne ebenfalls. Poste das Ergebnis hier.

Jetzt setzt du nochmals CCleaner ein und zeigst mir ein dann ein frisches Hijack this Log.

Dann gehts ans Aufräumen....
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Geändert von Redwulf (02.04.2009 um 20:04 Uhr)

Alt 02.04.2009, 20:08   #5
keeponrockin
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\TDSSserv.sys" not found!
Deletion of driver "TDSSserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\TDSSserv.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\TDSSserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.



den Rest mach ich gleich noch ...


Alt 02.04.2009, 21:39   #6
keeponrockin
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\TDSSserv.sys" not found!
Deletion of driver "TDSSserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\TDSSserv.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\TDSSserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet001\Services\TDSSserv" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet001\Services\TDSSserv" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Registry key "HKLM\SYSTEM\ControlSet003\Services\TDSSserv" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Alt 02.04.2009, 21:53   #7
Redwulf
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



Puhhh, hammern doch erwischt...

Jetzt nochmal mit MalwareBytes ( Updates nicht vergessen ) und dann CCleaner.

Bei Funden alles löschen und dann nochmals ein frisches Hijack this, bitte
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 03.04.2009, 15:01   #8
keeponrockin
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



was mir auffällt ist dass ich nicht mehr weitergeleitet werde, aber irgendwas ist da immer noch ... danke nochmals bis hierhin.

hier der link vom 2. GMER Durchlauf ...

http://www.file-upload.net/download-1565620/gmer_2.log.html

Alt 03.04.2009, 16:59   #9
john.doe
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



Hallo,

lasse Avenger mit folgendem Skript laufen und poste das Log:
Code:
ATTFilter
Drivers to delete:
TDSSserv

Registry keys to delete:
HKLM\SYSTEM\ControlSet003\Services\TDSSserv
         
Gleich anschliessend noch ein Gmer-Log. Schliesse diesmal alle Programme, bevor GMER startet.

Danach: Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 02.04.2009, 20:29   #10
Redwulf
 
Redirect auf Pornoseiten, Wurm ?? Hilfe !! - Standard

Redirect auf Pornoseiten, Wurm ?? Hilfe !!



Mir ist gerade ein Fehler beim kopieren unterlaufen. Ich weiss jetzt nicht ob du diesen Eintrag
Code:
ATTFilter
Registry keys to delete:
HKLM\SYSTEM\ControlSet001\Services\TDSSserv
HKLM\SYSTEM\ControlSet003\Services\TDSSserv
         
in deinem Avenger Script auch mit eingefügt hast. Fall nicht, musst du nochmal Avenger laufen lassen mit dem kompletten Script. Ich habs zwischenzeitlich editiert. Einfach wieder kopieren und einfügen, dann auf Execute
Poste dann das Logfile hier
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Geändert von Redwulf (02.04.2009 um 20:35 Uhr)

Antwort

Themen zu Redirect auf Pornoseiten, Wurm ?? Hilfe !!
antivir, avira, bho, browser, dsl, excel, festplatte, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log datei, mozilla, object, programm, registry, schutz, software, system, tuneup.defrag, vista, windows, windows xp, wurm, wurm ?




Ähnliche Themen: Redirect auf Pornoseiten, Wurm ?? Hilfe !!


  1. Pornoseiten im Chrome-Verlauf
    Plagegeister aller Art und deren Bekämpfung - 25.05.2013 (28)
  2. Internet Weiterleitung zu Werbe- und Pornoseiten
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (14)
  3. Google links leiten falsch um .... (Werbeseiten, Pornoseiten....etc.)
    Log-Analyse und Auswertung - 19.10.2012 (7)
  4. iPad leitet auf Pornoseiten um
    Smartphone, Tablet & Handy Security - 28.09.2012 (8)
  5. Googlesuchproblem- werde mit 100k search zu Pornoseiten geleitet
    Plagegeister aller Art und deren Bekämpfung - 03.08.2011 (25)
  6. Browser verlinkt mich falsch u.a. Pornoseiten
    Log-Analyse und Auswertung - 23.01.2011 (1)
  7. Google Redirect brauche hilfe
    Log-Analyse und Auswertung - 27.07.2009 (42)
  8. Brauch Hilfe zu Google Redirect Virus
    Log-Analyse und Auswertung - 25.07.2009 (17)
  9. "google-redirect.com"-Wurm in der Datei "autochk.dll/autochk.exe" - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (31)
  10. IE öffnet automatisch Pornoseiten
    Plagegeister aller Art und deren Bekämpfung - 21.01.2009 (2)
  11. Virus öffnet automatisch Pornoseiten
    Mülltonne - 02.09.2008 (0)
  12. Programm öffnet Pornoseiten
    Plagegeister aller Art und deren Bekämpfung - 02.04.2007 (14)
  13. links auf pornoseiten???
    Plagegeister aller Art und deren Bekämpfung - 20.06.2005 (1)
  14. Hilfe ich hab nen wurm
    Log-Analyse und Auswertung - 02.05.2005 (1)
  15. Sex- u. Pornoseiten
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (1)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Keinen Zugriff für Pornoseiten
    Antiviren-, Firewall- und andere Schutzprogramme - 07.07.2004 (2)

Zum Thema Redirect auf Pornoseiten, Wurm ?? Hilfe !! - http://www.file-upload.net/download-1564482/Postingliste.doc.html - Redirect auf Pornoseiten, Wurm ?? Hilfe !!...
Archiv
Du betrachtest: Redirect auf Pornoseiten, Wurm ?? Hilfe !! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.