![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Redirect auf Pornoseiten, Wurm ?? Hilfe !!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! http://www.file-upload.net/download-1564482/Postingliste.doc.html |
| | #2 |
![]() ![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! Auf dem Weg
__________________
__________________ |
| | #3 |
![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! super ! |
| | #4 |
![]() ![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! Na bitte, da haben wir ja was wir brauchen. Öffne jetzt das Programm Avenger. Du siehst jetzt ein weißen Scriptfeld. Kopiere jetzt den Inhalt der Codebox mit Strg +C Code:
ATTFilter Drivers to delete:
TDSSserv.sys
Files to delete:
C:\WINDOWS\system32\drivers\TDSSserv.sys
Registry keys to delete:
HKLM\SYSTEM\ControlSet001\Services\TDSSserv
HKLM\SYSTEM\ControlSet003\Services\TDSSserv
Achte darauf, dass der Inhalt der Codebox mit dem Scriptfeld übereinstimmt. Es kommt beim Kopieren des Codebox Inhaltes manchmal zu einer Lücke zwischen den Buchstaben. Falls dies so ist, korrigiere das bevor du auf EXECUTE drückst. Der Avenger wird im Rahmen seiner Arbeit mehrmals booten, teilweise siehst du auch nur einen schwarzen Bildschirm. Das muss so sein, da das rootkit nur beseitigt werden kann bevor Windows komplett bootet. Also nicht erschrecken.. Selten, aber möglich bootet Windows in einen Bluescreen. Auch dann kein Grund zur Sorge. Nach Abschluß dieser Sache bekommst du ein Logfile angezeigt. Poste es bitte hier. Zu diesem Zeitpunkt ist auch möglich, dass sich Avira mit Virenfunden meldet. Lasse diese Viren dann LÖSCHEN, anschließend löscht du die Quarantäne. Anschließend wirst du das Programm Blacklight ausführen. Reporte das Ergebnis hier. Weiter geht es dann wieder mit MalwareBytes. Auch hier lässt du eventuelle Funde komplett löschen. Quarantäne ebenfalls. Poste das Ergebnis hier. Jetzt setzt du nochmals CCleaner ein und zeigst mir ein dann ein frisches Hijack this Log. Dann gehts ans Aufräumen....
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM Geändert von Redwulf (02.04.2009 um 20:04 Uhr) |
| | #5 |
![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\TDSSserv.sys" not found! Deletion of driver "TDSSserv.sys" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: file "C:\WINDOWS\system32\drivers\TDSSserv.sys" not found! Deletion of file "C:\WINDOWS\system32\drivers\TDSSserv.sys" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. den Rest mach ich gleich noch ... |
| | #6 |
![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\TDSSserv.sys" not found! Deletion of driver "TDSSserv.sys" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: file "C:\WINDOWS\system32\drivers\TDSSserv.sys" not found! Deletion of file "C:\WINDOWS\system32\drivers\TDSSserv.sys" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: registry key "HKLM\SYSTEM\ControlSet001\Services\TDSSserv" not found! Deletion of registry key "HKLM\SYSTEM\ControlSet001\Services\TDSSserv" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Registry key "HKLM\SYSTEM\ControlSet003\Services\TDSSserv" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
| | #7 |
![]() ![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! Puhhh, hammern doch erwischt... Jetzt nochmal mit MalwareBytes ( Updates nicht vergessen ) und dann CCleaner. Bei Funden alles löschen und dann nochmals ein frisches Hijack this, bitte
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
| | #8 |
![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! was mir auffällt ist dass ich nicht mehr weitergeleitet werde, aber irgendwas ist da immer noch ... danke nochmals bis hierhin. hier der link vom 2. GMER Durchlauf ... http://www.file-upload.net/download-1565620/gmer_2.log.html |
| | #9 |
![]() ![]() ![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! Hallo, lasse Avenger mit folgendem Skript laufen und poste das Log: Code:
ATTFilter Drivers to delete:
TDSSserv
Registry keys to delete:
HKLM\SYSTEM\ControlSet003\Services\TDSSserv
Danach: Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
| | #10 |
![]() ![]() ![]() | Redirect auf Pornoseiten, Wurm ?? Hilfe !! Mir ist gerade ein Fehler beim kopieren unterlaufen. Ich weiss jetzt nicht ob du diesen Eintrag Code:
ATTFilter Registry keys to delete:
HKLM\SYSTEM\ControlSet001\Services\TDSSserv
HKLM\SYSTEM\ControlSet003\Services\TDSSserv
Poste dann das Logfile hier
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM Geändert von Redwulf (02.04.2009 um 20:35 Uhr) |
![]() |
| Themen zu Redirect auf Pornoseiten, Wurm ?? Hilfe !! |
| antivir, avira, bho, browser, dsl, excel, festplatte, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log datei, mozilla, object, programm, registry, schutz, software, system, tuneup.defrag, vista, windows, windows xp, wurm, wurm ? |