![]()  |  
 
  |  |||||||
Log-Analyse und Auswertung: Google ist langsam & leitet umWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |  
|    |  #1 | 
|    |    Google ist langsam & leitet um Ich weiss das es einige Threads bezüglich des Problems schon gibt.          Doch ist mir eine persönliche Analyse lieber, Ich hoffe Ihr könnt mir helfen. Wenn Ich per Google etwas suche dauert es meißt zu lange & sogut wie immer werde Ich auf irgendwelche Seiten umgeleitet wo Ich mir z.B. wenn Ich "Baum" eingeben eine leere Seite mit "Download Baum.exe now!" bekomme - Ziemlich billig gemacht. Anstatt der Webseitenbeschreibung bei Google steht unter der Website Zeug wie 'class="f">10 posts - Last post: 21 Feb' Malwarebytes' Anti-Malware installiert bei mir nicht ganz zu Ende, daher keine Logfile. HiJackThis! startet bei mir nicht, ist aber in den Prozessen aktiv. Tralala Logfile Code: 
   ATTFilter  GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-07-15 14:03:04
Windows 5.1.2600 Service Pack 3, v.3244
---- System - GMER 1.0.14 ----
Code     862F6EAE                                                                                                                               ZwEnumerateKey
Code     862F7D16                                                                                                                               ZwFlushInstructionCache
Code     860EDB4D                                                                                                                               IofCallDriver
Code     8636A645                                                                                                                               IofCompleteRequest
---- Kernel code sections - GMER 1.0.14 ----
.text    ntkrnlpa.exe!IofCallDriver                                                                                                             804EE120 5 Bytes  JMP 860EDB52 
.text    ntkrnlpa.exe!IofCompleteRequest                                                                                                        804EE1B0 5 Bytes  JMP 8636A64A 
.text    ntkrnlpa.exe!KeReleaseInStackQueuedSpinLockFromDpcLevel + 816                                                                          8053D33A 4 Bytes  [ 93, FE, A5, 05 ]
PAGE     ntkrnlpa.exe!ZwFlushInstructionCache                                                                                                   805ABE30 5 Bytes  JMP 862F7D1A 
PAGE     ntkrnlpa.exe!ZwEnumerateKey                                                                                                            8061AAC2 5 Bytes  JMP 862F6EB2 
?        00000855                                                                                                                               Das System kann die angegebene Datei nicht finden. !
---- User code sections - GMER 1.0.14 ----
.text    C:\WINDOWS\system32\RUNDLL32.EXE[248] ntdll.dll!LdrLoadDll                                                                             7C9263A3 5 Bytes  JMP 00CD000A 
.text    C:\WINDOWS\system32\ctfmon.exe[320] ntdll.dll!LdrLoadDll                                                                               7C9263A3 5 Bytes  JMP 00BE000A 
.text    C:\WINDOWS\system32\winlogon.exe[640] ntdll.dll!LdrLoadDll                                                                             7C9263A3 5 Bytes  JMP 0062000A 
.text    C:\WINDOWS\system32\services.exe[688] ntdll.dll!LdrLoadDll                                                                             7C9263A3 5 Bytes  JMP 003A000A 
.text    C:\WINDOWS\system32\nvsvc32.exe[860] ntdll.dll!LdrLoadDll                                                                              7C9263A3 5 Bytes  JMP 006A000A 
.text    ...                                                                                                                                    
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetCloseHandle                                                                          771BE85D 5 Bytes  JMP 13509A58 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!HttpOpenRequestA                                                                             771C160A 5 Bytes  JMP 135082BC 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetConnectA                                                                             771C1C6A 5 Bytes  JMP 13508164 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetReadFile                                                                             771C5BAA 5 Bytes  JMP 13509858 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!HttpSendRequestA                                                                             771C7519 5 Bytes  JMP 13508C5C 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetOpenA                                                                                771CA6DD 5 Bytes  JMP 13508114 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetQueryDataAvailable                                                                   771D14D7 5 Bytes  JMP 13509648 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!HttpSendRequestW                                                                             771DDB8E 5 Bytes  JMP 13509058 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetReadFileExW                                                                          771E26AD 5 Bytes  JMP 13509A08 
.text    C:\WINDOWS\Explorer.EXE[1912] WININET.dll!InternetReadFileExA                                                                          771E26E5 5 Bytes  JMP 135099B8 
.text    C:\Dokumente und Einstellungen\_\Desktop\Tralala.exe[2552] ntdll.dll!LdrLoadDll                                                        7C9263A3 5 Bytes  JMP 00CC000A 
.text    C:\Programme\Mozilla Firefox\firefox.exe[3480] WS2_32.dll!gethostbyname                                                                71A15355 5 Bytes  JMP 1350A9AC 
---- Devices - GMER 1.0.14 ----
Device   \Driver\qpzqlgvxf \Device\{9DD6AFA1-8646-4720-836B-EDCB1085864A}                                                                       00000855
---- Processes - GMER 1.0.14 ----
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\RUNDLL32.EXE [248]                       0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Java\jre6\bin\jusched.exe [312]                 0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\ctfmon.exe [320]                         0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\winlogon.exe [640]                       0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\services.exe [688]                       0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\lsass.exe [700]                          0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\nvsvc32.exe [860]                        0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [992]                        0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1116]                       0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1216]                       0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1380]                       0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\system32\spoolsv.exe [1532]                       0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Bonjour\mDNSResponder.exe [1660]                0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Java\jre6\bin\jqs.exe [1724]                    0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1796]                       0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\System32\TUProgSt.exe [1852]                      0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\ICQLite\ICQLite.exe [1900]                      0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\WINDOWS\Explorer.EXE [1912]                               0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Steam\Steam.exe [2320]                          0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Dokumente und Einstellungen\_\Desktop\Tralala.exe [2552]  0x10000000                                            
Library  \\?\globalroot\systemroot\system32\SKYNETljnegncn.dll (*** hidden *** ) @ C:\Programme\Mozilla Firefox\firefox.exe [3480]              0x00E60000                                           
---- EOF - GMER 1.0.14 ----
           |  
| Themen zu Google ist langsam & leitet um | 
| bonjour, c:\windows\system32\rundll32.exe, c:\windows\system32\services.exe, desktop, dll, download, einstellungen, explorer.exe, firefox, firefox.exe, google, hijack, hijackthis, jusched.exe, langsam, leitet, logon.exe, lsass.exe, malwarebytes, malwarebytes' anti-malware, mozilla, ntdll.dll, programme, prozesse, rundll, scan, seiten, services.exe, suche, svchost.exe, system, tuprogst.exe, winlogon.exe |