Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google Suchergebnisse ohne Umlaute und z.T. falsche Linkweiterleitung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 02.01.2010, 18:37   #16
superfury
 
Google Suchergebnisse ohne Umlaute und z.T. falsche Linkweiterleitung - Standard

Google Suchergebnisse ohne Umlaute und z.T. falsche Linkweiterleitung



GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-01-02 17:56:44
Windows 6.0.6002 Service Pack 2
Running: hz3xm3i8.exe; Driver: C:\Users\SUPERF~1\AppData\Local\Temp\uwriauob.sys


---- System - GMER 1.0.15 ----

SSDT 8719E960 ZwAlertResumeThread
SSDT 8719EA40 ZwAlertThread
SSDT 871980C0 ZwAllocateVirtualMemory
SSDT 870D3370 ZwAlpcConnectPort
SSDT 8719FD58 ZwCreateMutant
SSDT 871983B0 ZwCreateThread
SSDT 8719DFB0 ZwDebugActiveProcess
SSDT 8719A328 ZwFreeVirtualMemory
SSDT 8719FE48 ZwImpersonateAnonymousToken
SSDT 8719FF28 ZwImpersonateThread
SSDT 8719A228 ZwMapViewOfSection
SSDT 8719FC78 ZwOpenEvent
SSDT 87198190 ZwOpenProcessToken
SSDT 8719FAB8 ZwOpenSection
SSDT 8719EF18 ZwOpenThreadToken
SSDT 871975B8 ZwResumeThread
SSDT 8719EE38 ZwSetContextThread
SSDT 8719A058 ZwSetInformationProcess
SSDT 8719ED48 ZwSetInformationThread
SSDT 8719FB98 ZwSuspendProcess
SSDT 8719EB88 ZwSuspendThread
SSDT 8719AC18 ZwTerminateProcess
SSDT 8719EC68 ZwTerminateThread
SSDT 8719A148 ZwUnmapViewOfSection
SSDT 8719A418 ZwWriteVirtualMemory

INT 0x51 ? 84888BF8
INT 0x52 ? 86514BF8
INT 0x62 ? 86514BF8
INT 0x62 ? 86514BF8
INT 0x72 ? 86514BF8
INT 0xA2 ? 84888BF8
INT 0xB2 ? 84888BF8
INT 0xB3 ? 86514BF8

---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!KeSetEvent + 11D 824BF860 8 Bytes JMP 6C8C7F7E
.text ntkrnlpa.exe!KeSetEvent + 131 824BF874 4 Bytes [C0, 80, 19, 87]
.text ntkrnlpa.exe!KeSetEvent + 13D 824BF880 4 Bytes [70, 33, 0D, 87]
.text ntkrnlpa.exe!KeSetEvent + 1F5 824BF938 4 Bytes [58, FD, 19, 87]
.text ntkrnlpa.exe!KeSetEvent + 221 824BF964 4 Bytes [B0, 83, 19, 87]
.text ...
? System32\Drivers\sppw.sys Das System kann den angegebenen Pfad nicht finden. !
.text USBPORT.SYS!DllUnload 8E91541B 5 Bytes JMP 865141D8
.text awmtmfz3.SYS 88380000 22 Bytes [82, 33, 7D, 82, 6C, 32, 7D, ...]
.text awmtmfz3.SYS 88380017 159 Bytes [00, 32, F7, 70, 80, 3D, F5, ...]
.text awmtmfz3.SYS 883800B7 22 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
.text awmtmfz3.SYS 883800CE 80 Bytes [00, 00, 26, 00, 00, 00, E0, ...]
.text awmtmfz3.SYS 8838011F 194 Bytes [7E, 38, 40, 39, 82, 3B, C4, ...]
.text ...

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUchar] [806096D2] \SystemRoot\System32\Drivers\sppw.sys
IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUchar] [80609040] \SystemRoot\System32\Drivers\sppw.sys
IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortBufferUshort] [806097FC] \SystemRoot\System32\Drivers\sppw.sys
IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUshort] [806090BE] \SystemRoot\System32\Drivers\sppw.sys
IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortBufferUshort] [8060913C] \SystemRoot\System32\Drivers\sppw.sys
IAT \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [80618D92] \SystemRoot\System32\Drivers\sppw.sys
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortNotification] F73BFF33
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortWritePortUchar] B85F0B75
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortWritePortUlong] FFFFFFFE
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortGetPhysicalAddress] 08C25D5E
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortConvertPhysicalAddressToUlong] 5D8B5300
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortGetScatterGatherList] 74DF3B0C
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortReadPortUchar] 01FB8311
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortStallExecution] 5F5B0C74
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortGetParentBusType] FFFFFEB8
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortRequestCallback] C25D5EFF
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortWritePortBufferUshort] 7E390008
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortGetUnCachedExtension] C7077524
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortCompleteRequest] E1642446
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortMoveMemory] 7E398838
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortCompleteAllActiveRequests] C7077528
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortReleaseRequestSenseIrb] E1902846
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortBuildRequestSenseIrb] 468B8838
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortReadPortUshort] 244E8B2C
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortReadPortBufferUshort] 7468016A
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortInitialize] 500000FA
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortGetDeviceBase] C73BD1FF
IAT \SystemRoot\System32\Drivers\awmtmfz3.SYS[ataport.SYS!AtaPortDeviceStateChange] 5F5B0C75

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 856281F8
Device \Driver\volmgr \Device\VolMgrControl 856251F8
Device \Driver\usbohci \Device\USBPDO-0 865331F8
Device \Driver\usbohci \Device\USBPDO-1 865331F8
Device \Driver\usbohci \Device\USBPDO-2 865331F8
Device \Driver\usbohci \Device\USBPDO-3 865331F8
Device \Driver\usbohci \Device\USBPDO-4 865331F8
Device \Driver\netbt \Device\NetBT_Tcpip_{DC0FF27C-D9B2-4839-B295-7762D761235C} 8716B1F8

AttachedDevice \Driver\tdx \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

Device \Driver\usbehci \Device\USBPDO-5 865301F8
Device \Driver\volmgr \Device\HarddiskVolume1 856251F8
Device \Driver\volmgr \Device\HarddiskVolume2 856251F8
Device \Driver\cdrom \Device\CdRom0 865E7500
Device \Driver\PCI_PNP3566 \Device\00000059 sppw.sys
Device \Driver\sptd \Device\3917197575 sppw.sys
Device \Driver\volmgr \Device\HarddiskVolume3 856251F8
Device \Driver\cdrom \Device\CdRom1 865E7500
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0 856271F8
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-3 856271F8
Device \Driver\atapi \Device\Ide\IdePort0 856271F8
Device \Driver\atapi \Device\Ide\IdePort1 856271F8
Device \Driver\atapi \Device\Ide\IdePort2 856271F8
Device \Driver\atapi \Device\Ide\IdePort3 856271F8
Device \Driver\netbt \Device\NetBt_Wins_Export 8716B1F8
Device \Driver\Smb \Device\NetbiosSmb 871691F8
Device \Driver\netbt \Device\NetBT_Tcpip_{C596B1B6-ECCA-4576-B6B7-7F40A73B8619} 8716B1F8
Device \Driver\iScsiPrt \Device\RaidPort0 865FC1F8

AttachedDevice \Driver\tdx \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

Device \Driver\usbohci \Device\USBFDO-0 865331F8
Device \Driver\usbohci \Device\USBFDO-1 865331F8
Device \Driver\usbohci \Device\USBFDO-2 865331F8
Device \Driver\usbohci \Device\USBFDO-3 865331F8
Device \Driver\usbohci \Device\USBFDO-4 865331F8
Device \Driver\usbehci \Device\USBFDO-5 865301F8
Device \Driver\awmtmfz3 \Device\Scsi\awmtmfz31Port5Path0Target0Lun0 865A01F8
Device \Driver\awmtmfz3 \Device\Scsi\awmtmfz31 865A01F8
Device \FileSystem\cdfs \Cdfs AAFB11F8

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xA3 0xE2 0x06 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x95 0xBA 0x48 0xD9 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x75 0x6D 0xA8 0x8A ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xA3 0xE2 0x06 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x95 0xBA 0x48 0xD9 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x75 0x6D 0xA8 0x8A ...

---- EOF - GMER 1.0.15 ----
Gruss
Eddie

 

Themen zu Google Suchergebnisse ohne Umlaute und z.T. falsche Linkweiterleitung
anhang, anti-malware, bösartige, dateien, essen, essentials, explorer, falsche, google, google suchergebnisse, hilfe!, keine viren, komische, linkweiterleitung, microsofts, minute, neuaufsetzen, norton, problem, registrierungsschlüssel, service, suchergebnisse, systems, umlaute, verhindern, version, verzeichnisse, viren, zeichen




Ähnliche Themen: Google Suchergebnisse ohne Umlaute und z.T. falsche Linkweiterleitung


  1. Google-Suchergebnisse: Falsche Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 28.05.2013 (11)
  2. Google zeigt falsche Suchergebnisse an
    Log-Analyse und Auswertung - 17.04.2013 (19)
  3. Google Suchergebnisse schicken mich auf falsche seiten!
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (12)
  4. Google Suchergebnisse werden durch falsche Verlinkungen nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (29)
  5. Falsche Verlinkung bei Google-Suchergebnisse
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (20)
  6. Suchergebnisse von Google werden auf falsche Seiten geleitet
    Log-Analyse und Auswertung - 18.01.2012 (17)
  7. Google Suchergebnisse werden falsche Fenster geöffnet
    Plagegeister aller Art und deren Bekämpfung - 10.01.2012 (2)
  8. facebook virus system langsam...falsche google suchergebnisse
    Plagegeister aller Art und deren Bekämpfung - 19.10.2011 (3)
  9. Firefox öffnet bei Google Suche alles in neuen Tabs, Umlaute werden nicht mehr richtig angezeigt
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (7)
  10. Ständige falsche Weiterleitung über Google Suchergebnisse zu diversen Seiten.
    Plagegeister aller Art und deren Bekämpfung - 12.12.2010 (5)
  11. Google Suchergebnisse (Firefox) leiten manchmal über search.pro falsche Seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (17)
  12. Google Suchergebnisse werden umgeleitet auf falsche Seiten
    Log-Analyse und Auswertung - 22.02.2010 (3)
  13. Google_Virus-Falsche Suchergebnisse
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (2)
  14. Falsche Google Suchergebnisse
    Log-Analyse und Auswertung - 16.02.2009 (8)
  15. Google Suchergebnisse leiten auf falsche Seiten / Andauerndernde Pop Ups
    Plagegeister aller Art und deren Bekämpfung - 12.12.2008 (6)
  16. Google Suchergebnisse - falsche Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 10.12.2007 (0)
  17. Falsche Links bei Anklicken der Suchergebnisse
    Log-Analyse und Auswertung - 11.01.2007 (6)

Zum Thema Google Suchergebnisse ohne Umlaute und z.T. falsche Linkweiterleitung - GMER 1.0.15.15281 - http://www.gmer.net Rootkit scan 2010-01-02 17:56:44 Windows 6.0.6002 Service Pack 2 Running: hz3xm3i8.exe; Driver: C:\Users\SUPERF~1\AppData\Local\Temp\uwriauob.sys ---- System - GMER 1.0.15 ---- SSDT 8719E960 ZwAlertResumeThread SSDT 8719EA40 ZwAlertThread SSDT - Google Suchergebnisse ohne Umlaute und z.T. falsche Linkweiterleitung...
Archiv
Du betrachtest: Google Suchergebnisse ohne Umlaute und z.T. falsche Linkweiterleitung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.