Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gefakte Google-Seite, ständiger Versuch Rundll32 .exe laufen zu lassen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 23.08.2010, 05:22   #1
peacemaker12
 
Gefakte Google-Seite, ständiger Versuch Rundll32 .exe laufen zu lassen - Unglücklich

Gefakte Google-Seite, ständiger Versuch Rundll32 .exe laufen zu lassen



Problem: McAfee hat ständig auf einen unerwünschten Zugriff hingewiesen. Dabei ging es um eine Windows-Hostdatei Rundll32.exe. Ich habe neben McAfee noch den Windows-Defender (wollte den Zugriff von Rundll32.exe auch nicht gestatten) und Spybot drüber laufen lassen -> ohne Ergebnis. Auf der Seite von McAfee kam die Info, dass das Ganze kein Trojaner oder Virus sei, also habe ich letztendlich den Zugriff erlaubt. Jetzt ist meine Google-Seite ein offensichtlicher Fake in einer englischen Version und führt zu diversen anderen Seiten: Werbung, Pornos, alles ist dabei... Übrigens öffnet sich ab und zu der IE mit Werbung/Pornoseiten, den hab ich nie genutzt. Rundll32.exe verlangt immer noch Zugriff..PANIK! oO Da ich allgemein nicht so viel Ahnung habe.. ...poste ich jetzt hier hoffnungsvoll mein Log:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:01:48, on 23.08.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18943)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Program Files\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Windows\ehome\ehmsas.exe
C:\Application Data\Roaming\Local\svchost.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\lalala\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer bereitgestellt von Dell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O1 - Hosts: 84.16.244.71 www.google.com
O1 - Hosts: 84.16.244.71 us.search.yahoo.com
O1 - Hosts: 84.16.244.71 uk.search.yahoo.com
O1 - Hosts: 84.16.244.71 search.yahoo.com
O1 - Hosts: 84.16.244.71 www.google.com.br
O1 - Hosts: 84.16.244.71 www.google.it
O1 - Hosts: 84.16.244.71 www.google.es
O1 - Hosts: 84.16.244.71 www.google.co.jp
O1 - Hosts: 84.16.244.71 www.google.com.mx
O1 - Hosts: 84.16.244.71 www.google.ca
O1 - Hosts: 84.16.244.71 www.google.com.au
O1 - Hosts: 84.16.244.71 www.google.nl
O1 - Hosts: 84.16.244.71 www.google.co.za
O1 - Hosts: 84.16.244.71 www.google.be
O1 - Hosts: 84.16.244.71 www.google.gr
O1 - Hosts: 84.16.244.71 www.google.at
O1 - Hosts: 84.16.244.71 www.google.se
O1 - Hosts: 84.16.244.71 www.google.ch
O1 - Hosts: 84.16.244.71 www.google.pt
O1 - Hosts: 84.16.244.71 www.google.dk
O1 - Hosts: 84.16.244.71 www.google.fi
O1 - Hosts: 84.16.244.71 www.google.ie
O1 - Hosts: 84.16.244.71 www.google.no
O1 - Hosts: 84.16.244.71 www.google.de
O1 - Hosts: 84.16.244.71 www.google.fr
O1 - Hosts: 84.16.244.71 www.google.co.uk
O1 - Hosts: 84.16.244.71 www.bing.com
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20100815141249.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [dellsupportcenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [TrafficCheck] C:\Program Files\Traffic Check\TrafficCheck.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [91939597-4439-4879-8203-4143a3fb80fc_47] rundll32.exe "C:\Users\TK\AppData\Roaming\91939597-4439-4879-8203-4143a3fb80fc_47.avi", start
O4 - HKCU\..\Run: [RegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000 
O4 - HKCU\..\Run: [Windows Update] c:\Application Data\Roaming\Local\svchost.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Belkin Wireless USB Utility.lnk = D:\Program Files\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix: 
O17 - HKLM\System\CCS\Services\Tcpip\..\{23694CEF-CBEF-4D24-A574-76446D256221}: NameServer = 136.199.8.101,136.199.8.129
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Program Files\Common Files\AVM\de_serv.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: McAfee Personal Firewall-Dienst (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McShield - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 11054 bytes
         
Wie gesagt, hab leider keine Ahnung, was man da jetzt rauslesen kann, aber hoffe auf die Profis hier...

PS: Die Google-Seite ist grade übrigens wieder völlig normal.. oO Vorübergehend allerdings nur...

Danke schon mal im Voraus!

 

Themen zu Gefakte Google-Seite, ständiger Versuch Rundll32 .exe laufen zu lassen
adobe, bho, browser, desktop, error, explorer, fake-seite, firefox, google, hijack, hijackthis, internet, internet explorer, logfile, mcafee firewall, mein log, monitor, mozilla, phishing, plug-in, problem, proxy, rundll, rundll32.exe, software, system, trojaner, usb, virus, vista, werbung, windows-defender




Ähnliche Themen: Gefakte Google-Seite, ständiger Versuch Rundll32 .exe laufen zu lassen


  1. PC unbeaufsichtigt laufen lassen?
    Diskussionsforum - 18.08.2015 (36)
  2. WyUpdate, FCMonitor, ständiger Versuch des Updates
    Log-Analyse und Auswertung - 17.07.2015 (15)
  3. WyUpdate, FCMonitor, ständiger Versuch des Updates
    Lob, Kritik und Wünsche - 16.07.2015 (1)
  4. Zwei bildschirme unterschiedlich laufen lassen
    Alles rund um Windows - 01.06.2014 (9)
  5. Mac als Home Server laufen lassen
    Alles rund um Mac OSX & Linux - 31.08.2013 (10)
  6. Kaspersky Autostart Error + gefakte 440 Seite
    Log-Analyse und Auswertung - 20.07.2012 (3)
  7. Trojaner im LAN-Netzwerk laufen lassen
    Log-Analyse und Auswertung - 01.03.2012 (7)
  8. XP Bezahlaufforderung Microsoft, Kaspersky... OTL schon laufen lassen...
    Plagegeister aller Art und deren Bekämpfung - 22.12.2011 (3)
  9. google Suchergebnisse sind falsch verlinkt, erst beim 3.Versuch wird die richtige Seite geöffnet
    Log-Analyse und Auswertung - 15.04.2011 (54)
  10. Hab seit 2 Tagen 2x rundll32.exe am laufen und werd sie nicht mehr los :)
    Mülltonne - 05.11.2008 (1)
  11. playstation cd au fpc laufen lassen?
    Alles rund um Windows - 03.01.2008 (0)
  12. ständiger verbindungsherstellungs-versuch
    Log-Analyse und Auswertung - 01.11.2007 (1)
  13. PC stark verlangsamt + ständiger Versuch der autmatischen Einwahl !
    Log-Analyse und Auswertung - 22.10.2006 (3)
  14. Sygate und Kerio Firewall gleichzeitig laufen lassen?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.09.2006 (3)
  15. kann ich 2 firewalls auf einmal laufen lassen?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.03.2005 (5)
  16. AntiVir & a² parallel laufen lassen?
    Antiviren-, Firewall- und andere Schutzprogramme - 18.11.2004 (20)
  17. Wie Norton AV und Kaspersky5 parallel laufen lassen
    Antiviren-, Firewall- und andere Schutzprogramme - 12.08.2004 (5)

Zum Thema Gefakte Google-Seite, ständiger Versuch Rundll32 .exe laufen zu lassen - Problem: McAfee hat ständig auf einen unerwünschten Zugriff hingewiesen. Dabei ging es um eine Windows-Hostdatei Rundll32.exe. Ich habe neben McAfee noch den Windows-Defender (wollte den Zugriff von Rundll32.exe auch nicht - Gefakte Google-Seite, ständiger Versuch Rundll32 .exe laufen zu lassen...
Archiv
Du betrachtest: Gefakte Google-Seite, ständiger Versuch Rundll32 .exe laufen zu lassen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.