![]() |
|
Log-Analyse und Auswertung: Google Trojaner (falsche Weiterleitung)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) OTL EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 20.11.2010 12:28:17 - Run 1 OTL by OldTimer - Version 3.2.17.3 Folder = C:\Dokumente und Einstellungen\Administrator\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 602,00 Mb Available Physical Memory | 59,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 82,00% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 74,52 Gb Total Space | 59,75 Gb Free Space | 80,18% Space Free | Partition Type: NTFS Computer Name: SEINI-AD774BE1D | User Name: Administrator | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html [@ = Opera.HTML] -- C:\Programme\Opera\opera.exe (Opera Software) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. http [open] -- "C:\Programme\Opera\opera.exe" "%1" (Opera Software) https [open] -- "C:\Programme\Opera\opera.exe" "%1" (Opera Software) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\Opera\opera.exe" = C:\Programme\Opera\opera.exe:*:Enabled:Opera Internet Browser -- (Opera Software) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{55A41219-9B22-4098-BAE7-AE289B3C569A}_is1" = Panda USB Vaccine 1.0.1.4 "{87CC8013-56D1-43E1-A0A5-AD406B4EBA95}" = Opera 10.63 "{94FB906A-CF42-4128-A509-D353026A607E}" = REALTEK Gigabit and Fast Ethernet NIC Driver "{DC226AC9-0314-496C-BE6A-B6A132628466}" = SiSAGP driver "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "AVMWLANCLI" = AVM FRITZ!WLAN "CCleaner" = CCleaner "EVEREST Home Edition_is1" = EVEREST Home Edition v2.20 "ie8" = Windows Internet Explorer 8 "IrfanView" = IrfanView (remove only) "NVIDIA Drivers" = NVIDIA Drivers "Picasa 3" = Picasa 3 "Sandboxie" = Sandboxie 3.50 "Secunia PSI" = Secunia PSI "VLC media player" = VLC media player 1.1.5 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinRAR archiver" = WinRAR ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 18.11.2010 18:17:23 | Computer Name = SEINI-AD774BE1D | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.3156, fehlgeschlagenes Modul wininet.dll, Version 6.0.2900.3164, Fehleradresse 0x00003670. Error - 19.11.2010 11:42:44 | Computer Name = SEINI-AD774BE1D | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul urlmon.dll, Version 6.0.2900.3698, Fehleradresse 0x0003df2f. Error - 19.11.2010 12:19:23 | Computer Name = SEINI-AD774BE1D | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul urlmon.dll, Version 6.0.2900.3698, Fehleradresse 0x0003df2f. Error - 19.11.2010 14:21:13 | Computer Name = SEINI-AD774BE1D | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung update.exe, Version 0.0.0.0, fehlgeschlagenes Modul update.exe, Version 0.0.0.0, Fehleradresse 0x0005b88e. < End of report > |
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) hast du jetzt neu aufgesetzt?
__________________
__________________ |
![]() | #3 |
![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) Ja schon...wieso?
__________________ |
![]() | #4 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) weils hier nen paar error meldungen gibt... gibts denn probleme mit dem pc? kannst du mal den arbeitsplatz öffnen,rechtsklick auf laufwerk c: eigenschaften, extras, datenträgerüberprüfung, alle haken rein, starten. bei fehlern, berichte mir welche es gab
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 |
![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) Prüfung ohne Probleme durchgelaufen. Hat aber ca. 40 Minuten gedauert |
![]() | #6 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) gibts denn irgendwelche probleme? ja, die hat lange gedauert, wir habens ja auch gründlich gemacht :-)
__________________ --> Google Trojaner (falsche Weiterleitung) |
![]() | #7 |
![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) Was nun? Bzw. was passt denn nicht? Hab noch ein paar "!" im Geräte Manager ansonsten fällt mir nix auf... |
![]() | #8 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) für welche geräte?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #9 |
![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) "Audiocontroller für Multimedia" und "PCI-Kommunikationscontroller (Einfach). Was tun? |
![]() | #10 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) wenn du über windows updates auf treiber suche gehst, wird da was gefunden?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #11 |
![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) Wie ich suche ich die explizit über Windows Update? Wenn ich mit rechtsklick im Gerätemanager auf das Gerät klicke und den Treiber aktualisieren will, sucht er nur auf den Wechseldatenträgern... |
![]() | #12 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #13 |
![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) Funzt leider nicht...Den PCI Kommunikationscontroller konnte ich installieren. Dann hatte ich noch ein "!", die Soundkarte bzw. Audiocontroller für Multimedia, da finde nix! Plötzlich kam mit SM-Bus-Controller wieder ein zweites "!" dazu! Hab dann über den Hersteller für SIS 7012 einen Treiber geladen konnte diesen aber nicht installieren, weil die Setup Datei bei 10 % abbricht (Problem gegoogelt...kommt oft vor: aber keine Lösung gefunden). Was kann ich noch tun? |
![]() | #14 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) funktioniert der sound denn?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #15 |
![]() ![]() | ![]() Google Trojaner (falsche Weiterleitung) Nein...funktioniert nicht |
![]() |
Themen zu Google Trojaner (falsche Weiterleitung) |
antivir, antivirus, avira, cpu, einstellungen, festplatte, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, maus, monitor, netzwerk, peripheriegeräte, rundll, s.m.a.r.t., security, stick, suchmaschine, tastatur, temp, trojaner, usb, usb 2.0, windows, windows xp, wlan |