Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Google verlinkt auf teils anstößige Seiten.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.04.2011, 14:08   #31
BäMDÄM
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Es gibt schon wieder ein Problem. Die Wiederherstellungskonsole ist zwar vorhanden, jedoch kann ich sie nicht ausführen. Während den 2 Sekunden in denen mir die Wahl zwischen Konsole und normalem Start gelassen wird, schaff ich es weder mit Pfeiltasten noch mit der Entertaste irgendwie auf die Konsole zu kommen. Da reagiert nichts.

Alt 05.04.2011, 14:49   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



1.) alle Dateien anzeigen lassen => http://www.trojaner-board.de/59624-a...-sichtbar.html
2.) Rechtsklick auf boot.ini direkt auf Laufwerk C:\ => Eigenschaften => Haken bei Schreibschutz rausnehmen => ok
3.) boot.ini per Doppelklick mit notepad.exe (Editor) öffnen
4.) 2. Zeile ändern zu timeout=30
5.) abspeichern und neu starten
6.) Bootmenü sollte nun 30 Sekunden angezeigt werden
__________________

__________________

Alt 09.04.2011, 20:20   #33
BäMDÄM
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Also ich kann immernoch nichts machen. Die Pfeiltasten und die Entertaste funktioneren nicht. Wahrscheinlich liegt an der Tastatur, die beim Hochfahren noch nicht läuft. Werde in morgen eine andere besorgen
__________________

Alt 09.04.2011, 20:59   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



USB-Tastatur? Wenn ja, im BIOS die Option USB Keyboard Support aktivieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 16:34   #35
BäMDÄM
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Also wenn ich die Konsole starte kommt da die Frage: Bei welcher Windowsinstallation möchten sie sich anmelden. Dort kann ich dann nur einen Buchstaben eingeben. Konnte also nicht fixmbr etc. eingeben.


Alt 14.04.2011, 17:47   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Du musst dich da auch schon bei der Windows-Installation anmelden!! Erst dann kann man die Befehle eintippen und ausführen
__________________
--> Google verlinkt auf teils anstößige Seiten.

Alt 15.04.2011, 13:56   #37
BäMDÄM
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Ja aber was soll ich denn da eingeben? Wenn ich nur Enter drücke, wird der Vorgang abgebrochen. Ich weiß ja nicht wie ich mich da anmelden soll.

Alt 15.04.2011, 14:15   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Dir wird eine Ziffer vor der WIndows-INstallation angezeigt. Müsste die 1 sein
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.04.2011, 09:06   #39
BäMDÄM
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Tut mir Leid, dass ich nochmal nachfrage: Da steht, dass das irgendwas mit meinen Partitionen zu tun hat und ich möglicherweise danach nicht mehr darauf zugreifen kann. Ist das richtig so? Da steht nämlich ich soll es lassen, wenn ich keine Probleme mit dem Zugriff habe. Ich weiß das ich Ihnen vertrauen kann, aber wollte nur nochmal sicher gehen.

Alt 22.04.2011, 12:22   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Ja fixboot und fixmbr müssen bestätigt werden. Musst du machen, sonst werden diese Befehle nicht ausgeführt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.04.2011, 11:48   #41
BäMDÄM
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



fixmbr und fixboot ausgeführt. MBRChecke nocheinmal versucht, jedoch erscheint immernoch der BlueScreen und ich muss neustarten.

Alt 26.04.2011, 12:58   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Dann mag dein Rechner mbrcheck nicht...

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.05.2011, 12:00   #43
BäMDÄM
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



So habe nun endlich Zeit gefunden die Scanns laufen zu lassen. Hier die Ergebnisse:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6536

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

30.04.2011 19:14:53
mbam-log-2011-04-30 (19-14-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 407051
Laufzeit: 2 Stunde(n), 47 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{a70ece43-829d-48c8-862b-2e1c92df30b9}\RP811\A0232408.exe (Trojan.Agent) -> Quarantined and deleted successfully.
         
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/03/2011 at 03:01 PM

Application Version : 4.52.1000

Core Rules Database Version : 7072
Trace Rules Database Version: 4884

Scan type       : Complete Scan
Total Scan Time : 03:48:16

Memory items scanned      : 614
Memory threats detected   : 0
Registry items scanned    : 7827
Registry threats detected : 12
File items scanned        : 233210
File threats detected     : 17

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@adfarm1.adition[2].txt
	C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@ad2.adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@tracking.gameforge[2].txt
	C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@sevenoneintermedia.112.2o7[1].txt
	C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@atwola[1].txt
	inwmedia.net [ C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\MFRMJHKN ]
	media.mtvnservices.com [ C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\MFRMJHKN ]
	static.eporner.com [ C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\MFRMJHKN ]
	C:\Dokumente und Einstellungen\Gast\Cookies\gast@pandasoftware.112.2o7[1].txt

Rogue.VirusHeat
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\InprocServer32
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\InprocServer32#ThreadingModel
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\Nzpy
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\ProgID
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\RUhytS
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\tJOpCcrqxS
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\tXldhOUQmO
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\VersionIndependentProgID
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\whiejdGwd
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\xbvazd
	HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\zxAMxRojJxO

Trojan.Agent/Gen-Bancos
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\WEBOCTON - SCRIPTLY\PLUGINS\WYSIWYG_EDITOR.DLL
	D:\PROGRAMME\WEBOCTON - SCRIPTLY\ORIGINALS\PLUGINS\WYSIWYG_EDITOR.DLL

Trojan.Agent/Gen-Nullo[Short]
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{A70ECE43-829D-48C8-862B-2E1C92DF30B9}\RP811\A0232398.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{A70ECE43-829D-48C8-862B-2E1C92DF30B9}\RP811\A0232399.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{A70ECE43-829D-48C8-862B-2E1C92DF30B9}\RP811\A0232400.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{A70ECE43-829D-48C8-862B-2E1C92DF30B9}\RP811\A0232401.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{A70ECE43-829D-48C8-862B-2E1C92DF30B9}\RP811\A0232402.EXE
	D:\SYSTEM VOLUME INFORMATION\_RESTORE{A70ECE43-829D-48C8-862B-2E1C92DF30B9}\RP811\A0232403.EXE
         

Alt 20.05.2011, 13:35   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Überreste und Cookies.

Zitat:
C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\WEBOCTON - SCRIPTLY\PLUGINS\WYSIWYG_EDITOR.DLL
D:\PROGRAMME\WEBOCTON - SCRIPTLY\ORIGINALS\PLUGINS\WYSIWYG_EDITOR.DLL
Fehlalarme? Kennst du die Dateien?

Zitat:
Datenbank Version: 6536
30.04.2011 19:14:53

Du hast Malwarebytes vorher nicht aktualisiert bzw. der Scan liegt schon zu lange zurück.
Bitte updaten und einen Vollscan machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2011, 16:13   #45
BäMDÄM
 
Google verlinkt auf teils anstößige Seiten. - Standard

Google verlinkt auf teils anstößige Seiten.



Also die WYSIWIG Dateien hab ich noch so dunkel in Erinnerung, dass ich die mal gebraucht hab. Aber eigentlich weiß ich nicht mehr so ganz wofür. Was soll ich denn jetzt mit den Funden von SUPERAntiSpyware machen?
Hier der aktuelle Bericht von MBAM:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6633

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

20.05.2011 01:46:25
mbam-log-2011-05-20 (01-46-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 418432
Laufzeit: 5 Stunde(n), 9 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Antwort

Themen zu Google verlinkt auf teils anstößige Seiten.
0x00000001, 32 bit, adware.softmate, alternate, antivir, audiograbber, avgntflt.sys, besitzer, conduit, counter-strike source, device driver, downloader, excel.exe, falsche seite, google chrome, hacktool.sniffer.wpepro, hijack.shell, hijackthis, intranet, msvcr80.dll, ntdll.dll, plug-in, pum.bad.proxy, pup.hacktool.wpe, realtek, reverse, rogue.virusheat, saver, search.hijack, shell32.dll, skype.exe, sptd.sys, stolen.data, trojan.agent, trojan.downloader, trojan.dropper, trojan.zlob, usbport.sys, visual studio, windows internet




Ähnliche Themen: Google verlinkt auf teils anstößige Seiten.


  1. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (18)
  2. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 24.12.2011 (4)
  3. Google Suche verlinkt zu anderen Seiten
    Log-Analyse und Auswertung - 07.07.2011 (17)
  4. Google verlinkt mich zu trojaner Seiten
    Plagegeister aller Art und deren Bekämpfung - 02.07.2011 (10)
  5. Windows Recovery Virus und teils anstößige Link über Google-suche
    Plagegeister aller Art und deren Bekämpfung - 25.03.2011 (29)
  6. Google verlinkt auf dubiose Seiten
    Log-Analyse und Auswertung - 03.11.2010 (8)
  7. Google verlinkt auf falsche Seiten (auch p****seiten)T_T
    Plagegeister aller Art und deren Bekämpfung - 22.05.2009 (2)
  8. Google verlinkt auf Spam-Seiten
    Log-Analyse und Auswertung - 12.03.2009 (11)
  9. Google verlinkt auf andere Seiten
    Log-Analyse und Auswertung - 26.01.2009 (3)
  10. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 03.12.2008 (11)
  11. google verlinkt falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 26.10.2008 (0)
  12. Google verlinkt zu falschen Seiten
    Log-Analyse und Auswertung - 03.10.2008 (16)
  13. Google verlinkt auf andere Seiten
    Log-Analyse und Auswertung - 01.10.2008 (4)
  14. Google verlinkt auf fremde Seiten
    Plagegeister aller Art und deren Bekämpfung - 26.08.2008 (2)
  15. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (5)
  16. Google verlinkt auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 09.12.2006 (15)
  17. Google verlinkt auf falsche Seiten
    Mülltonne - 24.05.2006 (1)

Zum Thema Google verlinkt auf teils anstößige Seiten. - Es gibt schon wieder ein Problem. Die Wiederherstellungskonsole ist zwar vorhanden, jedoch kann ich sie nicht ausführen. Während den 2 Sekunden in denen mir die Wahl zwischen Konsole und normalem - Google verlinkt auf teils anstößige Seiten....
Archiv
Du betrachtest: Google verlinkt auf teils anstößige Seiten. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.