Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google öffnet andere Seiten (https://www.trojaner-board.de/81800-google-oeffnet-andere-seiten.html)

Redwulf 22.01.2010 01:01

*mal dazwischen

Er hat den rootkit noch drin Argus. Lass nochmal einen anderen rootkit Scanner laufen, z.b. rootapeal oder avira

*und raus bin...:crazy:

Argus 22.01.2010 01:23

Ich glaube eher das McAfee dazwischen funkt

konsequenter 22.01.2010 08:41

Zitat:

Zitat von Argus (Beitrag 497934)
Ich glaub eher MBAM ist corrupt

Entferne via Software Malwarebytes' Anti-Malware

Benutze CCleaner
Zur Registry-Bereinigung klicke links auf "Registry", setze alle Häkchen und starte die Suche unten mit dem Button "nach Fehlern suchen".
Die gefundenen Fehler kannst Du durch den Button "Fehler beheben" entfernen lassen.
Diesen Vorgang wiederholen, bis keine Fehler mehr gefunden werden, BackUp ist erforderlich

und installiere es wieder

>>>>alles abgearbeitet: Es gibt eine Datei über den CCleaner, die kann ich aber nicht öffen???

konsequenter 22.01.2010 08:45

und hier das Ergebnis von MBAM:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22.01.2010 08:43:31
mbam-log-2010-01-22 (08-43-31).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 127296
Laufzeit: 8 minute(s), 12 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{070bec93-f99d-4a0c-896d-e94edd57302c}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.108 85.255.112.70 -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



Also umsonst oder???

Argus 22.01.2010 08:59

Hast du diesen script auch ausgefuehrt?
http://www.trojaner-board.de/81800-google-oeffnet-andere-seiten-3.html#post497951

konsequenter 22.01.2010 09:04

Zitat:

Zitat von Argus (Beitrag 497951)
öffne den Editor/Notepad und kopiere folgendes rein:



Dann Datei->speichern unter...
Dateiname: tcpfix.reg
Dateityp: Alle Dateien

Dann auf Ok. Die erstellte Reg-Datei starten (doppelklick)->sollen die infos eingetragen werden->JA

Neustart .

das verstehe ich nicht, brauche HILFE wie genau ich das machen soll
Wenn ich START>Ausführen >Eingabe mache kommt findet Datei nciht??

Danke bin hier nicht so perfekt.-)

Argus 22.01.2010 09:18

Download HitmanPro 3.5 zum Desktop und installiere es
Geh nach Einstellungen und aktiviere die Trail Version fuer 30-Tage (Lizenz)
Scanne jetzt dein Rechner,wenn etwas gefunden wird.entfernen
Note: Nur fuer Windows 32-Bit

Und melde nachher ob was gefunden wurde

Und wie findet man Notepad
Start/Ausführen kopiere rein notepad bestätigen,dann erscheint ein notepad editor

konsequenter 22.01.2010 09:30

script vorher???

Argus 22.01.2010 09:32

Mach es mal zuerst

konsequenter 22.01.2010 11:29

[QUOTE=Argus;498049]Download HitmanPro 3.5 zum Desktop und installiere es
Geh nach Einstellungen und aktiviere die Trail Version fuer 30-Tage (Lizenz)
Scanne jetzt dein Rechner,wenn etwas gefunden wird.entfernen
Note: Nur fuer Windows 32-Bit

Und melde nachher ob was gefunden wurde

erledigt, 5 Vorgänge wurden gelöscht (Quarantäne) kein Protokoll!!!!

ich mach jetzt script!!

konsequenter 22.01.2010 11:39

script auch erledigt!

Argus 22.01.2010 11:48

Hat HitmanPro auch noch was gefunden?

Versuche jetzt MBAM zu Updaten

konsequenter 22.01.2010 11:54

erledigt, 5 Vorgänge wurden gelöscht (Quarantäne) kein Protokoll!!!!

Argus 22.01.2010 11:56

Ich moechte gerne wissen was gefunden worden ist

konsequenter 22.01.2010 11:56

Versuche jetzt MBAM zu Updaten

das geht mal wieder nicht, bitte nochmals wie vorher aktuelle Version schicken! Danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131