Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google öffnet andere Seiten (https://www.trojaner-board.de/81800-google-oeffnet-andere-seiten.html)

Larusso 02.02.2010 09:59

Sind die Umleitungen in allen Browsern vorhanden ?

konsequenter 02.02.2010 10:02

nutze bisher nur den IE..
soll ich anderen Browser downloaden?

konsequenter 02.02.2010 10:08

hab gerade mal FIREFOX geladen und dort ist das gleiche:pfui:

Larusso 02.02.2010 10:14

Okay, schonmal gut zu wissen :)

Windows + R Taste und kopiere folgendes hinein
Code:

regedit /e "%userprofile%\desktop\look.txt" "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{070BEC93-F99D-4A0C-896D-E94EDD57302C}"
Poste mir bitte den Inhalt

Schritt 2

Scan mit SystemLook

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.

Download Mirror #1 - Download Mirror #2
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
    Vista-User mit Rechtsklick und als Administrator starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:

    :filefind
    atapi.sys
    iastor.sys
    nvstor.sys

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

konsequenter 02.02.2010 10:20

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{070BEC93-F99D-4A0C-896D-E94EDD57302C}]
"UseZeroBroadcast"=dword:00000000
"EnableDHCP"=dword:00000000
"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00
"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00
"DefaultGateway"=hex(7):00,00
"EnableDeadGWDetect"=dword:00000001
"DontAddDefaultGateway"=dword:00000000
"NTEContextList"=hex(7):30,00,78,00,30,00,30,00,30,00,30,00,30,00,30,00,30,00,\
33,00,00,00,00,00
"DhcpIPAddress"="217.83.220.243"
"DhcpSubnetMask"="255.255.255.255"
"Domain"=""
"DhcpClassIdBin"=hex:
"RegistrationEnabled"=dword:00000000
"RegisterAdapterName"=dword:00000000
"MTU"=dword:000005dc
"NameServer"="85.255.113.108 85.255.112.70"


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:15 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19