Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Browser - Google Links funktionieren nicht, andere Seiten öffnen sich (https://www.trojaner-board.de/83455-browser-google-links-funktionieren-andere-seiten-oeffnen.html)

xlboy10 03.03.2010 07:26

Browser - Google Links funktionieren nicht, andere Seiten öffnen sich
 
Hallo zusammen,
bin neu hier und habe schon oft von dem tollen Forum gehört.
Hier zu meinem Problem:
Mein Rechner war mit einem Virus infiziert - XP Internet Security.
Es haben sich ständig Popups geöffnet das System gehackt ist etc. Ich habe im Internet eine Anleitung gefunden und auch durchgeführt. Das war zum einen eine Änderung mit Hilfe des Reg Editors. Dadurch war es wieser möglich .exe Datein auszuführen. Zum anderen habe ich das Malwarebytes Antimalware Programm installiert und einen Scan gemacht. Alles nach Anleitung geklappt. Er hat auch 8 infizierte Objekte gefunden und gelöscht. Es funktioniert jetzt alles, ausser im Internetexplorer. Wenn ich z.B. in Google einem Link folgen möchte macht er eine andere Seite auf oder stürzt komplett ab (der Browser). Habe jetzt ein Hijackthis Log file gemacht. Habe es in ein .doc umbenannt.
Könnt ihr bitte mal drüber schaun?

Vielen Dank!

cosinus 03.03.2010 09:47

Hallo und :hallo:

Zitat:

Alles nach Anleitung geklappt. Er hat auch 8 infizierte Objekte gefunden und gelöscht.
Und warum postest Du das Log nicht?
Wir auch brauchen auch welche von RSIT bitte ausführen und posten.

xlboy10 03.03.2010 11:31

Sorry,
hier das log von Rsit und von antimalware. Habe Antimalware nach Ccleaner nochmal laufen lassen, da wurde 1 Objekt gefunden (davon das logfile).

cosinus 03.03.2010 11:42

Zitat:

Datenbank Version: 3788
Den Durchgang mit MBAM musst Du wiederholen, da die Datenbanken nicht aktuell waren.
Du musst vor jedem Scan Malwarebytes aktualisieren!!

Du hast von 8 infizierten Objekten gesprochen, die tauchen in diesem Log nicht auf! Bitte auch das alte Log posten!

xlboy10 03.03.2010 11:47

Danke für die Antwort. Werde es nochmal duchlaufen lassen und natürlich vorher aktualisieren. Das lg file von den 8 Objekten hatte ich leider nicht abgespeichert.
Wenn ich dann den Antimalware Scan laufen lasse, muss dann die Verbindung zum Internet getrennt sein?

xlboy10 03.03.2010 11:52

Sorry gerade das log von den 8 gefundenen Objekten in dem Log Verzeichniss doch noch gefunden.

cosinus 03.03.2010 11:56

Nein, die Verbindung kannst Du offen lassen...

xlboy10 03.03.2010 13:45

Hallo,
habe nochmal MBAM aktualisiert und drüber laufen lassen.
Anbei das log file.
Auch nochmal ein log file von Rsit.

xlboy10 03.03.2010 17:48

Hat jemand eine Idee was ich noch tun kann?

cosinus 03.03.2010 18:01

Zitat:

Scan-Methode: Quick-Scan
Hab ich eben nicht gesehen, warum machst Du nur den Quickscan?
Bei Malwarebytes vor jedem Scan die Updates einspielen und immer einen Vollscan machen!

xlboy10 03.03.2010 18:08

Hallo hatte gestern auch den Vollscan gemacht. Da kam das selbe raus wie heute beim Quickscan. Nur dieses eine Objekt. Das findet er bei jedem Scan erneut.

xlboy10 03.03.2010 18:13

Was auch komisch ist, hier bei mir zuhause funktioniert auch das surfen einwandfrei. Keine Abstürze etc. Nur die letzten Tage auf der Arbeit. Da läuft es nicht. Kann das sein? Oder funktioniert es jetzt hier zuhause nur zufällig?

cosinus 03.03.2010 18:15

Was jetzt? :confused:
Du bist auf der Arbeit am Surfen und da gehts nicht? Sind das zwei unterschiedliche Geräte?

xlboy10 03.03.2010 18:21

Nein habe hier ein laptop. Auf der Arbeit habe ich mir den Virus letzte Woche beim surfen eingefangen. Dann auch immer die scans und alles auf der arbeit gemacht. Ohne erfolg ausser wie am anfang geschrieben dass die ganzen popups etc. hochkommen besteht nicht mehr. Aber das der Internet Explorer oder firefox abstürzen und Links in Google nicht funktionieren bestand weiterhin. Jetzt bin ich zu hause und da funktioniert es bisher (1 Stunde bis jetzt getestet...)

cosinus 03.03.2010 19:00

Was sagen Deine Kollegen aus der EDV zum verseuchten Notebook? :rolleyes:

xlboy10 03.03.2010 19:17

Unsere IT setzt immer neu auf. Das ist in meinem Fall nicht so einfach. Es sind sehr viele Programme drauf und würde für mich sehr viel Arbeit bedeuten ihn auf jetzigen Stand zu bringen.
Hast du eine Idee warum es hier zuhause funktioniert?
Sagen die log files irgendwas?
Kann ich noch etwas tun?

xlboy10 03.03.2010 19:26

Ok, tritt jetzt hier zuhause auch auf. Manche links funktionieren nicht...

cosinus 03.03.2010 19:36

Ich glaub "Deine" IT würde in diesem Fall sofort neu aufsetzen :D
Frag mal nach, die machen sich das bestimmt einfach und haben für den Fall der Fälle ein Image für Dein Notebook.

Ich vermute bei Dir ist ein Rootkit aktiv, bis das mit der IT geklärt ist, wäre ein Logfile mit GMER gut - bitte erstellen und posten.

xlboy10 03.03.2010 19:38

Naja kann man sich schlecht vorstellen, aber bis ich da wieder normal arbeiten kann wird es ca. 4 Tage dauern.
Das wollte ich vermeiden.
Sonst gibt es keine Möglichkeit?

cosinus 03.03.2010 19:40

Jo, erstmal das Log mit GMER machen.
BTW: Bis wir Dein Notebook bereinigt haben (was aber nicht sicher ist) können auch gut und gerne noch 4 Tage vergehen.

xlboy10 03.03.2010 19:42

ok macher erstmal das logfile. Meld mich danach direkt.

xlboy10 03.03.2010 20:40

Gar nicht so einfach. Bricht machmal ab oder Rechner bootet neu... Einmal ist er durchgelaufen. Konnte aber kein log sichern (abgestürzt). Bin aber dran. Meld mich wenn ich es habe.

cosinus 03.03.2010 21:47

Hmja, dieses GMER - allgemein Rootkitscanner - sorgen leider für viele Abstürze. Wenn das nicht geht, machen wir ein Log mit CF. Anleitung schicke ich Dir dann wenns soweit ist :heilig:

xlboy10 03.03.2010 22:47

Hallo hatte es nochmal versucht. Rechner ist dabei abgestürzt und lässt sich nicht mehr starten. Bootet nicht mehr.

xlboy10 03.03.2010 22:49

Beim starten kommt Fehlermeldung das system32/HAL.dkl. Nicht gefunden wurde.

cosinus 04.03.2010 10:00

Hm, kommst Du noch in den abgesicherten Modus?

xlboy10 04.03.2010 11:14

Die Fehlermeldung kommt im Abgesicherten Modus. Im Normalmodus passiert einfach nichts ohne Fehlermeldung. Habe das Teil jetzt doch der IT Abteilung übergeben.
Schade.
Danke trotzdem für die Hilfe!

cosinus 04.03.2010 11:16

Da war wohl noch mehr im Argen. So nach GMER hatte ich das nämlich noch nicht erlebt, dass Windows nicht mehr wollte :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19