Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   100kSearches.com Problem und Firewall startet nicht.... (https://www.trojaner-board.de/101345-100ksearches-com-problem-firewall-startet.html)

Mischko. 15.07.2011 10:27

100kSearches.com Problem und Firewall startet nicht....
 
Hallo Zusammen,
ich bin ganz neu hier und ich hoffe ihr könnt mir helfen.

Nutze Vista64Bit und habe mein System erst vor kurzem neu aufgespielt und alles installiert.

1.
Nun bekomme ich den bekannten Fehler bei der Browsersuche "Warten auf 100ksearches.com" angezeigt und das System ist damit verlangsamt.

2.
Mein Windows-Sicherheitscenter meldet sich und die Firewall lässt sich nicht aktivieren, ferner wird AntiVir Personaledition nicht mehr dort erkannt.

Könnt ihr mir helfen?

LG
Mischko.

cosinus 15.07.2011 15:12

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Mischko. 15.07.2011 22:45

Danke für das Hilfsangebot, super.

Hier erstmal das Logfile von Malwarebytes:
Zitat:

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7152

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

15.07.2011 23:41:41
mbam-log-2011-07-15 (23-41-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 486250
Laufzeit: 30 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)



cosinus 15.07.2011 22:48

Zitat:

Infizierte Dateien: 1
Infizierte Datei 1 => warum ist die nicht im Log?

Mischko. 15.07.2011 22:57

Das fragst du mich als Anfänger in Computerfragen. :-) Er hatte mir was angezeigt was ich dann gelöscht habe. Soll ich das nochmal scannen? Ich mache gerade das mit dem OTL Programm.

cosinus 15.07.2011 23:04

Zitat:

Er hatte mir was angezeigt was ich dann gelöscht habe. Soll ich das nochmal scannen? Ich mache gerade das mit dem OTL Programm.
Schau in den Reiter Logdateien nach, da werden alle Logs von Malwarebytes aufgelistet

Mischko. 17.07.2011 11:53

Hallo, also der Scan mit Malwarebytes zeigt jetzt Infizierte Dateien = 0 an. Sonst ist alles wie oben.

Der Log-Dateien von dem Programm OTL sind hier:

Anhang 20288

Anhang 20289

Dankeschön....

cosinus 17.07.2011 18:01

Zitat:

Hallo, also der Scan mit Malwarebytes zeigt jetzt Infizierte Dateien = 0 an. Sonst ist alles wie oben.
Nein das glaub ich nicht. Es wurde eine infizierte Datei angezeigt, die du wegeditiert hast erscheint mit schlüssiger. Poste KEINE derartig manipulierten Logs!
Und wie gesagt sollst du in der Loghistorie nachsehen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131