![]() |
Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche Seiten Hi, Ich hab ein großes problem wenn ich etwas google und dann auf ein seite zugreifen will werde ich automatisch auf eine total andere seite verbunden. Mein Proxy-Server verändert sich auch immer irgentwie. Und mein Antivir software funktionier nicht mehr. Hab sie schon deainstalliert und hab eine neue aber des funktoniert auch nicht wirklich Ich hab schon eingies hier gelesen, dass ich eine Systemwiederherstellung und dateisicherung machen muss. Kann ich des nicht irgentwie anderes hinbekommen? Ich hab auch schon mal mit malware gescannt. Der report ist des hier: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8093 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19154 05.11.2011 23:33:36 mbam-log-2011-11-05 (23-33-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 179596 Laufzeit: 5 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 3 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 6 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 14 Infizierte Speicherprozesse: c:\Users\Vanessa\AppData\Roaming\B1B6D\lvvm.exe (Trojan.Agent) -> 2576 -> Unloaded process successfully. c:\Users\Vanessa\AppData\Roaming\ECEB1\EC020.exe (Trojan.Agent) -> 9608 -> Unloaded process successfully. c:\Users\Vanessa\AppData\Roaming\microsoft\200E\037.exe (Trojan.Agent) -> 6812 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\037.exe (Trojan.Agent) -> Value: 037.exe -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\B1B.exe (Backdoor.Bot) -> Value: B1B.exe -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\037.exe (Malware.Packer) -> Value: 037.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vasja (Trojan.FakeAlert) -> Value: vasja -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\Users\Vanessa\AppData\Roaming\B1B6D\lvvm.exe) Good: () -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Vanessa\AppData\Roaming\B1B6D\lvvm.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Roaming\ECEB1\EC020.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Roaming\microsoft\200E\037.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\program files\internet explorer\4222\B1B.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\program files\LP\200E\037.exe (Malware.Packer) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\wpbt0.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Roaming\firefox.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Roaming\iexplore.exe (Malware.Packer) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\3C69.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\6912.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\9C.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\ACF8.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\F121.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\Vanessa\AppData\Local\Temp\wpbt1.dll (Backdoor.Bot) -> Quarantined and deleted successfully. Ich bin wirklich noch jung und ich beschäftige mich nicht arg viel mit Pcs also kann mit bitte jemand genau erklären was ich machen soll und wie genau des geht weil ich bin total verzweifelt. Vielen Dank schon mal (: |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. ** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 5. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
Zitat:
kira |
okay 1. hab ich gemacht. Hat aber jetzt nichts mehr gefunden. : Code: Malwarebytes' Anti-Malware 1.51.2.1300 |
Im Anhang ist des OTL.txt Estras.txt und mein Installierten Programme install.txt |
die Schritte 4. 5. bitte noch ausführen:-> http://www.trojaner-board.de/104822-...tml#post717729 1. deinstalliere: Zitat:
2. Hast Du absichtlich die IP 204.15.149.58 als Proxy eingestellt? Wenn ja, warum? Wenn nein: wenn du keinen Proxyserver lokal installiert hast, nimm die Proxyeinstellungen aus den Interneteinstellungen raus im Internet Explorer: Extras => Internetoptionen => Verbindungen => Lan-Einstellungen Haken bei Proxyserver für LAN verwenden und Proxyserver für lokale Adressen umgehen entfernen. Zitat:
Extras => Einstellungen => Erweitert => Netzwerk => Einstellungen. Dort unter Verbindungs-Einstellungen => Kein Proxy anhaken. Zitat:
Fixen mit OTL
Code: :OTL
4. erneut einen Scan mit OTL:
Zitat:
|
Also das wegen dem Proxy-Server war ich selbst nicht. Mein Virus oder was auch immer ich habe hat das immer verändert und ich hab ihn dann immer auf manuell verstellt weil immer wenn ich ins Internet gehen wollte kam: Keine Verbinung zum Proxy-Server Im Anhang sind 2 txt-Dateil zum 4. Punkt. Ich habs genau so gemacht wie du gesagt hast. Alles geschlossen, Antivir deaktiviert, Und Wlan ausgeschalten, Und dann den Scan durchgeführt. Ich hab nur 2 txt-Datein gemacht weil die Datei sonst zu groß wär. also erst GMER1 und dann geht es weiter mit GERM2. Hoffentlich ist dass kein Problem? Ich mach noch den 5. Punkt jetzt. |
5. Mbr.exe: Code: Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net |
OTL FIX: Code: All processes killed |
Den letzten Schritt hab ich genau so ausgeführt wie du es beschrieben hast: Zitat:
Code: OTL Extras logfile created on: 07.11.2011 18:33:25 - Run 3 |
Und der OTL.txt : Da er zu lang ist wieder im Anhang. |
Jetz hab ich auch noch eine kurze Frage: Ich hatte die ganze Zeit meine SD Karte im Pc (Die Zeit vor dem ich dass hier gepostet habe) Jetzt ist die ganze drausen gewesen und kann es sein dass der Virus auch auf der SD Karte ist und wenn ich die wieder in den PC rein stecke, dass ich den Virus dann wieder hab? |
kannst Du einstecken, werden wir jetzt sowieso prüfen: ► Ab jetzt sofort gilt, bis zum Ende der Reinigung>: Zitat:
zu Punkt 1 (Spybot)- möchtest doch behalten? wenn ja: Stelle bitte den TeaTimer ab: C:\Programme\Spybot Modus--> Erweiterte Modus--> Ja-->Werkzeuge--> Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit. (Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben! 2. Fixen mit OTL
Code: :OTL
3. Deine Javaversion ist nicht aktuell! Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen: → Systemsteuerung → Software → deinstallieren... → Rechner neu aufstarten → Downloade nun die Offline-Version von Java Version 6 Update 29 von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 4. Adobe Reader aktualisieren : - Bei Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus") Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 5. reinige dein System mit Ccleaner:
6.
7. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< ► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche? |
Habe OTL als Administrator ausgeführt und den Text in den "Benutzerdefinierte Scans" eingefügt und alle Programme geschlossen. und Fix gedrückt. OTL Code: All processes killed |
Bei Punkt 3 habe ich ne Frage weil ich muss doch von JAVA die Online version herunterladen oder? weil ich hab ja eine Internet verbindung? Und wenn ich Adobe nach Updates suchen lassen will kommt ein kleines Fenster mit: Zurzeit ist keine Aktualisierung verfügbar. Zurzeit können einige Aktualisierungen für die folgenden Produkte nicht ermittelt werden: Adobe Reader dann kann ich beenden oder voreinstellungen auswählen. bei beenden schließt sich das fenster und bei voreinstellungen kann ich auswählen dass automatisch die aktualisieren oder manuell und in welchen zeitraum. ich hab automatisch und jeden Monat eingestellt. Muss ich was ändern oder was mache ich falsch? |
Zitat:
1. deinstalliere: Zitat:
reinige dein System mit Ccleaner:
3. starte dein System neu auf 4. Adobe Reader aktualisieren : -> Adobe Reader - Bei Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus") |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board