Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   google redirections, ansonsten funktioniert alles (https://www.trojaner-board.de/70212-google-redirections-ansonsten-funktioniert-alles.html)

Tine2 28.02.2009 21:32

Also avast hat trotz Intensivprüfung auf allen angeschlossenen externen Medien und der Festplatte nichts gefunden. Starte dann jetzt noch mal Avira RkD. Bis gleich

Jig Saw 28.02.2009 21:34

Hab ich mir gedacht dass Avast nichts findet :D

Jig Saw 28.02.2009 21:42

OK wir können davon ausgehen dass dein PC sauber ist.
Kannst du mir die genaue Bezeichnung deines Routeres geben?
WLAN oder LAN?

Tine2 28.02.2009 21:56

Also hier erst noch mal die log-file von Avira RkD, hat aber auch nichts gefunden:
_________________________
Avira AntiRootkit Tool - Beta (1.0.1.17)

========================================================================================================
- Scan started Samstag, 28. Februar 2009 - 21:45:37
========================================================================================================

--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 161.34 GB
- Working disk free size : 123.31 GB (76 %)
--------------------------------------------------------------------------------------------------------

Scan task finished. No hidden objects detected!

--------------------------------------------------------------------------------------------------------
Files: 0/60664
Registry items: 0/261842
Processes: 0/49
Scan time: 00:03:03
--------------------------------------------------------------------------------------------------------
Active processes:
- ywkcronf.exe (PID 3528) (Avira AntiRootkit Tool - Beta)
- wuauclt.exe (PID 3548)
- System (PID 4)
- smss.exe (PID 660)
- csrss.exe (PID 724)
- winlogon.exe (PID 748)
- services.exe (PID 792)
- lsass.exe (PID 804)
- svchost.exe (PID 968)
- svchost.exe (PID 1036)
- svchost.exe (PID 1076)
- svchost.exe (PID 1156)
- svchost.exe (PID 1192)
- aswUpdSv.exe (PID 1228)
- ashServ.exe (PID 1296)
- spoolsv.exe (PID 1552)
- AppleMobileDeviceService.exe (PID 1676)
- mDNSResponder.exe (PID 1700)
- svchost.exe (PID 1728)
- ehrecvr.exe (PID 1752)
- ehSched.exe (PID 1768)
- ijplmsvc.exe (PID 1872)
- jqs.exe (PID 1972)
- nvsvc32.exe (PID 2016)
- svchost.exe (PID 256)
- wdfmgr.exe (PID 388)
- mcrdsvc.exe (PID 500)
- ashMaiSv.exe (PID 1120)
- dllhost.exe (PID 1460)
- explorer.exe (PID 2292)
- alg.exe (PID 2396)
- ehtray.exe (PID 2604)
- RTHDCPL.EXE (PID 2648)
- vsnp2std.exe (PID 2684)
- ehmsas.exe (PID 2692)
- reader_sl.exe (PID 2700)
- ashDisp.exe (PID 2736)
- BJMYPRT.EXE (PID 2752)
- iTunesHelper.exe (PID 2776)
- jusched.exe (PID 2808)
- ctfmon.exe (PID 2816)
- SEPCSuite.exe (PID 2836)
- wcescomm.exe (PID 2844)
- rapimgr.exe (PID 2912)
- wmiapsrv.exe (PID 3132)
- svchost.exe (PID 3156)
- wmiprvse.exe (PID 3228)
- iPodService.exe (PID 3340)
- avirarkd.exe (PID 3520)
========================================================================================================
- Scan finished Samstag, 28. Februar 2009 - 21:48:40
========================================================================================================
____________________________

Nun zu meinem Router: Der ist neu und wurde erst NACH Auftreten des Problems angeschlossen. Ich weiss das war eigentlich blöd, aber in meiner naiven Art, hatte ich gedacht, dass würde vielleicht helfen.
Es handelt sich um einen ZIO Millenium Network Frontier (noch mehr Details erforderlich? Bestimmt, aber ich wüsste nicht welche Du brauchen kannst). Der ist WLan-fähig (für das Notebook was zusätzlich in Benutzung ist, bei dem das Problem nicht auftritt) aber mein PC ist über ein WAN-Kabel direkt verbunden.

Jig Saw 28.02.2009 22:07

Ich werde heute Nacht das CF und die HJT Scanlist durcharbeiten, von mir aus kannst du off gehen.

Tine2 28.02.2009 22:11

Das ist ja unglaublich.. Ich weiss gar nicht wie ich Dir dafür danken soll. Bin aber noch ein Weilchen hier am Schreibtisch, wenn Du also noch was brauchst.. ALLES!! Ich gönn mir jetzt ein :juul:. DANKE!!

Jig Saw 28.02.2009 22:12

Was ist unglaublich? :D

mache mal das
Zitat:

Zitat von john.doe (Beitrag 411551)
Lade dir testweise Opera Web Browser herunter und teste, ob es Umleitungen gibt.

Gibt es auch Umleitungen beim Internet Explorer

Tine2 28.02.2009 22:19

Deine Ausdauer und Hilfsbereitschaft!!! Hätte ich im Leben nicht erwartet, dass ein mir ja fremder Mensch sich tagelang mit diesen beschi*** Computerproblemen herumschlägt. Das ist wirklich SUPER!

Ach Du Schreck jetzt stelle ich gerade fest, dass die Umleitungen unter IE weg sind.. Sollte ich vielleicht noch mal den FF runterschmeissen und den neuinstallieren? Das war vorgestern aber noch nicht. Und ich dumme Kuh hab das immer nur unter dem FF getestet..

Jig Saw 28.02.2009 22:20

Wenn du dich noch einmal beldeidigst helf ich nicht mehr :D

John.doe hat eine Anleitung zusammengestellt:

Zitat:

Zitat von john.doe (Beitrag 411645)
1.) Sichere deine Einstellungen MozBackup - Backup-Tool für Firefox und Thunderbird
2.) Deinstalliere Firefox.
3.) Lösche alle Reste (sry, ich benutze Opera)
4.) Lade dir den Regseeker

http://www.hoverdesk.net/images/reg-find.jpg
  • Klick auf Clean the registry
  • Klick auf OK
  • Warte bis er fertig gesucht hat
  • Klick auf Select => markiere nur die Grünen
  • Klick auf Action => Delete
Wiederhole die Aktion, bis nichts (Grünes) mehr gefunden wird.
5.) Wiederhole das gleiche mit dem CCleaner.
6.) Installiere Firefox
7.) Spiel deine Einstellungen zurück und berichte.


Tine2 28.02.2009 22:52

:aplaus::dankeschoen::taenzer::alc::Boogie::knuddel::heilig::party::crazy:


Ich dreh durch!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! DDDDDDDDDAAAAAAAAAAAAAAANNNNNNNKKKEEEEEEEEEEEEEEE!!!!

Sorry, ich weiss das gehört sich eigentlich nicht... Aber das Problem ist weg!!! Ich danke, danke, dankr, danke Dir!

Tine2 28.02.2009 22:53

Wie ändere ich diesen Thread jetzt in gelöst?
Toll!!!

Jig Saw 28.02.2009 22:56

Kein Problem aber du kannst dich auch bei John bedanken :D

Tine2 28.02.2009 23:02

Selbstverständlich!! Ich hab zwar keine Ahnung wie er das zu sehen bekommt, aber vielleicht schickst Du ihm das hier ja weiter...
Vielen vielen Dank Ihr grandiosen Helfer aus dem Trojaner-Board! Ihr seid die allerbesten!

Jetzt aber noch mal kurz was zur "Nachbereitung". Was mach ich jetzt mit diesen ganzen gedownloadeten Programmen auf meinem Desktop? Der sieht aus wie Sau.. Würde die SASW und MBAM ja behalten und regelmäßig nutzen, das kann ja nicht schaden, oder? Aber diese "Profiprogramme" wie Combofix machen mir immer noch Angst, die würde ich gerne wieder runterschmeissen, nicht dass ich die mal versehentlich anklicke.

nakres 28.02.2009 23:03

hatte das gleiche problem mit google usw hab jetzt nach andreas seiner hilfe alles nötige getan wie könnte man jetzt schauen ob alles in ordnung ist durch ne log file oder ? was soll ich posten das ihr mal schauen könnt danke im voraus

Jig Saw 28.02.2009 23:15

Ich glaub John wird das lesen ;)



Combofix Deinstallieren


Klick auf Start -> Ausführen -> eintippen combofix /U

http://img247.imageshack.us/img247/7...ombofixvs6.jpg

Damit ist Combofix und alle weiteren Programme entfernt wurden.

  • Navilog deinstallieren
  • HiJackThis deinstallieren
  • Systemwiederherstellung kann aktiviert werden
  • CCleaner kannst du weiterhin benutzen, finde ich sehr nützlich
  • Blacklight deinstallieren
  • Avira AntiRootkit Tool
  • SDFix deinstallieren
  • HJT Scanlist

FindyKill - Deinstallation

* Doppelklicke das FindyKill-Icon auf dem Desktop.
* Vista-User starten mit Rechtsklick und als Administrator!
* Es öffnet sich ein DOS-Fenster.
* Wähle "F" + Entertaste,
* im nächsten Screen die "3" + Entertaste, um die Deinstallation zu starten.
* Lösche den Ordner C:\Programme\FindyKill und die Datei C:\findykill.txt manuell und leere den Papierkorb.


alle Logs können gelöscht werden


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131