Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Google Ergebnisse werden regelmäßig umgeleitet (https://www.trojaner-board.de/95278-google-ergebnisse-regelmaessig-umgeleitet.html)

cosinus 17.05.2011 11:53

Und die überforderte IT-Abteilung kann/will/darf dir die Adminrechte nicht geben?

Kebap 17.05.2011 12:28

Wenns mal so transparent wäre, tatsächlich haben sie sich dazu noch gar nicht geäußert. Es ist jedenfalls nicht üblich. Sie hatten mich nur um ein konkretes Beispiel gebeten, inklusive Uhrzeit und verwendeten Suchbegriffs (das alleine zeigt mir aber schon, dass sie das Problem evtl nicht ganz verstanden haben), damit sie das dann aus den Logs abfilmen können. (Anscheinend wird hier jede unserer Aktionen für späteren Gebrauch aufgezeichnet...) Als ich einige Tage später erneut so einen Fall hatte, hab ich das dann gemeldet, und seitdem nie wieder was gehört. Hab noch einige Male darauf hingewiesen, dass das Problem weiterhin besteht, aber keine Antwort. Hab dann nur zufällig gemerkt, dass eine der Schadseiten inzwischen von unserem Proxy geblockt wird.

cosinus 17.05.2011 12:29

Zitat:

dass eine der Schadseiten inzwischen von unserem Proxy geblockt wird.
Das wäre ja nur Symptombekämpfung, denn das Gerät ist noch in keinster Weise entseucht.
Das einzige was du ohne Adminrechte machen könntest wäre ein Booten von einer Rescue-Disc mit Virenscanner. Avira und Kaspersky bieten da was an.

=> http://www.trojaner-board.de/83997-k...scue-disk.html

=> http://www.avira.com/de/support-down...-rescue-system

Kebap 17.05.2011 12:30

Mein Reden. Weiß auch nicht, ob die jetzt wegen meiner Meldung geblockt wurde, oder ob es noch jmd anderem aufgefallen ist.

Danke erstmal für den Vorschlag, das schau ich mir an.

Kebap 24.05.2011 13:05

Ich erhalte am Freitag für einen Tag Adminrechte! Damit sollte ich dann hoffentlich all deine Fragen beantworten können. :applaus:

cosinus 24.05.2011 13:40

Naja, in dieser bisher verplemperten Zeit hätte man das Gerät sicherlich schon 10x formatieren und neuaufsetzen können :balla:

Kebap 27.05.2011 11:07

Da hast du vermutlich absolut recht. Ich vermute auch, dass ich nur deshalb Adminrechte zugestanden bekommen habe, weil es für die IT-Abteilung ggf. noch mehr Aufwand bedeutet hätte, das System komplett neu aufzusetzen.

Aber egal.

Ich habe jetzt zwar Admin-Rechte, konnte aber dennoch nichts herausfinden. Hier sind meine Resultate bisher:

* Wollte die Anleitung hier befolgen: http://www.trojaner-board.de/69886-a...-beachten.html
* OTR konnte ich nicht laden, der Link scheint tot, siehe: http://www.trojaner-board.de/99630-k...tml#post664286
* Malwarebytes konnte ich zwar laden, wenn ich es aber (als Admin) starten wollte, erhielt ich nur diese Meldung: "Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access the item." - ?!
* Als ich mich als Admin eingeloggt hatte, erschien ungefragt noch ein Popup namens "Microsoft Windows Malicious Software Removal Tool - March 2011" und berichtete mir "Malicious software was detected and removed from your computer", nämlich "PWS:Win32/Zbot.gen!Y - Removed".

Schätze, ich werde nun mal meine Daten von hier evakuieren und dann eine komplette Formatierung vorschlagen.

cosinus 27.05.2011 14:52

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php


Zu OTL gibt es einen Ersatzlink => http://www.itxassociates.com/OT-Tools/OTL.exe


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131