![]() |
Google leitet auf andere Seiten weiter! Hallo liebe TB-Gemeinde! Jetzt hat es auch mich bzw. meinen PC erwischt! Seit ca. zwei Tagen werde ich immer auf andere Seiten weitergeleitet wenn ich irgendwas bei Google suche. Seiten sind z.B.: h**p://de.gomeo.de/index.php?keyword=Ufc h**p://www.bendecho.com/ads.php?aff=22 und so weiter..... Mit MBAM habe ich vorgestern schon einmal gesucht und auch was gefunden. Habe "alles ausgewählt" und natürlich gelöscht. Leider besteht das Problem weiterhin und deswegen wende ich mich nun an euch! ++++++++++++++++++++ Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5703 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 07.02.2011 19:08:14 mbam-log-2011-02-07 (19-08-10).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 189555 Laufzeit: 8 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ++++++++++++++++++++ Die OTL-Logs sind im Anhang! Liebe Grüße, LaLa |
bitte öffne malwarebytes und poste logs mit den funden. |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5703 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 07.02.2011 20:09:48 mbam-log-2011-02-07 (20-09-45).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 189556 Laufzeit: 5 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 2 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 15 Infizierte Dateien: 108 Infizierte Speicherprozesse: c:\WINDOWS\system32\MPK\MPK.exe (Refog.Keylogger) -> 1384 -> No action taken. Infizierte Speichermodule: c:\WINDOWS\system32\MPK\Mpk.dll (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\sqlite3.dll (Refog.Keylogger) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Refog Software (Refog.Keylogger) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Refog.Keylogger) -> Bad: (C:\WINDOWS\system32\MPK\mpk.exe) Good: () -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Refog.Keylogger) -> Bad: (c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\mpk.exe,) Good: (Userinit.exe) -> No action taken. Infizierte Verzeichnisse: c:\dokumente und einstellungen\all users\anwendungsdaten\MPK (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\2 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\3 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\4 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\CPDA (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\CPDM (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Images (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang (Refog.Keylogger) -> No action taken. Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\M0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger.lnk (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\S0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\D0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40543_6153199074 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40556_0065428588 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40557_9721773611 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40558_8926892708 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40558_8927037616 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40563_7734220023 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40564_6751374769 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40564_6767217014 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\S0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\2\D0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\2\S0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\3\D0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\3\S0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\4\D0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\4\S0000 (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\CPDM\cpfm.bin (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger\ refog free keylogger im internet.lnk (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger\jetzt bestellen!.lnk (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger\rabatt holen!.lnk (Refog.Keylogger) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger\refog free keylogger.lnk (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\icon_1.ico (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\lnkmst.exe (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Mpk.dll (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\MPK.exe (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Mpk64.dll (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\MPK64.exe (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\MPKView.exe (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\sqlite3.dll (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\unins000.dat (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\unins000.exe (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\unins000.msg (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\alarms.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\clipboard.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\computer.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\delivery.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\file.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\filters.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\imhelp.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\internet.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\invisible.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\keyboard.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\logging.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\log_size.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\need_update_net.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\password.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\programs.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\screenshot.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\settings_node.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\update.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\English\users_node.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\alarms.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\clipboard.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\computer.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\delivery.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\file.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\filters.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\imhelp.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\internet.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\invisible.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\keyboard.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\logging.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\log_size.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\need_update_net.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\password.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\programs.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\screenshot.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\settings_node.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\update.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\German\users_node.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\alarms.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\clipboard.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\computer.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\delivery.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\filters.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\internet.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\invisible.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\keyboard.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\logging.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\log_size.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\password.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\programs.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\screenshot.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\settings_node.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Help\Spanish\users_node.htm (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Images\vista_hide.bmp (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Images\xp_hide.bmp (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\brazilian.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\brazilian.lng (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\English.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\French.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\French.lng (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\German.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\German.lng (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Italian.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Italian.lng (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Japanese.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Japanese.lng (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Polish.lng (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\portuguese.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Romanian.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Romanian.lng (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Russian.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Spanish.frc (Refog.Keylogger) -> No action taken. c:\WINDOWS\system32\MPK\Lang\Spanish.lng (Refog.Keylogger) -> No action taken. |
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Log ist im Anhang. ComboFix hat am Anfang auch noch gesagt, dass "Norton AntiVirus" läuft und es deswegen zu Problemen kommen kann. Das witzige an der Sache: Ich habe gar kein Norton mehr?! Hatte das früher mal laufen! Im TastManager habe ich auch kein Prozess gefunden der irgendwas mit Norton zu tun hat LG LaLa EDIT: Google leitet immer noch auf falsche Seiten weiter! |
lassen wir später mal das norton uninstaller tool laufen. pc neustart. Start programme zubehör editor reinkopieren. Killall:: Folder:: c:\dokumente und einstellungen\Elb\Anwendungsdaten\Biqan c:\dokumente und einstellungen\Elb\Anwendungsdaten\Lays mia:: c:\windows\explorer.exe Datei speichern unter typ alle dateien, ort dort wo sich combofix befindet, name cfscript.txt ziehe cfscript auf combofix.exe programm startet, log posten. öffne arbeitsplatz c: qoobox, rechtsklick auf quarantain und mit winrar oder zip packen dateiupload: http://www.trojaner-board.de/54791-a...ner-board.html |
Zitat:
Zitat:
Wurde gemacht! |
Habe noch einmal das Norton Uninstaller Tool laufen lassen sowie noch einmal das cfscript.txt laufen lassen mit ComboFix. Habe jetzt eine Log bekommen! Das mit dem DateiUpload habe ich natürlich vorhin schon gemacht wie beschrieben! Hier die Log von ComboFix mittels cfscript.txt: Code: ComboFix 11-02-06.02 - Elb 08.02.2011 0:37.2.1 - x86 |
gibts noch umleitungen? |
das mit dem qoobox archiv hat anscheinend nicht geklappt versuchs noch mal. wenn nicht File-Upload.net - Ihr kostenloser File Hoster! dort hochladen, link als private nachicht an mich. |
Umleitungen gibts nicht mehr - dafür schon einmal vielen dank! Ist die Gefahr nun gebannt oder sollte man noch einmal irgend ein Durchlauf machen und eine Log posten? Lg LaLa |
ich warte auf den upload von qoobox. wies geht steht auf seite 1 vorletzter post :-) |
Okay, hab das ganze nun hochgeladen auf File-Upload. Link bekommst Du per PN wie du geschrieben hast! :-) LG LaLa |
ok benötige n bissel zeit. |
bitte update malwarebytes und mache nen kompletten scan. danke! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board