Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Goingonearth Hijacker-Virus - OTL Fix? (https://www.trojaner-board.de/97281-goingonearth-hijacker-virus-otl-fix.html)

Patolan 09.04.2011 10:40

Goingonearth Hijacker-Virus - OTL Fix?
 
Hallo,

hatte diesen Goingonearth Malware/Virus.
Habe bereits mit Spydoctor,Antimalware und Avira alles gescannt und alles gelöscht was er gefunden hat.
Leider werde ich immer noch in Firefox ständig redirected auf irgendwelche Seiten.

Im IE passiert es komischerweise nicht.
Nur im Firefox.

Habe OTL gestartet, nen Haken bei "minimal-output" gemacht und bei Extra-Registry den Safe-List aktiviert.

Die zwei Dateien hab ich mal hier angehängt.
Kann mir jemand sagen, was ich via OTL fixen muss? (Code)


Merci im Vorraus...

markusg 09.04.2011 10:48

1. poste bitte alle logs von malwarebytes, evtl. vorhandene avira logs.
2. warum ist adobe geblockt in der hosts datei?
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com

Patolan 09.04.2011 10:53

Habe die Malware Log und die Avira-Log angehängt.

Der Adobe Updater ist auf 127.0.0.1 geroutet aus lizenzrechtlichen Gründe... ;)

Grüße

Patolan 09.04.2011 10:58

Habe mal die HTML-Log Datei von Spydoctor auch angehängt.
Spydoctor hat die meisten Viren/Infizierungen gefunden.

Die Spydoctor Datei ist eigentlich eine HTML datei.
habe sie in eine TXT konvertiert.
Müsste man wieder in HTML umwandeln nach dem Download, dann kann man se vernünftig lesen.

Grüße

markusg 09.04.2011 11:03

aha, also hast du keine legale version, und somit ist der suport hier schon beendet.
straftaten werden hier nicht unterstützt, wir sind an das in de geltene recht gebunden.

markusg 09.04.2011 11:04

beim formatieren und neu aufsetzen sind wir behilflich.

Patolan 09.04.2011 11:12

Also falls es beruhigen sollte, mein Windows ist original.
Und der Eintrag in der Hostdatei wird nicht benötigt, da alle Adobe Produkte im MSDNAA-Developer Vertrag meiner Hochschule integriert sind.
Von Lightroom bis zur Master Suite ist da alles drin. Kostenlos. Legal.
Der Eintrag ist mehr ein Überbleibsel...

Formatieren wollte ich eigentlich nicht...


Grüße

markusg 09.04.2011 11:16

Dann bitte das nächste mal gleich so schreiben, um missverständnissen zuvorzukommen :-)

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Patolan 09.04.2011 11:47

Hab den Combofix angehängt.

Grüße

markusg 09.04.2011 12:00

update mal malwarebytes und mache nen komplett scan, log posten

Patolan 09.04.2011 12:57

Habe es auf den neuesten Stand geupdatet und nen Komplettscan gemacht.
Hat ganz schön gedauert...

Siehe Anhang.

Grüße

markusg 09.04.2011 13:09

ich muss mir mal was näher ansehen.
öffne mal computer, c:
dort qoobox, rechtsklick auf quarantain.
mit winrar oder zip packen und hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

Patolan 09.04.2011 13:19

Hab ich gemacht.

markusg 09.04.2011 13:42

danke.
http://www.trojaner-board.de/74908-a...t-scanner.html
poste einen gmer report

Patolan 09.04.2011 15:30

Code:

GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-09 16:29:19
Windows 6.1.7601 Service Pack 1
Running: g17vhjfl.exe


---- Registry - GMER 1.0.15 ----

Reg  HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\002268de8fd8                     
Reg  HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\002268de8fd8@001fe4e69098        0xAD 0x20 0xE9 0xAE ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\002268de8fd8@000761d0ecb5        0xBA 0x71 0xAC 0xBC ...
Reg  HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\002268de8fd8 (not active ControlSet) 
Reg  HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\002268de8fd8@001fe4e69098            0xAD 0x20 0xE9 0xAE ...
Reg  HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\002268de8fd8@000761d0ecb5            0xBA 0x71 0xAC 0xBC ...

---- EOF - GMER 1.0.15 ----



Alle Zeitangaben in WEZ +1. Es ist jetzt 03:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129