1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Google verlinkt falsch - TrojanDNSChanger?

Discussion in 'Sicherheit' started by AI77, Feb 18, 2009.

Thread Status:
Not open for further replies.
  1. AI77

    AI77 Byte

    Hallo, ich bin neu hier und dies ist mein erster Beitrag.
    Seit kurzem verlinkt mich google auf falsche Seiten. Bei einem 2. Versuch funktioniert der link dann wieder.
    Ich habe die logs von rsit und malwarebytes angehängt. Bei Malwarebytes steht was von TrojanDNSChanger und TrojanAgent.
    Bin für jede Hilfe dankbar.
     

    Attached Files:

  2. -humi-

    -humi- Joker

    1. CCleaner mit Standardeinstellungen bereinigen lassen
    http://www.ccleaner.de/

    2. starte im abgesichertem Modus(mehrmals F8 während BooT): führe erneut Mbam aus- lasse alles bereinigen,

    3. Start in normalen Modus: erneutes rsit log als Anhang posten
     
  3. AI77

    AI77 Byte

    Danke schon mal für die schnelle Antwort!
    Hier das neue rsit log.
     

    Attached Files:

  4. -humi-

    -humi- Joker

    das Problem noch da?

    Bitte fixe mit HJT folgendes:
    fixen: scannen, anschliessend gewünschte Einträge mit Haken versehen und anschl.fixen

    Code:
    R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    R3 - URLSearchHook: (no name) - - (no file)
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQ6Toolbar\ICQToolBar.dll
    

    Falls etwas nach dem fixen nicht mehr funktioniert, kannst du die gefixten Einträge wiederherstellen- hierzu muss jedoch HJT in einem separaten Ordner laufen.(Bsp C:\HJT\

    lass bitte folgendes auf Virustotal bzw Jotti scannen und poste hier das Ergebnis:
    Code:
    D:\Programme\Creative\Software Update 3\SoftAuto.exe
    

    lade dir:
    smitfraudfix
    und ausführen:
    http://siri.urz.free.fr/Fix/SmitfraudFix_De.php
     
  5. AI77

    AI77 Byte

    Hier mal das Ergebnis dieser Creative exe.

    Datei SoftAuto.exe empfangen 2009.02.19 12:26:07 (CET)
    Status: Beendet
    Ergebnis: 0/39 (0.00%)

    Hoffe, das ist richtig so!?

    Smitfraudfix habe ich nun auch laufen lassen und den Bericht angehängt.
    Danke!!!
    P.S. Problem besteht immer noch, mittlerweile werde ich von google u.a. auf ebay weitergeleitet.
     

    Attached Files:

    Last edited: Feb 19, 2009
  6. -humi-

    -humi- Joker

  7. AI77

    AI77 Byte

    So, der Virustotalbericht hängt an, hoffe dass es diesmal komplett und richtig ist.:confused:
    Hier der link:

    http://www.virustotal.com/de/analisis/e568328d6940fae38277503b43673f13

    Der AutorunEater läuft sehr lange (als VLC) und ...scannt der dann? Oder muss der einfach nur aktiv sein für den bitdefender?

    Bei bitdefender kam raus, dass alles in Ordnung sei. Allerdings gabs bei der Installation Probleme mit dem WindowsLogo Test. Hm....
     

    Attached Files:

  8. -humi-

    -humi- Joker

    autoruneater ist nötig um eine Art von Malware aus dem Weg zu schaffen.... wenn er gestartet ist und nicht meckert- ists ok;)

    mache bitte einen erneuten MBAM scan und poste das log
     
  9. AI77

    AI77 Byte

    Alles klar, hier der aktuelle Malwarebytes Bericht.
     

    Attached Files:

  10. -humi-

    -humi- Joker

    deaktivierre deine Systemwiederherstellung

    starte Mbam erneut- Voller Systemscan- und lasse die Funde beheben

    anschliessend neustart

    erneuter scan mittels mbam (Quickscan) falls etwas gefunden wurde Log posten

    erneuter rsit scan- log posten
     
  11. AI77

    AI77 Byte

    So, habe alles wie angeordnet erledigt.
    Bei Malwarebytes habe ich die Trojaner entfernt.
    Hier das aktuelle rsit log.
    Danke!
     

    Attached Files:

  12. AI77

    AI77 Byte

    Also ich habe gerade noch mal einen MAB Scan gemacht, da ging AntiVir auf und zeigte mir diese Meldung:
    HIDDENEXT/Crypted - Malware
    Diese Befindet sich wohl bei
    D:\Dokumtente und Einstellungen\...\Agent.OMZ.Fix.exe

    Was kann ich da tun?
     
  13. AI77

    AI77 Byte

    Sieht immer noch schlecht aus. Würde sich nochmal jemand das log (s.o.) anschauen?:bitte:
     
  14. -humi-

    -humi- Joker

    lass bitte folgendes auf Virustotal bzw Jotti scannen und poste hier das Ergebnis:
    Code:
    D:\WINDOWS\system32\yv12vfw.dll
    D:\WINDOWS\system32\i420vfw.dll
    D:\WINDOWS\system32\flvDX.dll
    
    ebenso online checken:
     
  15. AI77

    AI77 Byte

    Die 3 genannten waren laut esafe "suspicious". Habe mal die virustotal links angehängt.
    Diese 2. Datei kann ich nicht finden. Auch bei einem erneuten MBscan taucht nix auf.
     

    Attached Files:

  16. -humi-

    -humi- Joker

    An dieser Stelle muss ich aufgeben
    edit: ich hab den TO zu einem Combofix-Expertenteam geschickt :D
     
  17. AI77

    AI77 Byte

    Trotzdem danke!
     
Thread Status:
Not open for further replies.

Share This Page