Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Google-Virus?!?!

Anfänger? Kein Problem einfach hier fragen, wir helfen euch!

Google-Virus?!?!

Beitragvon Wowa am 23.08.2007, 21:09

Folgendes Problem:

Wenn ich auf Google etwas suchen will und die darauffolgenden links anklicke werde ich zu irgendwelchen anderen Seiten weitergeleitet, die nicht zum Link passen!

Bitte helfen!!!!
Wowa
 
Beiträge: 6
Registriert: 23.08.2007, 21:07


Beitragvon Ariczzz am 23.08.2007, 21:24

erstelle bitte ein hijackthis-logfile(siehe signatur) und poste es hier.

@mods: bitte in entsprechenden bereich verschieben
Ariczzz
Mitarbeiter
 
Beiträge: 1634
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon Wowa am 23.08.2007, 21:30

Logfile of HijackThis v1.99.1
Scan saved at 21:29:14, on 23.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\frnDSL\frnDSL.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Sierra\SWAT 4\Content\System\Swat4.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Waldemar\LOKALE~1\Temp\Rar$EX00.703\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Programme\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Trust\MI-2500X OPTICAL MOUSE\Mouse32a.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Programme\WordPerfect Office X3\Programs\WPLauncher.hta
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200 ... plugin.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/par ... nicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE14A7EE-9B78-417D-B4DD-BC6FF90D0F9F}: NameServer = 194.97.173.124 194.97.173.125
O18 - Protocol: haufereader - (no CLSID) - (no file)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgwlntf - C:\WINDOWS\SYSTEM32\avgwlntf.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Serv-U FTP Server (Serv-U) - Unknown owner - C:\Programme\RhinoSoft.com\Serv-U\ServUDaemon.exe (file missing)
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Wowa
 
Beiträge: 6
Registriert: 23.08.2007, 21:07

Beitragvon Ariczzz am 23.08.2007, 21:38

hattest du da gerade im hintergrund das spiel swat 4 laufen?

edit:
scanne bitte mit spybot und ad-aware(beide i meiner signatur), entferne alles, was gefunden wird und stelle die logfiles hier rein.
Ariczzz
Mitarbeiter
 
Beiträge: 1634
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon Wowa am 23.08.2007, 22:20

Ja, hatte das Spiel laufen

Ad-Aware hat 3 Probleme gefunden und behoben, log-file konnte ich irgendwie nicht kopieren......

Spybot hat keine Viren gefunden!

(Google-Problem besteht immernoch)
Wowa
 
Beiträge: 6
Registriert: 23.08.2007, 21:07

Beitragvon Ariczzz am 23.08.2007, 22:41

hm, mach mal einen online-scan auf www.bitdefender.de
wenn das nicht hilft, weiß ich auch nicht..
Ariczzz
Mitarbeiter
 
Beiträge: 1634
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon Gollum1512 am 24.08.2007, 06:58

oder sag uns mal, was du eingegeben hast, und wir vergleichen das.
Gollum1512
 
Beiträge: 299
Registriert: 13.10.2006, 14:17

Beitragvon Ariczzz am 24.08.2007, 09:16

vielleicht wurde google ja auch gehackt :lol: :lol: :lol: :twisted: :twisted: :twisted:
Ariczzz
Mitarbeiter
 
Beiträge: 1634
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon Wowa am 24.08.2007, 21:53

Egal was ich eingebe, ich komme auf falsche Seiten...

Hab mal mit F-Secure Blacklight nach Hidden Viren suchen lassen, und zwar hat er eine gefunden: kldhc.exe in C:/WINDOWS/system32! Danach bin ich auf Clear gegangen und das Problem war anscheinend weg, doch nach dem Neustart war es wieder da! Kann jemand helfen?

Es handelt sich um folgenden Virus: Trojanisches Pferd Downloader.Agent.QRP!

Aber weder mit F-Secure noch mit AVG kann ich es löschen, HILFE !!!
Wowa
 
Beiträge: 6
Registriert: 23.08.2007, 21:07

Beitragvon Ariczzz am 24.08.2007, 22:24

lade dir avenger(siehe signatur) und kopiere wie in der anleitung beschrieben rein:
Files to delete:
C:/WINDOWS/system32/kldhc.exe


klicke die grüne ampel, der pc wird neu starten. kopiere dann hier bitte das logfile rein, dass sich nach dem neustart automatisch öffnet!
Ariczzz
Mitarbeiter
 
Beiträge: 1634
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon Wowa am 25.08.2007, 00:12

Das Problem ist.... die file ist garnicht im Ordner system32...... also sie ist versteckt! Ich kann sie nicht einfach so auswählen, im Avenger kam die Fehlermeldung path file doesnt exist

Als diese Fehlermeldung kam, hat AVG sofort eine Bedrohung entdeckt(kdlhc.exe,Trojanisches Pferd Downloader.Agent.QRP)! Wenn ich auf heilen oder in die Quarantäne klicke kommt die Meldung: Zugriff auf die Datei wurde untersagt

Echt ätzend!
Wowa
 
Beiträge: 6
Registriert: 23.08.2007, 21:07

Beitragvon Ariczzz am 25.08.2007, 11:14

woah, gerissenes ding..
mach mal den bitdefender online scan..oder starte im abgesicherten modus und gversuche die datei dort zu löschen.
Ariczzz
Mitarbeiter
 
Beiträge: 1634
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben



Ähnliche Themen


Zurück zu Webmaster-Anfänger

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste