Google Umleitungen/Redirects bei Suchergebnissen

Thema ist geschlossen!
Thema ist geschlossen!
#0
12.02.2009, 18:27
Member

Themenstarter

Beiträge: 56
#61 Mit dem Scan gibt es ein kleines Problem. Beim Scan wird nach wenigen Sekunden abgebrochen. Liegt das an meinen S-ATA Festplatten?
Im Log steht unter anderem:
[...]
checking the master boot record of drive 128
error (2): cannot read record
checking the master boot record of drive 129
error (25): cannot read record
checking the master boot record of drive 130
error (2): cannot read record
[...]

Eine Formatierung dauert mir zur Zeit zu lange. Ich plane zwar schon seit Längerem, das System neu aufzusetzen, benötige den PC aber gerade für mein Studium. Nach den Klausuren gibt es dann ein frisches Windows.
Seitenanfang Seitenende
12.02.2009, 19:02
Member

Beiträge: 3716
#62 dann stell masterbootsektoren durchsuchen ab, wenn das auch net geht bootsektoren durchsuchen auch ausschalten. ist zwar net ideal aber vllt gehts so
Seitenanfang Seitenende
12.02.2009, 19:07
Member

Themenstarter

Beiträge: 56
#63 Bei Scanmethode habe ich nur die Möglichkeiten
"Alle Dateien scannen"
"Intelligent scannen"
"Nur Bootsektoren scannen"

Bei allen dreien bricht der Scan nach wenigen Sekunden ab.
Seitenanfang Seitenende
12.02.2009, 19:41
Member

Beiträge: 3716
#64 dann weiß ich momentan auch net weiter..
Seitenanfang Seitenende
13.02.2009, 08:17
Member

Themenstarter

Beiträge: 56
#65 Dann werde ich den Rechner in ein paar Wochen formatieren müssen und wohl erst mal mit dem Internet Explorer googlen. Trotzdem vielen herzlichen Dank für Eure Bemühungen!
Seitenanfang Seitenende
13.02.2009, 11:20
Member

Beiträge: 3716
#66 2007-03-17 20:06 c:\windows\system32\winlogon.exe
suche die datei mit dem datum raus, prüfe sie bie virus total:
http://www.virustotal.com/en/indexf.html
ergebniss posten
Seitenanfang Seitenende
13.02.2009, 12:32
Member

Themenstarter

Beiträge: 56
Seitenanfang Seitenende
13.02.2009, 12:36
Member

Beiträge: 3716
#68 ist es die mit dem richtigen datum? bitte zippen und hier hochladen.
Seitenanfang Seitenende
13.02.2009, 13:33
Member

Themenstarter

Beiträge: 56
#69 Ja, es gibt bei mir auch nur eine Datei mit dem Namen winlogon.exe
Datei im Anhang.

Anhang: winlogon.rar
Seitenanfang Seitenende
13.02.2009, 13:47
Member

Beiträge: 3716
#70 naja probieren wir das:
http://virus-protect.org/artikel/tools/smitfrautfix.html
bitte option 1 ausfüren, achtung dein antivirenprogramm wird meckern, bitte ignorieren ist fehlalarm
Seitenanfang Seitenende
13.02.2009, 15:34
Member

Themenstarter

Beiträge: 56
#71 Ich habe einen Schritt zuviel gemacht und die zweifelhaften Einträge schon entfernen lassen. Hier der Report:



SmitFraudFix v2.395

Scan done at 14:28:44.92, 2009-02-13
Run from C:\Dokumente und Einstellungen\Joe\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

Problem while deleting C:\autorun.inf

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{EB946169-16F8-4678-8017-1EF514BB6665}: NameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{874CE347-E043-4E82-A816-A9394AF53B81}: NameServer=212.19.48.14
HKLM\SYSTEM\CS1\Services\Tcpip\..\{EB946169-16F8-4678-8017-1EF514BB6665}: NameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{874CE347-E043-4E82-A816-A9394AF53B81}: NameServer=212.19.48.14
HKLM\SYSTEM\CS2\Services\Tcpip\..\{EB946169-16F8-4678-8017-1EF514BB6665}: NameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{874CE347-E043-4E82-A816-A9394AF53B81}: NameServer=212.19.48.14
HKLM\SYSTEM\CS3\Services\Tcpip\..\{EB946169-16F8-4678-8017-1EF514BB6665}: NameServer=192.168.2.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
Seitenanfang Seitenende
13.02.2009, 15:55
Member

Beiträge: 3716
#72 das erste log bitte noch, hat sich am problem was geendert?
Seitenanfang Seitenende
13.02.2009, 16:11
Member

Themenstarter

Beiträge: 56
#73 Das erste Log hieß auch Rapport.txt und wurde beim Fix überschrieben.
Das Problem besteht leider weiterhin.
Seitenanfang Seitenende
13.02.2009, 16:21
Member

Beiträge: 3716
#74 C:\autorun.inf
ist die noch vorhanden, bitte mit rechtsklick öffnen mit und editor wählen, poste deren inhalt
Seitenanfang Seitenende
13.02.2009, 16:25
Member

Themenstarter

Beiträge: 56
#75 wurde leider von Smitfraudfix gelöscht
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: