Google Umleitungen/Redirects bei SuchergebnissenThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
12.02.2009, 18:27
Member
Themenstarter Beiträge: 56 |
||
|
||
12.02.2009, 19:02
Member
Beiträge: 3716 |
#62
dann stell masterbootsektoren durchsuchen ab, wenn das auch net geht bootsektoren durchsuchen auch ausschalten. ist zwar net ideal aber vllt gehts so
|
|
|
||
12.02.2009, 19:07
Member
Themenstarter Beiträge: 56 |
#63
Bei Scanmethode habe ich nur die Möglichkeiten
"Alle Dateien scannen" "Intelligent scannen" "Nur Bootsektoren scannen" Bei allen dreien bricht der Scan nach wenigen Sekunden ab. |
|
|
||
12.02.2009, 19:41
Member
Beiträge: 3716 |
#64
dann weiß ich momentan auch net weiter..
|
|
|
||
13.02.2009, 08:17
Member
Themenstarter Beiträge: 56 |
#65
Dann werde ich den Rechner in ein paar Wochen formatieren müssen und wohl erst mal mit dem Internet Explorer googlen. Trotzdem vielen herzlichen Dank für Eure Bemühungen!
|
|
|
||
13.02.2009, 11:20
Member
Beiträge: 3716 |
#66
2007-03-17 20:06 c:\windows\system32\winlogon.exe
suche die datei mit dem datum raus, prüfe sie bie virus total: http://www.virustotal.com/en/indexf.html ergebniss posten |
|
|
||
13.02.2009, 12:32
Member
Themenstarter Beiträge: 56 |
#67
Geht es doch weiter?
Ergebnis: 0/39 http://www.virustotal.com/de/analisis/8e40296df4d9b913a84ac7b0a5e7e5d5 |
|
|
||
13.02.2009, 12:36
Member
Beiträge: 3716 |
#68
ist es die mit dem richtigen datum? bitte zippen und hier hochladen.
|
|
|
||
13.02.2009, 13:33
Member
Themenstarter Beiträge: 56 |
#69
Ja, es gibt bei mir auch nur eine Datei mit dem Namen winlogon.exe
Datei im Anhang. Anhang: winlogon.rar
|
|
|
||
13.02.2009, 13:47
Member
Beiträge: 3716 |
#70
naja probieren wir das:
http://virus-protect.org/artikel/tools/smitfrautfix.html bitte option 1 ausfüren, achtung dein antivirenprogramm wird meckern, bitte ignorieren ist fehlalarm |
|
|
||
13.02.2009, 15:34
Member
Themenstarter Beiträge: 56 |
#71
Ich habe einen Schritt zuviel gemacht und die zweifelhaften Einträge schon entfernen lassen. Hier der Report:
SmitFraudFix v2.395 Scan done at 14:28:44.92, 2009-02-13 Run from C:\Dokumente und Einstellungen\Joe\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files Problem while deleting C:\autorun.inf »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix Agent.OMZ.Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{EB946169-16F8-4678-8017-1EF514BB6665}: NameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{874CE347-E043-4E82-A816-A9394AF53B81}: NameServer=212.19.48.14 HKLM\SYSTEM\CS1\Services\Tcpip\..\{EB946169-16F8-4678-8017-1EF514BB6665}: NameServer=192.168.2.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{874CE347-E043-4E82-A816-A9394AF53B81}: NameServer=212.19.48.14 HKLM\SYSTEM\CS2\Services\Tcpip\..\{EB946169-16F8-4678-8017-1EF514BB6665}: NameServer=192.168.2.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{874CE347-E043-4E82-A816-A9394AF53B81}: NameServer=212.19.48.14 HKLM\SYSTEM\CS3\Services\Tcpip\..\{EB946169-16F8-4678-8017-1EF514BB6665}: NameServer=192.168.2.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
|
|
||
13.02.2009, 15:55
Member
Beiträge: 3716 |
#72
das erste log bitte noch, hat sich am problem was geendert?
|
|
|
||
13.02.2009, 16:11
Member
Themenstarter Beiträge: 56 |
#73
Das erste Log hieß auch Rapport.txt und wurde beim Fix überschrieben.
Das Problem besteht leider weiterhin. |
|
|
||
13.02.2009, 16:21
Member
Beiträge: 3716 |
#74
C:\autorun.inf
ist die noch vorhanden, bitte mit rechtsklick öffnen mit und editor wählen, poste deren inhalt |
|
|
||
13.02.2009, 16:25
Member
Themenstarter Beiträge: 56 |
#75
wurde leider von Smitfraudfix gelöscht
|
|
|
||
Im Log steht unter anderem:
[...]
checking the master boot record of drive 128
error (2): cannot read record
checking the master boot record of drive 129
error (25): cannot read record
checking the master boot record of drive 130
error (2): cannot read record
[...]
Eine Formatierung dauert mir zur Zeit zu lange. Ich plane zwar schon seit Längerem, das System neu aufzusetzen, benötige den PC aber gerade für mein Studium. Nach den Klausuren gibt es dann ein frisches Windows.