rundll fehler, redirect und popups |
||
---|---|---|
#0
| ||
15.02.2009, 12:31
Member
Beiträge: 18 |
||
|
||
15.02.2009, 12:33
Member
Beiträge: 3716 |
#2
Hallo und willkommen an Board:
http://board.protecus.de/t23188.htm abarbeiten und logs posten bitte |
|
|
||
15.02.2009, 12:47
Member
Themenstarter Beiträge: 18 |
#3
Erst Mal vielen Dank für die ultra-schnelle Antwort!
Hier das log aus Malwarebytes... Zitat Malwarebytes' Anti-Malware 1.34Im Anhang die uninstall Liste... Rest folgt gleich.. Anhang: uninstall_list.txt
|
|
|
||
15.02.2009, 12:52
Member
Beiträge: 3716 |
#4
da du den dns Changer auf dem system hast, sind all deine passwörter und sonstigen zugangsdaten als ausspioniert zu betrachten, onlinebanking etc ist jetzt erst mal tabu! Wenn du onlinegeschefte betreibst, teile das deiner bank mit (das du einen trojaner hattest) Auch paypal und änliches muss informiert werden... jetzt noch hijackthis und combofix bitte
|
|
|
||
15.02.2009, 13:23
Member
Themenstarter Beiträge: 18 |
#5
HijackThis...
Zitat Logfile of Trend Micro HijackThis v2.0.2und coombofix... Zitat ComboFix 09-02-14.01 - Andreas 2009-02-15 12:56:17.1 - NTFSx86 Dieser Beitrag wurde am 15.02.2009 um 14:26 Uhr von AndiFischer editiert.
|
|
|
||
15.02.2009, 14:10
Member
Beiträge: 3716 |
#6
Hallo, dein problem ist noch niht beseitigt!
Zum Deaktivieren des TeaTimer-Moduls musst du in Spybot Search & Destroy in der Menüleiste unter "Modus" zunächst den "Erweiterten Modus" wählen. Dann links im Menü "Werkzeuge" auswählen. Nun - ebenfalls links - den Untermenü-Punkt "Resident" wählen und nun das Häkchen bei "Resident Teatimer (Schutz von Systemeinstellungen)" entfernen. starte deinen pc neu. http://virus-protect.org/artikel/tools/mbr.html erst mal nur den scan ausfüren! |
|
|
||
15.02.2009, 14:25
Member
Themenstarter Beiträge: 18 |
#7
user and kernel MBR ok
|
|
|
||
15.02.2009, 14:36
Member
Beiträge: 3716 |
#8
ok, wie läuft das system momentan?
http://virus-protect.org/rootkitscanner.html ich möchte trotzdem noch mehr rootkitscans durchfüren um sicher zu gehen: nehme aus der liste. Blacklight Gmer http://virus-protect.org/catchme.html alle scans wenn möglcih ohne neustart ausfüren. alle programme auch antivir aus, internetverbindung trennen also kabel aus wlan aus. wenn du die logs zusammen hast, verbindung widerherstellen und logs posten |
|
|
||
15.02.2009, 15:08
Member
Themenstarter Beiträge: 18 |
#9
So... alle ohne Befund...
Ich habe immer noch das Problem, dass die dlls nicht geladen werden können. Also beim Öffnen vom IE z.B. kommt immer noch, das grooveutil.dll nicht geladen werden kann.. Ansonsten dauert der Systemstart relativ lange... |
|
|
||
15.02.2009, 15:09
Member
Beiträge: 3716 |
#10
wenn du die logs bitte posten würdest, for allem gmer...
|
|
|
||
15.02.2009, 15:10
Member
Beiträge: 3716 |
||
|
||
15.02.2009, 15:11
Member
Themenstarter Beiträge: 18 |
#12
02/15/09 14:46:41 [Info]: BlackLight Engine 2.2.1092 initialized
02/15/09 14:46:41 [Info]: OS: 5.1 build 2600 (Service Pack 3) 02/15/09 14:46:41 [Note]: 7019 4 02/15/09 14:46:41 [Note]: 7005 0 02/15/09 14:46:45 [Note]: 7006 0 02/15/09 14:46:45 [Note]: 7011 1464 02/15/09 14:46:45 [Note]: 7035 0 02/15/09 14:46:45 [Note]: 7026 0 02/15/09 14:46:45 [Note]: 7026 0 02/15/09 14:46:48 [Note]: FSRAW library version 1.7.1024 02/15/09 14:53:16 [Note]: 2000 1012 02/15/09 14:53:52 [Note]: 7007 0 gmer folgt gleich... hatte es nicht abgespeichert... sry |
|
|
||
15.02.2009, 15:19
Member
Beiträge: 3716 |
#13
gut wenn catchme gar nichts gefunden hat, können wir uns das sparen, dann wie gesagt sdfix ausfüren ;-) wegen der dll machen wir dann ;-)
|
|
|
||
15.02.2009, 16:05
Member
Themenstarter Beiträge: 18 |
#14
So... ging etwas länger..
SDFix hatte zu Beginn Fehler gemeldet... HLVDP.dll konnnte nicht initialisiert werden.. Nachdem ich es ignoriert hatte ging es.. Zitat SDFix: Version 1.240 |
|
|
||
15.02.2009, 16:18
Member
Beiträge: 3716 |
#15
ich möchte nun doch noch mal das gmer und catchme log sehen.
|
|
|
||
ich habe seit kurzem das Problem, dass ich beim Start von Windows und dem IE7 Fehler bekomme, dass rundll unterschiedliche Dinge nicht laden kann - z.B. grooveutil.dll. Ausserdem Habe redirects und kann z.B. weder Updates für Adaware herunterladen (über IE lässt sich die *.zip nicht downloaden) noch kann ich z.B. auf google.de/products öffenen und werde immer auf die com-Seite redirected...
Mit Spybot kann ich keine Spyware finden, Hijackthis brachte auch in der automatischen Auswertungs des logs keine Auffälligkeiten - zumindest, soweit ich das beurteilen kann.
Kann mir jemand helfen?
Danke und Grüße,
Andreas