Falsche Google Weiterleitung u.a. bitte HJThis Lof prüfen...

#0
30.04.2009, 11:22
...neu hier

Beiträge: 1
#1 Hallo,

ich habe seit 2-3 Tagen ein Problem mit Firefox.
1) Das Surfen wird immer langsamer obwohl die Internetverbindung ok zu sein scheint. (Downloadgeschwindigkeit liegt bei über 100kb/s)
2) Bei fast jeder Seite wird oben ein Text eingefügt der besagt ich hätte mal 10 mal 20 mal 18 Viren und Trojaner und müsste deswegen dringend die angebotene Software runterladen (was ich natürlich nicht tuhe)
3) Hin und wieder (nicht immer) werde ich wenn ich links bei Google (oder auch wo anders) anklicke zu irgendwelchen komischen Seiten umgeleitet.
4) Als ich versucht habe HJthis runterzuladen wurde es bei einigen Quellen blockiert, stattdessen wurde auf eine komische Seite umgeleitet die mir ebenfalls HJThis anbot. Die Seite habe ich natürlich ignoriert.
5) Immer wieder (recht selten) springt beim Tippen dieser "Tippstrich" der anzeigt wo ich gerade tippe, wo anders hin zwischen den Zeilen.

Nun mein Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:20:19, on 30.04.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\stsystra.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\ThreatFire\TFTray.exe
C:\Programme\PC Tools AntiVirus\PCTAV.exe
C:\Programme\Skype\Phone\Skype.exe
C:\PROGRA~1\ICQ6.5\ICQ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\PC Tools AntiVirus\PCTAVSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ThreatFire\TFService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Hans\Desktop\HJthis\HiJackThis.exe


--
End of file - 1972 bytes


Ich habe bereits AVG das System scannen lassen was nix brachte. Dann habe ich es gelöscht und mit Threatfire ausprobiert mit dem selben Ergebnis.

Ich hoffe ihr könnt mir helfen.


Vielen Dank im voraus...
Seitenanfang Seitenende
30.04.2009, 12:32
Moderator

Beiträge: 7805
#2 Arbeite bitte noch die Punkte 2-5 aus http://board.protecus.de/t23187.htm ab und poste die Ergebnisse. Auch bitte ein neues komplettes Hijackthis Log...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende