|
Plagegeister aller Art und deren Bekämpfung: Google leitet mich auf falsche Webseiten umWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.07.2011, 19:27 | #1 |
| Google leitet mich auf falsche Webseiten um Hallo zusammen, wie ich sehe häufen sich die Fälle wegen einer Umleitung von Google. Nun hat es auch mich, bzw. meinen PC erwischt. Manchmal leitet er mich einfach auf eine andere Webseite um (browserunabhängig, habe Mozilla, IE8 und Opera probiert) oder er zeigt erst gar keine Webseite an, bzw. lädt diese nicht. Ich habe Malwarebytes und Spybot durchlaufen lassen (ohne Befund) und hänge jetzt noch ein Protokoll von OTL und Malwarebytes an. Es wäre super wenn jemand die Zeit fände mir zu helfen, bzw. mich beim weiteren Vorgehen zu beraten. Vielen Dank im Voraus Kinskiinger Geändert von Kinskiinger (20.07.2011 um 19:55 Uhr) |
21.07.2011, 10:12 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet mich auf falsche Webseiten umZitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
21.07.2011, 10:17 | #3 |
| Google leitet mich auf falsche Webseiten um Hallo Cosinus,
__________________hab das leider übersehen und nur einen Quick-Scan gemacht und konnte später nicht mehr editieren. Im Anhang findet sich der Post. Vielen Dank schonmal, dass du dich der Sache annimmst. Ältere Logs habe ich leider nicht, da ich das Programm nicht kannte. lg Kinskiinger |
21.07.2011, 10:20 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet mich auf falsche Webseiten um Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.07.2011, 11:40 | #5 |
| Google leitet mich auf falsche Webseiten um Hallo Cosinus, der Scanner hat tatsächlich etwas entdeckt. Der Post folgt... ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=3389bd01dcfee444adf3c55c4bfa8841 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-07-21 10:35:36 # local_time=2011-07-21 12:35:36 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 61590 47773029 79830 0 # compatibility_mode=5893 16776574 100 94 2553008 62871016 0 0 # compatibility_mode=8192 67108863 100 0 505 505 0 0 # scanned=156152 # found=1 # cleaned=0 # scan_time=3369 C:\Windows\system64\consrv.dll Win64/Agent.AC trojan (unable to clean) 00000000000000000000000000000000 I |
21.07.2011, 11:43 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet mich auf falsche Webseiten um Oje, das scheint das 64-Bit Rootkit ZeroAccess zu sein. Der kam hier bisher 2-3x vor in jüngster Zeit und mir ist noch keine klare Methode bekannt, den zu entfernen, ohne dass dein installiertes Windows darunter leidet. Vgl. http://www.trojaner-board.de/101484-...-gesperrt.html
__________________ --> Google leitet mich auf falsche Webseiten um |
21.07.2011, 11:47 | #7 |
| Google leitet mich auf falsche Webseiten um Hört sich bitter an...vor allem da ich nur eine OEM Version von Win7 gekauft habe und diese vorinstalliert war. Schlägst du eine Sicherung relevanter Daten vor? Habe ein wenig Angst dass die gesicherten Daten dann auch infiziert werden können Jetzt wo du es sagts, geht es mir ähnlich wie im Fall des Users "csrss.exe Virus? Firewall deaktiviert und gesperrt". Meine Firewall lässt sich nicht mehr verändern....oh my gosh Noch eine Frage: Kannst du irgendwie abschätzen wie schwer dieses Rootkit meinen PC ansonsten schädigt? |
21.07.2011, 11:52 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet mich auf falsche Webseiten umZitat:
Zitat:
ODER Du versuchst es so wie ich es in dem anderen Strang probiert hatte, da hat sich der andere TO aber nicht weitergemeldet. Sprich, die Datei in Ubuntu umbenennen, dann sofort von der Windows-DVD oder der Rescuedisk starten und den MBR-Fixen. Ob das das neue Rootkit besiegt weiß ich nämlich noch nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.07.2011, 12:00 | #9 | |
| Google leitet mich auf falsche Webseiten umZitat:
Sorry für die vielen Fragen, bin nicht so firm in Computerzeugs. |
21.07.2011, 12:19 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet mich auf falsche Webseiten umZitat:
Recovery-Medien musst dir bei fast allen Rechnern heute selber brennen!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.07.2011, 21:48 | #11 |
| Google leitet mich auf falsche Webseiten um Hallo Cosinus, habe mich jetzt dazu entschlossen Windows 7 neu aufzusetzen. Kannst du mir bitte eine kurze Anleitung geben, damit ich alles richtig mache; das wäre sehr nett. Ein paar Fragen hätte ich dazu: Reicht es eine Recovery-Cd zu erstellen, wenn ich die C-Partition, die ja verseucht ist, formatieren will. Mit der Recovery-CD kann ich doch Win7 nicht neu installieren, oder verstehe ich das falsch. Kann ich die anderen Partitionen, die ja (eventuell) frei von Befall sind, dann belassen oder muss ich jede Partition formatieren? Ist abzusehen, ob man diesen RootKit 64 Trojaner in den nächsten Wochen irgendwie erwischen und "killen" kann. Sorry für die vielen Fragen, bin einigermaßen schockiert von dem Mist und hab den Rechner erst 4 Wochen und schon son Chaos. Eine Step-by-Step Anleitung wäre deluxe, wobei mir klar ist, dass du wenig Zeit hast... Vielen Dank im Voraus für deine Mühe Kinskiinger |
22.07.2011, 09:40 | #12 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet mich auf falsche Webseiten umZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.07.2011, 11:32 | #13 |
| Google leitet mich auf falsche Webseiten um Hallo, hab mir jetzt eine ISO Datei von WIN 7 gezogen, auf DVD gebrannt, d.h. ich müsste jetzt eine lauffähige Installations-DVD haben und muss kein Recovery machen. Denkst du ich kann die anderen Partiitonen belassen oder sollte ich alles formatieren? Wenn ich das richtig verstehe, hat sich der Rootkit Trojaner in einer Windows Datei auf meiner C-Partition festgesetzt. Wenn ich meine Daten (auf den anderen Partitionen) auf einer externen Festplatte speichere, könnte der Trojaner dann mitkopiert werden? Und ja ich habe das Handbuch nicht gelesen, da kein Handbuch dabei war lg Kinskiinger |
22.07.2011, 12:05 | #14 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet mich auf falsche Webseiten umZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.07.2011, 12:48 | #15 |
| Google leitet mich auf falsche Webseiten um Ich wollte nochmal anfragen, ob du dich dazu äußern kannst... Denkst du ich kann die anderen Partiitonen belassen oder sollte ich alles formatieren? Wenn ich das richtig verstehe, hat sich der Rootkit Trojaner in einer Windows Datei auf meiner C-Partition festgesetzt. Wenn ich meine Daten (auf den anderen Partitionen) auf einer externen Festplatte speichere, könnte der Trojaner dann mitkopiert werden? lg und danke |
Themen zu Google leitet mich auf falsche Webseiten um |
andere, befund, einfach, falsche, google, hallo zusammen, hänge, leitet, lädt, malwarebytes, mozilla, ohne befund, opera, probiert, protokoll, spybot, super, umleitung, vorgehen, webseite, webseiten, weiteren, zusammen |