Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: gomeo entfernen - weiterleitung auf andere websites

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.09.2011, 15:55   #1
miezekatz
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



Hi,

seit gestern werde ich auf andere Websites umgeleitet, zB. wenn ich etwas gegooglet habe und ein Suchergebnis anklicke. Schuld daran ist wohl die Website "Gomeo", die wohl schon bekannt ist, wie ich durchs Stöbern hier im Forum gemerkt habe.
Ich hoffe, ich habe alles richtig gemacht (bin die Forenregeln komplett durchgegangen) und poste mal meine Infos. Wenn sich jemand die Mühe macht, mir zu helfen, danke ich schon einmal im Voraus!

Viele Grüße,

Miezekatz

Also zuerst die OTl.text- Datei, die anderen Files habe ich gezippt und hänge sie an:

edit: system hängt sich komplett auf, wenn ich die OTL-Datei hier reinposte. Daher auch im Zip, hoffe das ist nicht schlimm

Alt 04.09.2011, 16:56   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Alt 04.09.2011, 18:40   #3
miezekatz
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



ok, hier also der aktuellste scan, im Anschluss daran ein älterer, in dem es noch Funde gab:


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7645

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04.09.2011 19:18:41
mbam-log-2011-09-04 (19-18-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 385247
Laufzeit: 59 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


der alte Scan:


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7645

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04.09.2011 00:17:04
mbam-log-2011-09-04 (00-17-04).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 185663
Laufzeit: 5 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\$Recycle.Bin\s-1-5-21-3502316260-2244861020-2459566209-1000\$R4DD0PT.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\$Recycle.Bin\s-1-5-21-3502316260-2244861020-2459566209-1000\$REMBD31.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
__________________

Alt 05.09.2011, 08:57   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



Führe auch bitte ESET aus, danach sehen wir weiter.


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

n.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.09.2011, 21:56   #5
miezekatz
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



hi, danke für deine Antwort. Der Scan hat etwas länger gedauert, aber hier ist er:


ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetesets_scanner_update returned -1 esets_gle=12
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=c4c1261666650742b4fa7a966eecaaa0
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-05 08:55:01
# local_time=2011-09-05 10:55:01 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=1797 16775145 100 94 6613922 51783274 6661583 0
# compatibility_mode=5893 16776573 100 94 286598 66879903 0 0
# compatibility_mode=8192 67108863 100 0 141 141 0 0
# scanned=227343
# found=1
# cleaned=0
# scan_time=6048
C:\$Recycle.Bin\S-1-5-21-3502316260-2244861020-2459566209-1000\$R2NMZSP.GERMAN-0x0007\de-twwde.iso probably a variant of Win32/Obfuscated.EJECNDF trojan (unable to clean) 00000000000000000000000000000000 I


Alt 05.09.2011, 22:29   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



Zitat:
C:\$Recycle.Bin\S-1-5-21-3502316260-2244861020-2459566209-1000\$R2NMZSP.GERMAN-0x0007\de-twwde.iso
Wo hast du den Müll denn her?
__________________
--> gomeo entfernen - weiterleitung auf andere websites

Alt 06.09.2011, 06:58   #7
miezekatz
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



Wenn ich das mal wüsste, ich weiß ja leider gar nicht, was das ist...Kann das von einem gebrannten PC-Spiel kommen?

Alt 06.09.2011, 10:32   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



Zitat:
Kann das von einem gebrannten PC-Spiel kommen?
ja sieht so aus. Warum verwendest du "gebrannte" (gecrackte) Software?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.09.2011, 12:00   #9
miezekatz
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



ja, ich weiß....ich ärger mich auch zu Tode, da ich den Laptop noch nicht lange habe und super vorsichtig bin, nichts runterlade etc... Bei dem Spiel hat dann nur der Geiz und das "unbedingt-haben-wollen" gesiegt
Was kann man denn nun tun? Hab natürlich schon alles deinstalliert und gelöscht, aber bringt ja wohl nix...

Alt 06.09.2011, 15:28   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gomeo entfernen - weiterleitung auf andere websites - Standard

gomeo entfernen - weiterleitung auf andere websites



Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu gomeo entfernen - weiterleitung auf andere websites
andere, anderen, datei, durchs, entferne, entfernen, files, forum, gemerkt, gen, gestern, hoffe, hänge, hängt, komplett, otl-datei, poste, regeln, richtig, schlimm, schuld, system, system hängt, umgeleitet, website, websites, weiterleitung




Ähnliche Themen: gomeo entfernen - weiterleitung auf andere websites


  1. Roll On Add on: Ununterbrochene Werbeeinblendungen + Weiterleitung zu fremden Websites
    Plagegeister aller Art und deren Bekämpfung - 03.03.2015 (15)
  2. Häufige Weiterleitung auf fälschliche Java Update Websites
    Log-Analyse und Auswertung - 25.04.2014 (12)
  3. Weiterleitung an unbekannte Websites
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (17)
  4. Win7 : Monstermarketplace-Weiterleitung in websites
    Log-Analyse und Auswertung - 11.09.2013 (9)
  5. Webspace befallen - Weiterleitung auf externe Websites
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (2)
  6. Weiterleitung von Google Ergebnissen auf andere Websites
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (3)
  7. Automatische Google-Weiterleitung zu Gomeo [Win7]
    Plagegeister aller Art und deren Bekämpfung - 20.07.2011 (3)
  8. [Win7] unerwünschte Weiterleitung auf gomeo etc.
    Plagegeister aller Art und deren Bekämpfung - 05.06.2011 (1)
  9. Dauernde Weiterleitung auf Ask / Gomeo
    Log-Analyse und Auswertung - 26.05.2011 (17)
  10. Weiterleitung zu Epoclick, Gomeo, google analytics, google websites, google anderer länder
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  11. Umleitung auf ask, gomeo etc bei Firefox und andere Probleme
    Plagegeister aller Art und deren Bekämpfung - 12.04.2011 (23)
  12. Automatische Weiterleitung bei google Linka auf Gomeo
    Plagegeister aller Art und deren Bekämpfung - 15.03.2011 (19)
  13. Unerwünschte Weiterleitung nach gomeo, ask.com etc.
    Plagegeister aller Art und deren Bekämpfung - 15.03.2011 (6)
  14. Weiterleitung google auf Gomeo // ständige Trojaner/etc meldungen von Avira
    Plagegeister aller Art und deren Bekämpfung - 12.03.2011 (8)
  15. Weiterleitung zu Gomeo u.a., Rechner lahmt, I-Net Verbindung lahmt -> Panik
    Plagegeister aller Art und deren Bekämpfung - 09.02.2011 (1)
  16. Ständige Google Weiterleitung zu Gomeo usw,
    Log-Analyse und Auswertung - 14.12.2010 (7)
  17. Windows 7 rätselhafte popups und weiterleitung auf andre Websites
    Plagegeister aller Art und deren Bekämpfung - 29.01.2010 (13)

Zum Thema gomeo entfernen - weiterleitung auf andere websites - Hi, seit gestern werde ich auf andere Websites umgeleitet, zB. wenn ich etwas gegooglet habe und ein Suchergebnis anklicke. Schuld daran ist wohl die Website "Gomeo", die wohl schon bekannt - gomeo entfernen - weiterleitung auf andere websites...
Archiv
Du betrachtest: gomeo entfernen - weiterleitung auf andere websites auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.