|
Plagegeister aller Art und deren Bekämpfung: Internet umleitung auf SuchmaschinenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.11.2011, 20:52 | #1 |
| Internet umleitung auf Suchmaschinen Hallo Leute, seit neustem versucht mich Safari in den Wahnsinn zu treiben -.- . Ich schildere einfach mal den Verlauf : Ich tippe beispielsweise bei Google "trojaner board" ein. Als Ergebnis habe ich dann dort den Link zu diesem Forum hier, wenn ich nun jedoch auf diesen Link klicke, wird eine Suchmaschine geladen, mit genau dem Begriff, den ich vorher auch bei Google eingegeben hatte. Wenn Safari fertig geladen hat steht oben in der Leiste zwar www.trojaner-board.de, aber es ist diese Suchmaschine offen. Die Suchmaschinen variieren von mal zu mal. Mit variiren meine ich andere Farben, andere Werbung. Ich habe im Anhang einen Screenshot mit dem oben genannten Beispiel... Könnt ihr mir weiterhelfen ? Schonmal danke im voraus, lg We.are.One |
29.11.2011, 20:56 | #2 |
/// Malware-holic | Internet umleitung auf Suchmaschinen hi
__________________glaub nicht das das die schuld deines browsers ist, tippe mal auf trojaner. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
29.11.2011, 21:53 | #3 |
| Internet umleitung auf Suchmaschinen So fertig
__________________ |
29.11.2011, 21:59 | #4 |
/// Malware-holic | Internet umleitung auf Suchmaschinen hi Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.11.2011, 18:36 | #5 |
| Internet umleitung auf Suchmaschinen ich habe jetzt mehrfach versucht Combofix.exe auszuführen, jedoch bleibt dieses tool jedesmal bei der Suche nach infizierten Objekten hängen. Habe ihn jetzt bei 2 Versuchen mehrere Stunden angelassen, er kommt aber zu keinem ergebnis und selbst der blinkende Unterstrich hört auf zu blinken und der komplette Laptop (Windows Xp Professional) hängt sich auf. Musste ihn jedesmal durch Reset neustarten! Was nun ? :/ |
30.11.2011, 18:40 | #6 |
/// Malware-holic | Internet umleitung auf Suchmaschinen versuche es mal im abgesicherten modus, ohne netzwerk, sollte bei pc start mit f8 zu erreichen sein. dann evtl. neustart nötig und dann den inhalt von combofix.txt posten
__________________ --> Internet umleitung auf Suchmaschinen |
30.11.2011, 19:37 | #7 |
| Internet umleitung auf Suchmaschinen ich hatte es gerade ein drittes mal normal versucht und plotzlich kam eine meldung, dass eine sache gefunden wurde, welche in das system eingegriffen habe. den namen konnte ich mir leider nicht merken so schnell war das fenster wieder weg, und genau danach hing er sich ein weiteres mal auf. Auch im abgesicherten modus will er nicht. was nun ? :/ |
30.11.2011, 19:40 | #8 |
| Internet umleitung auf Suchmaschinen ich werde es jetzt ein mal deinstallieren und ein weiteres mal herunterladen, installieren und ausführen oke ? |
30.11.2011, 19:41 | #9 |
/// Malware-holic | Internet umleitung auf Suchmaschinen ok einen versuch noch mit combofix. lösche deine combofix.exe dann gehe wieder auf die download seite. rechtsklick, damit das menü aufgeht, dort wählst du ziehl speichern unter, bzw speichern unter. bei name steht jetz combofix.exe komplett raus löschen und 3456.com schreiben speichern pc in den abgesicherten modus ohne netzwerk starten und 3456.com ausführen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.11.2011, 20:09 | #10 |
| Internet umleitung auf Suchmaschinen okay werde ich tun! |
30.11.2011, 22:14 | #11 |
| Internet umleitung auf Suchmaschinen Funktioniert immer noch nicht ? |
01.12.2011, 12:04 | #12 |
/// Malware-holic | Internet umleitung auf Suchmaschinen download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan lösche niths, nur log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.12.2011, 17:07 | #13 |
| Internet umleitung auf Suchmaschinen ich wusste nicht wie ich das ergebnis in einem logfile ausgespuckt kriege, daher habe ich nun einfach einen screenshot gemacht, ich hoffe, das reicht auch !? ach und was mir noch aufgefallen ist, das programm ist nur Festplattenpfad C: nachgegangen ? ist das richitg / normal ? |
01.12.2011, 17:15 | #14 |
/// Malware-holic | Internet umleitung auf Suchmaschinen bitte auf c: gehen dort ist das tdsskiller-datum.txt abgespeicher
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.12.2011, 17:20 | #15 |
| Internet umleitung auf Suchmaschinen wo du recht hast, hast du recht |
Themen zu Internet umleitung auf Suchmaschinen |
andere, anhang, board, einfach, ergebnis, farbe, farben, fertig, forum, geladen, google, interne, internet, klicke, leute, link, screenshot, suchmaschine, suchmaschinen, trojaner, trojaner board, umleitung, verlauf, versucht, weiterhelfen, weiterleitung |