|
Plagegeister aller Art und deren Bekämpfung: Umleitung bei Google über "Thealltimes.com" auf fremde SeitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.01.2012, 14:48 | #1 |
| Umleitung bei Google über "Thealltimes.com" auf fremde Seiten Guten Tag, ihr lieben PC-Spezialisten, wie es aussieht habe ich mir leider Gottes einen Virus eingefangen. Scheinbar dürfte das Problem auch mehr oder weniger bekannt sein. Ich bin durch einige Google-Recherchen auf das Forum hier aufmerksam geworden. Und zwar werde ich, wenn ich bei Firefox etwas über Google suche, auf fremde Seiten umgeleitet. Das alles geschieht meistens über "Thealltimes.com". Mit dem Internet Explorer scheint noch alles zu funktionieren. Mein PC hat Windows 7 (64 bit). Bei meinen Recherchen bin ich zudem auf 2 Threads aus diesem Forum gestoßen: 1.) http://www.trojaner-board.de/107279-...times-com.html 2.) http://www.trojaner-board.de/93211-g...che-poste.html Da es in Thread 1.) aber heißt, dass manche dort geposteten Scripts lediglich für den Threadposter gedacht sind, wollte ich mir sicherheitshalber einen eigenen Thread aufmachen. Würde mich auch sehr freuen, wenn mich hier der ein oder andere etwas durch das komplette "Beseitigungsprozedere" begleiten würde, weil ich, was Trojaner etc. angeht, echt überhaupt keine Ahnung habe. Wie in Thread 2.) beschrieben scheine ich mir den Virus über einen Keygen geholt zu haben, den ich voller Leichtsinn nach etlichen beschwerdefreien Jahren geöffnet habe (Schande über mein Haupt!). Den Keygen habe ich gestern geöffnet. Der PC ist also heute das erste Mal nach diesem Vorfall an. Habe bisschen Schiss, dass jetzt gar nichts mehr geht, wenn ich ihn nochmal ausschalten sollte? Zudem schreibt "trojanermemb", dass es sich hierbei um einen Trojaner im Masterbootsektor der Festplatte handelt. Den könne man mit einigen Tools überschreiben und ersetzen. Wär's echt so einfach? Das ist so der Stand der Ding. Würde mich freuen, hier ein paar Anleitungen finden zu können. Momentan läuft AntiVir noch, aber ich denke, dass es vermutlich sowieso nichts finden wird. Ansonsten wäre es natürlich klasse, wenn es irgendwie eine Möglichkeit geben würde, bei der der Aufwand nicht so groß ist und ich den PC nicht zwingend neu aufsetzen muss. Danke im Voraus! |
20.01.2012, 16:06 | #2 |
/// Malware-holic | Umleitung bei Google über "Thealltimes.com" auf fremde Seiten hi,
__________________1. kannst du mir die seite senden wo du dir den keygen geladen hast? als private nachicht bitte.
__________________ |
20.01.2012, 16:19 | #3 |
| Umleitung bei Google über "Thealltimes.com" auf fremde Seiten Müsste ich gleich mal schauen, ob ich die noch irgendwo habe. Wenn ich mich nicht irre, habe ich den Keygen sogar von einem Filehoster geladen. Beiß mir selbst so in den Arsch, dass ich das Ding so leichtsinnig geöffnet habe.
__________________Habe eben ja AntiVir und Malewarebytes drüber laufen lassen. Allerdings kam dann ganz plötzlich die Nachricht, dass ein Problem gefunden wurde und Windwos jetzt heruntergefahren wird, damit keine größeren Komplikationen auftreten. Bis dahin hatte AntiVir allerdings schon 7 Funde geliefert. Jetzt lasse ich erst nochmal Malewaresbyte alleine laufen. Das erneute Hochfahren hat dann auch was länger gedauert. Geändert von schimpänsen (20.01.2012 um 16:26 Uhr) |
20.01.2012, 16:32 | #4 |
/// Malware-holic | Umleitung bei Google über "Thealltimes.com" auf fremde Seiten hi, ich möchte mit dem link nur rausfinden was genau dein pc hatt, ich kann dir aber nicht bei der entfernung der malware helfen, da wir illegal genutzt software wie keygens nicht unterstützen. ich helfe dir beim neu aufsetzen, und möchte daher sehen ob noch vorbereitungen zu treffen sind. wenn du den keygen noch hast, nehme ich den auch: Trojaner-Board Upload Channel da hochladen bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2012, 16:44 | #5 |
| Umleitung bei Google über "Thealltimes.com" auf fremde Seiten Den Keygen habe ich leider auch nicht mehr! Wollte das Ding direkt loswerden. Dürfte sich aber eigentlich um nichts Illegales handeln - zumindest nicht bewusst. Wie gesagt, hab's von einem Filehoster geladen mit der Gewissheit eine Demoversion zu erhalten. Bitte seid gnädig mit mir! Danke schon mal für deine Hilfsbereitschaft! Wäre aber echt super, wenn man das irgendwie ohne Neuaufsetzung über die Bühne bringen könnte! |
20.01.2012, 16:46 | #6 |
/// Malware-holic | Umleitung bei Google über "Thealltimes.com" auf fremde Seiten naja, du schreibst am anfang du hast dir nen keygen geladen, worum solls sich denn sonst handeln wenn nicht um was illegales um ne software freizuschalten, zu nichts anderem sind keygens gut. ich kann dir daher wie gesagt beim daten sichern, formatieren und absichern des pcs helfen
__________________ --> Umleitung bei Google über "Thealltimes.com" auf fremde Seiten |
20.01.2012, 16:56 | #7 |
| Umleitung bei Google über "Thealltimes.com" auf fremde Seiten Wie gesagt, ich habe mir nicht bewusst einen Keygen runtergeladen, um irgendein Programm freizuschalten. Der Keygen war anbei der anderen Dateien. Keine Ahnung, warum der Uploader den dazugepackt hat. Ob ich da jetzt versehentlich draufgeklickt habe oder wie auch immer, weiß ich nicht mehr. Das ist gestern alles etwas unter Stress abgelaufen. Wäre auf jeden Fall superlieb, wenn du mir auch beim Entfernen der Malware helfen könntest. Falls nicht, muss ich das so wohl leider akzeptieren und würde dann auf dich zurückkommen, wenn ich keinen anderen Weg gefunden habe, um eine Neuaufsetzung irgendwie zu umgehen! |
20.01.2012, 16:58 | #8 |
/// Malware-holic | Umleitung bei Google über "Thealltimes.com" auf fremde Seiten du solltest ein neu aufsetzen nicht umgehen, denn du hast zu 99 % warscheinlichkeit nen rootkit. machst du onlinebanking einkaäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges mit dem pc? warum läd man sich spiele bei nem file hoster, wo jeder seinen müll hochladen kann, kein wunder das man sich früher oder später infiziert.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2012, 17:07 | #9 |
| Umleitung bei Google über "Thealltimes.com" auf fremde Seiten Was genau ist ein Rootkit? Ich würd's direkt googeln, wenn's funktionieren würde! Ganz selten bestelle ich mal was über's Internet. Aber von den Symptomen her scheint das doch quasi dasselbe Problem zu sein, wie es in den zwei Threads, die ich gepostet habe, beschrieben wird, oder? Was wäre jetzt der erste Schritt? Die LogFiles von Malewarebytes kommen sofort, wenn der Scanvorgang fertig ist! |
20.01.2012, 17:34 | #10 | |
| Umleitung bei Google über "Thealltimes.com" auf fremde Seiten Hier mal die Logfiles von Malewarebytes. Scheint wohl noch so einiger anderer Schrott gefunden worden zu sein. Zitat:
|
20.01.2012, 17:49 | #11 |
/// Malware-holic | Umleitung bei Google über "Thealltimes.com" auf fremde Seiten hi, der erste schritt ist neu aufsetzen. ein rootkit bietet dem angreifer volle kontrolle über das system. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Umleitung bei Google über "Thealltimes.com" auf fremde Seiten |
ahnung, antivir, aufsetzen, erste mal, explorer, festplatte, firefox, forum, fremde, google, guten, internet, internet explorer, jahre, keygen, mas, neu, neu aufsetzen, nichts, platte, problem, seite, seiten, suche, thealltimes.com, tools, umleitung, virus |