|
Plagegeister aller Art und deren Bekämpfung: Google schickt mich auf Seite dollaradWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.02.2012, 05:35 | #1 |
| Google schickt mich auf Seite dollarad Guten Morgen, seit gestern abend schickt mich Google, sobald ich im Suchfeld trojaner board eingebe, über den sichtbar richtigen Link www.trojaner-board.de, nach dem Linksklick dann aber auf Dollarad. hxxp://www.trojaner-board.de/.replace(/%5E/,String))%7Bwhile(c--)%7Bd%5Be(c)%5D=k%5Bc%5D||e(c)%7Dk=%5Bfunction(e)%7Breturn http://www.trojaner-board.de/.split( Malewarebyte hat nichts gebracht. Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 p***l :: C***A [Administrator] 06.02.2012 05:10:03 mbam-log-2012-02-06 (05-10-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 265132 Laufzeit: 5 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Vielen Dank. Gruß Peter |
06.02.2012, 09:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google schickt mich auf Seite dollarad Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
06.02.2012, 22:20 | #3 |
| Google schickt mich auf Seite dollarad Hallo Cosinus,
__________________wie gewünscht, der Vollscan von Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 p***l :: C***A [Administrator] 06.02.2012 18:55:04 mbam-log-2012-02-06 (18-55-04).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 448939 Laufzeit: 1 Stunde(n), 23 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Als ich heute mit Safari über Googelsuche auf den ersten Fund für 'trojaner board' klickte, wurde ich wie auch unter Firefox auf die falsche Seite weitergeleitet... Auschließlich an Firefox und seinen Add-ons kann es also nicht liegen/gelegen haben. Im Moment ist wieder Ruhe. Geändert von PeterPan (06.02.2012 um 22:29 Uhr) |
11.02.2012, 07:22 | #4 |
| Google schickt mich auf Seite dollarad Hallo Cosinus, vielen lieben Dank für Deinen Einsatzwillen. Zum Thema: hxxp://www.trojaner-board.de/.replace(/%5E/,String))%7Bwhile(c--)%7Bd%5Be(c)%5D=k%5Bc%5D||e(c)%7Dk=%5Bfunction(e)%7Breturn http://www.trojaner-board.de/.split( Nach Überlegung/Beobachtung stelle ich fest, das Problem liegt/lag vor meinem Router, also im Internet. Hier wurde an der Zusammenstellung der Google Suchergebnisse gebastelt. Die Zeile oben entspricht einem lauffähigen Programmschnipsel, welcher es dem Scripter sogar über Variablen ermöglicht, den Suchenden auf jede gewollte/x-beliebige Seite zu verlinken. Warum fand der Test gerade mit dem Suchbegriff 'Trojaner board' statt? Diese Seite wird von Scriptern wegen Offenlegung/Beschreibung ihrer unehrlichen Arbeit ebenso gern besucht, wie von uns Hilfesuchenden. Wo also kann man das Ergebnis seines dunklen Schaffens besser beobachten, als hier? Ich hatte es (das Ergebnis) auch brav und gleich berichtet. Kurz darauf trat wieder Ruhe ein. Evtl. war der Scripter erschrocken, seinen Code hier offengelegt zu sehen. Nein, wer die Angaben oben analysieren will/kann, wird evtl. sogar die Programmiersprache erkennen. Das Internet wird immer aggressiver, leider! Gruß Peter |
Themen zu Google schickt mich auf Seite dollarad |
administrator, anti-malware, autostart, board, dateien, dateisystem, explorer, google, guten, heuristiks/extra, heuristiks/shuriken, infizierte, internet, internet explorer, link, malwarebytes, nichts, p2p, peter, seite, service, service pack 3, speicher, trojaner, trojaner board, version, windows, windows xp |