|
Plagegeister aller Art und deren Bekämpfung: Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche SeitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.06.2012, 22:51 | #1 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Hallo! ich habe seit ein paar Tagen ein Problem mit meinem Computer, unzwar leitet mich Google oft auf falsche Seiten um, die oft nur Werbung zeigen. Ein Link der meistens auftaucht nennt sich Rocketnews. Auch komme ich oft auf so eine Seite: Ausserdem sagt mit mein Antiviren Programm Eset Smart Security, dass ich einen Virus im RAM habe, aber er diesen nicht entfernen kann: Ich weiß jetzt echt nicht was ich machen soll, ich hoffe ihr könnt mir helfen diesen Trojaner zu löschen. Ich danke euch schonmal im Vorraus! Lunschen! |
21.06.2012, 08:13 | #2 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Hi,
__________________OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Stelle den Killer wir folgt ein: Dann den Scan starten durch (Start Scan). Wenn der Scan fertig ist bitte "Report" anwählen (eventuelle Funde erstmal mit Skip übergehen). Es öffnet sich ein Fenster, den Text abkopieren und hier posten... chris
__________________ |
21.06.2012, 17:30 | #3 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Bei OTL habe ich einen "List index of bountds (29)", darum habe ich nur den OTL.txt bekommen. (siehe Anhang)
__________________Alle anderen Log sind ebenfalls im Anhang! Geändert von Lunschen (21.06.2012 um 17:36 Uhr) |
21.06.2012, 20:42 | #4 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Hi, denke ich habe ihn... Nach dem OTL-Fix bitte ESET updaten und neuer Fullscan! OTL:
Code:
ATTFilter :OTL O3:64bit: - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKCU..\Run: [GVGAXPROUA] C:\Users\Johanna\AppData\Roaming\mapi32S.dll () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 :Commands [purity] [emptytemp] [CREATERESTOREPOINT] [Reboot]
Logs posten.. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
21.06.2012, 21:41 | #5 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Hab es so gemacht wie du gesagt hast, der Eset Scan läuft gerade, ich hoffe das ist der richtig Log (siehe Anhang!) Danke schonmal für deine Hilfe! EDIT: Eset hat nach einer "Tiefenprüfung" mit Admin-Rechten nichts gefunden, kann ich noch etwas tuen ? Geändert von Lunschen (21.06.2012 um 22:20 Uhr) |
21.06.2012, 22:30 | #6 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Hi, sind noch Umleitungen in Google? Erstelle bitte noch ein neues OTL-Log und poste es... Bitte lade das von OTL verschobene File (mapi32S.dll) wie folgt bei uns hoch (das File findest Du unter C:\_OTL\MovedFiles\...) und lasse das ungepackte File bei virustotal.com prüfen... Ergebnis posten... Datei hochladen: http://www.trojaner-board.de/54791-a...ner-board.html Folge den Anweisungen dort für den Upload bei uns... Dateien Online überprüfen lassen
Code:
ATTFilter -> wie oben beschrieben
chris
__________________ --> Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten |
22.06.2012, 16:41 | #7 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Jetzt funkioniert wieder alles wie es soll, Google leitet nun an die richtige Stelle! Ich finde allerdings die mapi32S.dll Datei in dem besagten Ordner nicht (versteckte Daten werden angezeigt!) Der OTL Log ist im Anhang! Den Fehler List Index out of Bounde (29) bekomme ich allerdings immer noch! Danke schonmal für die nette Hilfe! |
22.06.2012, 19:17 | #8 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Hi, hmm, seltsam... Die Datei müsste in einem Unterverzeichnis (von C:\_OTL\...) liegen, Packe einfach wie beschrieben das ganze Verzeichnis und lade es hoch, ich schaue dann mal nach... Scan mit SystemLook Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop. 32Bit 64Bit
Code:
ATTFilter :filefind mapi32S.dll
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. chris chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
23.06.2012, 21:53 | #9 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Ok ich habe die Datei doch noch gefunde, hab vergessen noch einen Haken im Ordnermenü zu ändern. Hier der Link zum Ergebnis von Virustotal: https://www.virustotal.com/file/6d296dc9f674bfb56db44c5e4cd47d9743016b50dd0cca34acae8eb24640bf27/analysis/1340484713/ |
25.06.2012, 06:35 | #10 |
| Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten Hi, wie verhält sich der Rechner? Bitte die Datei noch hochladen... Datei hochladen: http://www.trojaner-board.de/54791-a...ner-board.html Folge den Anweisungen dort und lade die Datei: Code:
ATTFilter mapi32S.dll chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten |
antiviren, computer, entferne, entfernen, eset, eset smart security, falsche, falsche seiten, google, hoffe, leitet, link, nennt, problem, programm, schonmal, security, seite, seiten, smart, tagen, troja, trojaner, virus, werbung, win, win32/ponmocup.aa |