Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Weiterleitung über fresh-weather.com bei Google

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 12.09.2012, 06:30   #21
wecker23
 
Weiterleitung über fresh-weather.com bei Google - Standard

Weiterleitung über fresh-weather.com bei Google



Code:
ATTFilter
ComboFix 12-09-11.02 - *** 12.09.2012   7:21.2.2 - x86
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.3326.2444 [GMT 2:00]
ausgeführt von:: c:\users\***\Downloads\firefox.exe
Benutzte Befehlsschalter :: c:\users\***\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\hgjzftrjzfgji
c:\hgjzftrjzfgji\023.dat
c:\hgjzftrjzfgji\023v.dat
c:\hgjzftrjzfgji\023w7.dat
c:\hgjzftrjzfgji\ActiveDrv.vbs
c:\hgjzftrjzfgji\AppDataFile.cfx
c:\hgjzftrjzfgji\AppDataFolder.cfx
c:\hgjzftrjzfgji\appinit.bad
c:\hgjzftrjzfgji\asp.str
c:\hgjzftrjzfgji\Assoc.cmd
c:\hgjzftrjzfgji\ATTRIB.3XE
c:\hgjzftrjzfgji\Auto-RC.cmd
c:\hgjzftrjzfgji\av.cmd
c:\hgjzftrjzfgji\av.vbs
c:\hgjzftrjzfgji\AWF.cmd
c:\hgjzftrjzfgji\badclsid.c
c:\hgjzftrjzfgji\BFE.dat
c:\hgjzftrjzfgji\Boot-Rk.cmd
c:\hgjzftrjzfgji\Boot.bat
c:\hgjzftrjzfgji\BootDrv.vbs
c:\hgjzftrjzfgji\c.bat
c:\hgjzftrjzfgji\Catch-sub.cmd
c:\hgjzftrjzfgji\catchme.3XE
c:\hgjzftrjzfgji\CF-Script.cmd
c:\hgjzftrjzfgji\CF25745.3XE
c:\hgjzftrjzfgji\CHCP.bat
c:\hgjzftrjzfgji\clsid.c
c:\hgjzftrjzfgji\cmd.3XE
c:\hgjzftrjzfgji\Combobatch.bat
c:\hgjzftrjzfgji\ComboFix-Download.3XE
c:\hgjzftrjzfgji\Create.cmd
c:\hgjzftrjzfgji\Creg.dat
c:\hgjzftrjzfgji\CregC.cmd
c:\hgjzftrjzfgji\CregC.dat
c:\hgjzftrjzfgji\CSCRIPT.3XE
c:\hgjzftrjzfgji\dd.3XE
c:\hgjzftrjzfgji\ddsDo.sed
c:\hgjzftrjzfgji\de-DE\ATTRIB.3XE.mui
c:\hgjzftrjzfgji\de-DE\CF25745.3XE.mui
c:\hgjzftrjzfgji\de-DE\cmd.3XE.mui
c:\hgjzftrjzfgji\de-DE\CSCRIPT.3XE.mui
c:\hgjzftrjzfgji\de-DE\PING.3XE.mui
c:\hgjzftrjzfgji\de-DE\REGT.3XE.mui
c:\hgjzftrjzfgji\de-DE\ROUTE.3XE.mui
c:\hgjzftrjzfgji\DelClsid.bat
c:\hgjzftrjzfgji\DelClsid64.bat
c:\hgjzftrjzfgji\desktop.ini
c:\hgjzftrjzfgji\DesktopFile.cfx
c:\hgjzftrjzfgji\DisclaimED.dat
c:\hgjzftrjzfgji\DPF.str
c:\hgjzftrjzfgji\DrvRun.vbs
c:\hgjzftrjzfgji\dumphive.3XE
c:\hgjzftrjzfgji\embedded.sed
c:\hgjzftrjzfgji\en-US\iexplore.exe
c:\hgjzftrjzfgji\ERDNT.e_e
c:\hgjzftrjzfgji\ERDNTDOS.LOC
c:\hgjzftrjzfgji\ERDNTWIN.LOC
c:\hgjzftrjzfgji\ERUNT.3XE
c:\hgjzftrjzfgji\ERUNT.LOC
c:\hgjzftrjzfgji\Exe.reg
c:\hgjzftrjzfgji\extract.3XE
c:\hgjzftrjzfgji\FavoriteFolder.cfx
c:\hgjzftrjzfgji\FavoritesFile.cfx
c:\hgjzftrjzfgji\FD-SV.cmd
c:\hgjzftrjzfgji\ffdefstr.dll
c:\hgjzftrjzfgji\FileKill.3XE
c:\hgjzftrjzfgji\files.pif
c:\hgjzftrjzfgji\Fin.dat
c:\hgjzftrjzfgji\FIND3M.bat
c:\hgjzftrjzfgji\FIXLSP.bat
c:\hgjzftrjzfgji\FKMGen.cmd
c:\hgjzftrjzfgji\GetHive.cmd
c:\hgjzftrjzfgji\grep.3XE
c:\hgjzftrjzfgji\gsar.3XE
c:\hgjzftrjzfgji\handle.3XE
c:\hgjzftrjzfgji\hidec.3XE
c:\hgjzftrjzfgji\history.bat
c:\hgjzftrjzfgji\hwid.pif
c:\hgjzftrjzfgji\iexplore.exe
c:\hgjzftrjzfgji\image001.gif
c:\hgjzftrjzfgji\Imefile.dat
c:\hgjzftrjzfgji\Install-RC.cmd
c:\hgjzftrjzfgji\katch.cmd
c:\hgjzftrjzfgji\Kill-All.cmd
c:\hgjzftrjzfgji\KNetSvcs.vbs
c:\hgjzftrjzfgji\Lang.bat
c:\hgjzftrjzfgji\List-B.bat
c:\hgjzftrjzfgji\List-C.bat
c:\hgjzftrjzfgji\List-D.bat
c:\hgjzftrjzfgji\List.bat
c:\hgjzftrjzfgji\lnkread.vbs
c:\hgjzftrjzfgji\LocalAppDataFile.cfx
c:\hgjzftrjzfgji\LocalAppDataFolder.cfx
c:\hgjzftrjzfgji\LocalService.dat
c:\hgjzftrjzfgji\LocalServiceNetworkRestricted.dat
c:\hgjzftrjzfgji\LocalSettingsFile.cfx
c:\hgjzftrjzfgji\LocalSystemNetworkRestricted.dat
c:\hgjzftrjzfgji\mbr.3XE
c:\hgjzftrjzfgji\mbr.chk
c:\hgjzftrjzfgji\md5sum.pif
c:\hgjzftrjzfgji\MDWht.dat
c:\hgjzftrjzfgji\MoveIt.bat
c:\hgjzftrjzfgji\MpsSvc.dat
c:\hgjzftrjzfgji\mtee.3XE
c:\hgjzftrjzfgji\MUI
c:\hgjzftrjzfgji\mynul.dat
c:\hgjzftrjzfgji\ncmd.com
c:\hgjzftrjzfgji\ND_.bat
c:\hgjzftrjzfgji\ND_64.bat
c:\hgjzftrjzfgji\ndis_combofix.dat
c:\hgjzftrjzfgji\netsvc.bad.dat
c:\hgjzftrjzfgji\netsvc.dat
c:\hgjzftrjzfgji\netsvc.vista.dat
c:\hgjzftrjzfgji\netsvc.xp.dat
c:\hgjzftrjzfgji\NetworkService.dat
c:\hgjzftrjzfgji\NirCmd.3XE
c:\hgjzftrjzfgji\NircmdB.exe
c:\hgjzftrjzfgji\NirCmdC.3XE
c:\hgjzftrjzfgji\NIRKMD.3XE
c:\hgjzftrjzfgji\NlsLanguageDefault
c:\hgjzftrjzfgji\NT-OS.cmd
c:\hgjzftrjzfgji\OSid.vbs
c:\hgjzftrjzfgji\P.cmd
c:\hgjzftrjzfgji\pausep.3XE
c:\hgjzftrjzfgji\PersonalFile.cfx
c:\hgjzftrjzfgji\PersonalFolder.cfx
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-08-12 bis 2012-09-12  ))))))))))))))))))))))))))))))
.
.
2012-09-12 05:27 . 2012-09-12 05:27	--------	d-----w-	c:\users\***\AppData\Local\temp
2012-09-12 05:27 . 2012-09-12 05:27	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-09-11 20:10 . 2012-09-11 20:10	713784	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A69A0FCD-1E7B-495E-A98F-1E0B575877ED}\gapaengine.dll
2012-09-11 20:10 . 2012-08-22 22:15	7022536	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A046A6F4-A608-47CD-B4B1-16CDC3BACAF1}\mpengine.dll
2012-09-11 20:08 . 2012-09-11 20:09	--------	d-----w-	c:\program files\Microsoft Security Client
2012-09-11 19:13 . 2011-04-16 14:56	218688	----a-w-	c:\windows\system32\drivers\dtsoftbus01.sys
2012-09-11 19:09 . 2012-09-11 19:29	--------	d-----w-	C:\firefox
2012-09-11 11:29 . 2012-09-11 11:29	--------	d-----w-	C:\hgjzftrjzfgji25138h
2012-09-11 11:26 . 2012-09-11 11:26	--------	d-----w-	C:\hgjzftrjzfgji19620h
2012-09-04 19:48 . 2012-09-04 19:48	--------	d-----w-	C:\_OTL
2012-08-20 17:56 . 2012-08-20 17:57	--------	d-----r-	c:\program files\Skype
2012-08-20 17:56 . 2012-08-20 17:56	--------	d-----w-	c:\program files\Common Files\Skype
2012-08-19 19:44 . 2011-05-30 13:42	240640	----a-w-	c:\windows\system32\xvidvfw.dll
2012-08-19 19:44 . 2011-05-23 09:52	153088	----a-w-	c:\windows\system32\xvid.ax
2012-08-19 19:44 . 2011-05-23 07:46	645632	----a-w-	c:\windows\system32\xvidcore.dll
2012-08-15 12:44 . 2012-08-15 12:44	--------	d-----w-	c:\program files\EarMaster School 5
2012-08-15 12:44 . 2012-08-15 12:44	--------	d-----w-	c:\programdata\EarMaster
2012-08-13 11:35 . 2012-08-13 11:35	5115584	----a-w-	c:\program files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}\components\SkypeFfComponent.dll
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-05 20:06 . 2012-07-17 12:57	772544	----a-w-	c:\windows\system32\npDeployJava1.dll
2012-07-05 20:06 . 2011-10-16 14:02	687544	----a-w-	c:\windows\system32\deployJava1.dll
2012-07-03 11:46 . 2012-08-12 14:03	22344	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-07-14 00:15 . 2012-08-02 19:04	136672	----a-w-	c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	94208	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	94208	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	94208	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="c:\program files\VIA\VIAudioi\VDeck\VDeck.exe" [2010-02-10 1713152]
"AutoRunnerU"="c:\program files\AutoRunnerU\arusrv.exe" [2011-06-05 215040]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 931200]
.
c:\users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-5-24 27112840]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages	REG_MULTI_SZ   	kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\4StoryPrePatch]
2011-01-10 08:20	319488	----a-w-	c:\program files\Gameforge4D\4Story\PrePatch.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55	937920	----a-w-	c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-06-06 10:55	35736	----a-w-	c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2011-01-20 09:20	1305408	----a-w-	c:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2011-07-28 23:08	1259376	----a-w-	c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreePDF Assistant]
2011-02-23 20:19	371200	----a-w-	c:\program files\FreePDF_XP\fpassist.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesHelper]
2012-01-04 06:07	937872	----a-w-	c:\program files\Samsung\Kies\KiesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesPDLR]
2012-01-04 06:07	21392	----a-w-	c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesTrayAgent]
2012-01-04 06:07	3508624	----a-w-	c:\program files\Samsung\Kies\KiesTrayAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38	421888	----a-w-	c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2012-01-17 09:07	252296	----a-w-	c:\program files\Common Files\Java\Java Update\jusched.exe
.
R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 ALSysIO;ALSysIO;c:\users\***\AppData\Local\Temp\ALSysIO.sys [x]
R3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
R3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
R3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [x]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\DRIVERS\fwlanusb.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe [x]
R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [x]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 USBDLM;USBDLM;c:\tools\USBDLM\USBDLM.exe [x]
S3 avmaudio;AVM Audio;c:\windows\system32\DRIVERS\avmaudio.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [x]
.
.
.
------- Zusätzlicher Suchlauf -------
.
mStart Page = hxxp://www.google.com
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\wmf5gtdt.default\
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-09-12  07:28:16
ComboFix-quarantined-files.txt  2012-09-12 05:28
ComboFix2.txt  2012-09-11 19:29
.
Vor Suchlauf: 32 Verzeichnis(se), 48.332.365.824 Bytes frei
Nach Suchlauf: 33 Verzeichnis(se), 47.906.238.464 Bytes frei
.
- - End Of File - - 826AD014A2713D3EF1B41C8D528685D2
         

 

Themen zu Weiterleitung über fresh-weather.com bei Google
adobe, antivir, autorun, avira, bho, cpu, desktop, ebay, error, explorer, firefox, format, free download, fresh-weater.com, ftp, google, helper, home, langs, logfile, opera, plug-in, programme, registry, scan, seiten, software, weiterleitung, windows, wmp




Ähnliche Themen: Weiterleitung über fresh-weather.com bei Google


  1. Weiterleitung von Google
    Diskussionsforum - 14.03.2014 (1)
  2. Weiterleitung über andere Adresse im Browser
    Plagegeister aller Art und deren Bekämpfung - 15.04.2013 (19)
  3. Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update
    Log-Analyse und Auswertung - 17.11.2012 (30)
  4. fresh-weather.com Trojaner?Google-Weiterleitung!
    Log-Analyse und Auswertung - 30.10.2012 (30)
  5. Fresh-Weather
    Log-Analyse und Auswertung - 13.10.2012 (3)
  6. Google Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (12)
  7. Google Suche - Klick auf homepage - Weiterleitung über mehrere Seiten auf eine falsche Seite
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (23)
  8. Firefox - Google leite auf andere Website um, "fresh-weather" etc
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  9. Firefox leitet oft auf fresh-weather.com um
    Log-Analyse und Auswertung - 26.07.2012 (3)
  10. Firefox leitet oft auf fresh-weather.com um
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  11. rocketnews virus; weiterleitung über google suche auf fremde falsche seiten
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  12. Google/Yahoo Weiterleitung über thealltimes.com
    Log-Analyse und Auswertung - 08.02.2012 (4)
  13. vuwl web directory (Weiterleitung von Googlesearch Einträgen über Proxy)
    Plagegeister aller Art und deren Bekämpfung - 18.10.2011 (13)
  14. Weiterleitung zu Epoclick, Gomeo, google analytics, google websites, google anderer länder
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  15. Ständige falsche Weiterleitung über Google Suchergebnisse zu diversen Seiten.
    Plagegeister aller Art und deren Bekämpfung - 12.12.2010 (5)
  16. google virus - weiterleitung auf andere seite über http://rev-advert.com/search.php?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (3)
  17. suche über google - weiterleitung auf falsche Seiten
    Log-Analyse und Auswertung - 16.10.2006 (3)

Zum Thema Weiterleitung über fresh-weather.com bei Google - Code: Alles auswählen Aufklappen ATTFilter ComboFix 12-09-11.02 - *** 12.09.2012 7:21.2.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3326.2444 [GMT 2:00] ausgeführt von:: c:\users\***\Downloads\firefox.exe Benutzte Befehlsschalter :: c:\users\***\Desktop\CFScript.txt AV: Microsoft - Weiterleitung über fresh-weather.com bei Google...
Archiv
Du betrachtest: Weiterleitung über fresh-weather.com bei Google auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.