|
Log-Analyse und Auswertung: Google leitet mich auf Werbeseiten umWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.10.2012, 14:22 | #1 |
| Google leitet mich auf Werbeseiten um Hallo zusammen! Altbekanntes Problem hier im Forum, denk ich mal: Google leitet mich bei Suchanfragen automatisch auf ungewollte Werbeseiten um (meistens ihavenet.com). Hab schon Malwarebytes installiert und mehrmals durchlaufen lassen, da beim ersten mal was gefunden wurde, was sich jetzt noch in Quarantäne befindet. Nach dem ersten durchlauf war das problem kurz behoben, ist nun aber wieder da. Hab deshalb die letzten Tage mehrmals nen Scan gemacht, aber bis jetzt nichts neues gefunden. Läuft gerade auch durch und dann poste ich die Logs alle mal. Vermutlich wirds auch nicht besser wenn ich andauernd nen neuen Scan mache, sondern das gefundene erstmal richtig beseitige. Wie mache ich das? Ich hoffe jemand hat Zeit und Muße mir zu helfen. Bitte bitte bitte!!! Grüße Hier der erste suchlauf mit dem Fund: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.11.07 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Sara :: SARA-HP [Administrator] Schutz: Aktiviert 11.10.2012 12:00:11 mbam-log-2012-10-11 (12-00-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 417153 Laufzeit: 1 Stunde(n), 11 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Sara\Downloads\etypesetup.exe (PUP.BundleInstaller.BI) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.13.05 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Sara :: SARA-HP [Administrator] 13.10.2012 14:58:24 mbam-log-2012-10-13 (14-58-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 420729 Laufzeit: 1 Stunde(n), 10 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:44 on 13/10/2012 (Sara) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
13.10.2012, 20:18 | #2 |
| Google leitet mich auf Werbeseiten um Und jetz häng ich noch die Logs von OTL dran.
__________________Hoff also so kann mir bald problemlos geholfen werden. |
13.10.2012, 20:34 | #3 |
/// TB-Ausbilder | Google leitet mich auf Werbeseiten umMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 2 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
13.10.2012, 21:29 | #4 |
| Google leitet mich auf Werbeseiten um Hi Matthias, ich freue mich sehr dass du versuchst mir zu helfen Hab mal alle beiden Logs in ner zip zusammengefügt, hoff alles hat geklappt. |
14.10.2012, 12:37 | #5 | |
/// TB-Ausbilder | Google leitet mich auf Werbeseiten um Servus, Schritt 1 Ich sehe, dass du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall Vuze. Diese Programme erlauben es dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und das ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass du dir eine infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art von Software mit äußerster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das Verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Programme deinstallieren und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Schritt 2
Schritt 3 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste mit deiner nächsten Antwort
|
14.10.2012, 15:00 | #6 |
| Google leitet mich auf Werbeseiten um Alles klar, genannte Programme sind gelöscht (hoff ich hab nichts übersehen). Und hier ist die Logdatei. |
14.10.2012, 15:31 | #7 | |
/// TB-Ausbilder | Google leitet mich auf Werbeseiten um Servus, Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Wiederhole die selben Schritte mit folgenden Dateien. Code:
ATTFilter c:\windows\SysWow64\sqmapid.dll Bitte poste die beiden Links von VirusTotal. |
14.10.2012, 16:22 | #8 |
| Google leitet mich auf Werbeseiten um Er bekommt die erste Datei schon nicht geöffnet. "Sie verfügen nicht über die Berechtigung diese Datei zu öffnen. Wenden Sie sich an den Besitzer dieser Datei oder einen Administrator." Ich hab da jetzt noch nicht durchgesehen mit dieser zugriffssteuerung von Berechtigungen?! Mit der zweiten Datei das gleiche. |
14.10.2012, 19:26 | #9 |
/// TB-Ausbilder | Google leitet mich auf Werbeseiten um Servus, Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter File:: c:\windows\Tasks\Wrfqo.job c:\windows\SysWow64\sqmapid.dll Wichtig:
|
14.10.2012, 22:36 | #10 |
| Google leitet mich auf Werbeseiten um Hatte Microsoft Security Essentials nicht deaktiviert und konnte das auch nachträglich nicht tun, da das fenster sich immer wieder geschlossen hat. Hoffe dadurch hat sich nichts verfälscht oderso. |
15.10.2012, 16:11 | #12 |
| Google leitet mich auf Werbeseiten um so, büdde.................................. |
15.10.2012, 16:29 | #13 |
/// TB-Ausbilder | Google leitet mich auf Werbeseiten um Servus, wirst du immer noch bei Google auf Werbeseiten umgeleitet? Gibt es noch andere Probleme, die auf Malware hindeuten? Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
15.10.2012, 18:26 | #14 |
| Google leitet mich auf Werbeseiten um Keine Funde bei Malwarebytes. Und ich hab auch nichts mehr bemerkt (also google weiterleitung oder sonstiges) HIer erstma der erste Log. |
15.10.2012, 18:27 | #15 |
| Google leitet mich auf Werbeseiten um ääääääähhhmmmmmmmmmmm...hier: |
Themen zu Google leitet mich auf Werbeseiten um |
.com, andauernd, automatisch, besser, dauernd, forum, frage, fragen, google, hallo zusammen, hoffe, installiert, leitet, malwarebytes, neuen, neues, nichts, poste, problem, quarantäne, richtig, scan, ungewollte, werbeseite, zusammen |