Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unerwünschte Umleitung bei Suchmaschinen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.11.2012, 13:09   #1
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo,

ich habe das Problem, dass der Internet Explorer noch funktioniert, wenn ich die Adressen manuell eingebe. Wenn ich aber mit einer Suchmaschine suche und dann auf die Suchergebnisse klicke, werde ich auf andere Seiten geleitet. Da ich einen ähnlichen Fehler schon einmal hatte, aber auf einem anderen Computer, habe ich mir Malwarebytes runtergeladen und den kompletten Suchlauf durchgeführt. Es wurde auch etwas gefunden, dies habe ich gelöscht (das war vielleicht ein Fehler) - aber der Fehler besteht weiterhin! Ich brauche also Hilfe!

Das hat Malwarebytes als Ergebnis gemeldet:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.26.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Koeberich :: KÖBERICH [Administrator]

Schutz: Aktiviert

26.11.2012 11:53:31
mbam-log-2012-11-26 (11-53-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 327148
Laufzeit: 50 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\Daten_Rechner_alt\Programme\Application Updater\ApplicationUpdater.exe (PUP.Dealio.TB) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Vielen Dank schonmal - mit freundlichem Gruß - Alexander

Alt 27.11.2012, 09:46   #2
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.





Schritt 4
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von DeFogger,
  • die Logdatei von aswMBR,
  • die Logdatei von TDSSKiller.
__________________


Alt 27.11.2012, 12:28   #3
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo Matthias,

vielen Dank für Deine Bereitschaft, mir zu helfen.

Also ich habe die Schritte durchgeführt und sende die gewünschten Dateien anbei.

Allerdings hatte ich mit dem TDS-Killer schon experimentiert, ich sende Dir alle logs dazu - sorry, da war ich vielleicht zu übermütig.

Leider kann ich die erste TDS-Killer log nicht hochladen, da hat das Programm auch etwas gefunden, die Datei ist 202kb groß, soll ich das hier in den Text posten?

Vielen Dank - Beste Grüße Alexander
__________________

Alt 27.11.2012, 12:31   #4
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,



Zitat:
Zitat von Alkoe Beitrag anzeigen
Leider kann ich die erste TDS-Killer log nicht hochladen, da hat das Programm auch etwas gefunden, die Datei ist 202kb groß, soll ich das hier in den Text posten?
Du kannst die Datei auch in ein zip Archiv packen oder direkt hier reinkopieren.

Alt 27.11.2012, 12:45   #5
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo Matthias,

also ich hoffe es ist jetzt richtig so!

Vielen Dank!


Alt 27.11.2012, 14:43   #6
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,




Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Alt 27.11.2012, 16:31   #7
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,

also ich habe Combofix ausgeführt, der Computer läuft noch, grins, und auch meine Laune ist wieder besser, da auch die Suchmaschinen wieder ordentlich funktionieren!
Tausend Dank schonmal!
Anbei noch die log-Datei!

Grüße - Alexander

Alt 27.11.2012, 17:56   #8
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,



freut mich, aber wir sind noch nicht fertig mit der Bereinigung.


So geht es weiter:



Schritt 1
Combofix-Skript
WARNUNG für die MITLESER:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

  • Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von folgenden Download-Spiegel neu herunter: Link
  • Speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!
  • Drücke die Windows + R Taste --> notepad (hinein schreiben) --> OK
  • Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.

    Code:
    ATTFilter
    File::
    c:\windows\Tasks\qukslijxg.job
    c:\windows\system32\dimap3.dll
             
  • Speichere dies als CFScript.txt auf deinem Desktop.
  • Wichtig: Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Schließe alle laufenden Programme damit ComboFix ungehindert arbeiten kann.
  • Ziehe CFScript.txt in die ComboFix.exe wie in diesem Bild:
  • Mache nichts am Computer, bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Wenn ComboFix fertig ist wird es ein Log erstellen: C:\ComboFix.txt
    Bitte füge es hier als Antwort (in CODE-Tags mit dem #-Button des Editors) ein.

Hinweis:
Suspect:: und Collect::
Falls im Skript diese Anweisungen enthalten sind, sollen Dateien zur Analyse eingeschickt werden. Es erscheint eine Message-Box, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen. Teile mir unbedingt mit, ob der Upload geklappt hat!







Schritt 2
  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
safebootminimal
safebootnetwork
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von ComboFix,
  • die Logdatei von OTL.

Alt 28.11.2012, 11:11   #9
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo - ich war doch etwas zu optimistisch - nach erneutem Start des Computers ist der Fehler wieder da!
Soll ich jetzt die neuen Anweisungen ausführen oder nochmal das Combofix in der ursprünglichen Variante?
Beste Grüße - Alexander

Alt 28.11.2012, 12:05   #10
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,



Zitat:
Zitat von Alkoe Beitrag anzeigen
Hallo - ich war doch etwas zu optimistisch - nach erneutem Start des Computers ist der Fehler wieder da!
Das wundert mich nicht. Deshalb hab ich dir in meiner letzten Antwort Anweisungen gegeben, was du jetzt machen sollst.



Zitat:
Zitat von Alkoe Beitrag anzeigen
Soll ich jetzt die neuen Anweisungen ausführen
Genau.

Einfach das tun, was ich sage.

Alt 28.11.2012, 14:12   #11
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo,

alle Anweisungen ausgeführt :-)

Anbei die log Dateien!

Grüße vom Alexander

Alt 28.11.2012, 19:16   #12
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,



wirst du noch umgeleitet?

Alt 29.11.2012, 09:34   #13
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Lächeln

Unerwünschte Umleitung bei Suchmaschinen



Moin,

nein - bis jetzt ist alles gut, auch nach Neustart des Computers merke ich nichts mehr!

Tausend Dank - wie gehts weiter?

Grüße vom Alex

Alt 29.11.2012, 09:56   #14
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,


sehr gut.




Schritt 1
  • Starte Malwarebytes' Anti-Malware, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.





Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset






Schritt 3
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

Alt 29.11.2012, 18:56   #15
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Guten Abend,

also ich habe alles ausgeführt, Malwarebytes hat nix gefunden, darum konnte ich damit auch nix entfernen.

Der ESET Scanner hatte Funde - habe ich nicht gelöscht.

Die Ergebnisse wie immer anbei!

Freue mich auf weitere Anweisungen!

Vielen Dank und Grüße vom Alex

Antwort

Themen zu Unerwünschte Umleitung bei Suchmaschinen
administrator, anti-malware, autostart, computer, dateien, explorer, fehler, funktioniert, gelöscht, internet, internet explorer, klicke, malwarebytes, problem, programme, rechner, seite, seiten, service pack 3, speicher, suche, suchergebnisse, suchmaschine, umleitung




Ähnliche Themen: Unerwünschte Umleitung bei Suchmaschinen


  1. Suchmaschinen Umleitung zu Werbseiten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (15)
  2. Windows 7: Popups, unerwünschte Seiten, unerwünschte Weiterleitungen bei Internetnutzung
    Log-Analyse und Auswertung - 11.04.2014 (13)
  3. Suchmaschinen Umleitung/redirect Infektion zu ivehtane und anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (11)
  4. unerwünschte suchmaschinen vorbeugen?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2013 (1)
  5. Umleitung bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (18)
  6. Google, Umleitung auf unerwünschte Seiten
    Plagegeister aller Art und deren Bekämpfung - 06.12.2012 (18)
  7. Umleitung auf Fremdseiten bei Suche mit Suchmaschinen
    Log-Analyse und Auswertung - 04.12.2012 (17)
  8. Suchmaschinen Umleitung zu Werbseiten (über Rocketnews)
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (27)
  9. Unerwünschte Umleitung von Suchergebnissen
    Log-Analyse und Auswertung - 31.01.2012 (12)
  10. Internet umleitung auf Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (30)
  11. Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (91)
  12. Automatische Umleitung v.a. bei Suchmaschinen
    Log-Analyse und Auswertung - 21.11.2010 (1)
  13. Umleitung (unfreiwillig) bei allen Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (7)
  14. Umleitung auf unerwünschte links im InternetExplorer, was tun?
    Log-Analyse und Auswertung - 30.01.2008 (9)
  15. ungewollte Umleitung von Google auf Ebay oder andere Suchmaschinen; bitte log auswert
    Log-Analyse und Auswertung - 28.01.2008 (2)
  16. Suchmaschinen-Umleitung (abcsearch)
    Log-Analyse und Auswertung - 19.08.2007 (6)
  17. Umleitung auf "Suchmaschinen"
    Plagegeister aller Art und deren Bekämpfung - 11.10.2005 (4)

Zum Thema Unerwünschte Umleitung bei Suchmaschinen - Hallo, ich habe das Problem, dass der Internet Explorer noch funktioniert, wenn ich die Adressen manuell eingebe. Wenn ich aber mit einer Suchmaschine suche und dann auf die Suchergebnisse klicke, - Unerwünschte Umleitung bei Suchmaschinen...
Archiv
Du betrachtest: Unerwünschte Umleitung bei Suchmaschinen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.