|
Log-Analyse und Auswertung: Googlelinks verweisen auf falsche HomepagesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.12.2012, 17:09 | #1 |
| Googlelinks verweisen auf falsche Homepages Hallo liebes Trojaner-Board Team, ich sitze am Rechner meines Vaters, bei dem gestern das Problem auftauchte, dass wenn man bei der Googlesuche auf ein Suchergebnis klickt, man auf eine völlig falsche Seite verwiesen wird. Ich habe den Vollscan von Malwarebytes durchlaufen lassen, es wurde aber nichts gefunden, das Problem besteht weiterhin. Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.12.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Arbeit :: ALLGEMEIN-PC [Administrator] 12.12.2012 13:58:43 mbam-log-2012-12-12 (13-58-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304487 Laufzeit: 2 Stunde(n), 7 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ich hoffe ihr könnt mir weiterhelfen. Gruß XoXo Gruß |
12.12.2012, 18:54 | #2 | |
/// TB-Ausbilder | Googlelinks verweisen auf falsche HomepagesIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.
__________________ |
12.12.2012, 19:34 | #3 |
| Googlelinks verweisen auf falsche Homepages Danke schon mal für die Hilfe
__________________Zu Schritt 1 : Code:
ATTFilter # AdwCleaner v2.100 - Datei am 12/12/2012 um 19:20:33 erstellt # Aktualisiert am 09/12/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Arbeit - ALLGEMEIN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Arbeit\Eigene Dateien\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[S1].txt - [609 octets] - [12/12/2012 19:20:33] ########## EOF - C:\AdwCleaner[S1].txt - [668 octets] ########## Zu Schritt 2: attach doc Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Gruß |
12.12.2012, 19:39 | #4 |
/// TB-Ausbilder | Googlelinks verweisen auf falsche Homepages Kurze Frage: Gibt es einen Grund warum du einen Apache Webserver bei dir laufen hast (Xampp)?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.12.2012, 20:50 | #5 |
| Googlelinks verweisen auf falsche Homepages Hm, wie gesagt, es ist der Rechner von meinem Vater und ich hab leider eher wenig Plan, was er genau mit seinem PC anstellt. Ich gehe aber davon aus, dass er keinen Grund für nen Apache Webserver hat, bzw. ich wüsste nicht, wofür er ihn benutzen würde. |
12.12.2012, 20:51 | #6 | ||
/// TB-Ausbilder | Googlelinks verweisen auf falsche Homepages Das wäre halt schon interessant zu wissen, weil wir möglicherweise etwas entfernen, was "gut" ist. Scan mit Combofix
__________________ --> Googlelinks verweisen auf falsche Homepages |
12.12.2012, 21:25 | #7 |
| Googlelinks verweisen auf falsche Homepages Scan mit Combofix: musste während des scans eine windowswiederherstellungskonsole (oder so ähnlich) downloaden, lief dann aber alles normal Code:
ATTFilter Combofix Logfile: |
12.12.2012, 21:39 | #8 | ||
/// TB-Ausbilder | Googlelinks verweisen auf falsche Homepages Das hat es auch gut gemacht Combofix-Skript
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.12.2012, 22:30 | #9 |
| Googlelinks verweisen auf falsche Homepages So, weiter gehts. Im Skript stand die Anweisung "Collect", allerdings erschien nach der Durchführung von Combofix keine Aufforderung, die Datei hochzuladen. Der Log sagt allerdings, dass das Hochladen erfolgreich war. Der Log folgt hier: Code:
ATTFilter Combofix Logfile: |
12.12.2012, 22:33 | #10 | |
/// TB-Ausbilder | Googlelinks verweisen auf falsche Homepages Okay hast du jetzt noch Google-Umleitungen? Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.12.2012, 23:12 | #11 |
| Googlelinks verweisen auf falsche Homepages Die Google-Umleitung ist verschwunden, ich hoffe dass es auch so bleibt Ich habe Schritt eins durchgeführt, es wurden keine Infektionen festgestellt. Den Log füge ich gleich an. Die restlichen Schritte werde ich erst morgen durchführen bzw., sind sie überhaupt noch notwendig? Bis hier her aber schon mal vielen, vielen lieben Dank! 1A Hilfe, könnts mir kaum besser vorstellen. Ihr macht nen super Job. Log: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.12.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Arbeit :: ALLGEMEIN-PC [Administrator] 12.12.2012 22:55:25 mbam-log-2012-12-12 (22-55-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 198959 Laufzeit: 9 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
12.12.2012, 23:15 | #12 |
/// TB-Ausbilder | Googlelinks verweisen auf falsche Homepages Ich hab dir das nicht zur Unterhaltung geschrieben Bitte durchführen ...
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.12.2012, 16:28 | #13 |
| Googlelinks verweisen auf falsche Homepages Weiter gehts. Schritt 2: ESET fand eine Bedrohung: C:\Qoobox\Quarantine\[4]-Submit_2012-12-12_22.02.44.zip a variant of Win32/Ponmocup.FP trojan Schritt 3: Results of screen317's Security Check version 0.99.56 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus ESET Online Scanner v3 Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 CCleaner Java(TM) 6 Update 35 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
13.12.2012, 16:58 | #14 |
/// TB-Ausbilder | Googlelinks verweisen auf falsche Homepages Okay .... Schritt 1: Deinstalliere Java 6 U35 Schritt 2: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.12.2012, 18:06 | #15 |
| Googlelinks verweisen auf falsche Homepages Java deinstalliert, den alten Adobe Reader gelöscht und aktuellen heruntergeladen und installiert. |
Themen zu Googlelinks verweisen auf falsche Homepages |
administrator, anti-malware, autostart, bösartige, dateien, explorer, falsche, gen, gestern, hoffe, homepage, klick, klickt, malwarebytes, minute, nichts, problem, rechner, registrierung, seite, service, service pack 3, speicher, trojaner-board, version, verweisen |