|
Plagegeister aller Art und deren Bekämpfung: Unerwünschte Weiterleitung bei Google-Suche FirefoxWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.02.2013, 08:10 | #31 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, da hat wohl das eintragen des Benutzernamens nicht funktioniert. Um diesen zu finden, habe ich einen der Scans nochmals laufen lassen, um dann von dort aus diesen in den Fix zu kopieren. Ob er nun ganz korrekt eingetragen war, bin ich mir offen gestanden nicht ganz sicher (.. Leerschritte usw.). Gibt es eine gesicherte Vorgehensweise, den Beutzernamen zu auszumachen. Ansonsten würde ich das ganze wiederholen. Beim anderen Rechner bin ich auch so vorgegangen und es hat funktioniert. Kurzes Feedback? Gruß Volkmar |
03.02.2013, 10:33 | #32 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Servus Volkmar,
__________________ich hab den Fix ein wenig überarbeitet. Kopiere ihn direkt so in OTL und drücke auf Fix. Du musst nichts mehr bearbeiten: Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\SearchScopes\{051D82E7-48DC-4B9D-B636-B3E1B827D8C7}: "URL" = http://websearch.ask.com/custom/java/redirect?client=ie&tb=ORJ&o=100000026&src=crm&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000 O8:64bit: - Extra context menu item: Free YouTube Download - %appdata%\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found O8 - Extra context menu item: Free YouTube Download - %appdata%\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found :files C:\Program Files (x86)\Common Files\DVDVideoSoft\TB :reg [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3478895710-2426237729-4091153963-1000\Software\Funmoods] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3478895710-2426237729-4091153963-1000\Software\Funmoods\Funmoods] :Commands [emptytemp]
|
03.02.2013, 13:19 | #33 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias,
__________________vielen Dank für die Hilfestellung. Hier nun die Log Datei. Gruß Volkmar |
03.02.2013, 13:45 | #34 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 3 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 4 Downloade dir bitte delfix auf deinen Desktop.
Schritt 5 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
03.02.2013, 14:16 | #35 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, bei 'Combofix /Uninstall' erfolgt die Meldung: 'Combofix konnte nicht gefunden werden'. McAfee und MalwareByte sind deaktiviert. Muß ich noch was anderes beachten? Gruß Volkmar |
03.02.2013, 14:20 | #36 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Fahre mit Delfix fort. Gib abschließend noch Bescheid, ob sonst alles passt. |
03.02.2013, 17:57 | #37 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, jetzt ist es wohl soweit, dass auch dieser Rechner wieder läuft. Programme sind alle am Start und aktualisiert. Die beiden Rechner erhalten für alle User eine Liste mit Spielregeln. Hab mich schon richtig an die abendliche To do Liste gewöhnt! Es sind jetzt doch fast 3 Wochen daraus geworden!! Vielen Dank, dass Du mit mir so lange durchgehalten hast. Ich wüßte nicht, wie ich es sonst hätte bewältigen können. Hät gerne noch mehr über diese Initiaive hier gewußt, bin aber nicht wirklich fündig geworden. Vielleicht gibst Du mir in einer PN einen Tip. Wie ist das mit Spenden (Gemeinnützigkeit / Spendenbescheinigung ect.). Einen guten Start in die Woche. Volkmar |
04.02.2013, 09:28 | #38 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Unerwünschte Weiterleitung bei Google-Suche Firefox |
bericht, blockiert, browser, dateien, explorer, firefox, frage, funktioniert, gelöscht, google, infizierte, internet, internet explorer, links, logdatei, logfile, malwarebytes, mcafee, nicht mehr, scan, seite, seiten, suche, umgeleitet, weiterleitung |