|
Plagegeister aller Art und deren Bekämpfung: Unerwünschte Weiterleitung bei Google-Suche FirefoxWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.01.2013, 07:47 | #1 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo, bei meiner Suche nach diesem Thema bin ich auf Eurem Board gelandet und hab die verschiedenen Beiträge dazu quer gelesen. Trotzdem bin ich mir immer noch ziemlich unsicher, was ich als nächstes tun soll. Bei der Suche über Google funktionieren die Links so gut wie komplett nicht mehr (Weiterleitung sofort). Hab die Weiterleitung blocken lassen, aber das hilft nur bedingt (Weiterleitung teilweise trotzdem). Wie ich darüber auf Euer Board kommen konnte ist mir noch ein Rätsel. Seiten lassen sich nur öffnen, wenn ich ich deren Adresse kenne und direkt in das Adressfeld eintrage. Wir haben in unserem Haus zwei Rechner. Beim anderen tritt das gleiche Symtom auf, jedoch nicht ganz so häufig. In diesem Zug werde ich zunächst mal den einen Rechner bearbeiten und mich mit Fragen zu dem anderen vielleicht nochmals an Euch wenden, wenn das O.K. ist, sonst bringe ich die Infos durcheinander. Als Virenscanner verwende ich (für beide Rechner) McAfee (Heimnetzwerk). Dort wird der Rechner bislang als sicher eingestuft. '39 risikoreiche Verbindungen wurden bislang blockiert' (Auszug / Bericht). Ich nehme an, das hat was mit den Seiten zu tun, auf die ich immer wieder umgeleitet (Symtom) und die (zum Teil) mit einer Meldung dann als 'aggressiv' erkannt und blockiert wurden. Als erste von Euch empfohlene Standardmaßnahme habe ich einen vollständigen Scan der Malwarebytes durchgeführt. Dabei wurden auch infizierte Dateien gefunden. Hab noch nichts gelöscht (s. Logfile, gemäß eurer Empfehlung) und die Logdatei angehängt in der Hoffnung, dass ihr mir weiterhelfen könnt. Die Personen bezogenen Daten im Textfile sind mit **** ersetzt worden. Im Textfile ist der Internet Explorer 9.0.8112.16421 als Browser aufgeführt. Er ist deinstalliert und funktioniert auch nicht mehr (für den Fall, dass dies eine wichtige Info wäre). Vielen Dank im voraus. Volkmar Geändert von Kuhmann (13.01.2013 um 08:01 Uhr) |
13.01.2013, 13:31 | #2 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche FirefoxMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Lass die Funde von MBAM entfernen und poste die Logdatei dazu. Wir kümmern uns jetzt nur um den Rechner, von dem du die Logdatei von MBAM gepostet hast. Den anderen Rechner können wir uns später noch ansehen. Anschließend geht es so weiter: Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte
Bitte poste mit deiner nächsten Antwort
|
13.01.2013, 22:08 | #3 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias,
__________________vielen Dank für das schnelle Hilfeangebot. Bin überhaupt froh dass es eine Option gibt. Hab zur Sicherheit den MBAM Scan nochmals laufen lassen und anschließend den Fund gelöscht. Anbei die Logdatei. Namen wurden wieder mit **** ersetzt. Den zweiten Rechner habe ich nochmals geprüft (zumindest die Links in der Googlesuche). Es scheint alles soweit normal auszusehen. Aber Du hattest ja gesagt, dass wir das später bearbeiten. Hab ich das so richtig verstanden: Ich kann gleich die Schritte 1-3 durchführen (dds liegt bereits startklar auf dem Desktop) und anschließend alle drei Logdateien am Stück posten oder benötigst Du immer die Logfiles als Info zwischen den einzelnen Schritten? Gruß Volkmar Geändert von Kuhmann (13.01.2013 um 22:26 Uhr) |
14.01.2013, 16:51 | #4 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Servus, du kannst imme die Schritte, die ich poste, an einem Stück ausführen, außer es gibt bei einem Schritte (große) Probleme. 1-3 auf einen Schwung. |
15.01.2013, 22:04 | #5 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, anbei die Dateien. Die Personalisierungen sind wieder mit **** ersetzt. Die GMER Logdatei mußte ich zippen (2,16 MB). Im Windows Wartungscenter wird schon seit geraumer Zeit die Meldung angezeigt: 'Dienst "Windows Sicherheits-Center" aktivieren'. Folgt man der Meldung popt ein weiteres Fenster auf mit der Info: 'Der Windows Sicherheitsdienst kann nicht gestartet werden'. War mir nicht sicher, ob dies mit der aktuellen Thematik zusammenhängt. Ich hatte Dir ja benannt, dass wir McAfee verwenden und hab mir deshalb bislang keine Gedanken gemacht. Danke wieder für die Hillfe. Bin gespannt auf die nächste Message. Gruß Volkmar |
16.01.2013, 16:54 | #6 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Servus, Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
17.01.2013, 23:34 | #7 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, anbei die Logdateien. Gruß Volkmar |
18.01.2013, 17:10 | #8 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Servus, Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex msconfig hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
|
18.01.2013, 23:28 | #9 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, anbei wieder die Log Dateien. Gruß Volkmar |
19.01.2013, 16:14 | #10 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Servus, Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.01.18 22:58:29 | 000,000,332 | ---- | M] () -- C:\Windows\tasks\tquhqm.job [2012.11.23 23:57:22 | 000,131,072 | ---- | C] () -- C:\Windows\SysWow64\wlanprefa.dll :Commands [emptytemp]
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Wirst du nach dem Fix mit OTL immer noch bei der Google-Suche weitergeleitet? Bitte poste mit deiner nächsten Antwort
|
19.01.2013, 21:57 | #11 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, die Googlesuche funktioniert wieder!! . Anbei wieder die Logdateien. Bin gespannt auf Dein nächstes Feedback! Wäre es sinnvoll, den zweiten Rechner der gleichen Kur zu unterziehen? Das gleiche Problem trat dort auch schon auf, jedoch nicht so häufig, wie auf diesem Rechner. Ich könnte mir vorstellen, dass es nur bei bestimmten Seiten ungewollte Umleitungen gegeben hat?! Gruß Volkmar Geändert von Kuhmann (19.01.2013 um 22:05 Uhr) |
20.01.2013, 12:45 | #12 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Servus, ich mache dir einen Vorschlag: Wir beenden die Bereinigung an diesem Computer. Anschließend schauen wir uns deinen 2. Rechner an, ok? Wir führen an diesem 1. Rechner bitte noch die folgenden Kontrollsuchläufe durch: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
Bitte poste mit deiner nächsten Antwort
|
20.01.2013, 13:48 | #13 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, der MBAM - Suchlauf war erfolgreich (s. Logdatei). Es wurden keine infizierten Dateien entdeckt (so die abschließende Meldung). Ein Ergebnis konnte ich jdeoch nicht löschen. Die beim ersten Mal aufgefundenen Vieren befinden sich dort immer noch in der Quarantäne. Ich mach einfach mal weiter und poste dann das Ergebnis. Gruß Volkmar Geändert von Kuhmann (20.01.2013 um 14:05 Uhr) |
20.01.2013, 13:49 | #14 |
/// TB-Ausbilder | Unerwünschte Weiterleitung bei Google-Suche Firefox Servus, ok. Fahre bitte fort. |
20.01.2013, 17:32 | #15 |
| Unerwünschte Weiterleitung bei Google-Suche Firefox Hallo Matthias, hier wieder die Logfiles. ESET ist wieder entfernt inkl. dessen Ordner. Randbemerkung: Auch wenn die Google-Suche wieder sauber funktioniert fällt mir (z.B. bei der Trojaner Seite) auf, dass Firefox immer noch die Meldung bringt: 'Firefox hat diese Webseite daran gehindert automatisch auf eine andere Webseite umzuleiten'. Ich nehme an, das muß nicht unbedingt was bedeuten. Gruß Volkmar Geändert von Kuhmann (20.01.2013 um 17:45 Uhr) |
Themen zu Unerwünschte Weiterleitung bei Google-Suche Firefox |
bericht, blockiert, browser, dateien, explorer, firefox, frage, funktioniert, gelöscht, google, infizierte, internet, internet explorer, links, logdatei, logfile, malwarebytes, mcafee, nicht mehr, scan, seite, seiten, suche, umgeleitet, weiterleitung |