|
Plagegeister aller Art und deren Bekämpfung: "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf InternetseitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.02.2013, 20:45 | #1 |
| "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten Hallo, seit ca. einer Woche habe ich das Problem das ich, beim Anklicken eines Links oder wechseln zu einer andern Seite, nicht dorthin weitergeleitet werde. Dafür lande ich auf einer weißen Seite, auf der steht "Document has moved. Redirecting..." anschließend öffnet sich irgendeine Seite bzw. es öffnet sich sofort eine random Seite, auf die ich nicht wollte. Außerdem öffnen sich, mitlerweile bei fast jeder Seite, unten links kleine "Werbefenster" z.B. wo drauf steht "Pc Speed Test", Flirtseiten etc. (Bsp. im Anhang) Das passiert bei Firefox sowie IE. Habe im Internet gesucht aber nur Threads aus dem Forum hier gefunden z.B. http://www.trojaner-board.de/130270-...s-negativ.html und war vor Ort beim "Experten" (hab nich so gute Erfahrungen mit denen gemacht, in der Vergangenheit) der sagte, es gäbe in letzter Zeit Probleme mit McAfee, nach desen deinstallation war dann ein paar Stunden ruhe und dann fings wieder an. Er hat mit AVG Anti-Virus den Laptop gescannt und daraufhin damit drei Rootkits gelöscht. Wollte nicht einfach die Anweisungen aus dem oben genannten Thread benutzen, ohne vorher zu fragen. Textdokumente vom OTL im Anhang. Gmer kann ich so nicht anhängen, ist zu groß, geht nur als zip Datei. Oder wie kann ichs sonst noch versuchen? Hoffe ihr könnt mir helfen (: Schönen Abend Linda |
10.02.2013, 01:30 | #2 |
/// Malwareteam | "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf InternetseitenEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Hosts reparieren Lade Dir bitte HostsXpert herunter. Entpacke die Zipdatei und starte das Tool. Klicke nun auf Restore MS Hosts File--> Ok--> Exit Programm. Solltest Du kein Zip-Programm haben kannst Du Dir die Testversion von Winzip herunterladen. Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
11.02.2013, 15:39 | #3 |
| "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten Hallo,
__________________danke für die schnelle Antwort (:. Kam erst heute dazu. Hab HostsXpert runtergeladen und entpackt, Anwendung gestartet, Restore MS Hosts File gedrückt, dann Ok und dann bekomme ich die Fehlermeldung: "ERROR: Cannot create file C:\Windows\System32\DRIVERS\ETC\hosts Dann schließt das Programm? |
12.02.2013, 15:59 | #4 | |
/// Malwareteam | "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin). •Starte die OTL.exe. Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen". •Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes: Zitat:
•Klicke auf den Fix Button. •Wenn OTL einen Neustart verlangt, bitte zulassen. •Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread. Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log> |
13.02.2013, 21:42 | #5 |
| "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten So, Code:
ATTFilter All processes killed ========== OTL ========== ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: The Lord ->Temp folder emptied: 16447870 bytes ->Temporary Internet Files folder emptied: 530090424 bytes ->Java cache emptied: 7284279 bytes ->FireFox cache emptied: 248056770 bytes ->Flash cache emptied: 2836 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 19761140 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 43146432 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 825,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 02132013_213038 Files\Folders moved on Reboot... C:\Users\The Lord\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
14.02.2013, 14:38 | #6 |
/// Malwareteam | "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten Nur Schritt 2 und 3 |
14.02.2013, 21:46 | #7 |
| "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf InternetseitenSchritt 2 Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.14.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 The Lord :: GLEBASTIAN [Administrator] Schutz: Aktiviert 14.02.2013 19:40:38 mbam-log-2013-02-14 (19-40-38).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 213728 Laufzeit: 5 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\ProgramData\c7da90e8-7d04-4267-b076-253cc1e0e09a_.mkv (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\c7da90e8-7d04-4267-b076-253cc1e0e09a_35.avi (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Schritt 3 Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1020 www.malwarebytes.org Database version: v2013.02.14.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 The Lord :: GLEBASTIAN [administrator] 14.02.2013 21:11:17 mbar-log-2013-02-14 (21-11-17).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 29821 Time elapsed: 14 minute(s), 44 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
15.02.2013, 00:20 | #8 |
/// Malwareteam | "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten Wie läufts? |
Themen zu "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten |
avg, deinstallation, erfahrungen, firefox, forum, frage, gesucht, hängen, internet, internetseite, kleine, klicke, laptop, links, mcafee, problem, probleme, rootkits, seite, seiten, test, weitergeleitet, werbefenster, öffnen, öffnet |