Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Browser gekapert google wird auf isearch.avg weitergeleitet

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.02.2013, 17:30   #16
markusg
/// Malware-holic
 
Browser gekapert google wird auf isearch.avg weitergeleitet - Standard

Browser gekapert google wird auf isearch.avg weitergeleitet



deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Aldi : alle
AVG Security Toolbar
Firebird
Google : unnötige bzw unbekannte
Java(TM) 6
Letstrade
MEDION : beide
OmniPass
PhotoNow
Sceneo
The Football
TVsweeper
Ulead
Öffne bitte CCleaner, analysieren, starten, PC neustarten.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2013, 22:33   #17
Katja1
 
Browser gekapert google wird auf isearch.avg weitergeleitet - Standard

Browser gekapert google wird auf isearch.avg weitergeleitet



Hallo Markus,
vielen Dank für die Deinstallationsvorschläge
Adobe Flashplayer 11 Plugin ließ sich nicht löschen, da angeblich Chrome offen
gab es jetzt irgendwelche Malware?

hier das Ergebnis von AdwCleanerAdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.112 - Datei am 18/02/2013 um 22:09:03 erstellt
# Aktualisiert am 10/02/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium  (32 bits)
# Benutzer : Katja - KATJA-NOTEBOOK
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Katja\Desktop\adwcleaner0.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files\Mozilla Firefox\.autoreg
Datei Gelöscht : C:\Users\Katja\AppData\Local\Temp\Uninstall.exe
Ordner Gelöscht : C:\ProgramData\AVG Security Toolbar
Ordner Gelöscht : C:\Users\Katja\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
Ordner Gelöscht : C:\Users\Katja\AppData\LocalLow\AVG Security Toolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKCU\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla

***** [Internet Browser] *****

-\\ Internet Explorer v7.0.6000.16982

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v18.0.2 (de)

Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\65upkuiq.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v24.0.1312.57

Datei : C:\Users\Katja\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [2283 octets] - [18/02/2013 22:09:03]

########## EOF - C:\AdwCleaner[S1].txt - [2343 octets] ##########
         
--- --- ---
__________________


Alt 19.02.2013, 00:24   #18
markusg
/// Malware-holic
 
Browser gekapert google wird auf isearch.avg weitergeleitet - Standard

Browser gekapert google wird auf isearch.avg weitergeleitet



hi
jetzt gabs Adware. wir haben noch einige Schritte der Löschung vor uns, aber erst mal:
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte prüfe unter computer, eigenschaften, ob das Servicepack 2 instaliert ist, instaliere solange Updates, bis dem so ist, bzw eine Fehlermeldung erscheint, sollte dem so sein, poste sie.
BZW melden, wenn erfolgreich.
__________________
__________________

Alt 20.02.2013, 13:21   #19
Katja1
 
Browser gekapert google wird auf isearch.avg weitergeleitet - Standard

Browser gekapert google wird auf isearch.avg weitergeleitet



Hallo,
also SP1 ist installiert danach 69 weitere Updates. SP2 wurde danach einmal kurz angeboten jetzt nicht mehr.

Heute ließ sich 1 weiteres (von 2en) Update installieren (dabei wurde der Updateverlauf gelöscht)
nun ist das untere 4 mal fehlgeschlagen:

Sicherheitsupdate für Microsoft .NET Framework 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2416447)

Installationsdatum: ‎20.‎02.‎2013 11:19

Installationsstatus: Fehlgeschlagen

Fehlerdetails: Code 80246007

Updatetyp: Wichtig

Es wurde eine Sicherheitslücke entdeckt, durch die ein Angreifer in Ihr Windows-System, auf dem Microsoft .NET Framework ausgeführt wird, eindringen und Zugriff auf Informationen erlangen kann. Durch die Installation dieses Updates von Microsoft können Sie Ihren Computer schützen. Nach der Installation dieser Komponente müssen Sie den Computer möglicherweise neu starten.

Weitere Informationen:
hxxp://go.microsoft.com/fwlink/?LinkId=202365

Hilfe und Support:
hxxp://support.microsoft.com

Alt 20.02.2013, 17:56   #20
markusg
/// Malware-holic
 
Browser gekapert google wird auf isearch.avg weitergeleitet - Standard

Browser gekapert google wird auf isearch.avg weitergeleitet



schau mal hier:
Windows Update-Fehler 80246007

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.02.2013, 23:02   #21
Katja1
 
Browser gekapert google wird auf isearch.avg weitergeleitet - Standard

Browser gekapert google wird auf isearch.avg weitergeleitet



Intelligente Hintergrunddienste laufen
vier weitere Updateversuche sind leider fehlgeschlagen,

Code 643 unbekannter Fehler bei Windows Update

und nun?

Alt 20.02.2013, 23:13   #22
markusg
/// Malware-holic
 
Browser gekapert google wird auf isearch.avg weitergeleitet - Standard

Browser gekapert google wird auf isearch.avg weitergeleitet



hi
versuch mal das fixit aus mehtode 1:
Beim Installieren der .NET Framework-Updates tritt Fehlercode "0x80070643" oder "0x643" auf
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Browser gekapert google wird auf isearch.avg weitergeleitet
autorun, avg, avg secure search, avg security toolbar, bho, browser, cid, defender, driver./avg, error, firefox, flash player, format, frage, google, helper, home, hotkey.sys, install.exe, intranet, isearch.avg, launch, logfile, mozilla, plug-in, realtek, registry, rundll, scan, secure search, security, senden, svchost.exe, udp, vista, vtoolbarupdater




Ähnliche Themen: Browser gekapert google wird auf isearch.avg weitergeleitet


  1. Windows 7: Leerlauf Scan im BitDefender wird immer wieder ausgeschaltet und Browser Startseite "google" wird geändert
    Log-Analyse und Auswertung - 20.05.2014 (13)
  2. Windows 7: Chrome Browser verändert und Suchen werden weitergeleitet
    Log-Analyse und Auswertung - 20.01.2014 (7)
  3. Windows 8.1: Nationzoom hat die Browser gekapert (nutze in erster Linie Firefox)
    Plagegeister aller Art und deren Bekämpfung - 17.12.2013 (9)
  4. googel wird weitergeleitet - was hab ich mir da eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 27.05.2013 (2)
  5. Browser hat immer script akamaihd.net, Google Suche wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 26.02.2013 (34)
  6. Googlesuche wird auf falsche Seiten weitergeleitet.
    Log-Analyse und Auswertung - 07.01.2013 (9)
  7. Google wird umgeleitet, Browser extrem langsam, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 27.05.2012 (7)
  8. Google Suchbegriffe werden falsch weitergeleitet
    Log-Analyse und Auswertung - 24.10.2011 (14)
  9. Spyware - Google Suche wird weitergeleitet
    Log-Analyse und Auswertung - 04.10.2011 (18)
  10. Firefox: bei Google suche wird manchmal auf falsche seiten weitergeleitet
    Log-Analyse und Auswertung - 05.07.2011 (5)
  11. Googlesuchergebnisse werden auf fremde Seiten weitergeleitet + Browser friert ein
    Log-Analyse und Auswertung - 05.05.2011 (1)
  12. Google-Links auf S**-Seiten weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 27.03.2011 (23)
  13. PC gekapert, wird als Mailversender mißbraucht, Arbeitsplan ableiten
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (24)
  14. Google-Ergebnisse falsch weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 22.12.2009 (34)
  15. Google-Treffer werden teilweise weitergeleitet
    Log-Analyse und Auswertung - 11.06.2009 (11)
  16. Google Ergebnisse auf andere Suchseiten weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 13.06.2008 (7)
  17. Google-Ergebnisse werden weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 21.05.2008 (9)

Zum Thema Browser gekapert google wird auf isearch.avg weitergeleitet - deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan - Browser gekapert google wird auf isearch.avg weitergeleitet...
Archiv
Du betrachtest: Browser gekapert google wird auf isearch.avg weitergeleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.