Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "cj.dotomi.com" - Malware in Chrome (Win7)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 15.07.2014, 13:14   #1
Ruiner
 
"cj.dotomi.com" - Malware in Chrome (Win7) - Standard

"cj.dotomi.com" - Malware in Chrome (Win7)



Hallo liebes Retter-Team,

ich habe folgendes Problem in Chrome:
Seit ein paar Tagen werde ich beim Anklicken eines Links häufig zu Seiten geleitet, die immer mit "cj.dotomi.com" beginnen, statt die gewünschte Seite zu erreichen.

Beispiel:
hxxp://cj.dotomi.com/74102efon5/fmr/4445BC94/A366CBC/3/3/3?h=twtn%3Djvvr%255C%254H%254Hyyy.itggpocpicokpi.eqo%254Huswctg-gpkz-fgcnu%254H%255Hioit%255Fswnw0wiw%3C%3Cjvvr%3A%2F%2Fyyy.frdqnxy.pgv%3AA2%2Fenkem-9255BAB-3334AB83%3C%3CI%3Cjvvr%3A%2F%2Fyyy.grkedwpfng.eqo%2Ficog-fgcn-xqwejgt%3C

Die Seite hat dann jeweils einstellig einen Buchstaben oder eine Zahl als Titel mit dem Zusatz "(1x1)". Auf der Seite ist nichts zu sehen. (Evtl. ist ein weißer Pixel in der Mitte!?)

Dies ganze passiert lange nicht bei allen Links, vielleicht in 20-30% der Fälle. Meistens führen alle Links einer Seite zu cj.dotomi.com und alle Links einer anderen Seite funktionieren einwandfrei...

Ich habe daraufhin diese Anleitung zum manuellen Entfernen ausgeführt:
hxxp://blog.vilmatech.com/remove-cj-dotomi-browser-hijacker-latest-removal-guides/

Trotzdem ist das Problem weiterhin vorhanden. Ich finde allerdings nun keinen der dort erwähnten Dateien, Prozesse, Registryeinträge mehr.

Außerdem ändert sich die Einstellung in Chrome: "Beim Start Zuletzt angesehene Seiten öffnen" bei jedem Neustart des Computers in "Bestimmte Seite oder Seiten öffnen". Die dann eingestellte Seite ist aber lediglich "about:blank". (Ob dies vor dem manuellen Entfernen anders war, kann ich leider nicht sagen)

Aufgrund der Länge der LOGFILES kam ein Warnhinweis und ich musste die LOGFILES als Archiv anhängen.

Vielen dank für die Hilfe im Voraus!!

Viele Grüße,
Holger

 

Themen zu "cj.dotomi.com" - Malware in Chrome (Win7)
about:blank, android/mobserv.a, android/trojansms.bosm.a, anleitung, dateien, entfernen, folge, hängen, meldung, mobogenie, mobogenie entfernen, problem, sweet-page, sweet-page entfernen, warnhinweis, win32/adware.lollipop.d, win32/bundled.toolbar.google.d, win32/cnetinstaller.b, win32/downloadadmin.g, win32/elex.y, win32/hacktool.winactivator.i, win32/installcore.io, win32/mobogenie.a, win32/nextlive.a, win32/toolbar.conduit.h, öffnen




Ähnliche Themen: "cj.dotomi.com" - Malware in Chrome (Win7)


  1. ESET hat Diverses gefunden, Laptop extrem langsam, andauernde Fehlermeldungen Chrome"Ups Google Chrome ...."
    Plagegeister aller Art und deren Bekämpfung - 19.07.2015 (165)
  2. Win7: LAN ok, Netzwerktreiber ok, aber "Netzwerk" -> "Adaptereinstellungen ändern" ist leer
    Log-Analyse und Auswertung - 22.01.2015 (15)
  3. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  4. Windows 8.1: Avira findet "TR/Swrort.A.10259" in "C:\Program Files (x86)\Google\Chrome\Application\old_chrome.exe"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (3)
  5. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  6. Win7 nach AntiVir Funden "TR/Crypt.zpack.Gen7" und "Adspy.Gen2" stark verlangsamt
    Log-Analyse und Auswertung - 13.04.2014 (28)
  7. Win7 64bit Festplatte "rödelt" oft im Hintergrund während des Surfens! Virus? Malware?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2014 (5)
  8. Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"
    Log-Analyse und Auswertung - 08.10.2013 (5)
  9. WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"
    Log-Analyse und Auswertung - 04.09.2013 (21)
  10. SPAM-Vorwurf durch Internet-Anbieter / "Malwarebytes Anti-Malware"-Abstürze / Nachfrage zu "Secunia PSI"
    Log-Analyse und Auswertung - 30.08.2013 (17)
  11. Avira meldet "TR/Downloader.Gen8" und "TR/Matsnu.EB.130" nach öffnen von Malware
    Plagegeister aller Art und deren Bekämpfung - 20.03.2013 (32)
  12. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  13. "Recovery"- und"Bundeskriminalamt"-Malware; Rkill und Malwarebytes öffnen sich nicht
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (9)
  14. "Recovery"- und"Bundeskriminalamt"-Malware; Rkill und Malwarebytes öffnen sich nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 29.05.2011 (2)
  15. Es wird "äääääääää" und "$" eingefügt. Antvir, Malware finden nichts!
    Mülltonne - 07.07.2009 (0)
  16. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  17. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)

Zum Thema "cj.dotomi.com" - Malware in Chrome (Win7) - Hallo liebes Retter-Team, ich habe folgendes Problem in Chrome: Seit ein paar Tagen werde ich beim Anklicken eines Links häufig zu Seiten geleitet, die immer mit "cj.dotomi.com" beginnen, statt die - "cj.dotomi.com" - Malware in Chrome (Win7)...

Alle Zeitangaben in WEZ +1. Es ist jetzt 12:39 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: "cj.dotomi.com" - Malware in Chrome (Win7) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.