|
Plagegeister aller Art und deren Bekämpfung: Google suche verlinkt auf falsch seitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.11.2005, 23:27 | #1 |
| Google suche verlinkt auf falsch seiten gestern sind son paar searchtools und Links zu angeblichen Antivirus programmen im IE aufgetaucht. Das ging alles mit Ad-Aware SE schnell weg, aber seitdem, wenn ich bei Google was suche und auf die Suchergebnisse drück werd ich zu falschen Urls weiter geleitet. gibs dafür ne Lösung??? Logfile of HijackThis v1.99.0 Scan saved at 23:31:40, on 06.11.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\Programme\Sygate\smc.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\wbem\wmiprvse.exe D:\WINDOWS\System32\alg.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\WINDOWS\SOUNDMAN.EXE D:\WINDOWS\system32\ctfmon.exe D:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\AVP\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar1.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\smc.exe -startgui O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [STYLEXP] D:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Startup: 3DNA Auto-Update.lnk = C:\PROGRAMME\3DNA\WiseUpdt.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\PROGRAMME\Acrobat\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\PROGRAMME\OFFICE\Office10\OSA.EXE O8 - Extra context menu item: &Google-Suche - res://D:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://D:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://D:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\OFFICE\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://D:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://D:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{2236A892-73CC-4106-BD2E-BCB8CF87AE38}: NameServer = 85.255.115.70,85.255.112.16 O17 - HKLM\System\CCS\Services\Tcpip\..\{27F90EE1-25FF-4B30-A225-0A39A10FCEA8}: NameServer = 85.255.115.70,85.255.112.16 O17 - HKLM\System\CCS\Services\Tcpip\..\{A8F26DA4-6B30-44A8-A159-0535EC123542}: NameServer = 85.255.115.70,85.255.112.16 O17 - HKLM\System\CS1\Services\Tcpip\..\{2236A892-73CC-4106-BD2E-BCB8CF87AE38}: NameServer = 85.255.115.70,85.255.112.16 O17 - HKLM\System\CS2\Services\Tcpip\..\{2236A892-73CC-4106-BD2E-BCB8CF87AE38}: NameServer = 85.255.115.70,85.255.112.16 O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\Programme\Sygate\smc.exe O23 - Service: StyleXPService - Unknown - D:\Programme\TGTSoft\StyleXP\StyleXPService.exe Geändert von Andersh (06.11.2005 um 23:36 Uhr) |
06.11.2005, 23:29 | #2 |
| Google suche verlinkt auf falsch seiten Poste zunächst einmal einen Hijackthis-Log.
__________________
__________________ |
06.11.2005, 23:57 | #3 | |
| Google suche verlinkt auf falsch seitenZitat:
Gruss Expert |
07.11.2005, 16:11 | #4 |
| Google suche verlinkt auf falsch seiten Hier nochmal die neue Logfile Logfile of HijackThis v1.99.1 Scan saved at 16:08:59, on 07.11.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\Programme\Sygate\smc.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\brsvc01a.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\brss01a.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\wbem\wmiprvse.exe D:\WINDOWS\System32\alg.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\WINDOWS\SOUNDMAN.EXE D:\WINDOWS\system32\ctfmon.exe D:\Programme\TGTSoft\StyleXP\StyleXP.exe D:\Programme\Internet Explorer\IEXPLORE.EXE C:\AVP\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar1.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\smc.exe -startgui O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [STYLEXP] D:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Startup: 3DNA Auto-Update.lnk = C:\PROGRAMME\3DNA\WiseUpdt.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\PROGRAMME\Acrobat\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\PROGRAMME\OFFICE\Office10\OSA.EXE O8 - Extra context menu item: &Google-Suche - res://D:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://D:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://D:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\OFFICE\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://D:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://D:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - D:\WINDOWS\system32\brsvc01a.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\smc.exe O23 - Service: StyleXPService - Unknown owner - D:\Programme\TGTSoft\StyleXP\StyleXPService.exe |
09.11.2005, 19:11 | #5 | |
| Google suche verlinkt auf falsch seitenZitat:
ok dan sag uns bitte welche version vom logfile aktuell ist gruss jimjim ps. habe schon einige logfiles in dieser version auf den board gesehen und habe die gleiche version |
09.11.2005, 19:31 | #6 | |
| Google suche verlinkt auf falsch seitenZitat:
Logfile of HijackThis v1.99.1 Gruss Expert |
Themen zu Google suche verlinkt auf falsch seiten |
ad-aware, adobe, adobe reader, antivirus, avp, bho, dll, excel, explorer, falsch seiten, firewall, google, hijack, hijackthis, internet, internet explorer, microsoft, nvidia, pop-up-blocker, programme, rundll, seiten, software, suche, system, windows, windows xp, yahoo |