Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Falsche Links mit Google

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.05.2007, 14:46   #1
Norton
 
Falsche Links mit Google - Standard

Falsche Links mit Google



Hi User,

Bin das erste mal hier und hab irgendwie mit der Suche hier nichts gefunden.
Ich werde mit Google immer falsch verlinkt(Werbemüll,u.s.w teilweise auch mit andrern Links).Mein AVGFreeEdition hatt ein paar Trojaner gelöscht,das problem bleibt aber gleich.
Aus der HiJackThis.log hab ich verdächtige Einträge gelöscht,sind aber bei der nächsten Interneteinwahl wieder da.
Ich denk das hatt was mit "NameServer = 85.255.115.114 85.255.112.142" zu tun.
Hier mal mein Log vielleicht hatt jemand ein Tip.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 03:18:21, on 20.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Sygate\SPF\smc.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\system32\wdfmgr.exe
D:\Programme\ATI Technologies\ATI.ACE\cli.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\PROGRA~1\Grisoft\AVG7\avgcc.exe
D:\Programme\ATI Technologies\ATI.ACE\cli.exe
D:\Programme\ATI Technologies\ATI.ACE\cli.exe
D:\Programme\Real\RealPlayer\RealPlay.exe
D:\Programme\TotalCmd6.5\TOTALCMD.EXE
E:\HiJackThis_v2.exe
D:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Dokumente%20und%20Einstellungen/Administrator/WebBooter/The_Web_Booter.htm
O2 - BHO: H - {943CBD6C-F4DE-40e4-AA43-7B964FAE81F1} - D:\WINDOWS\system32\comi.dll
O3 - Toolbar: pics-factory Toolbar - {661294F7-1833-46B3-99EA-7AF25A41FC33} - D:\Programme\pics-factory Toolbar\pics-factory.dll (file missing)
O4 - HKLM\..\Run: [Windows ASN Services] wfz.exe
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ATICCC] "D:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\RunServices: [Windows ASN Services] wfz.exe
O4 - HKCU\..\Run: [swg] D:\Programme\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: LEO Dictionary - D:\WINDOWS\Web\DE_EN.htm
O9 - Extra button: pics-factory Toolbar - {661294F7-1833-46B3-99EA-7AF25A41FC33} - D:\Programme\pics-factory Toolbar\pics-factory.dll (file missing)
O9 - Extra 'Tools' menuitem: pics-factory Toolbar - {661294F7-1833-46B3-99EA-7AF25A41FC33} - D:\Programme\pics-factory Toolbar\pics-factory.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{4875EF16-A375-4697-B543-DEBE2FD72E9D}: NameServer = 85.255.115.114,85.255.112.142
O17 - HKLM\System\CCS\Services\Tcpip\..\{976B0B59-BAF5-4E92-86C7-52B2575BE8D7}: NameServer = 85.255.115.114,85.255.112.142
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.114 85.255.112.142
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.114 85.255.112.142
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\System32\browseui.dll
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Programme\Sygate\SPF\smc.exe
O23 - Service: Windows Management Service - Unknown owner - D:\WINDOWS\system32\.exe (file missing)

--
End of file - 5113 bytes

Thanks, Norton

Alt 20.05.2007, 15:12   #2
undoreal
/// AVZ-Toolkit Guru
 
Falsche Links mit Google - Standard

Falsche Links mit Google



Halli hallo.

Dein log sieht nicht grade gut aus. Du surfst mit einer Umleitung über die Ukraine zu uns und auch sonst ist dein log höchst auffällig.

Setzte dein System am besten neu auf. Anders ist da von der sicheren Seite aus nichts zu machen. Anleitung zum sichern Neuaufsetzten findest du in meiner Signatur.

Gruß und viel Erfolg

Undoreal
__________________

__________________

Alt 20.05.2007, 15:28   #3
Norton
 
Falsche Links mit Google - Standard

Falsche Links mit Google



Hi,
Stimmt, im Windows ist irgendwie der nervige Wurm drin(das erste mal).
Ich werd warscheinlich mein altes Images drüberziehen, ist wohl das beste,es sei denn es gibts noch ein guten Tip.

Gruß, Norton
__________________

Alt 20.05.2007, 16:47   #4
undoreal
/// AVZ-Toolkit Guru
 
Falsche Links mit Google - Standard

Falsche Links mit Google



Image ist bestimmt 'ne gute Idee aber du solltest es meiner Meinung nach vorher mal mit eScan durschauen lassen. Folge der Anleitung aus meiner Signatur und lasse nur den Image Ordner durchsuchen....

lieben Gruß

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 20.05.2007, 17:23   #5
Sunny
Administrator
> Competence Manager
 

Falsche Links mit Google - Ausrufezeichen

Falsche Links mit Google



Hallo Norton!!!

Versuch es mal nach dieser Anleitung dein System zu bereinigen:


DNS-Einträge entfernen:



Achtung:
Solltest du Probleme mit deiner Internet Verbindung bekommen:
Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen
Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste
auf Default Connection (Normale Verindung), das ist normalerweise die
örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken
Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >
wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch
aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu
starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder
vorhanden)

-Lade dir Fixwareout.exe herunter und speichere es auf dem Desktop.
-installiere das Tool und achte darauf das "Run fixit" aktiviert ist.
-klicke nun auf "Finish", der Scan wird starten und bald wirst du aufgefordert
einen Neustart durchzuführen, tu dieses. (der Neustart wird sich dann etwas verzögern, das ist normal!)
-achte nun auf die Hinweise die gegeben werden

Fixe nun mit HijackThis folgende Einträge im Logfile:

Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4875EF16-A375-4697-B543-DEBE2FD72E9D}: NameServer = 85.255.115.114,85.255.112.142
O17 - HKLM\System\CCS\Services\Tcpip\..\{976B0B59-BAF5-4E92-86C7-52B2575BE8D7}: NameServer = 85.255.115.114,85.255.112.142
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.114 85.255.112.142
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.114 85.255.112.142

MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.


Gruß
Sunny

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.05.2007, 21:49   #6
undoreal
/// AVZ-Toolkit Guru
 
Falsche Links mit Google - Standard

Falsche Links mit Google



Zitat:
Versuch es mal nach dieser Anleitung dein System zu bereinigen:
Ukraine : O.K. aber in Kombi mit dem ganzen anderem Scheiß .?.

hmmm wäre mir nicht geheuer....

lieben Gruß

Undoreal
__________________
--> Falsche Links mit Google

Alt 21.05.2007, 18:44   #7
Norton
 
Falsche Links mit Google - Standard

Falsche Links mit Google



Hallöchen

@Sunny
Dein Tip mit 'fixwareout.exe' hatt geklappt,die Links mit Google&Co klappen wieder.Hab aber folgende zwei Einträge immer noch im Log mit HiJAck.

O17 - HKLM\System\CCS\Services\Tcpip\..\{0C76BB7E-BEDD-4588-B479-AFEC26543BFD}: NameServer = 195.50.140.250 195.50.140.114
O17 - HKLM\System\CS1\Services\Tcpip\..\{0C76BB7E-BEDD-4588-B479-AFEC26543BFD}: NameServer = 195.50.140.250 195.50.140.114

Laut Analyse von HijackThis Logfileauswertung sollen die aber in Ordnung sein,ich kenn mich da aber auch nicht so aus.Mit dem Stand momentan komm ich wieder klar,da dies sowieso ein zweit Windows für Experimente und. etc. ist.

Thanks @All

Alt 21.05.2007, 18:48   #8
Sunny
Administrator
> Competence Manager
 

Falsche Links mit Google - Standard

Falsche Links mit Google



Diese Einträge solltest du unter garkeinen Umständen entfernen, das ist jetzt der richtige Weg zum Internet!

Führe auf jeden Fall noch den eScan durch.

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 21.05.2007, 18:51   #9
myrtille
/// TB-Ausbilder
 
Falsche Links mit Google - Standard

Falsche Links mit Google



Bin zwar nicht Sunny aber was solls.... EDIT: und ich bin auf jedenfall zu langsam
Hier kann man schauen wer dich da weiterleitet, in diesem Fall scheint es die unglaublich gefährliche Arcormafia zu sein , da ist nichts mehr zu machen, du kannst den Rechner nur no ausm Fenster werfen, um die wieder loszuwerden.
Feuer und Wasser soll gelegentlich auch geholfen haben.

Oder aber du lernst damit zu leben mit Arcor ins Netz zu gehen.

Antwort

Themen zu Falsche Links mit Google
adobe, alert, bho, browseui preloader, ctfmon.exe, dateien, e-mail, erste mal, falsch verlinkt, falsche links, firewall, gelöscht, google, hijack, hkus\s-1-5-18, internet explorer, mein log, messenger, micro, microsoft, problem, programme, realplayer, s-1-5-18, software, suche, system, system32, trend micro, trojaner, träge, update, windows, windows xp




Ähnliche Themen: Falsche Links mit Google


  1. Weiterleitung auf falsche links bei google
    Plagegeister aller Art und deren Bekämpfung - 17.08.2013 (3)
  2. Falsche Links in Google-Suche
    Log-Analyse und Auswertung - 14.11.2012 (13)
  3. Falsche Google Links
    Plagegeister aller Art und deren Bekämpfung - 20.10.2011 (5)
  4. Falsche Weiterleitung bei Google-Links
    Log-Analyse und Auswertung - 10.06.2011 (7)
  5. 40 Tan Postbank + falsche Links bei Google (u.a.)
    Plagegeister aller Art und deren Bekämpfung - 10.01.2011 (25)
  6. Google öffnet falsche links
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (26)
  7. Google-Links - falsche Umleitungen
    Log-Analyse und Auswertung - 09.11.2009 (1)
  8. Google erzwingt falsche Links
    Log-Analyse und Auswertung - 22.03.2009 (27)
  9. Falsche google-Links
    Plagegeister aller Art und deren Bekämpfung - 15.02.2009 (19)
  10. Falsche Weiterleitung bei Google-Links
    Plagegeister aller Art und deren Bekämpfung - 10.02.2009 (15)
  11. Falsche Google-Links
    Log-Analyse und Auswertung - 13.01.2009 (4)
  12. Falsche Google Links
    Plagegeister aller Art und deren Bekämpfung - 04.01.2009 (12)
  13. Falsche google Links und CPU Auslastung 100%
    Plagegeister aller Art und deren Bekämpfung - 30.11.2008 (5)
  14. Falsche Links bei google
    Log-Analyse und Auswertung - 01.11.2008 (37)
  15. Google öffnet falsche Links
    Log-Analyse und Auswertung - 05.10.2008 (4)
  16. Falsche Links in Google
    Plagegeister aller Art und deren Bekämpfung - 24.09.2008 (1)
  17. Falsche Links bei Google !!!!
    Plagegeister aller Art und deren Bekämpfung - 24.04.2007 (2)

Zum Thema Falsche Links mit Google - Hi User, Bin das erste mal hier und hab irgendwie mit der Suche hier nichts gefunden. Ich werde mit Google immer falsch verlinkt(Werbemüll,u.s.w teilweise auch mit andrern Links).Mein AVGFreeEdition hatt - Falsche Links mit Google...
Archiv
Du betrachtest: Falsche Links mit Google auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.