Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google falscher link weiterleitung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.11.2007, 12:58   #1
ordell1234
 
Google falscher link weiterleitung - Standard

Google falscher link weiterleitung



Man mags kaum glauben, aber die Mitarbeit hier ist kein Fulltimejob, sie ist überhaupt kein job. Und nur weil du Angaben prompt lieferst, heißt das nicht, dass die Helfer das weiße Kaninchen aus dem Hut zaubern. back to topic:

neuer Versuch, neues Glück: Füge
Code:
ATTFilter
Files to replace with dummy:
C:\WINDOWS\system32\cdfvie.dll
         
manuell als script bei Avenger ein, das Prozedere kennst du.

Lass anschließend Registry Search laufen, suche nach "cdfvie.dll" und poste das log. Und weils so einfach ist, lade dir Blacklight, mach den scan und poste bitte auch dieses log. Schaun mer mal.

Alt 09.11.2007, 22:12   #2
kimis
 
Google falscher link weiterleitung - Standard

Google falscher link weiterleitung



Hallo ordell1234,

ja, vielleicht hast du recht mit "fulltime Job" Ich habe halt keine Erfahrung mit Boards& Co., oder wie schnell was geht oder nicht. Dennoch danke, dass du dabei geblieben bist...


DAs PRog Avenger geht nicht bei mir. Da kommt ´ne Fehlermeldung: Error:selected file does not appear to be a valid script. dies habe ich schon mal geschrieben.

Und hier ist das Log aus Registry Search:



Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0

; Results at 09.11.2007 21:37:01 for strings:
; 'cdfvie.dll'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C8AC5989-74D4-445F-A2EE-9B3AB8E198F6}\InprocServer32]
@="C:\\WINDOWS\\system32\\cdfvie.dll"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"a"="C:\\WINDOWS\\system32\\cdfvie.dll"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll]
"a"="C:\\WINDOWS\\system32\\cdfvie.dll"

; End Of The Log...




Hier kommt Black Light

11/09/07 22:03:34 [Info]: BlackLight Engine 1.0.67 initialized
11/09/07 22:03:34 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/09/07 22:03:34 [Note]: 7019 4
11/09/07 22:03:34 [Note]: 7005 0
11/09/07 22:03:42 [Note]: 7006 0
11/09/07 22:03:42 [Note]: 7011 640
11/09/07 22:03:42 [Note]: 7026 0
11/09/07 22:03:42 [Note]: 7026 0
11/09/07 22:03:46 [Note]: FSRAW library version 1.7.1024
11/09/07 22:11:10 [Note]: 7007 0
__________________


Alt 10.11.2007, 16:46   #3
ordell1234
 
Google falscher link weiterleitung - Standard

Google falscher link weiterleitung



Zitat:
Zitat von kimis Beitrag anzeigen
DAs PRog Avenger geht nicht bei mir. Da kommt ´ne Fehlermeldung: Error:selected file does not appear to be a valid script. dies habe ich schon mal geschrieben.
Ich weiß . War auch nur ein Versuch.

Gut, also da muss schwereres Gerät ran:

1. Übersehen habe ich die mysteriöse C:\WINDOWS\system32\drivers\iwwuioxy.dat. Starte registry search und suche nach iwwuioxy.dat. Poste bitte die Fundstellen, sofern vorhanden.

2. Lade dir den ERD-Commander, installiere die msi, gehe zu "C:\Programme\Microsoft Diagnostics and Recovery Toolset", brenne die erd50.iso als Image auf CD und starte den Rechner von dieser boot-CD neu.

3. Suche C:\WINDOWS\system32\drivers\iwwuioxy.dat und C:\WINDOWS\system32\cdfvie.dll und verschiebe sie nach c:\ (Rechtsklick auf die Dateien -> move to). Nenne die Dateien jeweils in .ren um.

4. Öffne den Registryeditor (Start-Administrative tools - Registry Editor) und lösche den Schlüssel

-[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C8AC598 9-74D4-445F-A2EE-9B3AB8E198F6}

5. Starte neu und versuche die unter c:\ gespeicherte iwwuioxy.ren bei virustotal hochzuladen. Poste auch ein neues HJT-log.

Insgesamt habe ich bei der Aktion Bauchschmerzen. Aus deinen logs werde ich ehrlich gesagt nicht so recht schlau; warum die popelige cdfvie.dll so hartnäckig ist, erschließt sich mir nicht, dass Avenger nicht funktioniert ist ebenfalls kein gutes Zeichen. Vielleicht solltest du Neuaufsetzen. Geht nicht nur schneller, ist auf jeden Fall die sicherste Lösung. Deine Entscheidung. Gruß

PS: Sollte die Löschaktion über ERD erfolgreich gewesen sein, kannste ja mal probieren, ob Avenger wieder läuft. Einfach ne leere Textdatei unter C:\ erstellen und in ein script schreiben:

Files to delete:
C:\ deinetxt.txt
__________________

Alt 10.11.2007, 18:34   #4
kimis
 
Google falscher link weiterleitung - Standard

Google falscher link weiterleitung



Hi Hi,

hier der Reg-Log:
ndows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0

; Results at 10.11.2007 18:27:34 for strings:
; 'iwwuioxy.dat'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\gbtwjtet]
; Contents of value:
; system32\drivers\iwwuioxy.dat
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
72,00,69,00,76,00,65,00,72,00,73,00,5c,00,69,00,77,00,77,00,75,00,69,00,6f,\
00,78,00,79,00,2e,00,64,00,61,00,74,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\gbtwjtet]
; Contents of value:
; system32\drivers\iwwuioxy.dat
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
72,00,69,00,76,00,65,00,72,00,73,00,5c,00,69,00,77,00,77,00,75,00,69,00,6f,\
00,78,00,79,00,2e,00,64,00,61,00,74,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gbtwjtet]
; Contents of value:
; system32\drivers\iwwuioxy.dat
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
72,00,69,00,76,00,65,00,72,00,73,00,5c,00,69,00,77,00,77,00,75,00,69,00,6f,\
00,78,00,79,00,2e,00,64,00,61,00,74,00,00,00

; End Of The Log...



Danke das du noch dabei bist.:aplaus:

info zum rest folgt

Antwort

Themen zu Google falscher link weiterleitung
adobe, bho, browser, dateisystem, defender, desktop.ini, dsl, fehler, fehlermeldung, google, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, keine fehlermeldung, kis, monitor, mssql, photoshop, problem, rundll, s-1-5-18, scan, security, sicherheit, software, symantec, trend micro, updates, windows, windows xp, write




Ähnliche Themen: Google falscher link weiterleitung


  1. Macbook / OSX Yosemite 10.10.3: Fake-email link geöffnet, Weiterleitung unklar
    Alles rund um Mac OSX & Linux - 12.05.2015 (5)
  2. Link führt zu falscher Seite - Browservirus?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2014 (11)
  3. Probleme bei google-Weiterleitung, link führt zu "ihavenet.com"
    Log-Analyse und Auswertung - 24.05.2013 (8)
  4. Öffnen falscher Webseiten nach Klicken auf einen Link
    Log-Analyse und Auswertung - 28.03.2013 (44)
  5. Fenster links unten in allen Browsern mit lästiger Werbung, teilweise falsche link weiterleitung, UpdatusUser in C:\Dokumente und Einstellu
    Plagegeister aller Art und deren Bekämpfung - 15.02.2013 (18)
  6. falscher Linkaufruf nach Google oder Yahoo Suche
    Log-Analyse und Auswertung - 14.11.2012 (12)
  7. Google Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (12)
  8. Falsche Link-Weiterleitung bei Google - Trojaner?
    Log-Analyse und Auswertung - 17.01.2012 (30)
  9. Klick auf Google-Treffer führt zu falscher URL
    Plagegeister aller Art und deren Bekämpfung - 24.11.2011 (34)
  10. Weiterleitung zu Epoclick, Gomeo, google analytics, google websites, google anderer länder
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  11. falsche link weiterleitung - browser hijacker?
    Log-Analyse und Auswertung - 02.02.2009 (14)
  12. google mit erste 4 bis 5 treffer mit falscher verlinkung
    Log-Analyse und Auswertung - 20.01.2009 (5)
  13. google mit erste 4 bis 5 treffer mit falscher verlinkung
    Log-Analyse und Auswertung - 12.01.2009 (1)
  14. falscher google link wird geöffnet, bitte log auswerten
    Log-Analyse und Auswertung - 09.09.2008 (13)
  15. Was machen wenn falscher Link?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2007 (5)
  16. Falscher weiterleitung bei google
    Antiviren-, Firewall- und andere Schutzprogramme - 05.10.2006 (1)
  17. Falscher Google-Link
    Log-Analyse und Auswertung - 14.04.2006 (8)

Zum Thema Google falscher link weiterleitung - Man mags kaum glauben, aber die Mitarbeit hier ist kein Fulltimejob, sie ist überhaupt kein job. Und nur weil du Angaben prompt lieferst, heißt das nicht, dass die Helfer das - Google falscher link weiterleitung...
Archiv
Du betrachtest: Google falscher link weiterleitung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.