|
Log-Analyse und Auswertung: Ergebnisse von Google führen nicht auf gewünschte URLWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.12.2007, 14:37 | #1 |
| Ergebnisse von Google führen nicht auf gewünschte URL Sobald ich einen Link von einem Suchergebnis bei Google anklicke, ändert sich die URL und man wird zu Seiten wie: Adverseo.com Q-find.com Hrena.com eroson.com weitergeleitet wird und man nicht zu den gewünschten Seiten kommt. Ich habe mich seit einer Woche mit dem Problem Auseinandergesetzt und bin an einem Punkt angelangt wo ich nicht mehr weiterkomme. Benutzt habe ich bis jetzt: - Spybot - Search & Destroy - F-Secure Online Scanner - CWShredder - HijackThis v1.99.1 Für Tricks und Tipps währe ich dankbar. Hier mein HijackThis Logfile vielleicht fällt ja einem nochmal was auf: Logfile of HijackThis v1.99.1 Scan saved at 14:13:07, on 23.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\alg.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\Programme\Analog Devices\SoundMAX\Smtray.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\PROGRA~1\WINZIP\winzip32.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\Smtray.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) |
23.12.2007, 21:22 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ergebnisse von Google führen nicht auf gewünschte URL Hallo.
__________________Zitat:
Was böses hab ich in dem Log nicht gesehen, aber HJT1991 ist veraltet. Erstell mal ein Logfile mit der aktuellen Version. Nimm dazu mal diese umbenannte hijackthis.exe und poste ein neues Logfile. Führ danach mal bitte folgende Tools bzw. Anleitungen aus und poste die Logfiles: * BlacklightFalls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren: Über ein filelisting mit diesem script:Diese listing.txt z.B. bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________ |
24.12.2007, 01:57 | #3 |
| Ergebnisse von Google führen nicht auf gewünschte URL Vielen Dank für die Tipps, werde mich mal über die Freiertage an die Arbeit machen.
__________________Dieses Problem besteht übrigens auch mit Firefox sowie Opera! ... Was mich auch schon sehr stutzig macht! Es ist also Browser unabhängiges Problem. Hab auch schon die "hosts" Datei überprüft und bin ebenfalls nicht fündig geworden. |
Themen zu Ergebnisse von Google führen nicht auf gewünschte URL |
antivir, avira, bho, dateien, ebay, einstellungen, explorer, f-secure, google, hijack, hijackthis, hijackthis logfile, homepage, internet, internet explorer, logfile, microsoft, problem, programme, scan, seiten, software, system, temp, windows, windows xp |