|
Plagegeister aller Art und deren Bekämpfung: Plagegeist stört Google und behindert mein InternetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.02.2009, 21:59 | #1 |
| Plagegeist stört Google und behindert mein Internet Hi, ich hab folgendes Problem: Wenn ich bei google etwas in die Suche eingebe, z.B. marmelade, dann bekomme ich bei Firefox wie gewohnt die Trefferliste angezeigt. Klicke ich dann auf den ersten Link, öffnet sich ein neues Tab und irgend eine komische Seite verlinkt mich automatisch zu eBay, google, etc. Das Google-Tab bleibt unverändert. Bei Opera verändert sich das Layout der google-Seite und selbiges Problem tritt auf. Desweiteren hatte ich auch bemerkt, dass mein Task-Manager blockiert war, es kam die Meldung, ein Admin hätte ihn ausgeschaltet. Das Problem konnte ich aber beheben, da ich laut Anleitung einen bestimmten Wert gelöscht habe, der dies verursacht. Mein Antivir hat bei einem Virenscan einen Virus angezeigt, nachdem ich den gelöscht hatte, gabs keine Veränderung. Aufgrund einiger google-Recherche kam ich dann durch dieses Forum auf das Programm "HijackThis", mit welchem ich einen weiteren Störenfried ausmachen und eliminieren konnte. Mein Problem bleibt immernoch. In einem anderen Thread hier im Forum hatte ein Online-Antivierenprogramm Erfolg gezeigt, nämlich Panda ActiveScan. Wenn ich das Programm jedoch bemühen will, wird versucht, ein Steuerelement herunter geladen zu werden, was aber nicht funktioniert. Es wird als abgebrochen. Hätte von Euch jemand Abhilfe für mein Problem, bzw. wüsste ein alternatives Programm, welches die selben Fähigkeiten besitzt? Mir scheint auch, als ob mein i-net dadurch sehr langsam wird. Auf Ratschlag eines Freundes sollte ich das Programm "Malwarebytes - Anti Malware" benutzen, aber ich stehe vor einem weiteren Problem: Ich habe versucht, Malwarebytes herunter zu laden und bei vielen Downloadlinks wurde mir der Zugriff verweigert. Ich habe es dann irgendwie doch geschafft, allerdings geschieht, wenn ich die exe Datei öffne nichts. Im Task-Manager finde ich zwar, dass sie ausgeführt wird, aber sie arbeitet nicht. Bei der CPU-Auslastung steht dann 00, beim Speicher aber 2000k Ein weiterer Vorschlag war dann noch, Kaspersky Internet Security 2009 zu probieren und als ich dann versuchte, mehr über Kaspersky Internet Security heraus zu finden, bin auf das Programm brain.exe gestoßen, welches um Längen besser sein soll, jedoch konnte ich das auch nicht herunter laden. Mittlerweile bin ich sehr ratlos und mache mir immer mehr Gedanken, was der Störenfried sonnst noch alles anrichtet... Auf Wunsch kann ich mein HIghjack Protokoll posten, jedoch ist laut Auswertung nichts mehr böses darin enthalten (nach meiner Beurteilung nach jedenfalls nicht^^) |
06.02.2009, 14:48 | #2 |
| Plagegeist stört Google und behindert mein Internet Achso, falls das noch wichtig ist: Auswirkungen auf den Offlinebetrieb habe ich bisher keine bemerkt.
__________________ |
06.02.2009, 15:05 | #3 |
/// Helfer-Team | Plagegeist stört Google und behindert mein Internet Hallo BOZZ_ONLINE
__________________Es sollte klar sein, dass die Bereinigung zeitaufwendiger ist als das Neuaufsetzen, deswegen sich bitte gleich überlegen ob man nicht doch Neuaufsetzen will. Neuaufsetzen ist außerdem sicherer als die Bereinigung, selbst ein Computer mit sauberen HijackThis Log kann stark versucht sein. Es ist wichtig, dass du genau das machst was man dir sagt. Es sollten keine zusätzlichen Programme installiert werden, wenn man es dir nicht sagt. Beachte bitte die NUBs. Auch wenn die Symptome nach den ersten abgearbeiteten Punkten verschwinden, heißt es noch lange nicht, dass der PC wirklich sauber ist. Deswegen abwarten bis man dir sagt, dass der PC wirklich sauber ist. Am Besten die Anleitung sich ausdrucken. Alle Programme die in der Anleitung aufgeführt werden, sind Freeware Programme. Es steht bei den meisten Programmen eine Vollversion zur Verfügung, die man bezahlen muss. Bitte nur die Freeversionen nehmen, eine Vollversion ist unnötig! Die Anleitung sollte in genau dieser Reihenfolge abgearbeitet werden. Wichtig: Bitte während der Bereinigung alle externen Medien wie, USB-Sticks, Speicherkarten, externe Festplatten an den PC anschließen. Vista User:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 1 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Deaktivieren der Systemwiederherstellung Windows XP:
Erklärung Im Verlauf der Infektion wurden auch infizierte Dateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 2 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Deinstalliere bitte alle Toolbars (ICQ, Google, Askbar...) und unnötige Software wie Spybot S&D, Spyware Doctor, Trojancheck, a-squared free, Zone Alarm, COMODO, eScan und Ad-Aware etc… Außerdem sollte alles von Google (Toolbar, Updater...) entfernt werden. Arbeitsplatz => Software => ausgewähltes komplett entfernen Statt Zone Alarm und COMODO sollte die Windows Firewall benutzt werden: Arbeitsplatz => Systemsteuerung => Netzwerk – und Internetverbindungen => Windows Firewall => Haken bei „aktiv“ setzen davor sollte die Firewall deinstalliert werden. Ist eine Antiviren Suite mit integrierter Fireall installiert, kann diese bleiben. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 3 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CCleaner
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 4 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ In Zukunft nicht den MS Internet Explorer, sondern einen alternativen Browser wie z.B. Firefox oder Opera. Der Internet Explorer sollte auschließlich für das Windows Update verwendet werden. Nach der Bereinigung oder dem Neuaufsetzen sollte Firefox sicher konfiguriert werden mit NoScript ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 5 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Das Service Pack (SP) kann man beim CCleaner oben nachschauen. Sollte bei XP nur das SP1 installiert sein, hat die Bereinigung keinen Sinn mehr und es kann Neuaufgesetzt werden. Sollte bei vista das SP1 fehlen hat ebenfalls keinen Sinn mehr, das System sollte auch Neuaufgesetzt werden. Aktualisieren des Systems: Start => Alle Programme => Windows Update Über die benutzerdefinierte Suche fehlende Updates herunterladen und installieren. Auch den Internet Explorer aktualisieren, Version 8 ist die aktuellste. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 6 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Konfiguriere die Ordneransicht vernünftig um => Ordneransicht ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 7 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. Geändert von Jig Saw (06.02.2009 um 15:38 Uhr) |
06.02.2009, 17:32 | #4 | ||
| Plagegeist stört Google und behindert mein Internet HI, vielen Dank für deine Antwort. Ich habe die komplette Liste durchgearbeitet und bin dabei u.a. auf ein paar kleine Schwierigkeiten gestoßen. Beim deinstallieren konnte ich einen Ordner namens "Shizmoo" aus dem Verzeichnis Programme nicht löschen. Es handelt sich dabei um ein ICQ-Game, wobei in dem verbleibenden Ordner nur die Unistall.exe vorhanden ist. Unter dem Punkt Software war das Spiel ebenfalls gelistet, beim entfernen hat sich das Programm "Software" aufgehängt. Nach dem beenden und neu starten des Programmes war der Eintrag "Shizmoo" weg. Der Ordner ist aber immernoch vorhanden. Dann bezüglich der Windwos Firewall, die war schon aktiviert, soll ich einen Haken bei "Keine Ausnahmen" setzen? Zitat:
Das nächste Problem, welches auftrat war, dass ich nicht zum Windows-Updater kam, bzw. die Seite nicht geöffnet wurde. Ich habe dann versucht, die Seite bei Mozilla zu googeln und den gefundenen Link zu öffnen, aber auch dies ging nicht. Mir wurde gesagt, dass es sich um einen richtigen Link handelt, allerdings kann er nicht geöffnet werden. Ich habe Bei meinem XP Das Servicepack 3. Ich vermute, dass ich Windwosmäßig auf dem neusten Stand bin, denn heute morgen wurde rechts unten in der Task-Leiste ein gelbes Schutzschild angezeigt, welches besagte, dass von Windwos Updates herunter geladen werden. "NoScript" werde ich nach Bereinigung aufsetzen. Kann ich bei den Benutzerkonten die Verknüpfung zum Internetexplorer löschen, denn mein Vater wird ihn ansonnsten immer wieder benutzen. Zu guter Letzt noch der Report vom Navilog1: Zitat:
Vielen vielen Dank schon mal für die Hilfe. |
06.02.2009, 17:40 | #5 |
/// Helfer-Team | Plagegeist stört Google und behindert mein Internet Das mit dem Spiel ist kein Problem. Hauptsache du hast das SP3. Rufe das Programm bitte erneut auf und wähle die Option 2
Gmer
|
06.02.2009, 18:23 | #6 | |
| Plagegeist stört Google und behindert mein Internet HI, hier der zweite Bericht: Zitat:
Über deinen geposteten Link habe ich wieder das Problem, dass weder Mozilla, noch Opera die Seite öffnen kann. Ich habe mir dann GMER gegoogelt und bei Chip.de gefunden. Ich habe es dann runtergeladen, allerdings passierte, nachdem ich es gestartet hatte, nichts. Ich habe dann in Task-Manager geschaut und dort bei den Prozessen gesehen, dass Gmer.exe dort aufgeführt ist, allerdings mit 00 CPU-Auslastung, was für mich so viel bedeutet wie, es läuft nicht. Selbigs hatte ich ja bei dem Programm "Malwarebytes - Anti Malware" festgestellt. Was ist denn bezüglich der anderen Fragen aus meinem letzten Post? NOch eine Frage: Reicht es für Gmer, wenn ich rechts unten in der Task-Leiste beim AntiVir Guard das Häkchen vom aktivieren entferne, denn ich weiß nicht, wie ich das beenden soll. Schon mal vielen vielen Dank an dieser Stelle |
06.02.2009, 19:14 | #7 |
/// Helfer-Team | Plagegeist stört Google und behindert mein Internet Okay da ist noch was aktiv. Ja Wenn das Häkchen weg ist dann ist der Hintergrundwächter deaktiviert. Lassen wir Blacklight von der Leine. HiJackThis
SUPERAntiSpyware
Wechsel in den abgesicherten Modus:
|
07.02.2009, 10:53 | #8 |
/// Helfer-Team | Plagegeist stört Google und behindert mein Internet Naachtrag Nach dem dein PC wieder clean sein wird wird das hier abgearbeitet:
Geändert von Jig Saw (07.02.2009 um 11:06 Uhr) |
07.02.2009, 13:13 | #9 |
| Plagegeist stört Google und behindert mein Internet HI, ich habe jetzt das Problem, dass ich HijackThis gelöscht habe, kann das neue aber nicht downloaden, da ich die verlinkte Seite nicht öffnen kann. Über googkle komme ich auch nicht an das Programm. Mit TuneUp Utilies 2007 konnte ich die gelöschte Datei auch nicht wieder holen. Mit SUPERAntiSpyware verhällt es sich wie bei HijackThis. |
07.02.2009, 20:50 | #10 |
/// Helfer-Team | Plagegeist stört Google und behindert mein Internet Was ist mit Blacklight? Versuch es mal mit diesen Links: |
08.02.2009, 00:26 | #11 | |
| Plagegeist stört Google und behindert mein Internet Hi, ich habe HijackThis von Pc-Welt runter geladen, ebenso Blacklight, SuperAntispyware allerdings nicht. Wo könnte ich das herbekommen? HIer der Bericht von HighJackthis: Zitat:
So, ich habe Blacklight drüber laufen lassen und es hat nichts gefunden. |
08.02.2009, 12:58 | #12 |
/// Helfer-Team | Plagegeist stört Google und behindert mein Internet Welche Antiviren Suiten sind denn bei dir installiert? Welche Firewalls benutzt du? Du benutzt das kostenlose Avira also einen Hintergrundwächter und du benutzt G Data mit Hintergrundwächter und Firewall? Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter O18 - Protocol: haufereader - (no CLSID) - (no file) Dasselbe mit Malwarebytes machen, einen vollständigen Scan im normalen Modus das Logfile posten. |
08.02.2009, 13:39 | #13 |
| Plagegeist stört Google und behindert mein Internet HI, den Eintrag habe ich gelöscht. Bei Malwarebyte'sAntiMalware hatte die Installation verdächtig lange gedauert, dann beim ausführen erscheint es nur im Task-Manager unter den Prozessen, aber es tut sich nix. SuperAntiSpyware konnte ich über den Link hier im T-B nicht downloaden, ich hatte es bei FilePony gefunden, allerdings kann ich die Setup-Datei nicht ausführen, es kommt als die Meldung, dass ein Fehler vorliegt und die Anwendung beendet werden muss. Mir wurde eben gesagt, dass jemand da war, der G-Data aufgespielt hat und einen kompletten VIerenscan durchgeführt hat. Der hat zwar Viren gefunden, allerdings waren das alles Fehlermeldungen, denn es handelte sich um Daten in Pc-Spielen. Ja, es ist der Hintergrundwächter von Avira und G-Data und die Firewall von G-Data und die von Windows aktiv. Soll ich die von G-Data deaktivieren? Ich wollte, sobald der Pc sauber ist, die beiden Antivierenprogramme deinstallieren und auf Brain.exe wechseln. So langsam bin ich mit dem Plagegeist echt am verzweifeln... -.- |
08.02.2009, 14:54 | #14 |
/// Helfer-Team | Plagegeist stört Google und behindert mein Internet Es gibt 2 Möglichkeiten: Möglichkeit 1: Du deinstallierst G Data und lässt Avira und die Windows Firewall aktiv. Möglichkeit2: Du deinstallierst Avira und deaktivierst die Windows Firewall somit lässt du G Data aktiv. Dann berichte ob sich etwas verändert hat. |
08.02.2009, 15:25 | #15 |
| Plagegeist stört Google und behindert mein Internet So, ich habe Antivir deinstalliert. Die Windows Firewall war schon inaktiv. Mir ist aufgefallen, dass der Pc beim hochfahren so einen kurzen Brummer von sich lässt, wenn er fast komplett hochgefharen ist, also wenn er schon beim Benutzer eingeloggt und fast alle Autostartprogramme gestartet hat. Die Setupdatei von SupterAntispyware funktioniert immernoch nicht und Malwerebyte's Anti-Malweare funktioniert auch nicht. Ich bin so langsam am verzweifeln... |
Themen zu Plagegeist stört Google und behindert mein Internet |
anti malware, antivir, arbeitet, auswertung, blockiert, downloadlinks, ebay, exe, exe datei, firefox, google, hijack, hijackthis, internet, internet security, kaspersky, langsam, malwarebytes, opera, problem, programm, ratlos, scan, security, sehr langsam, suche, task-manager, trefferliste, virus, öffnet |