|
Plagegeister aller Art und deren Bekämpfung: Google Links falsch verlinkt -> WerbungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.08.2009, 14:26 | #1 | |
| Google Links falsch verlinkt -> Werbung hallo community, ich habe hier mit hilfe der sufu schon ein paar threads zum meinem problem gefunden. aber leider nicht 100% zugetroffen. mein problem: wenn ich in google iwas suche und dann auf einen link klicke, dann komme ich nicht auf die gewünschte seite sondern auf zb: Code:
ATTFilter h**p://wallsouterwear.com/result.php?Keywords=miranda+fusion+seh+mein+geschriebenes+nicht&r=94eb9b123d15e09f90ef56ec2eb0168fdb3169ac8b9cf43378e6d3a2e7430c4a5c31c48e3d56c105e47373562200559f&Submit=Go Folgende Programme finden nichts: -KIS 2009 -Malwarebytes -a-squared Free -trendmicro housecall -blacklight -f-secure onlinescanner -superantispy -adaware -spybot einige progs haben ein paar trace cookies gefunden was aber nichts an meinem prob. geändert hat. ich habe auch ein HijackThis log gemacht (siehe unten) und dort kann ich die R0 Einträge nicht entfernen. sie sind nach einem fix und erneutem scan wieder da. haben die damit was zu tun?? ========================================================= Zitat:
|
06.08.2009, 14:36 | #2 |
| Google Links falsch verlinkt -> Werbung Hi,
__________________bitte noch MAM scannen lassen und dann folgendes: RSIT und GMER... Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Fullscan und alles bereinigen lassen! Log posten. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. * Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/ * speichere es auf Deinem Desktop. * Starte mit Doppelklick die RSIT.exe. * Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. * Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. * In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". * Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. * Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. * Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. * Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Gmer: http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte GMER und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. chris
__________________ |
06.08.2009, 15:30 | #3 |
| Google Links falsch verlinkt -> Werbung RSIT - Log:
__________________http://www.speedyshare.com/386534242.html RSIT - Info: http://www.speedyshare.com/372730513.html Ein GMER log konnte ich nicht machen. sobald ich dort scanne kommt ein bluescreen mit einer sys datei, die ich mir jetzt noch nicht aufgeschrieben habe - mach ich aber jetzt gleich nochmal EDIT: Bluescreen durch "onkayakj.sys" Geändert von blacktnt (06.08.2009 um 15:42 Uhr) |
06.08.2009, 17:15 | #4 | |
| Google Links falsch verlinkt -> Werbung hier noch die log datei von malwarebytes (auf einmal doch was gefunden??!) Zitat:
Geändert von blacktnt (06.08.2009 um 17:26 Uhr) |
07.08.2009, 07:49 | #5 |
| Google Links falsch verlinkt -> Werbung Hi, das sieht nach einem extrem neuen Rootkit aus... Bitte die Datei onkayakj.sys bei virustotal.com prüfen lassen, könnte ein Banker sein (dann wäre Neuaufsetzen das Beste)... Dateien Online überprüfen lassen:
Code:
ATTFilter onkayakj.sys <- ev. zu finden unter: C:\Users\xxx\AppData\Local\Temp\onkayakj.sys
Combofix: Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird Hinweis: unter : C:\WINDOWS\erdnt wird ein Backup angelegt. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu Google Links falsch verlinkt -> Werbung |
ad-aware, avp, avp.exe, bho, bonjour, computer, firefox, google, helper, hijack, hijackthis, hijackthis log, internet, internet explorer, internet security, kaspersky, logfile, mozilla, problem, registry, rundll, safer networking, security, software, system, vista, werbung, windows |