Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Weiterleitungslink mit Schadcode nach Google-Suche

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.07.2010, 14:04   #1
Siesteria
 
Weiterleitungslink mit Schadcode nach Google-Suche - Böse

Weiterleitungslink mit Schadcode nach Google-Suche



Hi @ll,

beim Versuch über Google ein bestimmtes Bild zu finden, wurde folgende URL aufgerufen:
h**p://www.google.de/imgres?imgurl=hxxp://www.msexchange.org/img/upl/image0021141041635203.jpg&imgrefurl=hxxp://elsworth-aseem.bl0gger.eu/100525/p2/&h=281&w=456&sz=19&tbnid=1KU5YX9P8BimM:&tbnh=79&tbnw=128&prev=/images%3Fq%3Dactive%2Bdirectory%2Bforest&hl=de&usg=__BQJ17yDJr1EK2PKCRsoHowaREUU=&sa=X&ei=FEhRTIvWLMiG4Qba29m3Aw&ved=0CDsQ9QEwBg

Anschließend wurde auf diese URL gelinkt: h**p://elsworth-aseem.bl0gger.eu/100525/p2/
Klickt man darauf bekommt man einen Screen, indem drauf hingewiesen wird, daß der PC infiziert sei und einige Viren gefunden wurden (alles grafisch hübsch aufbereitet wie bei einem Original-Programm).
Der Link beginnt dann mit hxxp://pccleaner71.cc.co .......
(Ein ähnliches Verhalten beschreibt Symantec in seiner KB mit folgendem Artikel: hxxp://www.symantec.com/security_response/writeup.jsp?docid=2007-073015-5301-99&tabid=2)

Bei meinem Kollegen poppte kurz der SEP11-Tray hoch - einen Screenshot hierzu oder vom obigen Screen habe ich leider nicht. In den Logfiles konnte ich nichts finden.
Gibt es evtl. einen Dienst im Web, der auch verdächtige URL´s scannt (ähnlich wie bei virustotal.com mit Dateien) ?

Danke für Eure Unterstützung.
Siesteria

Alt 29.07.2010, 16:13   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Weiterleitungslink mit Schadcode nach Google-Suche - Standard

Weiterleitungslink mit Schadcode nach Google-Suche



Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 30.07.2010, 11:44   #3
Siesteria
 
Weiterleitungslink mit Schadcode nach Google-Suche - Standard

Weiterleitungslink mit Schadcode nach Google-Suche



Hallo Cosinus,

danke für die schnelle Antwort + Anleitung.
Mit einem Malwarebytes-Scan wurde nichts gefunden. Die Logs kann ich leider aufgrund firmenspezifischer Datenrichtlinien nicht posten. Gibt es denn spezielle Einträge die ich manuell prüfen kann ?

Grüße,
Siesteria
__________________

Alt 30.07.2010, 12:14   #4
hamsterchen1
 
Weiterleitungslink mit Schadcode nach Google-Suche - Daumen hoch

Weiterleitungslink mit Schadcode nach Google-Suche



Also, ich denke, auch wenn ich nicht viel Ahnung habe, dass der PC nicht infiziert wurde...
Es gibt nämlich viele solcher Seiten(ich will keine nennen), die "Videos" auf der Seite haben, bzw dass der Firefox rumspinnt ect...
Bei diesen solchen und ähnlichen Seiten schlagen Virenpogs sofort wegen der Seite an...
Also, ich garantiere es natürlich nicht, aber meistens sind diese Seiten völlig ungefährlich...
Diese Seiten werden z.B. gern unter Freunden verschickt bzw in ein selbsprogrammiertes Programm eingebaut, ich kenns mit VB
Gruß
Hamster

Antwort

Themen zu Weiterleitungslink mit Schadcode nach Google-Suche
beginnt, bild, blue, dateien, dienst, folge, folgende, google, infiziert, konnte, logfiles, nichts, pc infiziert, scan, scannt, schadcode, schließe, screen, screenshot, symantec, verdächtige, verhalten, viren, virus, virustotal.com, web, ähnliches




Ähnliche Themen: Weiterleitungslink mit Schadcode nach Google-Suche


  1. Umleitung nach Klick auf Link in Google Suche
    Log-Analyse und Auswertung - 29.01.2015 (28)
  2. Weiterleitung nach google suche zu ihavenet.com
    Log-Analyse und Auswertung - 08.05.2013 (9)
  3. Nach Google Suche Umleitung auf Seiten wie z.B. Monstermarketplace. Anfänger!
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (27)
  4. falscher Linkaufruf nach Google oder Yahoo Suche
    Log-Analyse und Auswertung - 14.11.2012 (12)
  5. (2x) Anklicken nach Google-Suche führt auf falsche Seiten
    Mülltonne - 10.08.2012 (2)
  6. Anklicken nach Google-Suche führt auf falsche Seiten
    Log-Analyse und Auswertung - 10.08.2012 (1)
  7. Nach Google Suche umleitung über Rocketnews zu safeseeking.com
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (16)
  8. Weiterleitung nach google Suche + amazon Daten ausgepäht
    Log-Analyse und Auswertung - 02.04.2012 (30)
  9. Falsche Weiterleitungen in Firefox nach Google-Suche | Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.09.2011 (9)
  10. Weiterleitung zu nicht gewünschten Webseiten nach Google-Suche (Firefox)
    Log-Analyse und Auswertung - 21.07.2011 (19)
  11. nach google Suche weiterleitung zur verkehrten Seite
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (15)
  12. Unerwünschte Seiten nach google-Suche!
    Log-Analyse und Auswertung - 24.03.2011 (1)
  13. Webside versucht auf Rechner zuzugreifen nach Google Suche
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (5)
  14. internet explover liefert falsche seiten (nach google suche)
    Log-Analyse und Auswertung - 14.10.2008 (10)
  15. Falsche Links nach Google Suche. Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (7)
  16. Nach klick auf Google Suche öffnet sich adultfinder.c0m etc.
    Log-Analyse und Auswertung - 09.11.2005 (1)
  17. Bei google-suche nach .exe immer Virenwarnung
    Plagegeister aller Art und deren Bekämpfung - 11.02.2005 (3)

Zum Thema Weiterleitungslink mit Schadcode nach Google-Suche - Hi @ll, beim Versuch über Google ein bestimmtes Bild zu finden, wurde folgende URL aufgerufen: h**p://www.google.de/imgres?imgurl=hxxp://www.msexchange.org/img/upl/image0021141041635203.jpg&imgrefurl=hxxp://elsworth-aseem.bl0gger.eu/100525/p2/&h=281&w=456&sz=19&tbnid=1KU5YX9P8BimM:&tbnh=79&tbnw=128&prev=/images%3Fq%3Dactive%2Bdirectory%2Bforest&hl=de&usg=__BQJ17yDJr1EK2PKCRsoHowaREUU=&sa=X&ei=FEhRTIvWLMiG4Qba29m3Aw&ved=0CDsQ9QEwBg Anschließend wurde auf diese URL gelinkt: h**p://elsworth-aseem.bl0gger.eu/100525/p2/ Klickt man darauf bekommt man einen Screen, - Weiterleitungslink mit Schadcode nach Google-Suche...
Archiv
Du betrachtest: Weiterleitungslink mit Schadcode nach Google-Suche auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.