Guten Tag

Habe seit kurzem folgendes Problem:

Die Resultate von Google Suchanfragen werden statt zu der gewünschten Seite auf irgendwelche Malware belastete Seiten umgeleitet.

Wie ich herausgefunden habe ist dies ein bekanntes Problem / Symptom, allerdings scheinbar mit verschiedenen mögllichen Ursachen.

Bisher habe ich es nicht geschafft das Problem zu beseitigen.

Standardmässig nutze ich MS Security Essentials als PC-Schutz, dieser wird jedoch nicht fündig (einziger Fund seit einiger Zeit ist ein Trojaner namens Meredrop gewesen, welcher von MSE beseitigt wurde, allerdings ist dies nicht die Ursache gewesen, das Problem bleibt bestehen).

Ebenso erfolglos geblieben ist das hier vorgeschlagene Malwarebytes.
![]() | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitetZitat:
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
![]() | #3 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Ok, hier der Vollständige Scan. Habe keinen älteren, da ich zuvor nie MWB benutzt habe.
Microsoft Security Essentials hat eben noch folgendes gefunden und eliminiert:

Exploit:Java/CVE-2009-3867.MZ

und zwar dort:

containerfile:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\15585d14-11beaded
file:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\15585d14-11beaded->vmain.class

Das Problem besteht jedoch nach wie vor.
ATTFilter Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5272 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.12.2010 17:44:47 mbam-log-2010-12-08 (17-44-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 310083 Laufzeit: 32 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() | #4 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Das sieht mir mehr nach einem Fehlalarm aus bzw. nach einem Versuch, eine alte Java-Version zu exploiten.

Geh mal mit dem CCleaner über das System, der Java-Cache Ordner sollte dabei auch geleert werden.

Mach dann mal ein Update von Java (Java Runtime Environment (JRE))
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Ja, Java war nicht ganz auf dem aktuellsten Stand, habe ich soeben behoben. CCleaner hab ich auch laufen lassen.
![]() | #6 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Wie gesagt, das eigentliche Problem ist nicht gelöst, die Suchresultate werden nach wie vor umgeleitet, ich habe keine Ahnung wie ich das fixen kann. Wäre für jede Hilfe sehr dankbar.
![]() | #7 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!
:OTL
O4:64bit: - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [FAStartup] File not found
[2010.12.04 18:04:24 | 000,062,976 | -HS- | C] (Microsoft Corporation) -- C:\Users\***\AppData\Local\cleanmgr.exe
[2010.12.04 18:04:24 | 000,012,288 | -HS- | C] (Microsoft Corporation) -- C:\Users\***\AppData\Local\cleanmgr.dll
:Commands
[purity]
[resethosts]
[emptytemp]

Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #8 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Ok, erledigt, rechner hat neu gestartet. Hier das Logfile:
ATTFilter All processes killed ========== OTL ========== 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\FAStartup deleted successfully. C:\Users\süli\AppData\Local\cleanmgr.exe moved successfully. C:\Users\süli\AppData\Local\cleanmgr.dll moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: süli ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 7037547 bytes ->Flash cache emptied: 343 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 17170 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 7.00 mb OTL by OldTimer - Version log created on 12092010_143210 Files\Folders moved on Reboot... C:\Users\süli\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Windows\temp\~DF3DED615405C7622E.TMP moved successfully. Registry entries deleted on Reboot... |
![]() | #9 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Ok, erledigt. Hier das Logfile:
![]() | #11 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #12 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Okay, hier die Daten:
![]() | #13 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.

Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Ok, Scans durchgeführt, hier die Resultate:
![]() | #15 |
Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet

Keine Funde - wieder alles paletti?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
