Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Googlesuchergebnisse werden umgeleitet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.12.2010, 17:49   #1
caiphi
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



Hallo zusammen,

habe das gleiche Problem wie anderenorts schon beschrieben: Bei der Google Suche werden die gefundenen Links ständig umgeleitet.
Habe MFTools laufen lassen und meine Lofiles unten angefügt.

Bei Download von Combofix verließ mich dann aber der Mut, da ausdrücklich in der Anleitung steht, man solle es nicht alleine versuchen mit dem Tool umzugehen sondern sich dazu Hilfe suchen.

Ich hoffe ihr könnt mir helfen.

Geändert von caiphi (11.12.2010 um 17:55 Uhr)

Alt 11.12.2010, 17:52   #2
markusg
/// Malware-holic
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



wo sind die logs?
also Malwarebytes logs mit funden, falls es welche gab und otl folgendermaßen

1. immer genaue beschreibungen.
2. nimm keinerlei reinigung selbstständig vor, sonst ist das nur störend.
3. reiche alle evtl vorhandenen scan logs nach.
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
__________________

__________________

Alt 11.12.2010, 17:58   #3
caiphi
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



Hatte eine Fehlermeldung beim Einfügen der Logs. Habe Sie jetzt nachträglich beigefügt. Hatte alles schon entsprechend eurer Anleitung hineinkopiert und laufen lassen. Soll ich es nochmal laufen lassen?
__________________

Alt 11.12.2010, 18:11   #4
markusg
/// Malware-holic
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2010.11.21 15:08:23 | 000,000,000 | ---D | C] -- C:\divx
[2010.11.20 11:21:32 | 000,000,000 | -H-D | C] -- C:\Users\Public\Documents\Server

:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.12.2010, 19:23   #5
caiphi
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



Alter Schwede,
nach 2x BSD und Reparaturoption Windows 7 ist mein Rechner doch nochmal aufgetaucht. Hat mir einen ganz schönen Schrecken eingejagt!
Erbetenes File hängt unten dran.


Alt 11.12.2010, 19:28   #6
markusg
/// Malware-holic
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



hmm kannst du dann mal aus _OTL den ordner moved files packen und in unserem upload channel hochladen?
__________________
--> Googlesuchergebnisse werden umgeleitet

Alt 11.12.2010, 21:05   #7
caiphi
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



Moved Files als Zip im Anhang

Alt 12.12.2010, 11:53   #8
markusg
/// Malware-holic
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



ok.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.12.2010, 13:59   #9
caiphi
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



Okay, Combofix ist gelaufen. Log im Anhang.
Ich habe festgestellt, dass mein Starmoney seit einigen Tagen meine Benutzerdatenbank nicht mehr laden kann. Es versucht ein Onlineupdate und bleibt dabei hängen. Gibt es da einen Zusammenhang?

Alt 12.12.2010, 14:17   #10
markusg
/// Malware-holic
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



möglich ist das schon, sehen wir am ende.
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.12.2010, 15:21   #11
caiphi
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



Malwarebytes ist ohne Fund durchgelaufen. Log anbei. Und Nu..?

Alt 12.12.2010, 15:29   #12
markusg
/// Malware-holic
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



keine eile.
probiere jetzt star money.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.12.2010, 15:41   #13
caiphi
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



Der Starmoneyfehler besteht nach wie vor: Starmoney läßt sich starten, aber wenn ich meine Benutzerdatenbank aufrufe versucht er ein Onlineupdate und bleibt entweder bei 5% stehen oder er sagt, das er fertig ist und bleibt dann stehen. Ich habe schon eine leere neue Benutzerdatenbank angelegt. Wenn ich diese starte, komme ich in Starmoney rein und er lädt die leere Datenbank. Soll ich einfach trotzdem Starmoney neu installieren??

Alt 12.12.2010, 15:47   #14
markusg
/// Malware-holic
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



ja das wäre wohl das beste.
evtl. von deiner datenbank nen backup machen, also exportieren sollte denke ich möglich sein.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.12.2010, 15:53   #15
caiphi
 
Googlesuchergebnisse werden umgeleitet - Standard

Googlesuchergebnisse werden umgeleitet



Reicht es, wenn ich in das gleiche Verzeichnis reinstalliere oder soll ich lieber vorher Starmoney deinstallieren und das Verzeichnis leeren bevor ich neu installiere??

Antwort

Themen zu Googlesuchergebnisse werden umgeleitet
anleitung, antimalware, ccleaner, combofix, download, empfehlung, gefunde, gefundene, gefundenen, google, google links umgeleitet, hallo zusammen, hoffe, laufe, laufen, leitung, links, lofiles, problem, runtergeladen, suche, tool, umgeleitet, versuche, zusammen




Ähnliche Themen: Googlesuchergebnisse werden umgeleitet


  1. Googlelinks/Links werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 20.06.2013 (52)
  2. Googlelinks/Links werden umgeleitet
    Alles rund um Windows - 26.05.2013 (8)
  3. Seiten werden umgeleitet..google
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (9)
  4. PUP.OfferBundler.ST googlelinks werden umgeleitet.
    Log-Analyse und Auswertung - 06.09.2012 (7)
  5. Google-Links werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (22)
  6. google links werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (6)
  7. Dringend! Google Links werden umgeleitet - OTL & GMER werden von Virus beendet
    Plagegeister aller Art und deren Bekämpfung - 25.07.2011 (1)
  8. Suchanfragen werden umgeleitet
    Log-Analyse und Auswertung - 04.07.2011 (3)
  9. Suchanfragen werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 12.05.2011 (16)
  10. Googlesuchergebnisse werden auf fremde Seiten weitergeleitet + Browser friert ein
    Log-Analyse und Auswertung - 05.05.2011 (1)
  11. Google-Ergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 08.04.2011 (23)
  12. google links werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 17.03.2011 (18)
  13. Google-Anfragen werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (43)
  14. Google Suchergebnisse werden umgeleitet
    Log-Analyse und Auswertung - 16.11.2010 (12)
  15. Links werden umgeleitet
    Log-Analyse und Auswertung - 10.10.2009 (11)
  16. Google Links werden umgeleitet
    Log-Analyse und Auswertung - 14.05.2009 (0)
  17. Internetseiten werden umgeleitet ! ?
    Plagegeister aller Art und deren Bekämpfung - 28.12.2008 (6)

Zum Thema Googlesuchergebnisse werden umgeleitet - Hallo zusammen, habe das gleiche Problem wie anderenorts schon beschrieben: Bei der Google Suche werden die gefundenen Links ständig umgeleitet. Habe MFTools laufen lassen und meine Lofiles unten angefügt. Bei - Googlesuchergebnisse werden umgeleitet...
Archiv
Du betrachtest: Googlesuchergebnisse werden umgeleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.