|
Plagegeister aller Art und deren Bekämpfung: Google leitert auf falsche SeiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.01.2011, 20:01 | #1 |
| Google leitert auf falsche Seite Ich weiß, dieses Thema ist schon oft dagewesen. Aber alle Lösungsvorschläge haben bei mir nicht zum gewünschten Erfolg geführt. Die Logdateien von hijackthis, Malwarebytes' Anti-Malware 1.50.1.1100 (drei Stück) und OTL habe ich angefügt. Malwarebytes hat bereits drei DNS Changer und einen FakeAlert entfernt und trotzdem werde ich in Google auf falsche Seiten geleitet. Ein Beispiel dazu: In Google suche ich nach "yacht-versicherung" und wähle den Link "hxxp://www.google.de/url?sa=t&source=web&cd=1&ved=0CDEQFjAA&url=http%3A%2F%2Fwww.pantaenius.de%2F&ei=N7dBTdXwNMXflgfYnagB&usg=AFQjCNELw-DYjxJYXzB5EVGB-XzPX18uGQ" aus. Landen tue ich bei ersten Versuch tatsächlich auf "hxxp://www.vk-gallion.de/html/bootsversicherung.html". Beim zweiten Versuch lande ich dann auf "hxxp://de.gomeo.de/index.php?keyword=yachtversicherung" und erst beim dritten Versuch kommt dann die Seite (es gibt sie also tatsächlich) "hxxp://www.pantaenius.de/de/home.html". In der Regel bringt der zweite Versuch schon die tatsächliche Seite! Für einen guten Tip, wie ich diesen Plagegeist (oder hat Google seine Logik geändert, um noch mehr Geld zu verdienen?) wieder los werde, wäre ich sehr dankbar. Viele Grüße SnS WinXP (SP3); Firefox 3.6.13 Compaq mit Intel Pentium 3 (1GHz) Geändert von SnS (27.01.2011 um 20:15 Uhr) Grund: Hard- und Software ergänzt |
27.01.2011, 20:10 | #2 |
/// Malware-holic | Google leitert auf falsche Seite in den textdateien:
__________________rechtsklick markieren, rechtsklick kopieren. und im antwort feld, rechtsklick einfügen. evtl text dateien aufteilen
__________________ |
27.01.2011, 20:18 | #3 |
| Google leitert auf falsche Seite Ich wollte alles etwas übersichtlicher halten und habe gem. OTL-Empfehlung die Logdateien als ZIP angehängt. Ich hoffe, das geht auch!
__________________ |
27.01.2011, 20:22 | #4 |
/// Malware-holic | Google leitert auf falsche Seite sicher :-) bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.01.2011, 20:42 | #5 | |
| Google leitert auf falsche SeiteZitat:
Sind denn die bereits veröffentlichten Logs so wenig aussagekräftig, dass ich wirklich noch ein viertes Programm dafür bemühen muss? |
27.01.2011, 21:05 | #6 |
/// Malware-holic | Google leitert auf falsche Seite das ist der richtige, oder auch der hier: http://download.bleepingcomputer.com/sUBs/ComboFix.exe ob wir die logs brauchen, natürlich nicht, ich hab heut nur so viel zeit das ich mir möglichst viele logs ansehen möchte *ironie*
__________________ --> Google leitert auf falsche Seite |
28.01.2011, 10:11 | #7 | |
| Google leitert auf falsche SeiteZitat:
Firewall ist deaktiviert und der Avira Guard ist deaktiviert (Schirm in der Taskleiste geschlossen!). Trotzdem kommt von Combofix die Meldung (dreimal die gleiche Zeile untereinander!): ComboFix hat restgestellt das rolgende Real-Time-Scanner aktiv sind: antivirus: AntiVir PersonalEdition Ciassic Virenschutz antivirus: AntiVir PersonalEdition Ciassic Virenschutz antivirus: AntiVir PersonalEdition Ciassic Virenschutz Den Avira Guard kann ich ja deaktivieren. Wie ich Avira insgesamt zum Ende bringe ist mir aber nicht bekannt. Darf ich Combofix auch so weiterlaufen lassen? |
28.01.2011, 11:41 | #8 | |
| Google leitert auf falsche SeiteZitat:
|
28.01.2011, 12:03 | #9 |
/// Malware-holic | Google leitert auf falsche Seite ja kannst du, und schalte den prozess schutz nachher wieder ein.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.01.2011, 12:43 | #10 |
| Google leitert auf falsche Seite ...und hier nun die log-Datei vom ComboFix. Während des Laufes kam eine Meldung "Rootkit TDL13" entdeckt und dann wurde der Rechner neu gestartet. |
28.01.2011, 12:45 | #11 |
/// Malware-holic | Google leitert auf falsche Seite neustart bitte und nun sollte Malwarebytes laufen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.01.2011, 13:39 | #12 | |
| Google leitert auf falsche SeiteZitat:
Anscheinend ist das Weiterleitungsproblem jetzt behoben. Vielen Dank für die Unterstützung. Ist in diesem Zusammenhang jetzt noch irgendwas zu beachten? |
30.01.2011, 16:08 | #13 |
| Google leitert auf falsche Seite Ich hatte wohl etwas verfrüht gehofft, dass der Spuk vorbei ist. Jetzt bringt Avira wieder eine Rootkit-Meldung (siehe Anlage), nachdem ich etwa 2 Stunden nicht am Rechner war. Mit 'Entfernen' sollte das doch hoffentlich ein Ende haben!? |
31.01.2011, 10:30 | #14 | |
| Google leitert auf falsche SeiteZitat:
neben der Rootkit-Meldung von Avira ist mir noch aufgefallen, dass mit den ganzen Aktionen jetzt auf der Rootebene neue Verzeichnisse Qoobox und cmdcons entstanden sind; können die wieder gelöscht werden? Gruß SnS |
04.02.2011, 12:10 | #15 |
/// Malware-holic | Google leitert auf falsche Seite hallo, ich war krank, sorry! kannst du die avira meldung mal als text posten, zu finden unter ereignisse? die ordner löschen wir später.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Google leitert auf falsche Seite |
dns changer google trojaner, einfügen, erfolg, falsche, falsche seite, google, seite, thema |