Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.02.2011, 11:56   #1
killerboy
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Ausrufezeichen

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



Hallo,

das System meiner Freundin wurde mit Malware/AdWare unterwandert. Sie hat auf der Seite h**p://videoplay - to.com den angeblichen Codec heruntergeladen und seit einem Neustart werden die AdWords Anzeigen auf Google durch andere ausgetauscht. Desweiteren kann man nicht mehr auf die oben genannte URL zugreifen sondern wird nach h**p://ipmsg . org/ tools/ fastcopy.html.en weitergeleitet.

Ich habe mir auf einem anderem System die EXE noch einmal angeschaut und AntiVir hat am Anfang nicht gemeckert. Nach einem Tag jedoch wurde in der Datei das Trojanische Pferd TR/Shakat.o.300 entdeckt, auf dem System selber findet AntiVir aber nichts. Auf virustotal.com schlagen auch einige Virusscanner an.

IWie in der Anleitung beschrieben habe ich die verschiedenen Schritte ausgeführt. Nach dem ausführen von TFC.exe waren die AdWords Anzeigen für die nächsten paar Reboots wieder in Ordnung, aber nach ca. 4 Reboots wurden sie wieder ausgetauscht.

Die Anzeigen werden nur im Firefox und im IE ausgetauscht. Unter ChromePlus gibt es keine Probleme.

Die ausgetauschten Anzeigen gehen immer auf folgende URL: h**p://pagead2 . googlesyntication .com

Mit GMER konnte ich keine Log Datei erstellen, da das Programm nach ca. 5 Sekunden mit einem Bluescreen "BAD_POOL_HEADER" abstürzt.

Vielen, vielen Dank für jede Hilfe!

Alt 17.02.2011, 12:19   #2
markusg
/// Malware-holic
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



videoplay - to.com
ist das die komplette seite oder ist der link gekürtzt? falls ja mal den ganzen bitte.
__________________

__________________

Alt 17.02.2011, 12:31   #3
killerboy
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



Hallo,

ja, das ist der gesamte link: h**p://videoplay-to.com/ . Der direkte Download der EXE ist hier zu finden: h**p://vplay-to.com/dl/?d=freeload.to
__________________

Alt 17.02.2011, 12:34   #4
markusg
/// Malware-holic
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



gib mir mal ne minute zur analyse
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.02.2011, 12:35   #5
killerboy
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



Aber gerne. Vielen Dank für deine Zeit!


Alt 17.02.2011, 12:42   #6
markusg
/// Malware-holic
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
--> TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt

Alt 17.02.2011, 13:26   #7
killerboy
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



Combofix stürzt bei mir nach Schritt 50 beim löschen der Dateien mit dem Bluescreen "BAD_POOL_HEADER" ab. Habe es 3 Mal versucht und beim letzten Mal wirklich alle laufenden Programme beendet (auch im SysTray usw.) aber trotzdem ist das Programm abgestürzt.

Ich habe allerdings eine Datei unter C mit dem Namen Combofix, jedoch sind dort nur Namen aufgelistet (siehe Anhang).

Geändert von killerboy (17.02.2011 um 13:34 Uhr)

Alt 17.02.2011, 13:55   #8
killerboy
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



UPDATE: Combofix scheint wohl ein versteckter Ordner zu sein mit sehr viele Dateien. Ich habe die Datei/Order gezippt und auf mediafire.com hochgeladen (ist über 6 MB groß). Vielleicht hilft es...

hxxp://www.mediafire.com/?manfq57rvnrco94

Alt 17.02.2011, 15:17   #9
markusg
/// Malware-holic
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



wie siehts aus wenn du combofix im abgesicherten modus laufen lässt, ohne netzwerk verbindung, starte dazu den pc neu, drücke f8 und wähle abgesicherter modus.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.02.2011, 16:50   #10
killerboy
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



Combofix ging im abgesicherter Modus. Ich habe auch GMER versucht, aber leider kam wieder ein Bluescreen nach ca. 5 Minuten. Combofix.txt ist angehängt

Alt 17.02.2011, 17:09   #11
markusg
/// Malware-holic
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.02.2011, 22:04   #12
killerboy
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



Alles ausgeführt.

Alt 18.02.2011, 10:40   #13
markusg
/// Malware-holic
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



1. noch umleitungen?
2.
lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2011, 12:28   #14
killerboy
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



Die Weiterleitungen sind immer noch aktiv. Was mir aufgefallen ist: Wenn ZoneAlarm läuft finden keine Weiterleitungen statt. Ist ZoneAlarm beendet tauchen diese wieder auf.

CCleaner log ist angehängt.

Alt 18.02.2011, 13:06   #15
markusg
/// Malware-holic
 
TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Standard

TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt



deinstaliere:

Adobe Reader 9
ersetzen:
Adobe - Adobe Reader herunterladen - Alle Versionen

bitte den mcafee security scan nicht mit instalieren.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
DivxToDVD
Dropbox
DVD Shrink
IcoFX
LoudMo
MailStore
Microsoft Advertising Intelligence
Microsoft SQL alle
OutlookAddInNet3Setup
PDF Blender
bereinige mit dem ccleaner.
surfst du immer in der sandbox? schon mal die sandbox entleert?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt
adwords, anfang, anleitung, antivir, anzeige, anzeigen, bad_pool_header, bluescreen, datei, erkannt, exe, firefox, folge, gmer, google, google anzeigen, hilfe!, log, log datei, neustart, nicht mehr, programm, seite, sekunden, shakat, system, tr/shakat.o.300, trojanische, trojanische pferd, virus, virusscan, virustotal.com




Ähnliche Themen: TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt


  1. JS.Expack.AH von Antivir erkannt. Was tun?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (13)
  2. TR/Shakat.o.909 von Avira Antivir in A0050266.exe gefunden!
    Log-Analyse und Auswertung - 18.11.2011 (6)
  3. TR/Shakat.o.909
    Plagegeister aller Art und deren Bekämpfung - 14.11.2011 (4)
  4. Geräte werden nur als 1.1 erkannt.
    Netzwerk und Hardware - 21.08.2011 (11)
  5. win32killAV-ahy von avast-antivir erkannt - was nun?
    Log-Analyse und Auswertung - 24.05.2011 (16)
  6. Falsche Internet Seiten werden geladen, Schlechte Performence, USB Sticks werden nicht erkannt
    Log-Analyse und Auswertung - 08.04.2011 (19)
  7. Antivir hat den Trojaner TR/Shakat.o.566 gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.02.2011 (36)
  8. Malware von Antivir erkannt
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (4)
  9. Antivir findet Trojaner // Antivir und Spybot werden anschließend geblockt
    Log-Analyse und Auswertung - 23.12.2009 (1)
  10. AntiVir hat Sinowal Gen erkannt. Und nun?
    Log-Analyse und Auswertung - 14.12.2009 (1)
  11. AntiVir hat TR/Crypt.ZPACK.Gen bei mir erkannt
    Log-Analyse und Auswertung - 30.04.2009 (4)
  12. HDs werden nicht erkannt
    Netzwerk und Hardware - 14.02.2009 (3)
  13. Trojaner mit AntiVir erkannt
    Mülltonne - 01.11.2008 (0)
  14. Trojaner mit antivir erkannt was nun????
    Plagegeister aller Art und deren Bekämpfung - 02.01.2006 (2)
  15. antivir,firewall, werden brechen ab bzw können nicht installiert werden!!
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2005 (13)
  16. Antivir hat Trojaner erkannt
    Plagegeister aller Art und deren Bekämpfung - 21.01.2005 (18)
  17. CD´s werden nicht erkannt.
    Alles rund um Windows - 31.10.2004 (1)

Zum Thema TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt - Hallo, das System meiner Freundin wurde mit Malware/AdWare unterwandert. Sie hat auf der Seite h**p://videoplay - to.com den angeblichen Codec heruntergeladen und seit einem Neustart werden die AdWords Anzeigen auf - TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt...
Archiv
Du betrachtest: TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.