Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2011, 01:25   #1
CMM
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



Moin,
ich hab seit Mitte der Woche Probleme mit meinem PC. Anfangs zeigte Avira AntiVir noch Virenmeldungen auf zum Trojaner Dropper.gen und noch einen anderen, dessen Name ich jetzt nicht mehr weiß. Obwohl ich dem Programm dann sagte, er solle die entfernen, tauchten die Meldungen einige Zeit später wieder auf. Beide Trojaner zur selben Zeit. Als ich dann später einen kompletten Suchlauf gemacht hatte, hat AntiVir aber nichts mehr gefunden. Auch Malwarebytes AntiMalware hat nichts gefunden. Auf Empfehlung eines Freunde hatte ich AntiVir durch AVG Anti-Virus ausgetauscht. Das Programm hatte etwas gefunden. Ich bin mir aber nicht sicher, ob das das richtige war, denn das mit den Weiterleitungen haben ich immer noch. Wenn ich bei Google etwas gesucht habe und auf die Suchergebnisse klicke werde ich sehr häufig entweder auf Gomeo oder ask.com weitergeleitet. Bei ask.com steht dann "trends antivirus" in der Suchleiste. Auch öffnen sich beim Surfen ab und einfach mal neue Tabs mit irgendwelchen Seiten.
Ein weiteres Problem habe ich mit einer svchost.exe. Ob das mit dem anderen zusammenhängt, weiß ich nicht, aber es ist wahrscheinlich. Mir ist letztens aufgefallen, dass eine svchost.exe eine Speicherauslastung von über 200MB verursacht, was ich vorher noch nicht gesehen habe. Besonders auffällig ist, dass immer wenn diese Auslastung größer wird, mein Router anzeigt, dass Traffic im Internet besteht. Wenn ich diesen Prozess über dem Taskmanager beende, dann stürzt das Themendesign-Zeug ab und wechselt mein Thema kurz in das Win2000-Thema, dazu friert die DFü-Verbindung ins Internet ein, so dass ich sie neuverbinden muss.
Neben den regulären Log-Dateien ist noch die Logdatei von AVG.

Ich hoffe irgendjemand kann mir helfen,
CMM

/edit: Die Funde vom Avira AntiVir waren immer "C:\WINDOWS\TEMP\****\setup.exe" Der Ordnername bei **** änderte sich immer.

Alt 28.02.2011, 11:09   #2
markusg
/// Malware-holic
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
warscheinlich musst du dazu avg deinstalieren. noch das avg removal tool falls nötig:
AVG - Download tools
__________________

__________________

Alt 01.03.2011, 17:02   #3
CMM
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



Gibt es da auch noch eine andere Möglichkeit? Ich möchte nicht schon wieder ein Programm deinstallier, um ein neues zu installieren.
__________________

Alt 01.03.2011, 17:03   #4
markusg
/// Malware-holic
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



combofix und avg können probleme verursachen du sollst nur avg so lange runter schmeißen wie wir combofix benutzen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.03.2011, 17:21   #5
CMM
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



Das die beide Probleme verursachen können, ist mir schon bewusst. Nur möchte ich AVG auch nicht nur zeitwillig deinstalllieren.
In der Meldung von ComboFix steht, man soll es deinstallieren oder ein andere Programm benutzen, deswegen meine Frage, gibt es auch noch andere Möglichkeiten.


Alt 01.03.2011, 17:23   #6
markusg
/// Malware-holic
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



nein, wo liegt jetzt das problem. du deinstaliert avg dann nutzt du combofix und dann wartest du bis ich mir das log angesehen hab, falls wir mich combofix nichts mehr löschen müssen kannst du avg wieder drauf machen.
__________________
--> Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups

Alt 01.03.2011, 18:51   #7
CMM
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



Das "Problem" war eben, dass der Download für AVG nicht wirklich ins laufen kommen wollte.
Aber jetzt ging es.
Hier ist der Log.
Das Programm sagte, es hat ein Rootkit gefunden.

Alt 01.03.2011, 18:54   #8
markusg
/// Malware-holic
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



machst du onlinebanking /einkäufe oder sonst was wichtiges mit dem pc?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.03.2011, 18:56   #9
CMM
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



Onlinebanking nicht, allerdings kaufe ich öfters mal bei einem gewissen Online-Auktionshaus ein.
Warum?

/edit: Ich glaube, dass das jetzt alles heil ist. Die svchost.exe produziert keine riesige Speicher-Auslastung mehr, ich werde bei Google nicht mehr zu irgendwelchen Seiten weitergeleitet und neue Tabs machen sich auch nicht mehr aus.

Geändert von CMM (01.03.2011 um 19:16 Uhr)

Alt 01.03.2011, 19:29   #10
markusg
/// Malware-holic
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



du hattest ein rootkit auf dem system, dieses kann jede enderung am system vorgenommen haben, die wir nicht mehr rückgängig machen können, da wir nicht wissen was geendert wurde, auch wenn augenscheinlich alles io ist, heißt das nicht das das system sauber ist.
da du online einkaufst musst du deine daten sichern und das system neu aufsetzen, da wir nicht garantieren können das das system sauber ist.
da ich nicht annehme das du erleben willst das eines tages jemand in deinem namen einkauft oder schlimmeres ist das die einzig sichere möglichkeit.
also, daten sichern und dann erkläre ich dir wie du das system aufsetzt undabsicherst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.03.2011, 19:40   #11
CMM
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



Ja, das da ein Rootkit hinter sitzt dachte ich mir schon. Allerdings hatte ich mit der G-Data Bootcd nichts gefunden.
Wie ich meinen PC neu aufsetze, weiß ich selbst
Aber danke für die Hilfe.

Alt 01.03.2011, 19:42   #12
markusg
/// Malware-holic
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



es ging mir mehr ums absichern, nicht nur ums aufsetzen.
in sachen sicherheit kann man schon noch was tun.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.03.2011, 19:48   #13
CMM
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



Was genau denn?

Alt 01.03.2011, 19:51   #14
markusg
/// Malware-holic
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



http://www.trojaner-board.de/96344-a...-rechners.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.03.2011, 20:04   #15
CMM
 
Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Standard

Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups



Also bis auf ein zwei kleine Sachen, hätte ich das genauso gemacht.
Aber trotzdem danke, ist 'ne nette Liste damit man nichts vergisst^^.

P.S.: Ich bevorzuge Firefox, mit Opera habe ich zu viele Probleme mit Log Ins. Für Firefox benutze ich momentan aber das WoT Addon und AdBlock Plus.

Antwort

Themen zu Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups
antimalware, antivir, antivirus, ask.com, avg, avira, dropper.gen, entfernen, friert, gomeo, google, hängt, internet, klicke, logdatei, malwarebytes, neue, neue tabs, nicht mehr, nicht sicher, pop-up, pop-ups, probleme, programm, prozess, router, seite, surfen, svchost.exe, taskmanager, trojaner




Ähnliche Themen: Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups


  1. Sporadische Verbindungsabbrüche
    Plagegeister aller Art und deren Bekämpfung - 18.07.2015 (5)
  2. Sporadische Weiterleitung im Browser?
    Plagegeister aller Art und deren Bekämpfung - 15.06.2014 (5)
  3. Sporadische Weiterleitung im Browser?
    Mülltonne - 14.06.2014 (0)
  4. Win7;Dell Laptop z15;sporadische Tonaussetzer bzw. Krachen!
    Netzwerk und Hardware - 05.06.2014 (0)
  5. sporadische Bluescreens + snap.do + keine Windows-Updates
    Log-Analyse und Auswertung - 24.02.2014 (18)
  6. Sporadische Abstürze des Windows Explorers, modifizierter MBR
    Log-Analyse und Auswertung - 23.02.2014 (25)
  7. Windows 8.1 / Zuvor Sporadische nun dauerhafte Leistungseinbrüche
    Mülltonne - 20.12.2013 (0)
  8. Sporadische weiterleitungen bei Seitenaufrufe mit Browser, ständige Firefoxabstürze
    Log-Analyse und Auswertung - 18.06.2013 (12)
  9. Sporadische Adf.ly-Popups, Verdacht auf Rootkit
    Log-Analyse und Auswertung - 16.06.2013 (28)
  10. Sporadische Startprobleme mit Win7 - BlueScreen
    Alles rund um Windows - 26.12.2012 (2)
  11. Werbeeinblendung sowie sporadische Umleitungen bei klick auf Links
    Log-Analyse und Auswertung - 04.05.2012 (1)
  12. gomeo malware
    Log-Analyse und Auswertung - 25.07.2011 (1)
  13. Gomeo - bundi00
    Log-Analyse und Auswertung - 21.07.2011 (1)
  14. !!! Sporadische Internettrennung mit automatischem Reconnect !!!
    Log-Analyse und Auswertung - 09.12.2009 (0)
  15. Diverse sporadische Bluescreens und Abstürze
    Alles rund um Windows - 22.06.2009 (1)
  16. (sporadische) Startprobleme mit Windows XP Pro
    Alles rund um Windows - 13.07.2005 (1)
  17. Sporadische Internetverbindungsabrüche
    Plagegeister aller Art und deren Bekämpfung - 08.07.2005 (2)

Zum Thema Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups - Moin, ich hab seit Mitte der Woche Probleme mit meinem PC. Anfangs zeigte Avira AntiVir noch Virenmeldungen auf zum Trojaner Dropper.gen und noch einen anderen, dessen Name ich jetzt nicht - Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups...
Archiv
Du betrachtest: Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.