|
Plagegeister aller Art und deren Bekämpfung: Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-UpsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.02.2011, 01:25 | #1 |
| Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups Moin, ich hab seit Mitte der Woche Probleme mit meinem PC. Anfangs zeigte Avira AntiVir noch Virenmeldungen auf zum Trojaner Dropper.gen und noch einen anderen, dessen Name ich jetzt nicht mehr weiß. Obwohl ich dem Programm dann sagte, er solle die entfernen, tauchten die Meldungen einige Zeit später wieder auf. Beide Trojaner zur selben Zeit. Als ich dann später einen kompletten Suchlauf gemacht hatte, hat AntiVir aber nichts mehr gefunden. Auch Malwarebytes AntiMalware hat nichts gefunden. Auf Empfehlung eines Freunde hatte ich AntiVir durch AVG Anti-Virus ausgetauscht. Das Programm hatte etwas gefunden. Ich bin mir aber nicht sicher, ob das das richtige war, denn das mit den Weiterleitungen haben ich immer noch. Wenn ich bei Google etwas gesucht habe und auf die Suchergebnisse klicke werde ich sehr häufig entweder auf Gomeo oder ask.com weitergeleitet. Bei ask.com steht dann "trends antivirus" in der Suchleiste. Auch öffnen sich beim Surfen ab und einfach mal neue Tabs mit irgendwelchen Seiten. Ein weiteres Problem habe ich mit einer svchost.exe. Ob das mit dem anderen zusammenhängt, weiß ich nicht, aber es ist wahrscheinlich. Mir ist letztens aufgefallen, dass eine svchost.exe eine Speicherauslastung von über 200MB verursacht, was ich vorher noch nicht gesehen habe. Besonders auffällig ist, dass immer wenn diese Auslastung größer wird, mein Router anzeigt, dass Traffic im Internet besteht. Wenn ich diesen Prozess über dem Taskmanager beende, dann stürzt das Themendesign-Zeug ab und wechselt mein Thema kurz in das Win2000-Thema, dazu friert die DFü-Verbindung ins Internet ein, so dass ich sie neuverbinden muss. Neben den regulären Log-Dateien ist noch die Logdatei von AVG. Ich hoffe irgendjemand kann mir helfen, CMM /edit: Die Funde vom Avira AntiVir waren immer "C:\WINDOWS\TEMP\****\setup.exe" Der Ordnername bei **** änderte sich immer. |
28.02.2011, 11:09 | #2 |
/// Malware-holic | Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups bitte erstelle und poste ein combofix log.
__________________Ein Leitfaden und Tutorium zur Nutzung von ComboFix warscheinlich musst du dazu avg deinstalieren. noch das avg removal tool falls nötig: AVG - Download tools
__________________ |
01.03.2011, 17:02 | #3 |
| Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups Gibt es da auch noch eine andere Möglichkeit? Ich möchte nicht schon wieder ein Programm deinstallier, um ein neues zu installieren.
__________________ |
01.03.2011, 17:03 | #4 |
/// Malware-holic | Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups combofix und avg können probleme verursachen du sollst nur avg so lange runter schmeißen wie wir combofix benutzen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.03.2011, 17:21 | #5 |
| Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups Das die beide Probleme verursachen können, ist mir schon bewusst. Nur möchte ich AVG auch nicht nur zeitwillig deinstalllieren. In der Meldung von ComboFix steht, man soll es deinstallieren oder ein andere Programm benutzen, deswegen meine Frage, gibt es auch noch andere Möglichkeiten. |
01.03.2011, 17:23 | #6 |
/// Malware-holic | Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups nein, wo liegt jetzt das problem. du deinstaliert avg dann nutzt du combofix und dann wartest du bis ich mir das log angesehen hab, falls wir mich combofix nichts mehr löschen müssen kannst du avg wieder drauf machen.
__________________ --> Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups |
01.03.2011, 18:51 | #7 |
| Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups Das "Problem" war eben, dass der Download für AVG nicht wirklich ins laufen kommen wollte. Aber jetzt ging es. Hier ist der Log. Das Programm sagte, es hat ein Rootkit gefunden. |
01.03.2011, 18:54 | #8 |
/// Malware-holic | Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups machst du onlinebanking /einkäufe oder sonst was wichtiges mit dem pc?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.03.2011, 18:56 | #9 |
| Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups Onlinebanking nicht, allerdings kaufe ich öfters mal bei einem gewissen Online-Auktionshaus ein. Warum? /edit: Ich glaube, dass das jetzt alles heil ist. Die svchost.exe produziert keine riesige Speicher-Auslastung mehr, ich werde bei Google nicht mehr zu irgendwelchen Seiten weitergeleitet und neue Tabs machen sich auch nicht mehr aus. Geändert von CMM (01.03.2011 um 19:16 Uhr) |
01.03.2011, 19:29 | #10 |
/// Malware-holic | Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups du hattest ein rootkit auf dem system, dieses kann jede enderung am system vorgenommen haben, die wir nicht mehr rückgängig machen können, da wir nicht wissen was geendert wurde, auch wenn augenscheinlich alles io ist, heißt das nicht das das system sauber ist. da du online einkaufst musst du deine daten sichern und das system neu aufsetzen, da wir nicht garantieren können das das system sauber ist. da ich nicht annehme das du erleben willst das eines tages jemand in deinem namen einkauft oder schlimmeres ist das die einzig sichere möglichkeit. also, daten sichern und dann erkläre ich dir wie du das system aufsetzt undabsicherst.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.03.2011, 19:40 | #11 |
| Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups Ja, das da ein Rootkit hinter sitzt dachte ich mir schon. Allerdings hatte ich mit der G-Data Bootcd nichts gefunden. Wie ich meinen PC neu aufsetze, weiß ich selbst Aber danke für die Hilfe. |
01.03.2011, 19:42 | #12 |
/// Malware-holic | Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups es ging mir mehr ums absichern, nicht nur ums aufsetzen. in sachen sicherheit kann man schon noch was tun.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.03.2011, 19:48 | #13 |
| Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups Was genau denn? |
01.03.2011, 19:51 | #14 |
/// Malware-holic | Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.03.2011, 20:04 | #15 |
| Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups Also bis auf ein zwei kleine Sachen, hätte ich das genauso gemacht. Aber trotzdem danke, ist 'ne nette Liste damit man nichts vergisst^^. P.S.: Ich bevorzuge Firefox, mit Opera habe ich zu viele Probleme mit Log Ins. Für Firefox benutze ich momentan aber das WoT Addon und AdBlock Plus. |
Themen zu Suchweiterleitung zu Gomeo und ask.com, sporadische Pop-Ups |
antimalware, antivir, antivirus, ask.com, avg, avira, dropper.gen, entfernen, friert, gomeo, google, hängt, internet, klicke, logdatei, malwarebytes, neue, neue tabs, nicht mehr, nicht sicher, pop-up, pop-ups, probleme, programm, prozess, router, seite, surfen, svchost.exe, taskmanager, trojaner |