Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.03.2011, 17:46   #1
evapro
 
Google Virus - Frage

Google Virus



Hallo,
ganz offensichtlich habe ich einen Google Virus, zumindest fällt er mir nur beim Google Keyword Tool auf, das mir nach einer gewissen Zeit eine Fehlermeldung gibt, oder, sehr bald, auf eine Google Adwords Seite weiterleitet.
Die threads, die ich dazu fand, boten mir keine Lösung.
Beim Versuch das Tool LOAD zu starten, bekam ich zwar die Anleitung auf den Desktop, nicht aber TFC.exe: "kann nicht geöffnet werden".
Anbei als zip-Datei die logfiles von Malewarebytes und OTL.
Vielen Dank schon jetzt für Eure Hilfe!
Mit freundlichen Grüßen
evapro

Alt 26.03.2011, 21:47   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Virus - Standard

Google Virus



Zitat:
d:\dokumente\Job\IM\1FUFFZIG\YouTube\youtube video sites\nvdo_reseller_site_generator.exe (Trojan.Plapon) -> No action taken.
Wasndas? Was hat eine ausführbare Datei in Dokumenten zu suchen?

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Alt 27.03.2011, 19:09   #3
evapro
 
Google Virus - Standard

Google Virus



Hallo,
vielen Dank für die unglaublich schnelle Antwort. Ich habe sonst keine files gefunden, heute nochmals einen Durchlauf gemacht. Hier ist das Ergebnis. Ich habe das infizierte Programm noch gestern sofort nach dem Durchlauf gelöscht - hoffentlich habe ich keinen Fehler gemacht.
Liebe Grüße
evapro
__________________

Alt 27.03.2011, 21:16   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Virus - Standard

Google Virus



Was ist denn das jetzt für ne Datei, dieser site-generator? Oder kennst du die nicht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2011, 08:13   #5
evapro
 
Google Virus - Standard

Google Virus



Hallo, ich hatte das Programm vor längerer Zeit mal sehr billig gekauft, entpackt und nie verwendet. Es erstellt automatisch Youtube Videos zu keywords. Ich habe es nochmals als zip.file gedownloadet und lege diese bei - ups, geht nicht, Datei zu groß..... Mehr Infos zum Programm hier: hxxp://www.1fuffzig.de/details.php?session=3696b9b4e6585239066217dd84919ddb&art=51&kat=2&next=10&page=3&back=content
Liebe Grüße
evapro


Alt 28.03.2011, 10:26   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Virus - Standard

Google Virus



Zitat:
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files\PC Tools Security\pctsGui.exe (PC Tools)
PRC - C:\Program Files\PC Tools Security\pctsSvc.exe (PC Tools)
hast du da parallel zu AntiVir noch einen anderen Virenscanner installiert?! Macht man nicht! Bitte einen deinstallieren!
__________________
--> Google Virus

Alt 28.03.2011, 11:29   #7
evapro
 
Google Virus - Standard

Google Virus



Lieber Arne,
habe PC Tools deinstalliert - habe das Programm aber erst installiert, nachdem ich die ersten Fehler beim Google keyword-Tool entdeckt habe, weil es bei Google gelistet war, um den Störenfried los zu werden.
Habe jetzt ein bisschen mit dem keyword tool rumgetan und wurde zumindest nicht gleich auf die Adwords Seite umgeleitet. Meinst Du, dass das site-generator Programm die Ursache gewesen sein könnte?
Liebe Grüße
evapro

Alt 28.03.2011, 13:00   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Virus - Standard

Google Virus



Zitat:
C:\Users\Eva\Desktop\Cofi.exe
Hast du das schon ausgeführt??
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2011, 13:24   #9
evapro
 
Google Virus - Standard

Google Virus



Nein, noch nicht.

Alt 28.03.2011, 13:29   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Virus - Standard

Google Virus



Schwein gehabt

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{1c976eaf-db6e-11df-9c23-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{1c976eaf-db6e-11df-9c23-806e6f6e6963}\Shell\AutoRun\command - "" = E:\setup.EXE /AUTORUN
O33 - MountPoints2\{1c976eaf-db6e-11df-9c23-806e6f6e6963}\Shell\configure\command - "" = E:\setup.EXE
O33 - MountPoints2\{1c976eaf-db6e-11df-9c23-806e6f6e6963}\Shell\install\command - "" = E:\setup.EXE
[2010.10.19 12:22:33 | 000,000,000 | ---D | C] -- C:\Windows\System32\wocaffe
[2010.10.19 17:32:39 | 000,383,592 | RHS- | M] () -- C:\gdrop
[2010.10.19 17:32:39 | 000,171,136 | RHS- | M] () -- C:\xeldr
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2011, 14:45   #11
evapro
 
Google Virus - Standard

Google Virus



Lieber Arne,
nicht Schwein gehabt, sondern autoritätshörig Eure Anweisungen bzgl cofi.exe nur unter Anleitung auszuführen befolgt...
Hier das Ergebnis von OTL
Liebe Grüße
evapro

Alt 28.03.2011, 18:46   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Virus - Standard

Google Virus



Zitat:
sondern autoritätshörig Eure Anweisungen bzgl cofi.exe nur unter Anleitung auszuführen befolgt...
Sehr brav von dir

Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen!
2.) Ordner C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2011, 19:21   #13
evapro
 
Google Virus - Standard

Google Virus



Hallo Arne, habs geschickt!
Gruß
evapro

Alt 28.03.2011, 19:52   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Virus - Standard

Google Virus



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2011, 20:57   #15
evapro
 
Google Virus - Standard

Google Virus



Hallo Arne,
ComboFix meldet, dass es mit Windows 7 nicht kompatibel ist. Was soll ich machen - erneut mit den empfohlenen Einstellungen installieren?
Gruß
evapro

Antwort

Themen zu Google Virus
adwords, anleitung, arten, desktop, fehlermeldung, gewisse, gewissen, google, google virus, leitung, logfiles, malewarebytes, seite, starte, starten, threads, tool, versuch, virus, zip-datei




Ähnliche Themen: Google Virus


  1. Google-Virus
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (3)
  2. Google Redirect Virus bzw. Google Hijack + PC Langsam
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (2)
  3. Google virus
    Log-Analyse und Auswertung - 15.06.2011 (0)
  4. Google Virus ?
    Log-Analyse und Auswertung - 14.05.2011 (34)
  5. Weiterleitung zu Epoclick, Gomeo, google analytics, google websites, google anderer länder
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  6. Google Virus
    Plagegeister aller Art und deren Bekämpfung - 21.01.2011 (7)
  7. ,,Google Virus" Problem bei google suche und PC extrem langsam
    Log-Analyse und Auswertung - 20.10.2010 (17)
  8. google virus
    Log-Analyse und Auswertung - 04.07.2010 (2)
  9. Virus - Google
    Log-Analyse und Auswertung - 04.03.2010 (8)
  10. google-virus
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (1)
  11. Google-Virus
    Plagegeister aller Art und deren Bekämpfung - 22.12.2009 (1)
  12. Google Virus
    Plagegeister aller Art und deren Bekämpfung - 26.01.2009 (0)
  13. Google Virus
    Log-Analyse und Auswertung - 05.01.2009 (2)
  14. Google Virus
    Plagegeister aller Art und deren Bekämpfung - 07.10.2008 (13)
  15. Google Virus im IE
    Log-Analyse und Auswertung - 11.07.2007 (6)
  16. Google Virus
    Plagegeister aller Art und deren Bekämpfung - 18.01.2007 (2)
  17. Google-Virus
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (8)

Zum Thema Google Virus - Hallo, ganz offensichtlich habe ich einen Google Virus, zumindest fällt er mir nur beim Google Keyword Tool auf, das mir nach einer gewissen Zeit eine Fehlermeldung gibt, oder, sehr bald, - Google Virus...
Archiv
Du betrachtest: Google Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.