![]() |
|
Plagegeister aller Art und deren Bekämpfung: Google Redirect Virus "goingonearth" - wie entfernen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Google Redirect Virus "goingonearth" - wie entfernen? Hallo zusammen, ich bin neu hier im Board, habe aber schon einige ähnliche Posts hier im Board gefunden. Allerdings gab es dort immer nur sehr spezifische Lösungsvorschläge, die auf die jeweiligen Systeme der Benutzer augerichtet waren. Also versuche ich das jetzt auch mal. Seit gestern habe ich folgendes Problem: 1) Wenn ich in google etwas suche, bekomme ich zwar die richtigen Suchergebnisse. Klicke ich dann aber auf den Link zur Weiterleitung, lande ich manchmal auf irgendwelchen Werbeseiten bzw. auf einer Seite Namens "goingoneart.com" oder so. 2) Manchmal öffnet sich ungewollt und ungefragt ein Fenster des IE mit Werbung. 3) Das Sicherheitscenter von Windows 7 lässt sich nicht mehr aktivieren. Mir erscheint in der Taskleiste, dass es deaktiviert ist. Will ich es aktivieren, kommt die Meldung dass eine Aktivierung nicht möglich ist. Auch wenn ich es über Dienste manuell versuche funktioniert es nicht. Ich hoffe, hier kann sich mir jemand annehmen und helfen. Habe bereits einen Scan mit Malwarebytes Anti-Malware durchgeführt - der Sicherheitscenter lässt sich aber immer noch nicht aktivieren. Hier der Log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6190 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 28.03.2011 13:06:55 mbam-log-2011-03-28 (13-06-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|M:\|) Durchsuchte Objekte: 416623 Laufzeit: 1 Stunde(n), 17 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 10 Infizierte Speicherprozesse: c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> 1692 -> Unloaded process successfully. c:\Windows\Dgynaa.exe (Trojan.Downloader) -> 2416 -> Failed to unload process. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\OUU6KC5WPX (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OUU6KC5WPX (Trojan.Downloader) -> Value: OUU6KC5WPX -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. c:\Windows\Dgynaa.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\jannemann\AppData\Local\Temp\Dde.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\jannemann\AppData\Local\Temp\Ddd.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\jannemann\AppData\Local\Temp\Ddf.exe (Trojan.Downloader) -> Quarantined and deleted successfully. e:\system volume information\_restore{63eabe02-ea02-456d-99e8-76738c725920}\RP646\A0267626.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. |
Themen zu Google Redirect Virus "goingonearth" - wie entfernen? |
.com, dateien, dont.steal.our.software, entfernen, explorer, failed, folge, goingonearth, google, google redirect virus, hijack.zones, link, log, malwarebytes, microsoft, neu, nicht möglich, problem, redirect, riskware.tool.ck, scan, software, system volume information, systeme, taskleiste, temp, ungewollt, virus, weiterleitung, wie entfernen, wie entfernen?, windows, öffnet |