Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google Redirect Virus "goingonearth" - wie entfernen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 28.03.2011, 12:36   #1
hansmeiser
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



Hallo zusammen,

ich bin neu hier im Board, habe aber schon einige ähnliche Posts hier im Board gefunden. Allerdings gab es dort immer nur sehr spezifische Lösungsvorschläge, die auf die jeweiligen Systeme der Benutzer augerichtet waren.

Also versuche ich das jetzt auch mal.

Seit gestern habe ich folgendes Problem:

1) Wenn ich in google etwas suche, bekomme ich zwar die richtigen Suchergebnisse. Klicke ich dann aber auf den Link zur Weiterleitung, lande ich manchmal auf irgendwelchen Werbeseiten bzw. auf einer Seite Namens "goingoneart.com" oder so.

2) Manchmal öffnet sich ungewollt und ungefragt ein Fenster des IE mit Werbung.

3) Das Sicherheitscenter von Windows 7 lässt sich nicht mehr aktivieren. Mir erscheint in der Taskleiste, dass es deaktiviert ist. Will ich es aktivieren, kommt die Meldung dass eine Aktivierung nicht möglich ist. Auch wenn ich es über Dienste manuell versuche funktioniert es nicht.

Ich hoffe, hier kann sich mir jemand annehmen und helfen.

Habe bereits einen Scan mit Malwarebytes Anti-Malware durchgeführt - der Sicherheitscenter lässt sich aber immer noch nicht aktivieren.

Hier der Log:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6190

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

28.03.2011 13:06:55
mbam-log-2011-03-28 (13-06-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|M:\|)
Durchsuchte Objekte: 416623
Laufzeit: 1 Stunde(n), 17 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 10

Infizierte Speicherprozesse:
c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> 1692 -> Unloaded process successfully.
c:\Windows\Dgynaa.exe (Trojan.Downloader) -> 2416 -> Failed to unload process.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\OUU6KC5WPX (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OUU6KC5WPX (Trojan.Downloader) -> Value: OUU6KC5WPX -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Windows\Dgynaa.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\jannemann\AppData\Local\Temp\Dde.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\jannemann\AppData\Local\Temp\Ddd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\jannemann\AppData\Local\Temp\Ddf.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
e:\system volume information\_restore{63eabe02-ea02-456d-99e8-76738c725920}\RP646\A0267626.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

 

Themen zu Google Redirect Virus "goingonearth" - wie entfernen?
.com, dateien, dont.steal.our.software, entfernen, explorer, failed, folge, goingonearth, google, google redirect virus, hijack.zones, link, log, malwarebytes, microsoft, neu, nicht möglich, problem, redirect, riskware.tool.ck, scan, software, system volume information, systeme, taskleiste, temp, ungewollt, virus, weiterleitung, wie entfernen, wie entfernen?, windows, öffnet




Ähnliche Themen: Google Redirect Virus "goingonearth" - wie entfernen?


  1. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  2. Verdacht auf "google redirect virus"
    Log-Analyse und Auswertung - 29.01.2013 (7)
  3. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  4. Diverse Fehlermeldungen bei Start des Systems nach "Entfernen" des "Polizei-Virus"
    Log-Analyse und Auswertung - 27.10.2012 (10)
  5. Frage zum Thema "Google Redirect Virus"
    Log-Analyse und Auswertung - 19.10.2012 (3)
  6. Google redirect Virus entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  7. Google redirect virus entfernen
    Log-Analyse und Auswertung - 01.06.2012 (1)
  8. Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir)
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (17)
  9. G Data Virenfund "printuie.dll" nach Redirect Virus -kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (4)
  10. "Google Redirect Virus" - Wie wieder entfernen?
    Plagegeister aller Art und deren Bekämpfung - 10.10.2011 (38)
  11. Google Redirect / Goingonearth Virus
    Plagegeister aller Art und deren Bekämpfung - 02.08.2011 (13)
  12. Google-Weiterleitung (meistens) auf die Webseite "goingonearth"
    Log-Analyse und Auswertung - 01.08.2011 (19)
  13. Google Redirect Virus "GoingonEarth"
    Plagegeister aller Art und deren Bekämpfung - 30.07.2011 (4)
  14. Google Redirect Goingonearth, Windows Sidebar kaputt und Anfangs Icons der Taskleiste nicht benutzba
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (19)
  15. Suchergebnisse von Google werde immer von "goingonearth" weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 15.05.2011 (3)
  16. "google-redirect.com"-Wurm in der Datei "autochk.dll/autochk.exe" - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (31)
  17. Firefox hat hat "google redirect Problem" & Desktophintergrund läßt sich nicht ändern
    Log-Analyse und Auswertung - 09.05.2009 (1)

Zum Thema Google Redirect Virus "goingonearth" - wie entfernen? - Hallo zusammen, ich bin neu hier im Board, habe aber schon einige ähnliche Posts hier im Board gefunden. Allerdings gab es dort immer nur sehr spezifische Lösungsvorschläge, die auf die - Google Redirect Virus "goingonearth" - wie entfernen?...
Archiv
Du betrachtest: Google Redirect Virus "goingonearth" - wie entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.