Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.04.2011, 10:30   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Der Rechner startet wieder?
Was hat CF nach der Wiederbelebung von Windows gelöscht, was musstest du erneut in den Windows-Ordner kopieren?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2011, 14:55   #47
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Es wurde genau das gleiche gelöscht, wie beim ersten Mal. Sprich ich musste nur die selben Dateien (alle) noch mal einfügen.
Bin grad nicht zu Hause, weiss also nicht ob die bei jedem Herunterfahren gelöscht werden ..
__________________


Alt 12.04.2011, 19:47   #48
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



So .. PC fährt ganz normal hoch ... Maus funktioniert nicht, der Sound auch nicht, wie ich gemerkt habe. Konnte dementsprechend nichts weiteres ausprobieren, da ich nur mit der Tastatur fungieren kann.

Die Funk-(!!!)Tastatur funktioniert seltsamerweise einweindfrei. Beim herunterfahren piept der PC einmal ganz laut und fährt dann herunter.

Ich würd mal sagen, wir habens fast geschafft, ihn wieder richtig zum laufen zu bringen. Fehlen nur noch paar Schritte ... ich hoffe dafür hast auch ne Lösung, so wie bis jetzt
__________________

Alt 12.04.2011, 20:18   #49
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Hast du auch die Dateien aus dem Ordner system32/drivers nach C:\Windows\System32\drivers kopiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.04.2011, 16:27   #50
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Ist alles so kopiert, wie du es mir gesagt hast

Mir ist aufgefallen, dass im Ordner "drivers" (von deinem File und jetzt auch im C:\Windows\System32\drivers) zwei Dateien mit der Endung .zip vorhanden sind. Der Rest ist .sys.

Das sind einmal: _avgntflt_.sys.zip und _avipbb_.sys.zip


Alt 13.04.2011, 20:27   #51
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Kannst du den abgesicherten Modus starten? Geht da die Maus?
Wenn du erst Windows startest und dann die USB-Maus ansteckst, wird sie dann erkannt?
Wie verhalten sich PS/2-Mäuse oder hast du garkeinen PS/2-Anschluss mehr am Rechner?
__________________
--> Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen

Alt 13.04.2011, 21:11   #52
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Zitat:
Zitat von cosinus Beitrag anzeigen
Kannst du den abgesicherten Modus starten? Geht da die Maus?
Wenn du erst Windows startest und dann die USB-Maus ansteckst, wird sie dann erkannt?
Wie verhalten sich PS/2-Mäuse oder hast du garkeinen PS/2-Anschluss mehr am Rechner?
Ich kann den abgesicherten Modus starten (da wird mir auch angeboten, Windows in den letzten Stand zurückzuversetzen, hab erstmal auf "Nein" geklickt), doch da funktioniert die Maus auch nicht, sowie der Sound

Zweiteres habe ich ebenfalls versucht, geht nicht (Maus leuchtet, nur irgendwie reagiert sie nicht).

Einen PS/2 Anschluss hab ich noch, der PC ist 5 Jahre alt .. jedoch keine PS/2-Maus mehr ..

Kann es nicht sein, dass du einfach vergessen hast irgendwelche Treiber, welche für Maus und Sound bestimmt sind in das Filefront-Dokument einzufügen?

Alt 13.04.2011, 21:16   #53
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Nein, ich hab alle Dateien die du mir gegeben hast umbenannt (weil alle ein .vir am Ende hatten) und dann neu verpackt...

Prüf mal bitte über start ausführen (Win-Taste +R) services.msc (Diensteliste) ob der Dienst HID Input (Sinngemäß) läuft

Ich hatte letztens erst leider ein ähnliches Problem bei einem Firmennotebook, da ging auch nur noch die Tastatur und musste letztenendes formatieren und Windows neu aufspielen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.04.2011, 21:33   #54
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Zitat:
Zitat von cosinus Beitrag anzeigen
Nein, ich hab alle Dateien die du mir gegeben hast umbenannt (weil alle ein .vir am Ende hatten) und dann neu verpackt...

Prüf mal bitte über start ausführen (Win-Taste +R) services.msc (Diensteliste) ob der Dienst HID Input (Sinngemäß) läuft

Ich hatte letztens erst leider ein ähnliches Problem bei einem Firmennotebook, da ging auch nur noch die Tastatur und musste letztenendes formatieren und Windows neu aufspielen
Der scheint zu laufen, der Dienst. Zumindest steht da "Status: Gestartet"

Habe mal bisschen mit der Tastatur rumgespielt und folgendes entdeckt:

Wenn ich Firefox anklicke kommt folgende Meldung




Wenn ich z.B. den Windows Live Messenger anklicke kommt folgende Meldung (mit der Endung vir)




Beim Internetexplorer reagiert der PC gar nicht
Bei Malwarebytes, Microsoft Word, etc. jedoch ganz normal ...

Wenn ich mit dem Windows Media Player etwas wiedergeben will sagt er

"Windows Media Player kann die Datei wegen eines Problems mit dem Audiogerät nicht wiedergeben. Möglicherweise ist im Computer kein Audiogerät installiert, das Audiogerät wird gerade von einem anderen Programm verwendet, oder es funktioniert nicht ordnungsgemäß."


Gibt es keine Möglichkeit, den PC in den Zustand zu versetzen in dem er, bevor ComboFix gewütet hat, war (Recovery Console, Wiederherstellungspunkte!?!?)

Finde das gerade nämlich sehr ärgerlich, da ich ja eigentlich auf ihn zugreifen kann etc. .. aufgrund meiner vielen Musik, Dokumente und Bilder die ich dann gerne retten würde

Scheint grad irgendwie an jeder Ecke bisschen kaputt zu sein ..

Alt 14.04.2011, 08:34   #55
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Zitat:
Gibt es keine Möglichkeit, den PC in den Zustand zu versetzen in dem er, bevor ComboFix gewütet hat, war (Recovery Console, Wiederherstellungspunkte!?!?)
Du kannst es mit einem Wiederherstellungspunkt versuchen.

Im Firefox fehlt eine Datei, die wurde zwar auch von CF gelöscht, aber darum wollte ich mich später kümmern wenn Windows erstmal wieder startet.

Zitat:
Wenn ich z.B. den Windows Live Messenger anklicke kommt folgende Meldung (mit der Endung vir)
Die Datei umbenennen: msnmsgr.exe.vir => msnmsgr.exe !!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 16:06   #56
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Zitat:
Zitat von cosinus Beitrag anzeigen
Du kannst es mit einem Wiederherstellungspunkt versuchen.

Im Firefox fehlt eine Datei, die wurde zwar auch von CF gelöscht, aber darum wollte ich mich später kümmern wenn Windows erstmal wieder startet.



Die Datei umbenennen: msnmsgr.exe.vir => msnmsgr.exe !!
Wie funktioniert das genau mit den Wiederherstellungspunkten? hab sowas noch nie gemacht.

Das Problem ist halt, dass ich die Dateien nicht umbennen kann, weil ja die Maus nicht geht.

Das Sound-Problem krieg ich ohne Mauseinsatz wohl auch nicht mehr hin.

Ich hab keine Ahnung wie das abläuft aber wäre es nicht logisch, wenn ich den PC in den Zustand vor ComboFix bringe und dann ComboFix (ohne den Fehler, der an diesem einen Tag aufgetaucht ist) noch mal durchlaufen lasse .. die Treiber, etc. sollten ja dann alle wieder vorhanden sein, da sie es in diesem Zustand waren.

Jetzt ist halt nur die Frage, wie man sowas macht.

Alt 14.04.2011, 17:42   #57
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Zitat:
Wie funktioniert das genau mit den Wiederherstellungspunkten? hab sowas noch nie gemacht.
Solche einfachen Sachen kann auch selbst schnell via Google rausfinden => Systemwiederherstellung nutzen: System wieder herstellen

Wenn das nichts bringt, haben wir leider Pech gehabt. So ein CF-Fehler ist äußerst selten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 18:00   #58
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Würdest du den 05.04.11 (1 Tag vor ComboFix) für die Wiederherstellung nehmen? Wenn ich das hinkriege, wie würde es dann weitergehen? Wieder mit ComboFix?

Alt 14.04.2011, 18:05   #59
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Probier es aus...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 19:07   #60
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



HAB ES FAST GESCHAFFT!!!!

Habe den Unterpunkt Systemsteuerung - Leistung und Wartung erstmal nicht gefunden ... also bisschen rumgeklickt und dann im Gerätemanager gelandet. Eigentlich wollte ich das System Wiederherstellen .. doch dann hab ich gesehen, dass die zwei Treiber (Musik und Maus) mit einem gelben Ausrufezeichen versehen sind. Habe dann nach neuen Treibern gesucht, in der Hoffnung, dass er was findet. Dies war nicht der Fall. Also habe ich die alten Treiber erneut installiert (alles nur per Tastatur ...) und siehe da die gelben Ausrufezeichen sind verschwunden und Maus als auch Sound funktionieren wieder!!!



Was ein Glück im Unglück, dass ich auf den Gerätemanager gestoßen bin ... leider kann ich weder Internetexplorer noch Firefox öffnen. Wie ist dein weiterer Schritt? Wolltest ja glaub ich was mit Firefox machen ..

Antwort

Themen zu Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen
angriff, antivir, avira, dateien, diverse, e-banking, explorer, firefox, folge, google, google chrome, internetseite, malwarebytes, mozilla, nicht mehr, probleme, programme, scan, seite, seiten, seltsame seite, speichern unter, suche, suchmaschine, tabs öffnen, trojaner-board, umleitung, unseriöse seiten, viren, wallpaper, weitergeleitet, weiterleitung




Ähnliche Themen: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen


  1. Suchmaschinen Umleitung zu Werbseiten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (15)
  2. Chrome öffnet sich selbst, bzw. unseriöse Seiten
    Log-Analyse und Auswertung - 17.04.2015 (9)
  3. Googel öffnet ungefragt unseriöse Seiten.
    Plagegeister aller Art und deren Bekämpfung - 16.08.2014 (17)
  4. Monstermarketplace und Scareware sowie seltsame Werbung
    Log-Analyse und Auswertung - 21.09.2013 (7)
  5. Suchmaschinen Umleitung/redirect Infektion zu ivehtane und anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (11)
  6. Umleitung bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (18)
  7. Umleitung auf Fremdseiten bei Suche mit Suchmaschinen
    Log-Analyse und Auswertung - 04.12.2012 (17)
  8. Unerwünschte Umleitung bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2012 (19)
  9. Suchmaschinen Umleitung zu Werbseiten (über Rocketnews)
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (27)
  10. Internet umleitung auf Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (30)
  11. Automatische Umleitung v.a. bei Suchmaschinen
    Log-Analyse und Auswertung - 21.11.2010 (1)
  12. Umleitung (unfreiwillig) bei allen Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (7)
  13. Firefox - Google öffnet unseriöse Suchmaschinen
    Log-Analyse und Auswertung - 13.09.2010 (16)
  14. HILFE! Trojaner gefangen! Google Weiterleitung auf unseriöse Seiten -
    Plagegeister aller Art und deren Bekämpfung - 20.12.2009 (4)
  15. PC langsamer und Google leitet auf diverse unseriöse Seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (5)
  16. ungewollte Umleitung von Google auf Ebay oder andere Suchmaschinen; bitte log auswert
    Log-Analyse und Auswertung - 28.01.2008 (2)
  17. Suchmaschinen-Umleitung (abcsearch)
    Log-Analyse und Auswertung - 19.08.2007 (6)

Zum Thema Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Der Rechner startet wieder? Was hat CF nach der Wiederbelebung von Windows gelöscht, was musstest du erneut in den Windows-Ordner kopieren? - Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen...
Archiv
Du betrachtest: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.