|
Plagegeister aller Art und deren Bekämpfung: Umleitung auf diverse unseriöse Seiten sowie seltsame SuchmaschinenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.04.2011, 19:54 | #61 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Glückwunsch Mach erstmal einen Vollscan mit aktuellem Malwarebytes. nach der SWH kann wieder altes Zeug drin sein
__________________ Logfiles bitte immer in CODE-Tags posten |
14.04.2011, 20:56 | #62 |
| Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Ich kann den Log von Malwarebytes nicht direkt posten (FF + IE gehen nicht). Besteht das Risiko, wenn ich einen USB-Stick an den PC anschließe um den Malwarebytes-Log draufzukopieren, dass der Stick mit dem Virus infiziert wird und daraufhin mein Laptop? Darauf hätt ich jetzt nicht so Lust, vorallem weil der Laptop noch sehr neu ist (ca. 2 Monate alt).
__________________ |
14.04.2011, 22:02 | #63 |
| Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Nach 1 Stunde und 7 Minute hat Malwarebytes 0 infizierte Objekte gefunden.
__________________Während der Voll-Scan bei Malwarebytes lief hat AntiVir immer mal nebenbei Viren gemeldet und diese in Quarantäne verschoben. Viele .vir Dateien aber auch Dateien im Qoobox-Ordner. Was nun? Scan mit AntiVir/Spybot? |
15.04.2011, 10:03 | #64 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Führ nochmal CF aus. Der Fehler ist jetzt beseitigt, musst unbedingt eine neue cofi.exe runterladen!! ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2011, 13:36 | #65 |
| Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Kann ComboFix nicht neu herunterladen, weil weder FF noch IE geht. Soll ich das über nen USB-Stick machen (siehe meine Frage zum USB-Stick und Viren) aber dann kann ich die Datei ja nicht direkt aufm Desktop speichern .. sprich sie kommt über Umwege da hin |
15.04.2011, 13:55 | #66 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Prüf erstmal => http://www.trojaner-board.de/94344-p...n-pruefen.html
__________________ --> Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen |
15.04.2011, 17:23 | #67 |
| Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Wie gesagt, ich kann weder FF noch IE öffnen bin dann aber über Systemsteuerung -> Internetoptionen auf den Punkt gekommen, den du mir per Link geschickt hast. Dort war jedoch kein Proxyserver eingetragen. Du hattest gesagt: Über dem von mir zitierten Beitrag findest du auch das entsprechende Bild mit der Fehlermeldung von Firefox |
15.04.2011, 18:25 | #68 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Stimmt hab ich gesagt! Die fehlende Datei vom FF erklärt aber nicht warum der IE nicht will Besorg dir mal über einen Zweitrechner die Setups für Firefox und Opera. Übertrag diese per Stick auf diesen Rechner und instaliler beide Browser. Einer der beiden wird dann ja wohl gehen...
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2011, 18:34 | #69 |
| Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Bleiben meine Lesezeichen bei Firefox unberührt? Wäre sehr wünschenswert .. |
15.04.2011, 18:43 | #70 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Ja dein Bentuzerprofil überlebt das. Das ist ja auch in deinem Profilordner gespeichert und nicht im FF-Ordner.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2011, 19:20 | #71 |
| Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Firefox geht nun wieder (Internetexplorer noch immer nicht) CCleaner habe ich erneut durchgeführt und wenn ich die neue cofi.exe ausführen will kommt folgende Fehlermeldung So einige Sachen laufen nicht mehr (z.B. die neuinstallierte Version von Paint "Paint.NET", die alte Version unter Zubehör > Paint funktioniert jedoch einwandfrei ..) |
15.04.2011, 20:48 | #72 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Erinnerst du dich noch an die hochgeladene Datei? CF hat durch den Fehler auch wild Dateien/Ordner aus C:\Programme gelöscht. Sieht mal nach im Ordner C:\Qoobox. Du müsstest alles zurückkopieren nach C:\Programme, analog wie bei den anderen Dateien in system32 usw. Allerdings musst du auch bei jeder Datei das ".vir" am Ende entfernen.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2011, 22:34 | #73 |
| Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen ALLE Dateien in C:\Qoobox dann zurückkopieren oder wieder nur bestimmte Ordner? Weil da sind ziemlich viele ... |
16.04.2011, 11:31 | #74 | |
| Umleitung auf diverse unseriöse Seiten sowie seltsame SuchmaschinenZitat:
... "Quarantine > C" gibt es viele solche .vir Dateien (die dann also alle zu ihrem Ursprung zurück?) ... "Quarantine > Registry_backups" sind nur .reg Dateien (was mit diesen machen?) ... "Quarantine" befindet sich noch eine Datei die sich "catchme" nennt, was soll mit dieser passieren? C:\Qoobox > "Add-Remove Programs" ? C:\Qoobox > "ComboFix-quarantined-files" C:\Qoobox > "SnapShot@2011-04-11_22.54.48" Würd gern einfach nur wissen, was jetzt kopiert werden muss. Bitte versteh das nicht falsch aber nach diesem erstmaligen Absturz will ich diesmal alles richtig machen um wieder ein gut laufendes System zu haben |
16.04.2011, 12:53 | #75 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen Probier mal das: Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter DeQuarantine:: C:\Qoobox\Quarantine\C\Programme\Adobe C:\Qoobox\Quarantine\C\Programme\Avira C:\Qoobox\Quarantine\C\Programme\ElsterFormular C:\Qoobox\Quarantine\C\Programme\Gemeinsame Dateien C:\Qoobox\Quarantine\C\Programme\Intel C:\Qoobox\Quarantine\C\Programme\Internet Explorer C:\Qoobox\Quarantine\C\Programme\Messenger C:\Qoobox\Quarantine\C\Programme\Microsoft Office C:\Qoobox\Quarantine\C\Programme\Mozilla Firefox C:\Qoobox\Quarantine\C\Programme\Nokia C:\Qoobox\Quarantine\C\Programme\Paint.NET C:\Qoobox\Quarantine\C\Programme\Spybot - Search & Destroy C:\Qoobox\Quarantine\C\Programme\Steam C:\Qoobox\Quarantine\C\Programme\TuneUp Utilities 2010 C:\Qoobox\Quarantine\C\Programme\Windows Live C:\Qoobox\Quarantine\C\Programme\Windows Live Safety Center C:\Qoobox\Quarantine\C\Programme\Windows Media Player C:\Qoobox\Quarantine\C\Programme\Windows NT QUIT:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen |
angriff, antivir, avira, dateien, diverse, e-banking, explorer, firefox, folge, google, google chrome, internetseite, malwarebytes, mozilla, nicht mehr, probleme, programme, scan, seite, seiten, seltsame seite, speichern unter, suche, suchmaschine, tabs öffnen, trojaner-board, umleitung, unseriöse seiten, viren, wallpaper, weitergeleitet, weiterleitung |