Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.04.2011, 19:54   #61
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Glückwunsch

Mach erstmal einen Vollscan mit aktuellem Malwarebytes. nach der SWH kann wieder altes Zeug drin sein
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 20:56   #62
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Ich kann den Log von Malwarebytes nicht direkt posten (FF + IE gehen nicht). Besteht das Risiko, wenn ich einen USB-Stick an den PC anschließe um den Malwarebytes-Log draufzukopieren, dass der Stick mit dem Virus infiziert wird und daraufhin mein Laptop? Darauf hätt ich jetzt nicht so Lust, vorallem weil der Laptop noch sehr neu ist (ca. 2 Monate alt).
__________________


Alt 14.04.2011, 22:02   #63
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Nach 1 Stunde und 7 Minute hat Malwarebytes 0 infizierte Objekte gefunden.

Während der Voll-Scan bei Malwarebytes lief hat AntiVir immer mal nebenbei Viren gemeldet und diese in Quarantäne verschoben. Viele .vir Dateien aber auch Dateien im Qoobox-Ordner.

Was nun? Scan mit AntiVir/Spybot?
__________________

Alt 15.04.2011, 10:03   #64
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Führ nochmal CF aus. Der Fehler ist jetzt beseitigt, musst unbedingt eine neue cofi.exe runterladen!!



ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 13:36   #65
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Kann ComboFix nicht neu herunterladen, weil weder FF noch IE geht. Soll ich das über nen USB-Stick machen (siehe meine Frage zum USB-Stick und Viren) aber dann kann ich die Datei ja nicht direkt aufm Desktop speichern .. sprich sie kommt über Umwege da hin


Alt 15.04.2011, 13:55   #66
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Prüf erstmal => http://www.trojaner-board.de/94344-p...n-pruefen.html
__________________
--> Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen

Alt 15.04.2011, 17:23   #67
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Wie gesagt, ich kann weder FF noch IE öffnen bin dann aber über Systemsteuerung -> Internetoptionen auf den Punkt gekommen, den du mir per Link geschickt hast. Dort war jedoch kein Proxyserver eingetragen.

Du hattest gesagt:

Zitat:
Zitat von cosinus Beitrag anzeigen

Im Firefox fehlt eine Datei, die wurde zwar auch von CF gelöscht, aber darum wollte ich mich später kümmern wenn Windows erstmal wieder startet.
Über dem von mir zitierten Beitrag findest du auch das entsprechende Bild mit der Fehlermeldung von Firefox

Alt 15.04.2011, 18:25   #68
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Stimmt hab ich gesagt!
Die fehlende Datei vom FF erklärt aber nicht warum der IE nicht will
Besorg dir mal über einen Zweitrechner die Setups für Firefox und Opera. Übertrag diese per Stick auf diesen Rechner und instaliler beide Browser. Einer der beiden wird dann ja wohl gehen...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 18:34   #69
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Bleiben meine Lesezeichen bei Firefox unberührt? Wäre sehr wünschenswert ..

Alt 15.04.2011, 18:43   #70
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Ja dein Bentuzerprofil überlebt das. Das ist ja auch in deinem Profilordner gespeichert und nicht im FF-Ordner.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 19:20   #71
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Firefox geht nun wieder (Internetexplorer noch immer nicht)

CCleaner habe ich erneut durchgeführt und wenn ich die neue cofi.exe ausführen will kommt folgende Fehlermeldung




So einige Sachen laufen nicht mehr (z.B. die neuinstallierte Version von Paint "Paint.NET", die alte Version unter Zubehör > Paint funktioniert jedoch einwandfrei ..)

Alt 15.04.2011, 20:48   #72
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Erinnerst du dich noch an die hochgeladene Datei? CF hat durch den Fehler auch wild Dateien/Ordner aus C:\Programme gelöscht. Sieht mal nach im Ordner C:\Qoobox.

Du müsstest alles zurückkopieren nach C:\Programme, analog wie bei den anderen Dateien in system32 usw.

Allerdings musst du auch bei jeder Datei das ".vir" am Ende entfernen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 22:34   #73
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Zitat:
Zitat von cosinus Beitrag anzeigen
Sieht mal nach im Ordner C:\Qoobox.
ALLE Dateien in C:\Qoobox dann zurückkopieren oder wieder nur bestimmte Ordner? Weil da sind ziemlich viele ...

Alt 16.04.2011, 11:31   #74
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Zitat:
Zitat von Mark-o Beitrag anzeigen
ALLE Dateien in C:\Qoobox dann zurückkopieren oder wieder nur bestimmte Ordner? Weil da sind ziemlich viele ...
..., weil auf "BackEnv" verweigert mir der PC den Zugriff.
... "Quarantine > C" gibt es viele solche .vir Dateien (die dann also alle zu ihrem Ursprung zurück?)
... "Quarantine > Registry_backups" sind nur .reg Dateien (was mit diesen machen?)
... "Quarantine" befindet sich noch eine Datei die sich "catchme" nennt, was soll mit dieser passieren?

C:\Qoobox > "Add-Remove Programs" ?
C:\Qoobox > "ComboFix-quarantined-files"
C:\Qoobox > "SnapShot@2011-04-11_22.54.48"

Würd gern einfach nur wissen, was jetzt kopiert werden muss. Bitte versteh das nicht falsch aber nach diesem erstmaligen Absturz will ich diesmal alles richtig machen um wieder ein gut laufendes System zu haben

Alt 16.04.2011, 12:53   #75
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Probier mal das:

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
DeQuarantine::
C:\Qoobox\Quarantine\C\Programme\Adobe
C:\Qoobox\Quarantine\C\Programme\Avira
C:\Qoobox\Quarantine\C\Programme\ElsterFormular
C:\Qoobox\Quarantine\C\Programme\Gemeinsame Dateien
C:\Qoobox\Quarantine\C\Programme\Intel
C:\Qoobox\Quarantine\C\Programme\Internet Explorer
C:\Qoobox\Quarantine\C\Programme\Messenger
C:\Qoobox\Quarantine\C\Programme\Microsoft Office
C:\Qoobox\Quarantine\C\Programme\Mozilla Firefox
C:\Qoobox\Quarantine\C\Programme\Nokia
C:\Qoobox\Quarantine\C\Programme\Paint.NET
C:\Qoobox\Quarantine\C\Programme\Spybot - Search & Destroy
C:\Qoobox\Quarantine\C\Programme\Steam
C:\Qoobox\Quarantine\C\Programme\TuneUp Utilities 2010
C:\Qoobox\Quarantine\C\Programme\Windows Live
C:\Qoobox\Quarantine\C\Programme\Windows Live Safety Center
C:\Qoobox\Quarantine\C\Programme\Windows Media Player
C:\Qoobox\Quarantine\C\Programme\Windows NT
QUIT::
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen
angriff, antivir, avira, dateien, diverse, e-banking, explorer, firefox, folge, google, google chrome, internetseite, malwarebytes, mozilla, nicht mehr, probleme, programme, scan, seite, seiten, seltsame seite, speichern unter, suche, suchmaschine, tabs öffnen, trojaner-board, umleitung, unseriöse seiten, viren, wallpaper, weitergeleitet, weiterleitung




Ähnliche Themen: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen


  1. Suchmaschinen Umleitung zu Werbseiten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (15)
  2. Chrome öffnet sich selbst, bzw. unseriöse Seiten
    Log-Analyse und Auswertung - 17.04.2015 (9)
  3. Googel öffnet ungefragt unseriöse Seiten.
    Plagegeister aller Art und deren Bekämpfung - 16.08.2014 (17)
  4. Monstermarketplace und Scareware sowie seltsame Werbung
    Log-Analyse und Auswertung - 21.09.2013 (7)
  5. Suchmaschinen Umleitung/redirect Infektion zu ivehtane und anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (11)
  6. Umleitung bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (18)
  7. Umleitung auf Fremdseiten bei Suche mit Suchmaschinen
    Log-Analyse und Auswertung - 04.12.2012 (17)
  8. Unerwünschte Umleitung bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2012 (19)
  9. Suchmaschinen Umleitung zu Werbseiten (über Rocketnews)
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (27)
  10. Internet umleitung auf Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (30)
  11. Automatische Umleitung v.a. bei Suchmaschinen
    Log-Analyse und Auswertung - 21.11.2010 (1)
  12. Umleitung (unfreiwillig) bei allen Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (7)
  13. Firefox - Google öffnet unseriöse Suchmaschinen
    Log-Analyse und Auswertung - 13.09.2010 (16)
  14. HILFE! Trojaner gefangen! Google Weiterleitung auf unseriöse Seiten -
    Plagegeister aller Art und deren Bekämpfung - 20.12.2009 (4)
  15. PC langsamer und Google leitet auf diverse unseriöse Seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (5)
  16. ungewollte Umleitung von Google auf Ebay oder andere Suchmaschinen; bitte log auswert
    Log-Analyse und Auswertung - 28.01.2008 (2)
  17. Suchmaschinen-Umleitung (abcsearch)
    Log-Analyse und Auswertung - 19.08.2007 (6)

Zum Thema Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Glückwunsch Mach erstmal einen Vollscan mit aktuellem Malwarebytes. nach der SWH kann wieder altes Zeug drin sein - Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen...
Archiv
Du betrachtest: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.