|
Plagegeister aller Art und deren Bekämpfung: google suchfragen leiten weiter (gomeo)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.04.2011, 17:52 | #1 |
| google suchfragen leiten weiter (gomeo) Hallo, wie im Titel erwähnt, leiten mich meine google suchanfragen in letzter zeit immer wieder auf andere seiten, z.b. gomeo um. da ich ein ziemlicher anfänger mit virenbekämpfung etc. bin bräuchte ich eine detaillierte anleitung bezüglich programmen etc. :/ danke im vorraus rajid hab mal einen scan durchlauf gemacht: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6426 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.11 24.04.2011 20:20:06 mbam-log-2011-04-24 (20-20-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 293921 Laufzeit: 1 Stunde(n), 20 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: c:\WINDOWS\fixcamera.exe (Trojan.Dropper) -> 148 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\FixCamera (Trojan.Dropper) -> Value: FixCamera -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\fixcamera.exe (Trojan.Dropper) -> No action taken. ein antivir durchlauf bringt nichts, der luke filewalker hängt sich immer im 20er% bereich auf... |
26.04.2011, 10:19 | #2 |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo)Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt # 1: TDSS Killer ausführen Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
Schritt # 2: Load.exe ausführen Downloade Dir bitte Load.exe
TFC wird alle offenen Programme schließen. Sichere alle offenen Dokumente bevor du Start drückst Sollte TFC den Rechner nicht neu starten wird Load.exe den Rechner neu starten. Nach dem Neustart wird sich automatisch die Anleitung.html ( zu finden auf dem Desktop ) öffnen. Darin wird die Anweisung der Tools beschrieben. Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort die Logfiles von
|
29.04.2011, 20:39 | #3 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB,
__________________im Anhang sind die logfiles von OTL. G4mer hat bis jetzt nicht funktioniert, beim Starten ist mein PC immer abgestürzt. Der TDSS Killer hat nichts gefunden und der Defogger war anscheinend nicht benötigt. Gruß Rajid |
30.04.2011, 12:51 | #4 | |||
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7, Schritt # 1: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 2: Add-ons in Firefox entfernen
Schritt # 3: Kontrolle mit VirusTotal Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Wiederhole die selben Schritte mit folgenden Dateien. Code:
ATTFilter C:\WINDOWS\ping1w.exe alle Windows Dateien sichtbar machen Schritt # 4: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 5: Benutzerdefinierter Scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %PROGRAMFILES%\*. %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
01.05.2011, 10:46 | #5 | |
| google suchfragen leiten weiter (gomeo) Hallo nochmal, 1. die probleme treten bei beiden internetbrowsern auf, ich habe aber das gefühl, beim IE nicht so häufig. ich benutze hauptsächlich firefox an ein produkt von symantec kann ich mich nicht erinnern. 2. das add on habe ich entfernt. 3. hxxp://www.virustotal.com/file-scan/report.html?id=977d8d68af30e6ddfc7b3b616c03a60fead6dfc7843062dff8181850c5f1d7ca-1304241452 Zitat:
4. im anhang 5. musste ich splitten, weil die datei zu groß war (in OTL2.1 und OTL2.2) edit: den zweiten teil kann ich noch nicht hochladen, weil beim hochladen immer die verbindung zum server zurückgesetzt wird? ich werde es später nochmal probieren Gruß, Rajid |
01.05.2011, 13:03 | #6 | |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7, Schritt # 1: Mehrere Anti-Virus-Programme Code:
ATTFilter Avira AntiVir Personal - Free Antivirus Microsoft Security Essentials Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Zitat:
Schritt # 2: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
01.05.2011, 13:18 | #7 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, 1. habe mich für Antivir entschieden. und 2. hab eine CD zur hand, dürfte eine normale CD sein. Gruß, Rajid |
01.05.2011, 14:09 | #8 |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7, Schritt # 1: Fix mit aswMBR
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
01.05.2011, 16:16 | #9 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, ich hoffe, dass das so stimmt wie ichs gemacht habe. kam mir etwas komisch vor weil sich im fenster nichts getan hat beim fixen. siehs dir einfach an. Gruß, Rajid |
01.05.2011, 19:26 | #10 | |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7, Zitat:
Schritt # 1: Wiederherstellungskonsole über die Windows CD starten
Schritt # 2: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
01.05.2011, 20:46 | #11 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, folgende Frage: wenn ich in der Wiederherstellungskonsole bin, werde ich immer gefragt bei welcher Windowsinstallation ich mich anmelden möchte. Was hat das zu bedeuten und was muss ich hier eingeben? Ein Passwort wird dann auch immer verlangt. Gruß, Rajid |
01.05.2011, 21:06 | #12 | |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7 Zitat:
Wenn ja, dann musst du die Nummer eingeben, die vor C:\Windows steht. In der Regel ist das die 1. Bestätigen kannst du deine Wahl mit Enter. Das ist das Administratorpasswort, mit dem du dich immer anmeldest. |
02.05.2011, 13:32 | #13 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, hier das nächste angeforderte logfile. diesmal siehts aus als hätte es geklappt. Gruß, Rajid |
02.05.2011, 13:48 | #14 | |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7, Schritt # 1: Fragen beantworten Bitte beantworte mir folgende Fragen: Zitat:
Das haben wir doch mit der Wiederherstellungskonsole bereits gemacht. aswMBR sollte lediglich als Kontrollscan dienen. In meiner letzten Anleitung steht nichts von einem Fix mit aswMBR. So etwas kann auch schief gehen. Naja, sieht so aus, als konnten wir das Rootkit beseitigen. Auf deinem Rechner befindet sich noch jede Menge Malware. Darum sollten wir uns als nächstes kümmern: Schritt # 2: ComboFix umbenannt ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von dem aufgeführten Link herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. BleepingComputer - InfoSpywareFirefox User: Bitte folgende Einstellung vornehmen. Extras --> Einstellungen --> Reiter Allgemein und hacke Jedesmal nachfragen wo eine Datei gespeichert werden soll an. Übernehmen --> OK. **NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**
Schritt # 3: Systemscan mit OTL
Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
02.05.2011, 20:37 | #15 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, im anhang sind die beiden logfiles von OTL. die file von combo-fix habe ich einfach nicht gefunden? keine ahnung ob es entweder nicht geklappt hat, oder ich einfach zu dämlich war zum suchen. und weil ich jetzt lieber nichts mehr ohne direkte anweisung mache (*hust*), hab ich nen zweiten durchlauf gelassen. Gruß, Rajid |
Themen zu google suchfragen leiten weiter (gomeo) |
andere, anfänger, anleitung, bekämpfung, bezüglich, bräuchte, frage, fragen, gomeo, google, immer wieder, leiten, leitung, programme, programmen, seite, seiten, suchanfrage, titel, virenbekämpfung |