|
Plagegeister aller Art und deren Bekämpfung: Werde auf falsche Google-Ergebnisse geführtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.05.2011, 20:24 | #1 |
| Werde auf falsche Google-Ergebnisse geführt Hallo, habe seit etwa 3 Monaten das Problem, dass ich bei einer google-Suche sehr oft nach dem Klick auf ein Suchergebnis dann auf eine andere falsche Seite geführt werde (meist Shops). Habe Malewarebytes durchlaufen lassen, danach war das Problem aber nicht behoben. Habe, mehr oder weniger durch Zufall, die Datei "winpathwan.dll" gefunden im Ordner "Hpcfgdrv" abgelegt. Sie lässt sich weder Löschen geschweige denn Googeln, worum es sich handelt. Habe dann das Gefühl, dass meine Suche extremst manipuliert wird. Weiß nicht, ob dies in einem Zusammenhang steht. Ich hoffe, mir kann jemand helfen. Schon mal vielen Dank dafür! LG Micha |
21.05.2011, 00:03 | #2 |
/// Malwareteam | Werde auf falsche Google-Ergebnisse geführtEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Poste sämtliche Logs von Malwarebytes hier. Schritt 2 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Schritt 3 Nur machen wenn Du kein 64Bit System hast. Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
Themen zu Werde auf falsche Google-Ergebnisse geführt |
.dll, andere, datei, extremst, falsche, falsche seite, gefunde, googel, googeln, hoffe, klick, löschen, malewarebytes, manipuliert, monate, ordner, problem, seite, suchergebnis, weniger, zufall, zusammenhang |