![]() |
Googlelinks verweisen auf falsche Homepages Hallo liebes Trojaner-Board Team, ich sitze am Rechner meines Vaters, bei dem gestern das Problem auftauchte, dass wenn man bei der Googlesuche auf ein Suchergebnis klickt, man auf eine völlig falsche Seite verwiesen wird. Ich habe den Vollscan von malwarebytes durchlaufen lassen, es wurde aber nichts gefunden, das Problem besteht weiterhin. Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.12.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Arbeit :: ALLGEMEIN-PC [Administrator] 12.12.2012 13:58:43 mbam-log-2012-12-12 (13-58-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304487 Laufzeit: 2 Stunde(n), 7 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ich hoffe ihr könnt mir weiterhelfen. Gruß XoXo Gruß |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Danke schon mal für die Hilfe :) Zu Schritt 1 : Code: # AdwCleaner v2.100 - Datei am 12/12/2012 um 19:20:33 erstellt Zu Schritt 2: attach doc Code: . Gruß |
Kurze Frage: Gibt es einen Grund warum du einen Apache Webserver bei dir laufen hast (Xampp)? |
Hm, wie gesagt, es ist der Rechner von meinem Vater und ich hab leider eher wenig Plan, was er genau mit seinem PC anstellt. Ich gehe aber davon aus, dass er keinen Grund für nen Apache Webserver hat, bzw. ich wüsste nicht, wofür er ihn benutzen würde. |
Das wäre halt schon interessant zu wissen, weil wir möglicherweise etwas entfernen, was "gut" ist. Scan mit Combofix
|
Scan mit Combofix: musste während des scans eine windowswiederherstellungskonsole (oder so ähnlich) downloaden, lief dann aber alles normal Code:
|
Das hat es auch gut gemacht :) Combofix-Skript
|
So, weiter gehts. Im Skript stand die Anweisung "Collect", allerdings erschien nach der Durchführung von Combofix keine Aufforderung, die Datei hochzuladen. Der Log sagt allerdings, dass das Hochladen erfolgreich war. Der Log folgt hier: Code:
|
Okay hast du jetzt noch Google-Umleitungen? Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Die Google-Umleitung ist verschwunden, ich hoffe dass es auch so bleibt ;) Ich habe Schritt eins durchgeführt, es wurden keine Infektionen festgestellt. Den Log füge ich gleich an. Die restlichen Schritte werde ich erst morgen durchführen bzw., sind sie überhaupt noch notwendig? Bis hier her aber schon mal vielen, vielen lieben Dank! 1A Hilfe, könnts mir kaum besser vorstellen. Ihr macht nen super Job. Log: Code:
|
Ich hab dir das nicht zur Unterhaltung geschrieben :) Bitte durchführen ... |
Weiter gehts. Schritt 2: ESET fand eine Bedrohung: C:\Qoobox\Quarantine\[4]-Submit_2012-12-12_22.02.44.zip a variant of Win32/Ponmocup.FP trojan Schritt 3: Results of screen317's Security Check version 0.99.56 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus ESET Online Scanner v3 Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 CCleaner Java(TM) 6 Update 35 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
Okay .... Schritt 1: Deinstalliere Java 6 U35 Schritt 2: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
|
Java deinstalliert, den alten Adobe Reader gelöscht und aktuellen heruntergeladen und installiert. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board