![]() |
Google Links werden umgeleitet (ihavenet/newsbuster) Hallo, seit etwa einer Woche fällt mir auf, dass ich bei klick auf Links in Google auf andere Websites umgeleitet werde. Meistens newsbusters.org. Aber nicht immer. Manchmal funktioniert es auch. AVIRA, malwarebytes und Spywareterminator haben nur Kleinigkeiten gefunden, das Problem aber nicht bereinigt. Bitte um eure Unterstützung. Die Logfiles von OTL und GMER hänge ich an. Danke! |
Hi, otl fix Fixen mit OTL
Code: :OTL
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
danach: downloade get info: http://markusg.trojaner-board.de/GetInfo.exe doppelklicke die .exe im selben ordner wird nun eine .txt erstellt: summary-info.txt diese doppelklicken und deren inhalt posten. |
Hallo, war etwas eigenartig. OTL hat zum Schluss keine Rückmeldung mehr gegeben, und ich musste den PC reseten. Habe aber die Dateien, die du wolltest. Ich mache jetzt mit getinfo weiter |
...und hier ist die summary |
danke, weiter gehts: Downloade dir bitte ![]()
|
Hallo, hier das TDSSKiller Log über upload-Channel. Es war zu groß für den Anhang. |
dann bitte posten oder teilen. oder packen und anhängen |
OK. Anscheinend hat es mit dem Uploachannel auch nicht funktioniert. Hier das ZIP |
Sehr gut. Scan mit Combofix
|
Hallo, bin mit IE nicht mehr ins Netz gekommen. Habe die Sicherheitsstufe auf Standard gesetzt. Jetzt geht's wieder. Combofix hat nicht gemeckert. Im Anhang das Log.... |
hi ich sehe Hitmanpro wurde ausgeführt, mit welchem Ergebniss? |
Hallo, ja ich bin gestern den ganzen Tag gesessen, und habe versucht das Problem zu lösen. Leider konnte keines der gefundenen Tools etwas finden. Auch Hitman nicht. Ein paar Dinge von Avira hat es beanstandet und ein paar tracking Cookies. Siehe Log... |
hi hattest du die Funde löschen lassen? um das rauszufinden, einfach noch mal scannen, neues Log posten, funde löschen. |
Hallo, ja Funde habe ich gelöscht. Das log ist aber von einem aktuellen scan. Habe die Funde jetzt wieder gelöscht. |
reiche mir noch die Avira, malwarebytes und spyware term. meldungen nach. http://www.trojaner-board.de/125889-...en-posten.html |
Liste der Anhänge anzeigen (Anzahl: 1) von Avira habe ich keine logs. habe die berichte mit spywareterminator in ein word kopiert. malwarebytes kommt extra. |
hi, avira, ereignisse, da müssten die Funde stehen, bzw avira, berichte |
gefunden habe ich sie schon, kann sie nur nicht exportieren. daher habe ich sie dir gesnapt ==> siehe word. reicht das nicht? |
doppelklicken auf die Meldung, da kann man den text dann kopieren bzw vorher markieren und einfügen |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo. Hier die Meldungen von AVIRA. |
was ist e: für ein Laufwerk? |
auf C ist Windows und auf E sind die Daten |
ok. lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hallo, hier die Programmliste. Schönen Abend noch.... |
bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Avira SearchFree : beide bitte weg AVS : alle Google Toolbar : verzichte bittte auf toolbars, sind nur ein unnötiges risiko, machen den Browser langsam JDownloader Nokia PC Connectivity Queektip Safari Ski : alle öffne Ccleaner, analysieren, starten, pc neustarten. Downloade Dir bitte ![]()
|
Guten Morgen! Alles erledigt. Hier das ADW-Log |
Hallo, nachdem Avira beim surfen etwas gefunden hat, habe ich am Abend einen neuen Scan gemacht. 3 hat er in im OTL-Verzeichnis gefunden, die dürften aus der Bereinigungsaktion stammen. Der letzte Fund ist anscheinend vom surfen. Falls es relevant ist, habe ich das Protokoll angehängt. |
was hat avira gestern gefunden, öffne dazu avira, ereignisse und kopier die Meldung |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo, hier noch die Meldungen aus den Ereignissen.... |
Hi, HitmanPro - Download - Filepony Hitmanpro laden, doppelklicken, auf Scan. Nichts löschen, auf weiter, Log speichern unter, bzw als XML exportieren, dann posten, bzw packen und anhängen |
Hallo, und hier das log vom Hitman.... |
ok, alles von Hitmanpro gefundne löschen lassen, neustart,neue otl log. |
...und hier das OTL-Log |
Hi, otl fix Fixen mit OTL
Code: :OTL
bitte teste, ob es im Firefox, internet explorer, und sonstigen evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt. Teste wie pc und programme allgemein laufen. |
Hallo, mit OTL gefixed und keine Auffälligkeiten. Im IE funktioniert der flashplayer nicht, das war aber vorher auch schon so. Andere browser habe ich keine. Hier das log vom fix.... |
hi, was genau heißt, funktioniert nicht? gibts fehlermeldungen? |
hallo, habe den AdobeFlashplayer neueste Version herunter geladen und installiert. Beim surfen wird er dann aber nicht gefunden/ausgeführt. Leider keine Fehlermedlung. Könnte es an einer IE-Einstellung liegen? Die dürften sich im Zuge der ganzen Aktion verändert haben. Soll ich sie auf Standardwerte zurücksetzen? Sonst dürfte wie gesagt alles gut laufen. :daumenhoc |
ja, standardeinstellungen mal versuchen. |
Hallo, jetzt funktioniert der IE :party: Müssen wir jetzt eigentlich noch irgendwas fixen oder scannen? Oder ist das System jetzt wieder sauber? Auf jedenfall vielen Dank schon einmal für deine bisherige Unterstützung. Was mich noch interessieren würde ist, was wir hier so prinzipiell gemacht haben und warum? Und vor allem, wie kann ich in Zukunft diese Probleme vermeiden? |
Malware gelöscht, programme mit Updates versorgt etc. läuft denn jetzt alles nach Wunsch? |
...habe mich mal durch ein paar Google-Seiten geklickt und keine Umleitungen mehr gehabt. Aber wie ihr schon zur Einleitung sagt, nur weil die Symptome verschwinden..... Wie sieht es mit meinen Sicherheitssystemen aus? Komme ich mit Avira und der W7-Firewall durch? Eventuell noch Spyware? Zuviele Systeme blockieren sich möglicherweise gegenseitig:crazy: |
Ja, zur Absicherung kommen wir, wenn du mir sagst, dass keine, und wenn doch, welche Probleme noch vorliegen deinerseits, die Schadsoftware haben wir :-) |
OK. Dann würde ich sagen, es schaut gut aus. Gesurft und andere Programme ausprobiert. Keine Probleme entdeckt:taenzer: |
Sehr gut. otl öffnen, berienigen, PC startet neu, Remover werden gelöscht. Lösche übrig gebliebene Logs, Setups, von uns verwendete Programme. PC absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: http://support.google.com/chrome/bin...&answer=118663 anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten |
OK. Bereinigung durchgeführt. Von Avira rätst du mir ab? @Chrome: bin nicht so ein Google-Fan (außer Suchmaschine). Mit IE geht Sandbox nicht? Windows-Update ist bei mir aktiviert. Die Optionen muss ich noch checken. Windows-Backup mache ich immer, wenn wir neue Daten (Urlaubsfotos...) eingespielt haben. Den Rest muss ich abarbeiten :Boogie: |
schon chrome angesehen, ist auf jeden fall schneller als der ie und bietet mehr sicherheitsfeatures. bei Avira brauchst du, um alles nutzen zu können, die ask toolbar, deswegen rate ich zum Wechsel |
Hallo, habe W7-Punkte erledigt, AVAST geladen; AVIRA deinstalliert; malwarebytes und spywareterminator deinstalliert.:daumenhoc sandbox mache ich am freitag, da ich das erst ausprobieren möchte, bevor meine Familie damit arbeitet. und die nächsten 2 tage komme ich nicht dazu. Lt. Beschreibung funktioniert das auch mit IE. Hast du auch Sicherheitseinstellungen für IE. Ich würde gern dabei bleiben. @avast: gibt es noch Empfehlungen zu Einstellungen? Danke! |
Hi, hattest du dir chrome schon mal angesehen? wird wesendlich schneller als der ie sein, und bietet noch einige Sicherheitsfeatures mehr Avast Standard konfig passt |
Hallo, also ich habe mir Chrome einmal herunter geladen, aber noch nicht als Standardbrowser. Welche Einstellungen empfiehlst du? Die nervige Startseite mit der Nutzeranmeldung kann man hoffentlich ändern. Hätte ich zumindest auf die Schnelle nicht gefunden. ...habe mich schon ein wenig mit Chrome befasst. Dass er schneller ist konnte ich so nicht feststellen, hatte aber auch im IE nie Probleme damit. Angeblich hat Chrome schon Sandbox. Soll ich trotzdem lt. deinem Link Sandbox installieren? |
Hi chrome hat für einige Anwendung ne Sandbox, aber bitte trotzdem Sandboxie nutzen. adblock für chrome: http://filepony.de/download-adblock_chrome/ damit sollte das leben werbefreier von statten gehen. ghostery um tracking zu verhindern: http://filepony.de/download-ghostery_chrome/ HTTPS Everywhere https://chrome.google.com/webstore/d...jekcdonpmejbdp wählt, wenn möglich, eine sichere Verbindung sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online |
Hallo, nicht, dass du glaubst, ich tue nichts :nono: Bin am werken, habe aber im Moment leider nicht so viel Zeit. Apps zum Chrome habe ich installiert. Sandbox und pwd-Manager muss ich noch. In Verbraucher-Anleitung steht auch noch viel Nützliches.... Melde mich wieder |
immer mit der Ruhe. |
Hallo, habe die Verbraucheranleitung durch. Gibt es eine Möglichkeit die Chrome-Einstellungen für alle User gleich zu schalten, oder muss ich das in jedem User einstellen? |
müste eig für alle gleich sein. wenn du diese version für alle nutzerkonten instaliert hast |
hallo, ich habe jetzt endlich als letzten punkt die sandbox installiert und konfiguriert. sollte ich noch fragen zum umgang damit haben, melde ich mich wieder. ansonsten habe ich noch keine Probleme am rechner bemerkt. nochmals vielen dank für deine Unterstützung !!!! |
Kein Problem, und ruhig melden bei Fragen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board