![]() |
Google Verlinkt falsch im Firefox, keinen Trojaner gefunden? Hallo, ich habe schon diverse Internetseiten, Google sowie das Forum hier bemüht, leider konnte ich noch keine Lösung für folgendes Problem finden: Auf dem Laptop meiner Freundin kann man seit 2 Tagen keine richtige Abfrage in Google mehr durchführen, da die oberen Zeilen zwar zur Suchabfrage passen, aber nicht auf die richtigen Seiten verlinkt wird, sondern scheinbar auf irgendwelche dubiosen Angebote, etc (bspw. wenn man nach Microsoft sucht, stehen in den Schlagwörtern die Texte der Microsoft Seiten, verlinkt wird auf auf was anderes). Über ähnliche Probleme habe ich hier schon gelesen, leider ist bei ihrem Rechner das Problem, dass scheinbar kein Programm irgendetwas Trojanerartiges findet (Antivir, F-Secures Blacklight, Antimalware, Ad-Aware). Sie hatte zwar einen Wurm (TR/Crypt.XPACK.Gen), nur wurde der schon vor auftreten des Problems gefunden und von Antivir unter Quarantäne gestellt. Ich bin auf dem Gebiet kein Fachmann, hab dann aber zusätzlich noch die infizierte Datei und alle (einen) Registryeinträge gelöscht. Jedenfalls wird nichtsmehr gefunden, das Problem besteht aber weiterhin. Im Anhang mal das Log-File von HiJackThis: Code: Logfile of Trend Micro HijackThis v2.0.2 Naja, wäre super, wenn mir einer einen Rat geben könnte oder eine Ahnung hat, woran das liegen kann bzw. was man tun könnte. Vielen Dank schonmal. |
Hallo ideentoeter und :hallo: 1.) Internet Explorer 6 .......... Der ist veraltet, bitte installiere die neue Version, auch wenn du ihn vielleicht nicht verwendest (siehe meine Signatur)! 2.) Windows XP Service Pack 2 ......... es gibt bereits ein aktuelleres Service Pack, bitte installieren (siehe meine Signatur)! Bitte beides zuerst updaten und dann fahren wir mit der Bereinigung fort! LG Crusader |
Hallo Crusader, vielen Dank für die freundliche Begrüßung und den Hinweis. Beides ist jetzt auf dem neuesten Stand (auch wenn im Logfile von HiJackThis noch SP 2 steht :confused: Keine ahnung warum, vielleicht hatte meine Freundin noch nicht neu gestartet oder so). Anbei mal das neue Log, in dem jetzt lustigerweise mehr Sachen drinstehen, als vorher: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo ideentoeter, Bitte doch vorher noch den PC neustarten! Danach das hier machen: Downloade dir CCleaner, installiere ihn und navigiere zu Extras -> Programme deinstallieren -> Als Textdatei speichern.... Das Ergebnis hier posten! Anschließend noch alles bereinigen, wie in der Anleitung beschrieben! ......und dann noch ein neues HijackThis Log erstellen! LG Crusader |
Hallo Crusader, alles erledigt. Hier das CCleaner Log vor dem säubern: Code: Ad-Aware Dann nach dem säubern (macht das eigentlich nen Unterschied? Ich habs nur einfach mal so gemacht): Code: Ad-Aware Und dann das HighJackThis Log nach der ganzebn Prozedur: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo ideentoeter, OK, dein Logfile ist sauber, fahren wir fort! 1.) Versteckte Dateien anzeigen lassen (Arbeitsplatz -> Extras -> Ordneroptionen -> Ansicht -> Alle Dateien und Ordner anzeigen -> Hacken setzen) 2.) Download von Malwarebytes' Anti-Malware. Danach installieren und die aktuellen Updates herunterladen. Vollständiger Systemscan auswählen und starten. Sobald der Scan beendet ist, klickst du auf "Ausgewähltes entfernen" und postest das Ergebnis dann hier! 3.) Lade dir SUPERAntiSpyware herunter und installiere es. Folge den Anweisungen und poste das entstandene Logfile! |
Hi Crusader, also, das Anti-Malware Log sagt folgendes: Code: Malwarebytes' Anti-Malware 1.31 Dabei bin ich eigentlich als Administrator drin, zumindest ist ihr Account der, mit den kompletten administrativen Rechten, oder seh überseh ich da was? |
Hallo ideentoeter, Starte einfach einmal den Rechner neu und probiere es dann nochmal! |
Mh, Fehlanzeige, geht leider dennoch nicht :( Kommt jedesmal dieselbe Meldung. |
Hallo ideentoeter, Dann machen wir jetzt mit den anderen Scans weiter: 1.) Lade F-Secure Blacklight in einen eigenen Ordner herunter, z.B. C:\Programme\Blacklight. Starte in diesem Ordner fsbl.exe und schließe alle anderen Programme. Klick "I accept the agreement", "next", "Scan". Wenn der Scan fertig ist beende Blacklight mit "Close". Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern. Verwende hierzu bitte den Internet Explorer, und sollte ein Scan nicht funktionieren, nimm den nächsten: 2.) Mach bitte einen Norton Online Scan! Hier wählst du "Continue to Symantec Security Check". Dann bei "Virus Detection" auf "Start" klicken. Bericht bitte hier posten! 3.) Mach bitte einen CA Virus Scan! Hierzu wartest du, bis das Update beendet ist, wählst dann alle Laufwerke aus und klickst dann auf "Scan starten"! Ergebnis hier posten! 4.) Mach bitte einen ESET Online Scan. Hierzu setzt du den Hacken bei "YES, I accept the Terms of Use" und klickst dann auf "Start"! Ergebnis hier posten! |
Hi Crusader, Blacklight sagt: Code: 01/03/09 20:45:06 [Info]: BlackLight Engine 1.0.67 initialized Norton: Code: 38604 files scanned, 0 file(s) infected on your disk drives. CA Virus Scan funktioniert nicht, wenn man "Scan starten" klickt kommt "Fehler auf der Seite". Eset sagt ebenfalls, dass alles clean ist. :confused: |
Hallo ideentoeter, Wie läuft es sonst mit deinem PC, noch Probleme, wenn ja welche??? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board