Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google verlinkt auf falsche Seite + offline verändert sich das Layout der Taskleiste (https://www.trojaner-board.de/92807-google-verlinkt-falsche-seite-offline-veraendert-layout-taskleiste.html)

Sweapy 13.11.2010 16:16

Google verlinkt auf falsche Seite + offline verändert sich das Layout der Taskleiste
 
Hallo Trojaner-Board Helfer,

nach langer Suche bei meinem Problem meines PC bin ich auf euch gestoßen und ich hoffe ihr könnt mir dabei helfen. Vielen Dank schon einmal im Vorraus.

Das Problem was ich habe ist bei euch schon einmal im Forum behandelt worden und hatte folgenden Titel: "Google verlinkt auf falsche Seite "

Diesen Thread hab ich mir auch durchgelesen und habe festgestellt, dass es sich hier nicht um ein allgemeines Problem handelt sondern ehr um ein individuelles. Und bin somit auf eure Hilfe angewiesen.

Wenn ich bei Google auf einen Link klicke werde ich sehr häufig auf folgende Seite verlinkt:
hxxp://clicks.bestquickfind.com

die mich dann auf eine weiter Seite weiter verlinkt. Dies ist dann folglich nicht die gesuchte Seite.

Des weiteren tritt bei meinem PC das Problem auf, wenn ich offline arbeite sich die Taskleiste das Layout ändert und wenn ich dann versuche online zu gehen kann ich dies nicht da ich keine Netzwerke auswählen kann.

Es wäre super wenn mir hier bei dem Problem jemand helfen könnte.

Vielen Dank im Vorraus!

markusg 13.11.2010 16:22

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Sweapy 13.11.2010 18:11

Hi Markusg

vielen Dank für die schnelle Hilfe. Das Program combofix habe ich durchgeführt. Die Log-Datei habe ich beigefügt.

Bei meinem ersten Poste habe ich vergessen von meinem Virenprogramm das Ergebnis anzuhängen. Dieses Ergebnis habe ich als Datei mit dem Namen 'Ergebnis' beigefügt!

Danke für die weiter Hilfe

Sweapy

markusg 13.11.2010 18:15

update mal malwarebytes, komplett scan, funde löschen, log posten.

Sweapy 13.11.2010 22:24

Lange hat der Scan gedauert aber es gab keine Funde. Anbei der Log!

Vielen Dank für die weitere Hilfe

markusg 14.11.2010 11:48

ok, dann hiermit weiter:

avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.

Sweapy 14.11.2010 16:58

Das Antivir habe ich noch einmal neu installiert, konfiguriert wie es in der Homepage vorgeschlagen wird und geupdatet. In der Quarantäne habe ich keine Log gefunden. Anbei den Log vom Kurzen Scan-Durchlauf.

Ich habe meine PC offline hochgefahren und die Veränderungen im Layout sind nicht aufgetreten. Ich konnte auch ganz normal mein WLAN anmachen, das sich dann auch richtig verbunden hat.

Ist das gröbste Überstanden? Oder kommt noch was auf mich zu? Was waren die bisherigen Probleme auf meinem PC und wie kann ich mich da zukünftig davor schützen?

Vielen Dank für die Hilfe soweit!

Gruß
Sweapy

markusg 14.11.2010 17:09

hi, du sollst nach der konfiguration einen scan über lokaler schutz, lokale laufwerke starten bitte.
du hattest ein rootkit, ich beschreibe dir, wie du dich besser schützen kannst, nach dem avira scan, und ja, wir sind bald durch :-)

Sweapy 14.11.2010 21:13

Hi Markus,

AntiVir hat 2 Sachen gefunden. Anbei der Log. Ich hoffe diesmal der Richtige!

Vielen Dank für die Hilfe

Gruß
Sweapy

markusg 14.11.2010 21:15

sehr schön.
lade den ccleaner slim:
Piriform - Builds
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Sweapy 14.11.2010 21:49

Hi Markus,

Anbei die Liste der Programme. Den Cleaner habe ich bis jetzt noch nicht ausgeführt. Soll dies auch noch erfolgen wie in der Anleitung beschrieben? Bei vielen Programmen hab ich leider nicht den Durchblick für was die gut sind, kann es mir nur halbwegs denken.

:dankeschoen: für die Hilfe

markusg 15.11.2010 11:48

deinstaliere:
Ad-Aware
Adobe Reader 7.1.0
ersetzen durch:
Adobe - Adobe Reader herunterladen - Alle Versionen
ohne mcafee security scan instalieren, auf der seite abhaken.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
bitte noch unnötige plugins verschieben:
Adobe Reader schneller starten
behalte aber:
EScript.api
Escript.deu
Search.api
Search.DEU
deinstaliere:
Adobe Reader Chinese Simplified Fonts
Adobe Reader Japanese Fonts
Adobe Shockwave Player
Apple Mobile Device Support
Apple Software Update
AutoCAD
AutoCAD Civil
Autodesk Design
Autodesk Vault
AVS DVD Player
Cisco Systems VPN Client
Cliprex DVD Player abspielen von dvds falls unnötig, weg.
FreeCall
InfoCAD Studienversion
deinstaliere alle java versionen außter 6.22
Launch Manager
McAfee Security Scan
Microsoft Age of Empires II Trial Version
Tobit.Software clipinc
WIBU-KEY Setup
Windows Live Anmelde-Assistent
Windows Live Essentials
Windows Live-Uploadtool
wenn fertig, bescheid geben.

Sweapy 15.11.2010 20:27

Hi

hab die Programme deinstalliert und den neuen Adobe drauf gemacht. Ich benutze allerdings den PDF-XChange Viewer zum betrachten meiner PDF'S allerdings im Netz wird immer wieder wohl auf den Adobe zurückgegriffen.

markusg 15.11.2010 20:32

ok, deswegen sollte er ja auch aktuell sein :-)
noch irgendwelche probleme aufgetreten?

Sweapy 15.11.2010 20:37

Nein bisher sind keinen weiteren Probleme aufgetreten. Vielen Dank für die Hilfe! Ich hoffe, dass mein PC nun weiterhin ohne Probleme läuft.

Gruß

Sweapy

markusg 15.11.2010 20:47

reinige mit otcleanit:
http://oldtimer.geekstogo.com/OTM.exe
Klicke cleanup!
dein pc wird evtl. neu starten
programm löscht sich selbst, + die verwendeten tools
windows update besuchen, internet explorer 8 + sonstige wichtigen updates drauf.
deaktiviere die swh auf allen laufwerken:
Windows XP - Die Systemwiederherstellung komplett abschalten
warte 5 min, schalte sie wieder ein.
dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.
wenn er dir gefällt, deinstaliere den firefox.
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
mit diesem tool lässt sich ein werbeblocker laden
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen

wenn dir der opera zusagt, deinstaliere den ff.
lesezeichen importieren:
Lesezeichen ? OperaWiki
dienste konfigurieren:
www.bplaced.net - Host Service Provider
download link ist hier
http://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 3 wählen, diese ist die sicherste.
je weniger dienste der pc nach außen anbietet, desto besser.
automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach.
start ausführen
services.msc
suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch


um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport

Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.

regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Paragon Backup & Recovery Free Edition - Das Produkt
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.



allgemeines.
- verzichte auf tuning programme, sie bringen nichts.
- keine illegalen downloads.
90 % bringen malware mit sich!
- keine streaming seiten wie kino.to sie verbreiten malware.
- wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen.

bitte endere alle passwörter.
surfe nur noch in der sandbox! mit klick auf "sandboxed web browser"

Sweapy 20.11.2010 19:11

Hi vielen Dank für die Hilfe. Im groß und ganzen tutet mein PC wieder. Jetzt hab ich aber noch drei kleine Probleme.

Und zwar mit der Sandbox. Die verweigert mir den Zugriff auf den Explorer. Oder hat es damit zu tun, dass ich das autorun ausgeschaltet habe?

dienste konfigurieren:
www.bplaced.net - Host Service Provider
download link ist hier
hxxp://ntsvcfg.de/svc2kxp.zip

diese zwei Links tun nicht mehr

Und zu guter letzte reagiert mein Buttom für mein WLAN nicht mehr. Dieses muss ich jetzt manuell ausschalten.

Gruß
Sven

markusg 20.11.2010 19:16

welche fehler unter sandboxie? gibts ne fehlermeldung?
oder kannst du nur nicht automatisch auf usb zugreifen, das liegt am deaktivieren autorun und ist gut so.
wie meinst du, wlan manuell ausschalten?

Sweapy 21.11.2010 11:44

Dies ist die Fehlermeldung die ich bekomme:

---------
explorer.exe – Fehler in Anwendung

Die Anwendung konnte nicht richtig initialisiert werden (0xc000010a)
---------

ich vermute mal das da noch irgend eine Einstellung gemacht werden muss.

Zum WLAN
mein PC ist ein Notebook. Und da hab ich ne Taste wo ich mein WLAN ein- und ausschalten kann. Es könnte jetzt zufällig sein das er genau jetzt seinen Geist aufgegeben hat, wobei er keine Anzeichen gemacht hat. Vielleicht ist aber auch nur eine Funkion ausgeschaltet, was auch nicht so schlimm wäre.


Zu den Links:
gibt es dazu alternativen bzw. die neuen Seiten?

Danke für die Hilfe

Gruß
Sweapy

markusg 21.11.2010 11:48

hast du alle treiber aktualisiert? links suche ich noch andere raus.

Sweapy 21.11.2010 11:57

sorry jetzt muss ich noch mal blöd fragen. Ich hab vielleicht etwas überlesen. Welche Treiber sollte ich aktuallisieren?

markusg 21.11.2010 15:55

über windows updates, unter treiber, werden auch für einige pcs treiber angeboten, falls ja, instaliere diese.
also über start windows updates aufrufen und auf treiber klicken, falls es welche gibt

Sweapy 21.11.2010 17:49

Mmmh! Die Treiber kann ich nur über den Internet Explorer downloaden. Dazu fordert mich der IE ein Active X runter zu laden. In der Sandbox lässt sich der IE auch nicht öffnen.

Vielleicht stell ich mich gerade auch etwas blöd an. Danke für die Hilfe!

Gruß
Sweapy

ps. wenn ich heute Abend nicht mehr dazu komme weiter Tipps auzubrobieren wird es sich er wieder ca. ne Woche dauern bis ich mich melde.

markusg 21.11.2010 18:09

dann lade die treiber nicht in der sandbox, sondern ganz normal über den ie, lasse das activex zu.
das geht in ordnung :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131