Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mozilla und IE (Vista) leiten mich bei Google-Such-Ergebnisse auf falsche Seiten (https://www.trojaner-board.de/96806-mozilla-ie-vista-leiten-mich-google-such-ergebnisse-falsche-seiten.html)

plinken 24.03.2011 17:47

Mozilla und IE (Vista) leiten mich bei Google-Such-Ergebnisse auf falsche Seiten
 
Hallo,

habe folgendes Problem:

Wenn ich bei Goggle,egal ob mit IE oder Mozilla einen Suchbegriff eingebe und dann auf das Ergebnis klicke, bekomme ich immer eine andere Seite angezeigt.
Habe nun schon einmal Mozilla deinstalliert und wieder installiert,jedoch ohne Erfolg.
Den CCleaner hab ich auch schon laufen lassen,jedoch ohne Erfolg.
Eine andere Person hatte schon ein ähnliches Problem jedoch unter Windows 7,ich verwende Vista.
Also die Programme Load.exe/OTL.exe und TFC.exe habe ich schon einmal durchlaufen lassen mit folgendem Ergebniss (hoffe hab alles korrekt gemacht):

Ich hoffe jemand kann mir helfen,da es echt nervig ist!!!!!

Schon mal danke im Vorfeld.
Plinken

cosinus 24.03.2011 19:03

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

plinken 28.03.2011 19:39

Hallo,
hab gerade Malwarebytes-Anti-Malware runtergeladen,jedoch startet das Programm bei mir nicht...?
Zitat:"Malwarebytes-Anti-Malware funktioniert nicht mehr"
...
Gruß Plinken

cosinus 28.03.2011 19:57

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

plinken 28.03.2011 20:15

Danke,super,hätte ich ja auch mal eher ausprobieren können...;-)
Scannt gerade...
Gruß plinken

plinken 28.03.2011 21:19

So,folgendes ergebniss...

cosinus 29.03.2011 08:58

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

plinken 29.03.2011 09:57

Hi,
unter dem Reiter Logdateien befand sich kein Eintrag...
oder hab ich was falsch gemacht?
Gruß
Plinken

cosinus 29.03.2011 15:55

Hast du malwarebytes vorher mit einem anderen Benutzer ausgeführt?

plinken 30.03.2011 19:23

Hi Arne,
ne hab ich nicht. Alles über einen User.Das Problem ist aber auch,dass ich nach dem er mit dem scannen fertig ist,den Reiter Logdateien nicht öffnen kann,da sonst die Ergebnisse gelöscht werden.Wenn ich den Reiter dann aufrufe ist dieser leer...;-(
Hast du jetzt noch eine Idee??
Besten dank im Voraus
Gruß plinken

cosinus 30.03.2011 19:46

Erstmal das hier machen => http://www.trojaner-board.de/59624-a...-sichtbar.html
Schau dann mal bitte in diesen Ordner:

C:\Users\{DEIN NAME}\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Wenn da keine Logs sind ja dann :balla: :crazy:

plinken 31.03.2011 08:02

Hi Arne,
also der Ordner ist leer...
Das bedeutet es sieht schlecht aus oder wie??
Gruß
plinken

cosinus 31.03.2011 13:30

Sind da noch andere Ordner in C:\Users? Wenn ja bitte auch mal alle durchgehen.

plinken 01.04.2011 18:46

Hi Arne,
habe die Ordner durchsucht,jedoch ohne Ergebniss...
Was bedeutet es eigentlich,wenn bei folgendem Scan dieses Ergebniss rauskommt?
"HKEY_CURRENT_USER/Software/ColdWare" Malware?
Hat das irgendeine Bedeutung?
MfG
Plinken

cosinus 01.04.2011 19:30

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2009.08.24 11:42:34 | 000,143,360 | R--- | M] (Huawei Technologies Co., Ltd.) - G:\AutoRun.exe -- [ CDFS ]
O32 - AutoRun File - [2010.03.11 01:26:10 | 000,000,047 | R--- | M] () - G:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{6304c4a4-d6be-11de-a1e1-001c2588b52a}\Shell\AutoRun\command - "" = D:\Toshiba\more4you.exe
O33 - MountPoints2\{84f30c57-8e69-11de-83e1-001c2588b52a}\Shell - "" = AutoRun
O33 - MountPoints2\{84f30c57-8e69-11de-83e1-001c2588b52a}\Shell\AutoRun\command - "" = D:\pushinst.exe
O33 - MountPoints2\{91eee7db-3e7f-11e0-8a54-001c2588b52a}\Shell - "" = AutoRun
O33 - MountPoints2\{91eee7db-3e7f-11e0-8a54-001c2588b52a}\Shell\AutoRun\command - "" = L:\AutoRun.exe
O33 - MountPoints2\{91eee7eb-3e7f-11e0-8a54-001e101f82a7}\Shell - "" = AutoRun
O33 - MountPoints2\{91eee7eb-3e7f-11e0-8a54-001e101f82a7}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2009.08.24 11:42:34 | 000,143,360 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{9419a932-5034-11de-819b-806e6f6e6963}\Shell - "" = Autorun
O33 - MountPoints2\{9419a932-5034-11de-819b-806e6f6e6963}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-6-25-100002305-100004063-100000849-3322.com i:\
O33 - MountPoints2\{9419a932-5034-11de-819b-806e6f6e6963}\Shell\Open\command - "" = RECYCLER\S-1-6-25-100002305-100004063-100000849-3322.com i:\
O33 - MountPoints2\{b43f97f8-4950-11e0-a610-001e101f4da1}\Shell - "" = AutoRun
O33 - MountPoints2\{b43f97f8-4950-11e0-a610-001e101f4da1}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2009.08.24 11:42:34 | 000,143,360 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{fb53c118-be50-11de-b3c9-001c2588b52a}\Shell - "" = AutoRun
O33 - MountPoints2\{fb53c118-be50-11de-b3c9-001c2588b52a}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2009.08.24 11:42:34 | 000,143,360 | R--- | M] (Huawei Technologies Co., Ltd.)
@Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:6152D44C
@Alternate Data Stream - 116 bytes -> C:\ProgramData\TEMP:66B13F37
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131