Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Google/Bing Links werden umgeleitet (admirablesearchsystem.com) (https://www.trojaner-board.de/103932-google-bing-links-umgeleitet-admirablesearchsystem-com.html)

RealManiac 07.10.2011 08:08

Google/Bing Links werden umgeleitet (admirablesearchsystem.com)
 
Hallo zusammen,

dieses Problem scheint ja schon einige vor mir erwischt zu haben.

Seit 2 Tagen kann ich keinen Link mehr über Google oder Bing erreichen. Ich werde immer umgeleitet über admirablesearchsystem.com oder eine zweite Seite die mir nun nicht mehr einfällt. Ich hoffe hier kann mir jemand helfen. :heulen:

Als Anhang bereits die txt´s von OTL die ich laut Anleitung gemacht habe....


Vielen Dank im vorraus für die Hilfe und Gruss,
Maniac

markusg 07.10.2011 10:24

combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

RealManiac 07.10.2011 10:50

Hallo Markusg,

vielen Dank für die schnelle Antwort.

Anbei die Logdatei....


MfG,
Maniac

markusg 07.10.2011 11:13

hi öffne mal computer, öffne c:
öffne qoobox, rechtsklick quarantain, mit winrar oder zip packen, hochladen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

RealManiac 07.10.2011 11:22

Ui, das Ding ist dann noch immer 13MB groß.

Habe es grade angestoßen, wird aber mit DSL 1500 ein bissle dauern. Ist nicht sonderlich hoch der Upload :balla:

Update 12:30Uhr
Sollte nun fertig sein....

markusg 07.10.2011 11:58

13 mb scheinen zu groß für den upload channel.
kannst du es bei
File-Upload.net - Ihr kostenloser File Hoster!
hochladen und mir den link als private nachicht zukommen lassen?

RealManiac 07.10.2011 12:28

Bin gerade nicht mehr zuhause am PC. Denke gegen 16Uhr bin ich wieder da, dann kommt die PN sofort.

markusg 07.10.2011 12:38

ok, immer mit der ruhe

RealManiac 07.10.2011 14:36

PN ist raus an Dich @Markusg

markusg 07.10.2011 14:38

man dankt.
machst du mit diesem pc onlinebanking einkäufe oder sonst was wichtiges, privat oder beruflich.

RealManiac 07.10.2011 14:54

Zitat:

Zitat von markusg (Beitrag 707379)
man dankt.
machst du mit diesem pc onlinebanking einkäufe oder sonst was wichtiges, privat oder beruflich.

Es ist nie gut wenn Du diese Frage stellst, wenn ich mir die anderen Threads hier durchlese.... :heulen:

Ja, mache ich u.a. auch an diesem PC... :balla:

markusg 07.10.2011 15:14

ja, ich würd mir die frage ja auch gern ersparen, aber ich denke lieber nachfragen.
bank anrufen, onlinebanking sperren lassen, grund zero access bzw max++ rootkit.
falls deine bank geschlossen hatt, notfall nummer:
116 116
die werden dir dann weiter helfen.
da du meine andern threads ja anscheinend gelesen hast, fasse ich mich kurz.
rootkits sind gefährlich, sie können weitere malware nachladen etc.
dieses system ist nicht mehr 100 %ig zu retten, deswegen würde ich vorschlagen, formatieren windows neu aufsetzen und absichern.
vorher daten sichern.
für das formatieren bekommst du ne anleitung, falls nötig.
für das absichern auch.
hätte gern bessere nachichten, aber was soll man machen :-)

RealManiac 07.10.2011 15:29

Ich habe es mir fast gedacht. :headbang:

Benutze für's Banking keine Software, nur den Browser. Habe grade den Login von meinem Laptop aus geändert. Überweisungen gehen nur per Handy, sollte doch ausreichen, oder?!

Ich habe diverse HDDs drin und auch die System Platte 2x geteilt.
Reicht es wenn ich in diesem Falle nur die System Partition formatiere, oder muss alles runter, also auch von allen HDDs?

Nebenbei, wo fange ich mir so ein Rootkit in der Regel ein?

markusg 07.10.2011 15:39

hi, erst mal ne anmerkung zum onlinebanking mit handy, das ist nicht das sicherste, deswegen bekommst du dahingehend noch nen tipp, wenns so weit ist.
es reicht die partition mit windows zu formatieren, und wenn man noch ne zweite partition hatt, auf der programme instaliert sind, auch diese.
jetzt zu deiner frage, wo man sich das einfängt.
pornoseiten zb, oder sites die infizierte werbebanner haben.
könnte auch in illegalen downloads wie keygens enthalten sein.
du wirst von mir einige tipps erhalten, wie das zu vermeiden ist. bzw wie du, für den notfall vernünftige backups erstellst die du dann nutzen kannst um den trojaner los zu werden.
benötigst du ne anleitung zum formatieren?

RealManiac 07.10.2011 15:54

Ich würde mir jetzt einfach die Windows 7 DVD rein hauen und dann die System Partition löschen, formatieren, neu anlegen und wieder drauf installieren, fertig.... Vorher natürlich paar Backups von meinen Mails und paar Dateien auf ne andere HDD ziehen.

markusg 07.10.2011 15:58

genau so siehts aus :-)
danach kannst folgendes als erstes machen:
start suchen:
tippe:
windows update
enter
optionen.
updates automatisch instalieren, intervall täglich.
wähle ne uhrzeit wo du häufig online bist.
hake ansonsten alles an, außer detailierte informationen.
ok klicken.
jetzt updates suchen, starte mit optionalen updates, instaliere so lange, bis es nichts mehr gibt.
evtl. gibts neustart, dann erneut updates suchen und instalieren.
das selbe mit den wichtigen updates.
dann hier melden bitte.

RealManiac 07.10.2011 16:48

Das kann jetzt allerdings etwas dauern. Muss erst mal die Zeit dazu finden alles komplett zu plätten bzw vorher in Ruhe zu sichern.

Werde mir vorher noch mal paar Threads hier zur Brust nehmen wie ich mein System danach von Anfang an sicher kriege. Sind ja ein paar angepinnt :crazy:

Ich danke Dir auf jedenfall schon mal vielmals für Deine Hilfe!!

markusg 07.10.2011 17:02

tztztz, denkst du hier gibts kein service?

http://www.trojaner-board.de/96344-a...-rechners.html
anmerkungen:
arbeite erst alles ab, was unter windows 7/vista zu finden ist. aus dem bereich xp folgendes abarbeiten:
Datenausführungsverhinderung:
Maßnahmen für ALLE Windows-Versionen
danach dieses abarbeiten.
als kostenlosen scanner würde ich eher zu avast raten.
in meinem tests waren sie zwar nicht so erfolgreich wie einige bezahlprogramme aber besser als kostenlose.
wenns ein kostenpflichtiger scanner sein kann, würde ich diesen nehmen:
http://www.emsisoft.de/de/
der blockiert alle von mir getesteten malware samples.
dies bedeutet natürlich nicht 100 %iger schutz, denn so was gibts nicht.
du hast da ne 30 tage test version zur verfügung, würd ich mir auf jeden fall mal ansehen.
als browser würde ich persönlich opera einsetzen. er hat erst mal mehr ausstattung als der ff, ist weniger fehler anfällig, heißt weniger lücken in den letzten jahren.
und er ist, meines erachtens nach, schneller.
nächste anmerkung:
sandboxie.
das programm sandboxie ist ein programm, in dem du deinen browser isuliert vom system laufen lassen kannst.
da heut zu tage häufig legitime seiten ziehl von angriffen werden, um zb so viele user mit schadcode zu infizieren damit sie teil eines botnetzes werden, muss man, auch als privat person, seinen pc best möglich schützen.
dies haben wir natürlich bereits getan, in dem wir bekannte lücken schließen und weitere maßnamen getroffen haben.
trotz alle dem, kann immer mal was "durch rutschen".
wenn du jetzt deinen browser in der sandbox gestartet hast, rutscht diese malware nur dort rein, und durch unsere gewählten einstellungen, sollte sie im bestfall überhaupt nicht startenda sie zb durch das av geblockt wird, oder, falls doch, richtet sie in der sandbox keinen schaden an.

um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
http://subsetlines.wordpress.com/anl...einstellungen/
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. ist die lizenz dein ganzes leben lang gültig, und du kannst die auf allen pcs nutzen, die sich in deinem haushalt befinden.
2. gibts, wenn du diese lizenz hast, noch einige nützliche funktionen, wie zb, erzwungener programm start.
dies bedeutet, wenn du zb bei erzwungener programm start deine browser, mail programme etc einträgst kannst du diese direkt über das entsprechende symbol in der sandbox starten lassen.
oder, wenn du einen link in einer mail bekommst und diesen anklickst, startet der browser ebenfalls in der sandbox.
wenn du die kostenlose version nutzt, startest du deinen browser absofort immer über das symbol "sandboxed web browser"
und alle programme die du noch in der sandbox laufen lassen willst mit rechtsklick und dann auf in sandboxie starten klicken.
diese kann man also auch nutzen, um neue programme zu testen.

anmerkung 3:
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du jetzt alles umgesetzt hast.
bitte nur noch im eingeschrenkten konto arbeiten, da das admin konto nur für instalationen gedacht ist.
und, wie gesagt, nur noch in sandboxie surfen, mit klick auf "sandboxed web browser"
ich weis, viel arbeit, bei fragen, stelle sie!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131