Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet umleitung auf Suchmaschinen (https://www.trojaner-board.de/105580-internet-umleitung-suchmaschinen.html)

We.are.One 29.11.2011 20:52

Internet umleitung auf Suchmaschinen
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Leute,

seit neustem versucht mich Safari in den Wahnsinn zu treiben -.- .
Ich schildere einfach mal den Verlauf :

Ich tippe beispielsweise bei Google "trojaner board" ein.
Als Ergebnis habe ich dann dort den Link zu diesem Forum hier, wenn ich nun jedoch auf diesen Link klicke, wird eine Suchmaschine geladen, mit genau dem Begriff, den ich vorher auch bei Google eingegeben hatte.
Wenn Safari fertig geladen hat steht oben in der Leiste zwar www.trojaner-board.de, aber es ist diese Suchmaschine offen.

Die Suchmaschinen variieren von mal zu mal. Mit variiren meine ich andere Farben, andere Werbung.

Ich habe im Anhang einen Screenshot mit dem oben genannten Beispiel...



Könnt ihr mir weiterhelfen ?
Schonmal danke im voraus,

lg We.are.One

markusg 29.11.2011 20:56

hi
glaub nicht das das die schuld deines browsers ist, tippe mal auf trojaner.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

We.are.One 29.11.2011 21:53

So fertig :)

markusg 29.11.2011 21:59

hi
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

We.are.One 30.11.2011 18:36

ich habe jetzt mehrfach versucht Combofix.exe auszuführen, jedoch bleibt dieses tool jedesmal bei der Suche nach infizierten Objekten hängen. Habe ihn jetzt bei 2 Versuchen mehrere Stunden angelassen, er kommt aber zu keinem ergebnis und selbst der blinkende Unterstrich hört auf zu blinken und der komplette Laptop (Windows Xp Professional) hängt sich auf. Musste ihn jedesmal durch Reset neustarten!

Was nun ? :/

markusg 30.11.2011 18:40

versuche es mal im abgesicherten modus, ohne netzwerk, sollte bei pc start mit f8 zu erreichen sein.
dann evtl. neustart nötig und dann den inhalt von combofix.txt posten

We.are.One 30.11.2011 19:37

ich hatte es gerade ein drittes mal normal versucht und plotzlich kam eine meldung, dass eine sache gefunden wurde, welche in das system eingegriffen habe. den namen konnte ich mir leider nicht merken so schnell war das fenster wieder weg, und genau danach hing er sich ein weiteres mal auf. Auch im abgesicherten modus will er nicht. was nun ? :/

We.are.One 30.11.2011 19:40

ich werde es jetzt ein mal deinstallieren und ein weiteres mal herunterladen, installieren und ausführen oke ?

markusg 30.11.2011 19:41

ok einen versuch noch mit combofix.
lösche deine combofix.exe
dann gehe wieder auf die download seite.
rechtsklick, damit das menü aufgeht, dort wählst du ziehl speichern unter, bzw speichern unter.
bei name steht jetz
combofix.exe
komplett raus löschen und
3456.com
schreiben
speichern
pc in den abgesicherten modus ohne netzwerk starten und 3456.com ausführen

We.are.One 30.11.2011 20:09

okay werde ich tun! :)

We.are.One 30.11.2011 22:14

Funktioniert immer noch nicht ? :(

markusg 01.12.2011 12:04

download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
lösche niths, nur log posten

We.are.One 01.12.2011 17:07

Liste der Anhänge anzeigen (Anzahl: 1)
ich wusste nicht wie ich das ergebnis in einem logfile ausgespuckt kriege, daher habe ich nun einfach einen screenshot gemacht, ich hoffe, das reicht auch !?

ach und was mir noch aufgefallen ist, das programm ist nur Festplattenpfad C: nachgegangen ? ist das richitg / normal ?

markusg 01.12.2011 17:15

bitte auf c: gehen dort ist das tdsskiller-datum.txt abgespeicher

We.are.One 01.12.2011 17:20

wo du recht hast, hast du recht :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131