Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Links bei Opera werden seit Update auf Virusbehaftete Websites umgeleitet (https://www.trojaner-board.de/115040-links-opera-seit-update-virusbehaftete-websites-umgeleitet.html)

LEJ 11.05.2012 20:43

Links bei Opera werden seit Update auf Virusbehaftete Websites umgeleitet
 
Ich benutze hauptsächlich Opera, aber das Problem ist auch bei Google Chrome.
Ich klicke auf einen Link bei Google, zB vorhin auf den Link von ADFC Allgemeiner Deutscher Fahrrad-Club e. V.
www.adfc.de/ und ich werde auf eine andere Website umgeleitet und bekomme von Avast eine Viruswarnung und die Seite wird blockiert.
Diese Meldung habe ich bekommen als ich über Google Chrome einen Link angeklickt habe:

Infektions-Details:

URL: hxxp://77.95.230.54/click.php?s
Prozess: C:\Program Files (x86)\Opera\opera.exe
Infektion: URL:Mal

Das Problem habe ich erst seit heute seitdem ich ein neues Opera Update installiert habe. Es passiert auch nicht jedes mal wenn ich den Link anklicke, sondern gemischt: mal lande ich auf die richtige Seite, mal werde ich umgeleitet.
Komisch aber, dass ich auch bei Google Chrome umgeleitet werde und es hat wohl mit Opera zu tun, da die obrige Infektionsdetails bei Google Chrome waren.
Was könnte das Problem sein?

markusg 12.05.2012 18:22

hi
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

LEJ 13.05.2012 14:39

Hat sich erledigt. Ich hatte bisher Microsoft Security Essentials als Viren Programm. Ich konnte das Programm garnicht mehr starten als ich das Problem hatte. Ich habe dann Avast runtergeladen und einen Fullscan gemacht, der auch zwei gefährliche Viren gefunden hat. Nach dem Killen, war alles wieder ok. Ich konnte wieder Security Essentials starten aber es war deaktiviert. Seltsam, aber ich denke ich bleibe bei Avast.

markusg 13.05.2012 19:07

nur weil symptome verschwinden heißt es lange nicht dass alles ok ist.
poste die avast fundmeldungen.

LEJ 13.05.2012 20:52

Win32: Diller-AF(Trj) ist der Virus der gefunden wurde unter C:/Windows/SysWOW64 mit dem Namen sberesg.dll ist alles was ich als Info habe.

markusg 14.05.2012 17:06

poste die otl logs bitte

LEJ 14.05.2012 18:29

Edit: habe den Beitrag gelöscht, da es mir doch zu unsicher ist meine Daten online zu stellen.
Ich kenne mich zu wenig aus um zu wissen was Fachleute anhand der Daten herrausfinden können. Danke trotzdem.

markusg 15.05.2012 20:38

nichts, denkst du wir würden hier auffordern logs zu posten die euch in schwirigkeit bringen könnten, und wenn dem so währe, dass sich nicht viele leute beschweren würden...

mit deiner halbhärzigen bereinigung kann ich dir nur raten, setze das system neu auf.
alles andere ist fahrlässig, und dein pc kann schlimmsten falles zu straftaten missbraucht werden


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19