![]() |
Probleme mit der Google-Suche Hallo Ich habe seit einer Weile das Problem, dass, wenn ich etwas bei Google suche, statt im selben Tab (Firefox) in einem neuen Tab irgend eine Werbeseite geöffnet wird (im Google-Tab tut sich hingegen nichts.) Wenn ich danach die Adresse hinter dem Link, der mich auf die Werbeseite umgeleitet hat, anschaue, steht dort nicht mehr der "Original Link" sondern so etwas: Zitat:
Und ebenfalls dieses GMER laufen lassen. Auch bei mir findet es hauffenweise Dateien/Einträge von der Art UACd...(irgendetwas). Antivir zeigt nichts an und andere Programme/Online-Checks haben ebenfalls nichts gefunden. Was soll ich tun? Ebenfalls die gleiche Anleitung befolgen. Oder muss ich etwas anderes machen? Als Notlösung habe ich die firefox.exe umbenannt. Danach tritt dieses Problem nicht mehr auf. Dies bekämpft jedoch leider nicht die Ursache, sondern nur die Symptome. Gruss black messiah Ps: GMER Log werde ich schnellstmöglich nachliefern. |
Und so hier noch das GMER-Log: (in Teilen wegen der Längenbegrenzung) Teil 1: Code: GMER 1.0.15.14966 - http://www.gmer.net |
Teil 2: Code: C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) |
Teil 3: Code: ---- Devices - GMER 1.0.15 ---- |
Und noch Teil 4: Code: ---- Services - GMER 1.0.15 ---- Gruss black messiah |
Hallo und :hallo: Seit wann hast du Probleme? Ist dir der Auslöser bekannt? Irgendetwas runtergeladen und installiert? 1.) Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code: Drivers to delete:
2.) Poste ein neues Gmer-Log. ciao, andreas |
Hallo Also die Probleme habe ich seit ungefähr 2-3 Tagen. In dieser Zeit habe ich jedoch meines Wissens nach keine Programme installiert odr direkt ausführbare Programme gestartet (mit Ausnahme von ProcessExplorer). Ist es möglich sich sowas übrs Internet (präparierte html-Seite odr so ähnlich) einzufangen? Hier noch das Log von Hopsassa/Avenger: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 GMER ist am laufen. Vor morgen (was ja schon in einer Stunde ist) wird das sicher nichts. Aber schon mal Danke (im Voraus) für deine schnelle Hilfe. Gruss black messiah |
Zitat:
Bitte nur in HJT-Logs editieren, die anderen Logs so lassen, wie sie sind. Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Kamera, Handy, Memorysticks, Speicherkarten, externe Laufwerke, ... dann stecke alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
Ups....das kann passieren.... Combofix lasse ich dann morgen laufen. Erstmal GMER fertig werden lassen. Muss ich dann alle Geräte anschliessen oder nur die jenigen, die ich seit dem Befall angeschlossen habe? (habe eben zu wenig USB Stecker) Wie es aber bis jetzt aussieht ist alles wieder in Ordnung (hoffentlich) Gruss black messiah |
So hier noch das Log-File von GMER (nach der Reinigung): Code: GMER 1.0.15.14966 - http://www.gmer.net |
Gut, den Rootkit bist du los und dem Rechner geht es besser, aber durch sind wir noch lange nicht. Die Teile laden üblicherweise Unmengen nach. :( ciao, andreas |
Hallo so Combofix ist auch fertig. Hier das Log: Code: ComboFix 09-04-03.01 - g_hegi 2009-04-04 11:46:16.1 - NTFSx86 Gruss black messiah |
Zitat:
Download und Ausführung des Norton-Entfernungsprogramms Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
Hallo Edit: Ich will/wollte Combofix starten, und es meldete Antivir Desktop wäre noch aktiv, aber ich habe denn LiveGuard deaktiviert. Und jetzt weiss ich nicht was ich tun soll? Combofix starten (nur noch OK drücken) oder wie kann ich Antivir abschalten? Bitte um schnelle/dringende Hilfe! Wieso Spybot deinstallieren? Der sollte doch auch dafür sorgen, dass solche Sachen nicht passieren (oder?) ist damit die Reinigung/Desinfektion des Computers fertig? Danke für deine schnelle Hilfe :daumenhoc Gruss black messiah |
Ich will/wollte Combofix starten, und es meldete Antivir Desktop wäre noch aktiv, aber ich habe denn LiveGuard deaktiviert. Und jetzt weiss ich nicht was ich tun soll? Combofix starten (nur noch OK drücken) oder wie kann ich Antivir abschalten? Bitte um schnelle/dringende Hilfe! Inhalt des Fensters: *Antivir Desktop Die obigen Real-Time-Scanner sind immernoch aktiv aber ComboFix wird trozdem mit dem Suchlauf fortfahren. Bitte nehme zur Kenntniss, dass dies in deiner eigenen Verantwortung geschieht. (OK-Button) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board