![]() |
Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Hallo, ich habe seit ein paar Tagen Probleme beim anklicken oder suchen von Internetseiten. Aufgefallen ist es mir bei der Suche mit "google". Der Link zur Seite wurde mir angezeigt und wenn ich auf den entsprechenden Link geklickt habe, bin ich auf einer anderen Seite gelandet. Oder es ist kurz ein Fenster mit "googleanalytics" für ein paar Sekunden aufgegangen welches sich dann in die normale "google" Suchmaske verwandelt hat. Teilweise sind auch Werbefenster aufgegangen. Zuerst dachte ich, dass das Problem nur im Zusammenhang mit google vorhanden ist. Ich habe aber das gleiche Problem festgestellt wenn ich bei Ebay Links anklicke oder innerhalb von anderen Internetseiten andere Inhalte öffnen möchte. Es kommt noch dazu, dass ich nach Abfrage meines Mailkontos und dem Logout angezeigt bekomme, dass ich keine Internetverbindung habe obwohl andere Seiten nach wievor geöffnet sind. Ich verwende die Standard-Firewall von Microsoft, Anti Vir und Spybot Search & Destroy. Die Programme konnten aber nichts finden. Den Anweisungen hier im Board bin ich gefolgt und habe mir die Programme runtergeladen und die Logfiles erstellt. Maleswarebytes Anti Maleware hat zwei Trojaner gefunden und zur Zeit sind die Probleme behoben. Sind sie das aber wirklich? Weiß jemand Rat? Die Logs kann ich leider nicht alle hochladen weil ich immer dabei rausfliege und mich neu anmelden muss, was das Programm nicht zuläßt. Beim installieren der Programme ist folgende Fehlermeldung aufgegangen die ich weiterleiten soll: MBAM_ERROR_UPDATING(12007,0,WinHTTPSendRequest) LG Olli |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
- Lade dir Random's System Information Tool (RSIT) von random/random herunter - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von Rsit installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten **Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken) 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → "Download"→ " Download from FileHippo.com" installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 5. Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code: Malwarebytes Zitat:
Coverflow |
Hallo Coverflow, vielen Dank für deine Hilfe:singsing:. Ich hoffe das ich alles so umsetzen kann wie du es geschrieben hast. Zumindest hat es geklappt die ganzen Logfiles zu erstellen Du hast gefragt, ob ich den Rechner schon nach Viren gescannt habe, ja das habe ich aber Anti Vir und Spybot haben nichts gefunden. Lediglich Malwarebytes hat zwei Trojaner gefunden, den Bericht füge ich mal an Code:
Code: Code: 7-Zip 4.65 [code] info.txtRSIT Logfile: Code: logfile of random's system information tool 1.08 2010-11-27 13:19:43 jetzt den log [code] RSIT Logfile: Code: Logfile of random's system information tool 1.08 (written by random/random) jetzt hoffe ich, dass ich alles richtig gemacht habe und du mit denganzen Daten was anfangen kannst.....:dankeschoen: LG Olli |
1. **Spybot Tea Timer bitte abstellen! Modus-> Erweiterte Modus-> Ja-> Werkzeuge-> Resident-> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) -> exit. - Unsere Arbeit negativ beeinflussen kann (ansonsten auch unnötig!) 2. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: R3 - URLSearchHook: (no name) - - (no file) Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... danach die Alte Versionen falls existieren, unter `Systemsteuerung-> deinstallieren 4. den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick über Systemsteuerung -> Java... 5. Adobe Reader aktualisieren : Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 6. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar. **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
7. reinige dein System mit Ccleaner:
8. >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum Führe dann einen Komplett-Systemcheck mit Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" - "Link:-> ESET Online Scanner Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben ** Wie ist den aktuellen Zustand des Rechners? |
Hallo Coverflow, vielan Dank für deine Mühe und deine Hilfe. Ich habe alle Anweisungen befolgt bis auf Punkt 8. Den werde ich erst Morgen erledigen weil ich zwei Datenträger noch auf der Arbeit habe. Der Rest hat ohne Probleme geklappt. Aber das Wichtigste ist, dass der Rechner wieder läuft. Keine Probleme mehr beim Abfragen der Mails mit anschließendem Logout und auch alle Suchen und Links führen zu der richtigen Seite:daumenhoc Müssen wir jetzt noch was machen oder bin ich das Problem los? Zumindest möchte ich mich für deine Mühe und Investierte Zeit bedanken Gruß Olli:dankeschoen: |
1. Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! ) Zum Schluss, führe den folgenden Schritt aus: 2. wenn alles gut verlaufen ist und dein System läuft stabil,mache folgendes: ** Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren") |
Hallo Coverflow, ich habe den Online-Scan erledigt, gefunden wurde eine Datei Code: ESETSmartInstaller@High as CAB hook log: 1. Versuch --> hochgelaufen --> Taskleiste nur blau 2: Versuch --> hochgelaufen--> alle Icons da--> Bild eingefroren 3: Versuche--> hocheglaufen--> alle Icons da--> ein Hörbuch eingelegt--> Bild eingefroren 4: Versuch --> Rechner hat beim hochlaufen eine schwarzes Bild gemacht, danach im unteren drittel "Fortschrittbalken" von links nach rechts --> nach einem drittel eingefroren 5-8 Versuch --> Windows konnte beim letzten mal nicht erfolgreich gestartet werden, wollen sie Windows normal starten? --> ja angeklickt --> Countdown eingefroren 9. Versuche--> mit einer alten Bart CD die ich noch vom letzten Rechner hatte wo es einen Festplatten defekt gab, einfach mal eingeworfen, Programm gestartet, alles vorhanden, danach den Rechner runtergefahren und "normal" gestartet--> Rechner lief einwandfrei--> deinen Anweisungen gefolgt (siehe Log-Bericht von Eset) Du hast geschrieben, dass ich alle Passwörter von einem sicheren Rechner aus ändern soll, ist mein Rechner immer noch infiziert? Gruß Olli |
Zitat:
|
Hallo, alles soweit ausgeführt, Rechner läuft wieder und sollte keine "Schädlinge" mehr aufweisen....hoffe ich.... Vielen Dank für die Bemühungen und die Hilfe Gruß Olli:dankeschoen: |
Lesestoff:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board