Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich werde bei Google zu anderen Seiten geleitet

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.02.2009, 15:28   #1
Teibei
 
Ich werde bei Google zu anderen Seiten geleitet - Standard

Ich werde bei Google zu anderen Seiten geleitet



Hallo!

Ich bin neu hier im Forum.

Seit einigen Tagen werde ich beim googeln immer auf andere, seltsame Seiten wie Emule oder Ähnliches weitergeleitet.

Ich hab mal mit dem Programm HijackThis einen Log gemacht, kann damit aber leider nichts anfangen. Könnt ihr mir weiterhelfen?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:53:17, on 26.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Razer\Copperhead\razerhid.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Razer\Copperhead\razerofa.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Thorsten\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe /boot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Copperhead] C:\Programme\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B138D29A-1B98-4118-A987-21DF436106AC}: NameServer = 85.255.114.101,85.255.112.74
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.101 85.255.112.74
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.101 85.255.112.74
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 5070 bytes

Alt 26.02.2009, 22:04   #2
Jaipur
 
Ich werde bei Google zu anderen Seiten geleitet - Standard

Ich werde bei Google zu anderen Seiten geleitet



Hallo Teibei,

Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{B138D29A-1B98-4118-A987-21DF436106AC}: NameServer = 85.255.114.101,85.255.112.74
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.101 85.255.112.74
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.101 85.255.112.74
Kommst Du aus der Ukraine oder hat dein Provider da seinen Sitz? Du hast eine Umleitung auf einen Nameserver dort und die hast Du sicher nicht selber eingerichtet nehme ich mal an.

Du hast dir einen sogenannten DNS- Changer eingefangen. Man kann versuchen, das wieder umzubiegen.

Ich würde allerdings bei diesem Befund sofort einen sauberen Schnitt machen und das System neu Aufsetzen: http://www.trojaner-board.de/51262-a...sicherung.html

Aber das ist nur meine Meinung, Du kannst natürlich auch Andere abwarten.

Gruß

Jaipur
__________________


Alt 26.02.2009, 22:07   #3
Redwulf
 
Ich werde bei Google zu anderen Seiten geleitet - Standard

Ich werde bei Google zu anderen Seiten geleitet



Ich kann aus Erfahrung sagen, dass das Umbiegen möglich ist, aber warten wir mal die Entscheidung ab...
__________________

Alt 27.02.2009, 01:20   #4
Teibei
 
Ich werde bei Google zu anderen Seiten geleitet - Standard

Ich werde bei Google zu anderen Seiten geleitet



Also ich habe den Log noch in einem anderen Forum gepostet und die kamen auf das gleiche Ergebnis. Habe mich heutre Nachmittag schon dazu entschieden, C zu formatieren, das habe ich jetzt auch gemacht und der 017 taucht beim scan nicht mehr auf.

Was genau hat es denn mit der Ukraine auf sich? Welches Ziel verfolgen die dort nach und was hätte passieren können?

Wie schütze ich mich ion Zukunft vor sowas und wie kommen die an mich? Über bestimmte Seiten oder wodurch?
Ich habe ZomaAlarm und Antivir drauf. Reicht das?

Gruß

Alt 27.02.2009, 01:24   #5
Jig Saw
/// Helfer-Team
 
Ich werde bei Google zu anderen Seiten geleitet - Standard

Ich werde bei Google zu anderen Seiten geleitet



nur C zu formatieren würd wahrscheinlich das größte wegpusten, doch ich würd auf Nummer sicher gehen und nochmal ein HJT posten und Malwarebytes und SUPERAntiSpyware drüber laufen lassen.


Zum Schützen:
Am besten schützt man sich wenn man seinen gesunden Menschenverstand einsetzt => brain.exe
Zone Alarm würd ihc deinstallieren und die Windows Firewall nehmen.

__________________
A fool with a tool is still a fool

Geändert von Jig Saw (27.02.2009 um 01:33 Uhr)

Alt 27.02.2009, 07:48   #6
Redwulf
 
Ich werde bei Google zu anderen Seiten geleitet - Standard

Ich werde bei Google zu anderen Seiten geleitet



Wenn du online Banking machst, könnte es im schlimmsten Fall passieren, das die Burschen dort dir dein Konto leerräumen. Vieleierlei ist möglich, Fakt ist das jemand anders Kontrolle über deinen PC hat und sämtliche deiner Passwortabfrgaen, z.B. Ebay, Online Banking...und was weiss ich noch in die Hand bekommt. Dieser Trojaner ist ziemlich übel, da er von einem Rootkit abgedeckt wird. Er ist somit von AV Programmen nicht erkennbar. Fällt jedoch die Tarnung, ist der Virus auch erkennbar und angreifbar.

Alt 27.02.2009, 09:13   #7
Teibei
 
Ich werde bei Google zu anderen Seiten geleitet - Standard

Ich werde bei Google zu anderen Seiten geleitet



Hir nochmal der neue LOG:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:07:54, on 27.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Razer\Copperhead\razerhid.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Steam\Steam.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\Logitech\iTouch\kbdtray.exe
C:\Programme\Razer\Copperhead\razertra.exe
C:\Programme\Razer\Copperhead\razerofa.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Copperhead] C:\Programme\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4311 bytes



@REDWUL

Mit angreifbar meinst du das erkennen (HiJAckThis) und Löschen (Formatieren)?


Also bei den Seiten wo es um Geld geht (Online-Banking, Ebay, Paypal) habe ich das PAsswort jetzt geändert. In den Foren und sonstiges wo ich aktiv bin habe ich das alte mal beibehalten. Ich denke das Interesse der Hacker liegt eher in Geldsachen oder?

Wie und wo kann man sich den Trojaner einfangen? Darüber etwas bekannt?


Ich danke euch bis hier schonmal für eure tolle Hilfe!! Echt super!!

Gruß

Alt 27.02.2009, 11:29   #8
Redwulf
 
Ich werde bei Google zu anderen Seiten geleitet - Standard

Ich werde bei Google zu anderen Seiten geleitet



Mit angreifen meine ich, dass ein AV Programm in der lage ist ihn zu erkennen und zu killen. Ist interessant hier wenn der rootkit des DNS Changers gelöscht wird. Sofort schlagen die AV programme Alarm und löschen ihn.

Einfangen kann man sich sowas in fragwürdigen Webseiten und P2P Verbindungen, also z.B. Limewire, emule, Warez, etc. Wie mein Vorredner schon sagte. Der beste Schutz ist brain.exe

Ich persönlich sichere mein System mit Bitdefender 2009 ab. AV tuts auch, hierzu solltest du dir aber die agressiven Einstellungen mal durchlesen ( hier im Forum ) Hin und wieder lasse ich Malwarebytes und GMER laufen. und...ganz wichtig, ich ziehe mir automatisch die Updates von Windows. Lass ZoneAlarm runter und nutze die Windows Firewall. Hier im Forum findest du u.a. wichtige Tips wie man sein System sichern kann.

Komm nicht auf die Idee dir 2 oder mehr AV programme aufs System zu spielen, die behindern sich u.U. sogar gegenseitig. Wie 2 Torwarte die einen Ball fangen wollen...

Bleib sauber und surfe schön überlegt ......

Antwort

Themen zu Ich werde bei Google zu anderen Seiten geleitet
0 bytes, adobe, antivir, antivirus, avira, bho, desktop, einstellungen, excel, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, monitor, mozilla, nvidia, programm, rundll, seiten, seltsame seite, software, system, tuneup.defrag, windows, windows xp



Ähnliche Themen: Ich werde bei Google zu anderen Seiten geleitet


  1. XP Google redirect zu anderen Seiten
    Log-Analyse und Auswertung - 15.08.2013 (5)
  2. werde von Suchmaschine zu willkürlich falschen Seiten geleitet
    Log-Analyse und Auswertung - 27.03.2013 (14)
  3. Google Ergebnisse werden umgeleitet zu anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 13.02.2013 (27)
  4. Google und Yahoo leiten mich nicht zu den Suchergebnissen weiter sonder zu irgendwelchen anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (18)
  5. Werde über Google immer auf die Seite www.abnow.com geleitet
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (1)
  6. Suchergebnisse von Google werden auf falsche Seiten geleitet
    Log-Analyse und Auswertung - 18.01.2012 (17)
  7. Werde bei Google auf andere Seiten geleitet: 95.com oder mediashifting
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (21)
  8. zwei Probleme: Avira AntiVir ist verschwunden + werde aus google auf fremde Seiten geleitet
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (38)
  9. Google Suche verlinkt zu anderen Seiten die 2
    Log-Analyse und Auswertung - 07.07.2011 (8)
  10. Google Suche verlinkt zu anderen Seiten
    Log-Analyse und Auswertung - 07.07.2011 (17)
  11. Werde auf andere Seiten gelenkt! (Google)
    Plagegeister aller Art und deren Bekämpfung - 30.06.2011 (11)
  12. Werde bei Googlelinks auf andere Seiten geleitet
    Log-Analyse und Auswertung - 21.04.2011 (1)
  13. Echter Anfänger braucht Hilfe: Google ergebnisse werden auf falsche Seiten geleitet
    Plagegeister aller Art und deren Bekämpfung - 24.01.2011 (18)
  14. Google leitet(e) mich zu anderen Seiten!
    Log-Analyse und Auswertung - 11.02.2009 (8)
  15. (Google-) Links werde auf andere URL geleitet. Bitte um Hilfe...
    Log-Analyse und Auswertung - 03.02.2009 (12)
  16. Rechner langsam - werde auf falsche Seiten geleitet
    Log-Analyse und Auswertung - 22.01.2009 (1)
  17. Werde auf unerwünschte Seiten geleitet
    Plagegeister aller Art und deren Bekämpfung - 03.03.2006 (1)

Zum Thema Ich werde bei Google zu anderen Seiten geleitet - Hallo! Ich bin neu hier im Forum. Seit einigen Tagen werde ich beim googeln immer auf andere, seltsame Seiten wie Emule oder Ähnliches weitergeleitet. Ich hab mal mit dem Programm - Ich werde bei Google zu anderen Seiten geleitet...
Archiv
Du betrachtest: Ich werde bei Google zu anderen Seiten geleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.