Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google-Ergebnisse - falsche Weiterleitung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.12.2009, 11:57   #1
moergi
 
Google-Ergebnisse - falsche Weiterleitung - Standard

Google-Ergebnisse - falsche Weiterleitung



Hallo, ich habe seit Tagen das gleiche Problem. Alle im Forum empfohlene Programme CCleaner, Malwarebytes, SpyBot und auch LopSD (siehe Anhang) haben zu keinem Erfolg geführt.

http://www.file-upload.net/download-2096936/lopR.zip.html

Wäre Dankbar wenn jemand helfen könnte.

Gruss

Alt 22.12.2009, 17:58   #2
moergi
 
Google-Ergebnisse - falsche Weiterleitung - Standard

Google-Ergebnisse - falsche Weiterleitung



Hallo Cosinus,
ich habe mich jetzt auch mal an Deine Anleitung von ComboFix rangetraut.
Ich würde mich freuen wenn Du über das Protokoll drüberschauen könntest. Hast ja schon Routine. Wäre super wenn ich das Problem los wäre.

Gruss
Moergi
Combofix Logfile:
Code:
ATTFilter
ComboFix 09-12-21.08 - User 22.12.2009 17:31:45.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2039.1530 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Eigene Dateien\Downloads\cofi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
 
((((((((((((((((((((((( Dateien erstellt von 2009-11-22 bis 2009-12-22 ))))))))))))))))))))))))))))))
.
 
2009-12-22 13:32 . 2009-12-22 13:32    388096    ----a-r-    c:\dokumente und einstellungen\User\Anwendungsdaten\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HiJackThis.exe
2009-12-22 13:32 . 2009-12-22 13:32    --------    d-----w-    c:\programme\TrendMicro
2009-12-22 09:08 . 2009-12-22 09:53    --------    d-----w-    C:\Lop SD
2009-12-21 18:20 . 2009-12-03 15:14    38224    ----a-w-    c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-21 18:20 . 2009-12-21 18:20    --------    d-----w-    c:\programme\Malwarebytes' Anti-Malware
2009-12-21 18:20 . 2009-12-03 15:13    19160    ----a-w-    c:\windows\system32\drivers\mbam.sys
2009-12-21 13:47 . 2009-12-21 13:47    --------    d-----r-    c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-12-21 12:40 . 2009-12-22 14:32    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-12-21 12:40 . 2009-12-22 13:22    --------    d-----w-    c:\programme\Spybot - Search & Destroy
2009-12-21 11:47 . 2009-12-21 11:47    --------    d-----w-    c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-12-21 11:47 . 2009-12-21 11:47    --------    d-sh--w-    c:\dokumente und einstellungen\Administrator\IETldCache
2009-12-21 11:08 . 2009-12-21 11:08    --------    d-----w-    c:\programme\CCleaner
2009-12-16 11:03 . 2009-10-02 04:44    92160    -c----w-    c:\windows\system32\dllcache\iecompat.dll
2009-12-16 10:33 . 2009-12-16 10:33    0    ----a-w-    c:\windows\nsreg.dat
2009-12-16 10:33 . 2009-12-16 10:33    --------    d-----w-    c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-12-15 17:22 . 2009-03-30 08:33    96104    ----a-w-    c:\windows\system32\drivers\avipbb.sys
2009-12-15 17:22 . 2009-02-13 10:29    22360    ----a-w-    c:\windows\system32\drivers\avgntmgr.sys
2009-12-15 17:22 . 2009-02-13 10:17    45416    ----a-w-    c:\windows\system32\drivers\avgntdd.sys
2009-12-15 17:22 . 2009-12-15 17:22    --------    d-----w-    c:\programme\Avira
2009-12-15 17:22 . 2009-12-15 17:22    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-12-15 16:01 . 2009-11-21 15:54    471552    -c----w-    c:\windows\system32\dllcache\aclayers.dll
2009-12-15 14:45 . 2009-12-15 14:45    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-12-15 14:44 . 2009-12-15 14:44    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-12-15 13:12 . 2009-12-15 17:08    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-12-14 15:15 . 2009-12-14 15:15    --------    d-----r-    c:\dokumente und einstellungen\LocalService\Favoriten
2009-12-14 14:47 . 2009-12-14 14:47    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Uniblue
2009-12-14 13:20 . 2009-12-14 13:20    30768    ---ha-w-    c:\windows\system32\mlfcache.dat
2009-12-14 13:15 . 2009-12-14 13:16    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-12-11 12:52 . 2009-12-11 12:52    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\WINDOWS
2009-12-11 12:52 . 2009-12-11 12:52    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\temp
2009-12-11 12:52 . 2009-12-11 12:52    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\PrivacIE
2009-12-11 12:42 . 2009-12-14 14:10    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\IETldCache
2009-12-11 12:42 . 2009-12-11 12:42    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\InstallAnywhere
2009-12-11 12:42 . 2009-12-11 12:42    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\IECompatCache
2009-12-11 12:37 . 2009-12-22 12:09    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\Eigene Dateien
2009-12-11 12:35 . 2009-12-11 12:35    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\Bluetooth Software
 
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-22 16:39 . 2009-07-25 13:14    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-12-22 16:04 . 2009-08-04 13:34    411368    ----a-w-    c:\windows\system32\deploytk.dll
2009-12-22 15:58 . 2009-07-28 11:38    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer
2009-12-22 15:52 . 2009-07-25 16:19    --------    d-----w-    c:\programme\Gemeinsame Dateien\Adobe
2009-12-22 15:06 . 2009-07-25 13:14    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\skypePM
2009-12-21 12:28 . 2006-02-28 11:00    546178    ----a-w-    c:\windows\system32\perfh007.dat
2009-12-21 12:28 . 2006-02-28 11:00    112496    ----a-w-    c:\windows\system32\perfc007.dat
2009-12-16 12:54 . 2009-07-25 14:19    --------    d-----w-    c:\programme\Google
2009-12-16 08:51 . 2009-07-28 11:38    --------    d-----w-    c:\programme\Gemeinsame Dateien\Apple
2009-12-14 13:19 . 2009-07-28 11:39    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Apple Computer
2009-11-25 10:19 . 2009-07-25 15:06    56816    ----a-w-    c:\windows\system32\drivers\avgntflt.sys
2009-11-21 15:54 . 2006-02-28 11:00    471552    ----a-w-    c:\windows\AppPatch\aclayers.dll
2009-11-16 14:42 . 2009-11-16 14:42    79488    ----a-w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll
2009-11-04 12:03 . 2009-11-04 12:03    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\GoPal Assistant
2009-11-04 12:03 . 2009-10-28 10:48    --------    d-----w-    c:\programme\Medion GoPal Assistant
2009-11-04 10:54 . 2009-07-30 07:09    --------    d-----w-    c:\programme\Microsoft ActiveSync
2009-10-29 07:40 . 2006-02-28 11:00    916480    ----a-w-    c:\windows\system32\wininet.dll
2009-10-21 05:38 . 2006-02-28 11:00    75776    ----a-w-    c:\windows\system32\strmfilt.dll
2009-10-21 05:38 . 2006-02-28 11:00    25088    ----a-w-    c:\windows\system32\httpapi.dll
2009-10-20 16:20 . 2006-02-28 11:00    265728    ----a-w-    c:\windows\system32\drivers\http.sys
2009-10-13 10:32 . 2006-02-28 11:00    271360    ----a-w-    c:\windows\system32\oakley.dll
2009-10-12 13:38 . 2006-02-28 11:00    79872    ----a-w-    c:\windows\system32\raschap.dll
2009-10-12 13:38 . 2006-02-28 11:00    150528    ----a-w-    c:\windows\system32\rastls.dll
2009-10-07 14:53 . 2009-10-07 14:53    22486    ----a-r-    c:\dokumente und einstellungen\User\Anwendungsdaten\Microsoft\Installer\{07E78C07-ECEF-4AEF-9581-2C31A5BDA6C0}\_6FEFF9B68218417F98F549.exe
.
 
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-07-16 25604904]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AESTFltr"="c:\windows\system32\AESTFltr.exe" [2009-02-18 737280]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-01-21 134656]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-01-21 166912]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-01-21 134656]
"IAAnotif"="c:\programme\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-12-17 186904]
"QlbCtrl.exe"="c:\programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-06-17 288312]
"TrueImageMonitor.exe"="c:\programme\Acronis\TrueImage\TrueImageMonitor.exe" [2005-10-14 1005386]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2005-10-14 118784]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-03-27 1040384]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-12-22 149280]
 
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
 
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2008-12-11 604776]
HP LaserJet 3150-Status.lnk - c:\jetsuite\JETSTAT.EXE [2009-8-5 147456]
Live Menu.lnk - c:\programme\Gemeinsame Dateien\efax\dllcmd32.exe [2009-8-5 26112]
SAP Business One Service manager.lnk - c:\programme\SAP\SAP Business One ServerTools\Service Manager\ServerManager.exe [2009-5-15 315392]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^sipgate X-Lite.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\sipgate X-Lite.lnk
backup=c:\windows\pss\sipgate X-Lite.lnkCommon Startup
 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Microsoft ActiveSync\\wcescomm.exe"=
"c:\\Programme\\Microsoft ActiveSync\\WcesMgr.exe"=
"c:\\Programme\\SAP\\SAP Business One\\SAP Business One.exe"=
"c:\\Programme\\sipgate X-Lite\\sipgateXLite.exe"=
"c:\\Dokumente und Einstellungen\\User\\Eigene Dateien\\BITS\\Bras\\BrasTechnician\\bras.viewer.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
"2479:TCP"= 2479:TCP:Services
"5975:TCP"= 5975:TCP:Services
"3389:TCP"= 3389:TCP:Remote Desktop
"3246:TCP"= 3246:TCP:Services
 
R1 jsmux;jsmux;c:\windows\system32\drivers\JSMUX.SYS [05.08.2009 09:04 173880]
R1 jsscan;jsscan;c:\windows\system32\drivers\JSSCAN.SYS [05.08.2009 09:04 56672]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [15.12.2009 18:22 108289]
R2 B1Lic2007;SAP Business One License Manager 2007;c:\programme\SAP\SAP Business One ServerTools\License\B1License.exe [14.05.2009 22:47 2613248]
R2 jsfax;jsfax;c:\windows\system32\drivers\JSFAX.SYS [05.08.2009 09:04 59604]
R2 TAO_NT_Naming_Service;TAO NT Naming Service;c:\programme\SAP\SAP Business One ServerTools\License\NT_Naming_Service.exe [21.06.2008 00:08 1363968]
R3 AESTAud;AE Audio Service;c:\windows\system32\drivers\AESTAud.sys [24.07.2009 15:25 113536]
R3 Com4QLBEx;Com4QLBEx;c:\programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [24.07.2009 15:37 228408]
S3 B1EwaService;SAP Business One Early Watch Alert;c:\programme\SAP\SAP Business One ServerTools\EWA\EwaService.exe [15.05.2009 00:40 2248704]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\drivers\s0016bus.sys [26.07.2009 09:15 89256]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\drivers\s0016mdfl.sys [26.07.2009 09:15 15016]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\drivers\s0016mdm.sys [26.07.2009 09:15 120744]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0016mgmt.sys [26.07.2009 09:15 114216]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\drivers\s0016nd5.sys [26.07.2009 09:15 25512]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\drivers\s0016obex.sys [26.07.2009 09:15 110632]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\drivers\s0016unic.sys [26.07.2009 09:15 115752]
S3 SBOBackUp;SAP Business One BackUp Service;c:\programme\SAP\SAP Business One ServerTools\BackUp\B1backUp.exe [15.05.2009 00:40 290816]
S3 SBODI_Server;SAP Business One DI Server;c:\programme\SAP\SAP Business One ServerTools\DI_Server\B1DI_Server.exe [15.05.2009 00:41 700416]
S4 jsdbg;jsdbg;c:\windows\system32\drivers\JSDBG.SYS [05.08.2009 09:04 50352]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;c:\programme\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [23.09.2005 06:01 2799808]
 
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12    REG_MULTI_SZ     Pml Driver HPZ12 Net Driver HPZ12
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\a41db499.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.thinkbits.de/
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
 
Toolbar-Locked - (no file)
MSConfigStartUp-ares - c:\programme\Ares\Ares.exe
AddRemove-SAP DB (ALL) - c:\sdb\programs\bin\SDBSETUP
 
 
 
**************************************************************************
 
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2009-12-22 17:38
Windows 5.1.2600 Service Pack 3 NTFS
 
Scanne versteckte Prozesse... 
 
Scanne versteckte Autostarteinträge... 
 
Scanne versteckte Dateien... 
 
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
 
**************************************************************************
 
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msftesql]
"ImagePath"="\"c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe\" -s:MSSQL.1 -f:MSSQLSERVER"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
 
- - - - - - - > 'lsass.exe'(660)
c:\windows\system32\relog_ap.dll
 
- - - - - - - > 'explorer.exe'(1224)
c:\windows\system32\btmmhook.dll
c:\progra~1\GEMEIN~1\efax\HsPfcW32.dll
c:\windows\system32\HotRes32.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\igfxsrvc.exe
c:\jetsuite\jsdaemon.exe
c:\programme\Microsoft ActiveSync\Wcescomm.exe
c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe
c:\progra~1\MICROS~3\rapimgr.exe
c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\programme\Hewlett-Packard\Shared\hpqwmiex.exe
c:\windows\system32\rundll32.exe
c:\programme\Skype\Plugin Manager\skypePM.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-12-22 17:41:37 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-12-22 16:41
 
Vor Suchlauf: 15 Verzeichnis(se), 25.236.766.720 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 25.394.323.456 Bytes frei
 
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
 
- - End Of File - - 6AC02DD844D3A9240F77640501AD78BC
         
--- --- ---
__________________


Alt 23.12.2009, 14:21   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Ergebnisse - falsche Weiterleitung - Standard

Google-Ergebnisse - falsche Weiterleitung



Hallo moergi,

Zuerst will ich erwähnen, dass das Erstellen eines eigenen Strangs unbedingt notwendig ist, wenn jeder kreuz und quer in "fremde" Stränge postet, kann das als Dialogstörung angesehen werden und die Übersichtlichkeit leidet da auch extrem drunter. Die Folge wäre weniger effektive Hilfe. Ich bitte Dich das zu beachten!

Und nun bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________
__________________

Antwort

Themen zu Google-Ergebnisse - falsche Weiterleitung
falsche weiterleitung



Ähnliche Themen: Google-Ergebnisse - falsche Weiterleitung


  1. Google Suche falsche Ergebnisse unter Firefox 20
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (22)
  2. falsche Weiterleitung bei Google-Suchergebnissen
    Log-Analyse und Auswertung - 13.12.2012 (11)
  3. Falsche google Weiterleitung
    Log-Analyse und Auswertung - 09.12.2012 (21)
  4. Bei Klicken auf Google Ergebnisse Umleitung auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (9)
  5. Google Ergebnisse, Weiterleitung auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (23)
  6. Werde auf falsche Google-Ergebnisse geführt
    Plagegeister aller Art und deren Bekämpfung - 11.12.2011 (9)
  7. Werde auf falsche Google-Ergebnisse geführt
    Mülltonne - 11.12.2011 (6)
  8. Problem: zxo.exe, Falsche Weiterverlinkung auf google-Ergebnisse
    Log-Analyse und Auswertung - 10.08.2011 (52)
  9. Werde auf falsche Google-Ergebnisse geführt
    Plagegeister aller Art und deren Bekämpfung - 21.05.2011 (1)
  10. Mozilla und IE (Vista) leiten mich bei Google-Such-Ergebnisse auf falsche Seiten
    Log-Analyse und Auswertung - 05.04.2011 (28)
  11. Echter Anfänger braucht Hilfe: Google ergebnisse werden auf falsche Seiten geleitet
    Plagegeister aller Art und deren Bekämpfung - 24.01.2011 (18)
  12. Google Trojaner (falsche Weiterleitung)
    Log-Analyse und Auswertung - 25.11.2010 (33)
  13. Falsche Weiterleitung bei Google
    Log-Analyse und Auswertung - 11.03.2009 (39)
  14. Falsche Weiterleitung bei Google-Links
    Plagegeister aller Art und deren Bekämpfung - 10.02.2009 (15)
  15. Google Suchergebnisse - falsche Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 10.12.2007 (0)
  16. Falsche Weiterleitung bei Google
    Log-Analyse und Auswertung - 07.03.2007 (3)
  17. Falsche Weiterleitung bei google
    Mülltonne - 05.10.2006 (1)

Zum Thema Google-Ergebnisse - falsche Weiterleitung - Hallo, ich habe seit Tagen das gleiche Problem. Alle im Forum empfohlene Programme CCleaner, Malwarebytes, SpyBot und auch LopSD (siehe Anhang) haben zu keinem Erfolg geführt. http://www.file-upload.net/download-2096936/lopR.zip.html Wäre Dankbar wenn - Google-Ergebnisse - falsche Weiterleitung...
Archiv
Du betrachtest: Google-Ergebnisse - falsche Weiterleitung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.