Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Browser Hijacker lenkt URL-Anfragen um

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.02.2011, 15:19   #1
wildeskraut
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



Wenn ich im Internet Explorer eine Webseite öffne, werde ich auf andere Seite umgelenkt.
Ich möchte z.B. die load.exe herunterladen, klicke auf den trojaner-board.de Link, lande aber auf hxxp://de.gomeo.de/index.php?a=1&keyword=Load.exe.

Ich habe alle gewünschten Schritte zur Behebung mit load.exe durchgeführt und diese an den Thread angehängt.

Alt 15.02.2011, 15:24   #2
markusg
/// Malware-holic
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________

__________________

Alt 15.02.2011, 15:57   #3
wildeskraut
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



Hallo Markus,

angehängt findest du das Combofix-Log.

Vielen Dank für deine Mühe

Oliver
__________________

Alt 15.02.2011, 16:08   #4
markusg
/// Malware-holic
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



start programme zubehör editor kopiere rein:
Killall::
Rootkit::
c:\dokumente und einstellungen\All Users\Anwendungsdaten\nOeJkFf15301
c:\dokumente und einstellungen\All Users\Anwendungsdaten\jAmFjEn15301
Folder::
c:\dokumente und einstellungen\perzl\Anwendungsdaten\Depnet


Datei speichern unter, ort dort wo sich combofix.exe befindet, typ alle dateien, name
cfscript.txt
ziehe cfscript auf combofix, programm startet log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.02.2011, 16:28   #5
wildeskraut
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



Neues Log ist angehängt.


Alt 15.02.2011, 16:31   #6
markusg
/// Malware-holic
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



öffne mal bitte den arbeitsplatz c: dort rechtsklick auf qoobox und mit winrar oder zip oder 7zip packen.
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html
dort hochladen.
pc neustarten und prüfen ob noch umgeleitet wird.
__________________
--> Browser Hijacker lenkt URL-Anfragen um

Alt 15.02.2011, 17:38   #7
wildeskraut
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



Problem ist nach Reboot immer noch vorhanden.
Hätte ich dieses Verzeichnis löschen sollen?

Alt 15.02.2011, 17:39   #8
wildeskraut
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



Der Upload wurde ebenfalls getätigt, Link zu diesem Thread und Username wildeskraut eingetragen.

Alt 15.02.2011, 17:44   #9
markusg
/// Malware-holic
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



machst du onlinebanking /einkäufe?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.02.2011, 17:51   #10
wildeskraut
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



Onlinebanking und auch Paypal.

Alt 15.02.2011, 18:29   #11
markusg
/// Malware-holic
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



ok, dann rufe sofort die bank an, onlinebanking muss gesperrt werden, deine zugangsdaten sind alle geklaut, wenn du hast, endere von nem sauberen pc aus sofort alle passwörter!
außerdem solltest du deine persönlichen daten sichern und wir sollten neu aufsetzen.
da man nicht 100 %ig garantieren kann, dass wir das system sauber bekommen, dies ist aber zwingend nötig wenn du onlinebanking machst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.02.2011, 18:38   #12
wildeskraut
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



Hallo, ich habe ein externes Pinpad zur PIN-Eingabe und nutze Windata.
Mit den anderen Passwörtern muß ich wohl schnell handeln.

Um die Neuinstallation kommen wir nicht herum?

Alt 15.02.2011, 18:52   #13
markusg
/// Malware-holic
 
Browser Hijacker lenkt URL-Anfragen um - Standard

Browser Hijacker lenkt URL-Anfragen um



nein da kommen wir nicht drum rum.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Browser Hijacker lenkt URL-Anfragen um
andere, angehängt, behebung, browser, browser hijacker, durchgeführt, explorer, frage, fragen, herunterladen, hijacker, inter, interne, internet, internet explorer, klicke, link, load.exe, schritte, thread, troja, webseite




Ähnliche Themen: Browser Hijacker lenkt URL-Anfragen um


  1. Browser Hijacker? googleadservices.com
    Plagegeister aller Art und deren Bekämpfung - 20.09.2015 (9)
  2. Browser wird immer langsamer, Websites melden gehäufte Anfragen
    Log-Analyse und Auswertung - 18.03.2014 (15)
  3. Browser Hijacker?
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (17)
  4. Browser Hijacker-Wie bekomme ich es weg?
    Log-Analyse und Auswertung - 31.08.2013 (13)
  5. qvo6 Hijacker-Browser?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (11)
  6. Browser spinnen (IE startet Startseite unaudhaltsam neu und FF und Google leiten Anfragen woanders hin...
    Plagegeister aller Art und deren Bekämpfung - 02.10.2012 (1)
  7. 95p.com Browser Hijacker Virus
    Log-Analyse und Auswertung - 13.01.2012 (12)
  8. Browser Hijacker / Malware
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (4)
  9. Browser Hijacker ?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2007 (10)
  10. browser hijacker
    Mülltonne - 09.04.2007 (1)
  11. Adlogix Browser Hijacker
    Log-Analyse und Auswertung - 18.12.2006 (1)
  12. Browser HiJacker wer weiss Rat?
    Log-Analyse und Auswertung - 18.09.2005 (5)
  13. Browser Hijacker
    Log-Analyse und Auswertung - 31.01.2005 (3)
  14. Browser-Hijacker
    Log-Analyse und Auswertung - 11.11.2004 (13)
  15. was ist das?? browser hijacker??
    Log-Analyse und Auswertung - 09.11.2004 (2)
  16. Browser Hijacker
    Log-Analyse und Auswertung - 30.06.2004 (5)
  17. Browser Hijacker Winproc32
    Plagegeister aller Art und deren Bekämpfung - 02.04.2004 (14)

Zum Thema Browser Hijacker lenkt URL-Anfragen um - Wenn ich im Internet Explorer eine Webseite öffne, werde ich auf andere Seite umgelenkt. Ich möchte z.B. die load.exe herunterladen, klicke auf den trojaner-board.de Link, lande aber auf hxxp://de.gomeo.de/index.php?a=1&keyword=Load.exe. Ich - Browser Hijacker lenkt URL-Anfragen um...
Archiv
Du betrachtest: Browser Hijacker lenkt URL-Anfragen um auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.