Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gomeo Umleitung auf Win Server 2008

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.06.2011, 10:09   #1
i.b.
 
Gomeo Umleitung auf Win Server 2008 - Standard

Gomeo Umleitung auf Win Server 2008



Hallo!

Ich habe das Problem wie es hier bereits oft beschrieben ist: Google-Suche, klick auf Link --> Gomeo.

Nur mit dem Unterschied das dies bei mri auf einem Windows 2008 Terminalserver passiert.

Meine Fragen wären, kann mir hier jemand helfen ohne das ich die LOGS hier für alle Sichtbar posten muss? Möchte ungern IP-Adressen, Benutzer, Programme usw. posten, da ich für eine Behörde arbeite.

Gruß,

i.b.

Alt 09.06.2011, 11:26   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gomeo Umleitung auf Win Server 2008 - Standard

Gomeo Umleitung auf Win Server 2008



Zitat:
das ich die LOGS hier für alle Sichtbar posten muss? Möchte ungern IP-Adressen, Benutzer, Programme
Solche Angaben sind mit Zeichenfolgen wie zB *** unkenntlich zu machen.
__________________

__________________

Alt 09.06.2011, 21:15   #3
i.b.
 
Gomeo Umleitung auf Win Server 2008 - Standard

Gomeo Umleitung auf Win Server 2008



OK, daran hab ich garnicht gedacht.

Hier also die beiden Log-Dateien von OTL.

Gruß

i.b.
__________________

Geändert von i.b. (09.06.2011 um 21:35 Uhr)

Alt 09.06.2011, 21:20   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gomeo Umleitung auf Win Server 2008 - Standard

Gomeo Umleitung auf Win Server 2008



Möchstest du nicht lieber noch ein bisschen editieren? Man sieht noch deinen Nachnamen(?) und den Namen der Windows-Domäne...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.06.2011, 21:36   #5
i.b.
 
Gomeo Umleitung auf Win Server 2008 - Standard

Gomeo Umleitung auf Win Server 2008



hab ich...nachnahme fand ich nicht schlimm, aber jetzt wo du es sagst...domäne hatte ich garnicht dran gedacht...aber danke!


Alt 09.06.2011, 21:49   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gomeo Umleitung auf Win Server 2008 - Standard

Gomeo Umleitung auf Win Server 2008



Ok. bevor wir irgendwas fixen/löschen möchte ich kurz wissen ob diese Einträge bzw. Objekte bekannt/gewollt sind - auf einem Server kann sehr spezielle Software sein, die unüblich ist bzw. rel unbekannt und sehr firmenspezifisch sein kann, deswegen bin ich hier besonders vorsichtig!

Code:
ATTFilter
C:\Program Files (x86)\Personal\bin\Personal.exe
d:\programme\Iris\bin\IrisService.exe 
Q:\Autologon.zip -- [ NTFS ]
C:\Users\i.b.\Desktop\Autologon
C:\Users\i.b.\Desktop\AdExplorer
C:\Program Files (x86)\pdfforge Toolbar
C:\Users\i.b.\Desktop\xl-projekt
C:\ProgramData\Dashoefer
         
Wird das Ding auch als Terminalserver genutzt? Normalerweise muss soviel Unsinn nicht auf einen Server, wie zB pdfforgetoolbar
__________________
--> Gomeo Umleitung auf Win Server 2008

Alt 09.06.2011, 22:52   #7
i.b.
 
Gomeo Umleitung auf Win Server 2008 - Standard

Gomeo Umleitung auf Win Server 2008



Ja, ich weiss, da ist viel unsinn drauf, ...das ist...historisch so gewachsen ;-)

ich klär das morgen mit meinem arbeitskollegen ob die von dir aufgelisteten programme alle gewollt sind. Aber ich bin mir fast sicher das die alle gewollt bzw. einige auch deinstalliert werden könnten. Jedoch keine Bedrohung darstellen.

gute n8 und vielleicht viel glück beim erhaschen von polarlichtern

Alt 10.06.2011, 08:59   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gomeo Umleitung auf Win Server 2008 - Standard

Gomeo Umleitung auf Win Server 2008



Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Gomeo Umleitung auf Win Server 2008
benutzer, bereits, frage, fragen, gomeo, ip-adresse, klick, link, poste, posten, problem, programme, server, sichtbar, terminalserver, umleitung, unterschied, win, windows




Ähnliche Themen: Gomeo Umleitung auf Win Server 2008


  1. Windows Server 2008 R2 sendet an IP-Adressen ins Internet
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (4)
  2. Windows Server 2008 R2: ZeroAccess Rootkit?
    Log-Analyse und Auswertung - 30.08.2013 (3)
  3. GVU auf WIN 2008 Server nur 1 Benutzerkonto infiziert
    Log-Analyse und Auswertung - 06.03.2013 (2)
  4. Ende des Mainstream-Supports für Windows Server 2008 und 2008 R2 steht fest
    Nachrichten - 25.09.2012 (0)
  5. GVU Trojaner 2.07 auf Windows Server 2008 R2 System
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  6. Service Pack 2 für SQL Server 2008 R2
    Nachrichten - 27.07.2012 (0)
  7. Gomeo Umleitung/Inet langsam bis garnicht möglich - Combo Fix anwenden ?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2011 (1)
  8. Google Umleitung auf Seiten wie "Superschnaeppchen" Ask.com und Gomeo.de
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (41)
  9. Umleitung auf ask, gomeo etc bei Firefox und andere Probleme
    Plagegeister aller Art und deren Bekämpfung - 12.04.2011 (23)
  10. Umleitung von Googleergebnissen und neue Tabs zu Gomeo, Ask.com etc
    Plagegeister aller Art und deren Bekämpfung - 04.04.2011 (5)
  11. gomeo virus / proxy server verändert
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (1)
  12. Service Pack 1 für Windows 7 und Server 2008 ist fertig
    Nachrichten - 10.02.2011 (0)
  13. Service Pack 1 für Windows und Server 2008 ist fertig
    Nachrichten - 10.02.2011 (0)
  14. Microsoft untersucht Schwachstelle in Windows 7 und Server 2008 R2
    Nachrichten - 14.11.2009 (0)
  15. DoS-Schwachstelle im SMB-Client von Windows 7 und Server 2008 R2
    Nachrichten - 12.11.2009 (0)
  16. Patches für Microsofts SQL Server 2008
    Nachrichten - 28.07.2009 (0)
  17. Antivirus 2008 / Link-Umleitung
    Plagegeister aller Art und deren Bekämpfung - 17.09.2008 (1)

Zum Thema Gomeo Umleitung auf Win Server 2008 - Hallo! Ich habe das Problem wie es hier bereits oft beschrieben ist: Google-Suche, klick auf Link --> Gomeo. Nur mit dem Unterschied das dies bei mri auf einem Windows 2008 - Gomeo Umleitung auf Win Server 2008...
Archiv
Du betrachtest: Gomeo Umleitung auf Win Server 2008 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.