Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Weiterleitung bei google search auf kommerzielle Webseiten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.07.2011, 17:32   #1
Erudin
 
Weiterleitung bei google search auf kommerzielle Webseiten - Standard

Weiterleitung bei google search auf kommerzielle Webseiten



Hallo.
Wie auch dort: >> http://www.trojaner-board.de/101396-...gle-virus.html << bereits von einem anderen User gemeldet, werde auch ich wenn ich etwas über google suche, auf sehr eigenartige Webseiten weitergeleitet. Ich besitze eine Vollversion von Win7 Ultimate 64Bit (ORIGINAL!) und habe meinerseits schon einige Tests durchlaufen lassen. Malwarebytes findet nichts, Uniblue regbooster lief schon und auch Spybot S&D fand nichts.
Malwarebytes blockt momentan nun ständig ausgehende Sendungen, über den Prozess crss.exe.
Code:
ATTFilter
03:13:10	ADMIN	IP-BLOCK	193.105.135.219 (Type: outgoing, Port: 50441, Process: csrss.exe)
03:29:08	ADMIN	IP-BLOCK	193.105.135.219 (Type: outgoing, Port: 50596, Process: csrss.exe)
03:45:06	ADMIN	IP-BLOCK	193.105.135.219 (Type: outgoing, Port: 50846, Process: csrss.exe)
04:01:10	ADMIN	IP-BLOCK	193.105.135.219 (Type: outgoing, Port: 51410, Process: csrss.exe)
04:17:06	ADMIN	IP-BLOCK	193.105.135.219 (Type: outgoing, Port: 51572, Process: csrss.exe)
04:33:10	ADMIN	IP-BLOCK	193.105.135.219 (Type: outgoing, Port: 52668, Process: csrss.exe)
04:40:16	ADMIN	IP-BLOCK	89.202.119.83 (Type: outgoing, Port: 53306, Process: firefox.exe)
04:40:32	ADMIN	IP-BLOCK	89.202.119.83 (Type: outgoing, Port: 53315, Process: firefox.exe)
04:45:44	ADMIN	IP-BLOCK	67.29.139.153 (Type: outgoing, Port: 53425, Process: firefox.exe)
04:45:53	ADMIN	IP-BLOCK	67.29.139.153 (Type: outgoing, Port: 53437, Process: firefox.exe)
         
Code:
ATTFilter
17:22:28	ADMIN	IP-BLOCK	193.105.135.219 (Type: outgoing, Port: 50998, Process: csrss.exe)
         
Code:
ATTFilter
17:54:28	ADMIN	IP-BLOCK	193.105.135.219 (Type: outgoing, Port: 52621, Process: csrss.exe)
         
Nachdem ich dann Heute den PC startete und Microsoft Security Essentials sich updatete, fand er mit mal einen Backdoortrojaner.



Der lies sich scheinbar auch löschen, verlangte aber einen Neustart. Ich startete also neu und der Trojaner wurde erneut beim Systemstart gefunden. Ich löschte ihn erneut, verzichtete auf den Neustart und knapp 2 Minuten später, wurde er schon wieder gefunden. Er scheint sich also automatisch nachzuladen. Ich bin so allmälich am Ende meines Lateins angekommen.

Die Suchseite über die einen google weiterleitet ist übrigens folgende:


Im übrigen, lässt sich auch bei mir die Firewall nichtmehr einschalten. Das Problem habe ich seit ich Win7 besitze nun zum allerersten mal.
Komme ich ums formatieren herum?!

Geändert von Erudin (17.07.2011 um 18:14 Uhr)

Alt 17.07.2011, 19:25   #2
Erudin
 
Weiterleitung bei google search auf kommerzielle Webseiten - Standard

Weiterleitung bei google search auf kommerzielle Webseiten



-------------
__________________


Alt 17.07.2011, 19:27   #3
Erudin
 
Weiterleitung bei google search auf kommerzielle Webseiten - Standard

Weiterleitung bei google search auf kommerzielle Webseiten



Hier der OTL Log

EDIT: TDSSKILLER fand übrigens nichts.

Ich bin nun sämtliche Threads bezüglich 100ksearches.com durchgegangen, doch bisher half keiner der genannten Maßnahmen!
__________________

Geändert von Erudin (17.07.2011 um 19:42 Uhr)

Antwort

Themen zu Weiterleitung bei google search auf kommerzielle Webseiten
automatisch, backdoor, code, csrss.exe, firewall, folge, formatieren, google, klicke, löschen, malwarebytes, microsoft, microsoft security, microsoft security essentials, neustart., port, problem, prozess, security, spybot, suche, systemstart, tan, update, webseiten, weiterleitung, win, win7, win7 ultimate 64bit



Ähnliche Themen: Weiterleitung bei google search auf kommerzielle Webseiten


  1. Windows 7: Weiterleitung auf Webseiten mit Clicup und Moviemode
    Log-Analyse und Auswertung - 01.08.2014 (20)
  2. Win 7: Google Chrome/Mozilla firefox lässt vermehrt Werbung auf Webseiten zu & Google Suchergebnisse scheinen manipuliert zu sein
    Log-Analyse und Auswertung - 29.04.2014 (8)
  3. Weiterleitung von Google
    Diskussionsforum - 14.03.2014 (1)
  4. Selbstständiges Öffnen von Webseiten & Certified-Toolbar-Search
    Plagegeister aller Art und deren Bekämpfung - 29.09.2013 (14)
  5. Windows 7: Webseiten werden nach Google Suche auf kommerzielle Seiten umgeleitet
    Log-Analyse und Auswertung - 07.09.2013 (27)
  6. Windows XP: Weiterleitung auf ominöse Webseiten bei der Benutzung von Google
    Log-Analyse und Auswertung - 20.08.2013 (16)
  7. 2x Windows 7: Webseiten werden nach Google Suche auf kommerzielle Seiten umgeleitet
    Mülltonne - 17.08.2013 (1)
  8. Kommerzielle Virenschutzsoftware - Die Beste!
    Antiviren-, Firewall- und andere Schutzprogramme - 20.02.2013 (19)
  9. ad.yieldmanager.com - lästige, sporadische werbe popups + weiterleitung auf falsche webseiten
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (23)
  10. Einloggen unmöglich Weiterleitung auf falsche Webseiten
    Plagegeister aller Art und deren Bekämpfung - 11.11.2011 (3)
  11. Weiterleitung zu nicht gewünschten Webseiten nach Google-Suche (Firefox)
    Log-Analyse und Auswertung - 21.07.2011 (19)
  12. UncleDoc: Weiterleitung zu nicht gewünschten Webseiten nach Google-Suche (Firefox)
    Log-Analyse und Auswertung - 18.07.2011 (10)
  13. Weiterleitung zu Epoclick, Gomeo, google analytics, google websites, google anderer länder
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  14. Hijacker - Weiterleitung auf andere Webseiten hört nicht auf
    Log-Analyse und Auswertung - 26.02.2011 (3)
  15. Probleme mit Google (Weiterleitung), diversen Webseiten und Malwarebytes lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (12)
  16. google virus - weiterleitung auf andere seite über http://rev-advert.com/search.php?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (3)
  17. weiterleitung zu anderen webseiten
    Log-Analyse und Auswertung - 21.02.2009 (0)

Zum Thema Weiterleitung bei google search auf kommerzielle Webseiten - Hallo. Wie auch dort: >> http://www.trojaner-board.de/101396-...gle-virus.html << bereits von einem anderen User gemeldet, werde auch ich wenn ich etwas über google suche, auf sehr eigenartige Webseiten weitergeleitet. Ich besitze eine - Weiterleitung bei google search auf kommerzielle Webseiten...
Archiv
Du betrachtest: Weiterleitung bei google search auf kommerzielle Webseiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.