Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google-Links werden auf "100ksearches.com" weitergeleitet!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.07.2011, 20:35   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.07.2011, 20:37   #17
Pudel
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Ist es richtig avast unter: "Echtzeitschutz" zu deaktivieren damit es aus ist und combofix nicht stört?
__________________


Alt 21.07.2011, 20:40   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Ja der muss aus sein!
__________________
__________________

Alt 21.07.2011, 20:51   #19
Pudel
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



selber bluescreen wie eben. bis jezt noch nix gemacht (hab jetzt ma aufs netbook gewechselt)

Alt 21.07.2011, 21:02   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Dann lassen wir CF weg. Der MBR scheint ja auch i.o. zu sein.

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.07.2011, 21:03   #21
Pudel
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



kann ich wiederrum eine systemwiederherstellung machen?

Alt 22.07.2011, 04:56   #22
Pudel
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Malewarebytes und SUPERAntiSpyware logs

Eset Online Scanner log kommt heute nachmittag!

Alt 22.07.2011, 10:00   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Zitat:
File: C:\Windows\system32\consrv.dll **INFECTED** Win32:Malware-gen
Auch du hast das 64-Bit-Rootkit ZeroAccess drauf. Ich kenn noch keine vernünftige Methode den zu entfernen...

Edit: Führ mal bitte aus, öffne die die Eingabeaufforderung über Start => Alle Programme => Zubehör => per Rechtsklick Eingabeaufforderung als Administrator starten

In der Konsole diesen Befehl eintippen:

Code:
ATTFilter
regedit /E c:\export.reg "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager"
         
Du findest danach eine "export.reg" direkt auf C:\ - diese zippen und hier anhängen
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (22.07.2011 um 10:14 Uhr)

Alt 22.07.2011, 17:42   #24
Pudel
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



entschuldige fürs warten lassen, arbeit hat heute etwas länger gedauert

hier die .reg

werde ich um eine systemformation drumherumkommen? mir wärs lieb wenn schon

Geändert von Pudel (22.07.2011 um 17:55 Uhr)

Alt 22.07.2011, 22:19   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Hilft mir leider auch nicht weiter. Las uns mal mit OTLPE ran, vllt bekommen wir den damit auf die Spur:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.07.2011, 09:02   #26
Pudel
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



bekomme einen bluescreen nach dem "windows xp" splashscreen

*** STOP: 0x0000007B (0xF78DA528,0xC0000034,0x00000000,0x00000000)

Alt 23.07.2011, 11:59   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Geh mal ins BIOS deines Computers und stell den Plattencontroller von AHCI auf IDE bzw. Compatible um. Genauere Anleitungen kann man nicht posten, da fast jedes BIOS anders aussieht. Schau notfalls ins Handbuch.

Um das installierte Windows wieder booten zu können musst du natürlich auf AHCI wieder umstellen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.07.2011, 14:36   #28
Pudel
 
Google-Links werden auf "100ksearches.com" weitergeleitet! - Standard

Google-Links werden auf "100ksearches.com" weitergeleitet!



Ersma vielen dank für deine mühe,

hab mich jetzt doch entschieden die systempartition platt zu machen und windows neu zu installieren. Jetzt is ersma wieda ruhe eingekehrt und ich hoff dass dass sich das rootkit nichtmehr blicken lässt.

Dir noch viel erfolg beim bekämpfen von diesem blöden ding! Ihr hier schafft das schon!

Antwort

Themen zu Google-Links werden auf "100ksearches.com" weitergeleitet!
100ksearches.com, abend, ad-aware, andere, anderen, angst, antivir, einfach, firefox, frühen, gefunde, geholfen, google, jedesmal, klicke, konnte, link, problem, rechner, suche, thread, weitergeleitet




Ähnliche Themen: Google-Links werden auf "100ksearches.com" weitergeleitet!


  1. "NAV-Links" und "Certified-Toolbar (Search)" rauben mir den letzten Nerv! Was tun?
    Log-Analyse und Auswertung - 23.08.2013 (8)
  2. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  3. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  4. Links auf Antiviren Seiten werden mit Google 404 abgefangen, Online Banking Daten "gestohlen"
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (2)
  5. google-links öffnen "advertisingfaqs.com..."
    Alles rund um Windows - 08.06.2012 (1)
  6. Google Suchergebnisse werden weitergeleitet zu "abnow.com"
    Plagegeister aller Art und deren Bekämpfung - 02.03.2012 (31)
  7. Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche Seiten
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (18)
  8. Google links werden hin und wieder umgeleitet auf 100ksearches.com
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  9. Umleitung von Google-Links über 100ksearches
    Plagegeister aller Art und deren Bekämpfung - 05.08.2011 (22)
  10. 100Ksearches Umleitung der Links bei Google -Lösung- ?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2011 (3)
  11. Suchergebnisse von Google werde immer von "goingonearth" weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 15.05.2011 (3)
  12. Google-Links auf S**-Seiten weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 27.03.2011 (23)
  13. Externe Links werden auf falsche Seiten (z.B. find-here) weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (3)
  14. Weiterleitung von Google-Links auf z.B. "k-directory.co.uk" oder ähnliche Seiten
    Plagegeister aller Art und deren Bekämpfung - 19.11.2010 (21)
  15. Google öffnet "falsche Links", hatte ANTIVIRUS GT
    Plagegeister aller Art und deren Bekämpfung - 18.09.2010 (18)
  16. Werde von Google Ergebnissen auf falsche Links weitergeleitet
    Log-Analyse und Auswertung - 09.05.2009 (12)
  17. Google links "gefaket" und Explorer langsam
    Plagegeister aller Art und deren Bekämpfung - 28.09.2008 (0)

Zum Thema Google-Links werden auf "100ksearches.com" weitergeleitet! - Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. - Google-Links werden auf "100ksearches.com" weitergeleitet!...
Archiv
Du betrachtest: Google-Links werden auf "100ksearches.com" weitergeleitet! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.