![]() |
|
Plagegeister aller Art und deren Bekämpfung: Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche SeitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #5 | ||||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche Seiten die Schritte 4. 5. bitte noch ausführen:-> http://www.trojaner-board.de/104822-...tml#post717729 1. deinstalliere: Zitat:
2. Hast Du absichtlich die IP 204.15.149.58 als Proxy eingestellt? Wenn ja, warum? Wenn nein: wenn du keinen Proxyserver lokal installiert hast, nimm die Proxyeinstellungen aus den Interneteinstellungen raus im Internet Explorer: Extras => Internetoptionen => Verbindungen => Lan-Einstellungen Haken bei Proxyserver für LAN verwenden und Proxyserver für lokale Adressen umgehen entfernen. Zitat:
Extras => Einstellungen => Erweitert => Netzwerk => Einstellungen. Dort unter Verbindungs-Einstellungen => Kein Proxy anhaken. Zitat:
Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\URLSearchHook: - No CLSID value found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found [2011.09.29 02:16:42 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.03.22 16:17:27 | 000,000,175 | R--- | M] () - E:\autorun.inf -- [ UDF1.50 ] O32 - AutoRun File - [2008.06.10 17:32:46 | 000,000,049 | -HS- | M] () - Q:\AUTORUN.INF -- [ NTFS ] O32 - AutoRun File - [2008.06.02 23:46:54 | 000,000,049 | -HS- | M] () - S:\AUTORUN.INF -- [ NTFS ] O33 - MountPoints2\{2905ca6c-f1a2-11e0-8e76-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{2905ca6c-f1a2-11e0-8e76-806e6f6e6963}\Shell\AutoRun\command - "" = Q:\LenovoQDrive.exe -- [2008.07.21 17:09:40 | 000,262,144 | -HS- | M] (Lenovo Group Limited) O33 - MountPoints2\{2905ca72-f1a2-11e0-8e76-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{2905ca72-f1a2-11e0-8e76-806e6f6e6963}\Shell\AutoRun\command - "" = E:\setup.exe -- [2010.03.12 13:43:46 | 000,464,248 | R--- | M] (Microsoft Corporation) O33 - MountPoints2\{2905ca72-f1a2-11e0-8e76-806e6f6e6963}\Shell\configure\command - "" = E:\setup.exe -- [2010.03.12 13:43:46 | 000,464,248 | R--- | M] (Microsoft Corporation) O33 - MountPoints2\{2905ca72-f1a2-11e0-8e76-806e6f6e6963}\Shell\install\command - "" = E:\setup.exe -- [2010.03.12 13:43:46 | 000,464,248 | R--- | M] (Microsoft Corporation) O33 - MountPoints2\{37d9ca60-f1a6-11e0-a634-92428d05692e}\Shell - "" = AutoRun O33 - MountPoints2\{37d9ca60-f1a6-11e0-a634-92428d05692e}\Shell\AutoRun\command - "" = S:\LenovoSDrive.exe -- [2008.07.29 23:37:58 | 000,180,224 | -HS- | M] () [2011.11.04 11:57:08 | 000,000,392 | ---- | C] () -- C:\Windows\tasks\At2.job [2011.10.18 21:05:10 | 000,000,390 | ---- | C] () -- C:\Windows\tasks\At1.job :Commands [purity] [emptytemp]
4. erneut einen Scan mit OTL:
Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (07.11.2011 um 08:19 Uhr) |
Themen zu Weiterleitung von Google-Links auf z.B. "vuwl directory" oder ähnliche Seiten |
.dll, anti-malware, antivir, appdata, automatisch, backdoor.bot, backdoor.cycbot, dateien, explorer, google, iexplore.exe, lvvm.exe, malware, malware.packer, malwarebytes, microsoft, neue, problem, proxy-server, roaming, seite, seiten, software, systemwiederherstellung, temp, troaner, trojan.agent, trojan.fakealert, vuwl web directory weiterleitung von google suchergebnissen, weiterleitung, winlogon, wpbt0.dll |