Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.06.2012, 23:51   #1
Lunschen
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Hallo!

ich habe seit ein paar Tagen ein Problem mit meinem Computer, unzwar leitet mich Google oft auf falsche Seiten um, die oft nur Werbung zeigen. Ein Link der meistens auftaucht nennt sich Rocketnews. Auch komme ich oft auf so eine Seite:



Ausserdem sagt mit mein Antiviren Programm Eset Smart Security, dass ich einen Virus im RAM habe, aber er diesen nicht entfernen kann:



Ich weiß jetzt echt nicht was ich machen soll, ich hoffe ihr könnt mir helfen diesen Trojaner zu löschen.

Ich danke euch schonmal im Vorraus!
Lunschen!

Alt 21.06.2012, 09:13   #2
Chris4You
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Hi,

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread
  • Zusätzlich folgendes Programm runterladen LanmanCheck ausführen und Ausgabe abkopieren und posten

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Stelle den Killer wir folgt ein:

Dann den Scan starten durch (Start Scan).
Wenn der Scan fertig ist bitte "Report" anwählen (eventuelle Funde erstmal mit Skip übergehen). Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

chris
__________________

__________________

Alt 21.06.2012, 18:30   #3
Lunschen
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Bei OTL habe ich einen "List index of bountds (29)", darum habe ich nur den OTL.txt bekommen. (siehe Anhang)

Alle anderen Log sind ebenfalls im Anhang!
__________________
Angehängte Dateien
Dateityp: txt OTL.Txt (67,0 KB, 182x aufgerufen)
Dateityp: txt mbam-log-2012-06-21 (17-43-07).txt (2,1 KB, 166x aufgerufen)

Geändert von Lunschen (21.06.2012 um 18:36 Uhr)

Alt 21.06.2012, 21:42   #4
Chris4You
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Hi,

denke ich habe ihn...
Nach dem OTL-Fix bitte ESET updaten und neuer Fullscan!


OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"

Code:
ATTFilter
:OTL
O3:64bit: - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKCU..\Run: [GVGAXPROUA] C:\Users\Johanna\AppData\Roaming\mapi32S.dll ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Commands
[purity]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Logs posten..

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 21.06.2012, 22:41   #5
Lunschen
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Hab es so gemacht wie du gesagt hast, der Eset Scan läuft gerade, ich hoffe das ist der richtig Log (siehe Anhang!)

Danke schonmal für deine Hilfe!

EDIT:
Eset hat nach einer "Tiefenprüfung" mit Admin-Rechten nichts gefunden, kann ich noch etwas tuen ?

Angehängte Dateien
Dateityp: txt log.txt (2,7 KB, 163x aufgerufen)

Geändert von Lunschen (21.06.2012 um 23:20 Uhr)

Alt 21.06.2012, 23:30   #6
Chris4You
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Hi,

sind noch Umleitungen in Google?
Erstelle bitte noch ein neues OTL-Log und poste es...

Bitte lade das von OTL verschobene File (mapi32S.dll) wie folgt bei uns hoch (das File findest Du unter C:\_OTL\MovedFiles\...) und lasse das ungepackte File bei virustotal.com prüfen... Ergebnis posten...

Datei hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
Folge den Anweisungen dort für den Upload bei uns...

Dateien Online überprüfen lassen
  • Suche die Seite Virustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
 -> wie oben beschrieben
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

chris
__________________
--> Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten

Alt 22.06.2012, 17:41   #7
Lunschen
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Jetzt funkioniert wieder alles wie es soll, Google leitet nun an die richtige Stelle!

Ich finde allerdings die mapi32S.dll Datei in dem besagten Ordner nicht (versteckte Daten werden angezeigt!)

Der OTL Log ist im Anhang!
Den Fehler List Index out of Bounde (29) bekomme ich allerdings immer noch!

Danke schonmal für die nette Hilfe!
Angehängte Dateien
Dateityp: txt OTL.Txt (66,7 KB, 176x aufgerufen)

Alt 22.06.2012, 20:17   #8
Chris4You
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Hi,

hmm, seltsam...
Die Datei müsste in einem Unterverzeichnis (von C:\_OTL\...) liegen, Packe einfach wie beschrieben das ganze Verzeichnis und lade es hoch, ich schaue dann mal nach...

Scan mit SystemLook

Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop.
32Bit
64Bit
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
  • Vista-User/Win7 mit Rechtsklick und als Administrator starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

Code:
ATTFilter
:filefind
mapi32S.dll
         
  • Klicke nun auf den Button Look, um den Scan zu starten.
Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

chris

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 23.06.2012, 22:53   #9
Lunschen
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Ok ich habe die Datei doch noch gefunde, hab vergessen noch einen Haken im Ordnermenü zu ändern.

Hier der Link zum Ergebnis von Virustotal:
https://www.virustotal.com/file/6d296dc9f674bfb56db44c5e4cd47d9743016b50dd0cca34acae8eb24640bf27/analysis/1340484713/

Alt 25.06.2012, 07:35   #10
Chris4You
 
Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Standard

Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten



Hi,

wie verhält sich der Rechner?

Bitte die Datei noch hochladen...

Datei hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
Folge den Anweisungen dort und lade die Datei:
Code:
ATTFilter
mapi32S.dll
         
hoch.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten
antiviren, computer, entferne, entfernen, eset, eset smart security, falsche, falsche seiten, google, hoffe, leitet, link, nennt, problem, programm, schonmal, security, seite, seiten, smart, tagen, troja, trojaner, virus, werbung, win, win32/ponmocup.aa



Ähnliche Themen: Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten


  1. google leitet mich auf falsche Seiten um (google redirect?)
    Log-Analyse und Auswertung - 14.08.2012 (20)
  2. Google leitet auf falsche Seiten weiter.
    Log-Analyse und Auswertung - 17.06.2012 (29)
  3. Google leitet auf falsche Seiten weiter - Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.02.2012 (7)
  4. Google leitet mich auf falsche Seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 03.01.2012 (11)
  5. Google leitet auf falsche Seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (19)
  6. Google leitet auf falsche Seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 16.11.2011 (28)
  7. Google leitet mich auf falsche Seiten um
    Log-Analyse und Auswertung - 18.10.2011 (11)
  8. Google leitet mich auf falsche Webseiten um
    Plagegeister aller Art und deren Bekämpfung - 23.07.2011 (16)
  9. Google bringt mich immer auf falsche Seiten...habe ich einen Trojaner?
    Log-Analyse und Auswertung - 02.05.2011 (27)
  10. Google leitet auf falsche Seiten um
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (31)
  11. google leitet an falsche seiten weiter
    Log-Analyse und Auswertung - 08.04.2011 (21)
  12. Google leitet auf falsche Seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (1)
  13. Google leitet mich auf falsche Seiten
    Plagegeister aller Art und deren Bekämpfung - 10.03.2010 (4)
  14. Google leitet mich auf falsche webseiten
    Plagegeister aller Art und deren Bekämpfung - 01.04.2009 (7)
  15. Google leitet auf falsche Seiten um
    Log-Analyse und Auswertung - 13.03.2009 (5)
  16. advertising/google leitet auf falsche seiten
    Log-Analyse und Auswertung - 28.01.2009 (0)
  17. Google leitet mich immer auf falsche Seiten um
    Log-Analyse und Auswertung - 06.12.2006 (1)

Zum Thema Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten - Hallo! ich habe seit ein paar Tagen ein Problem mit meinem Computer, unzwar leitet mich Google oft auf falsche Seiten um, die oft nur Werbung zeigen. Ein Link der meistens - Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten...
Archiv
Du betrachtest: Win32/Ponmocup.AA Trojaner - Google leitet mich auf falsche Seiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.