Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unerwünschte Umleitung bei Suchmaschinen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.11.2012, 13:09   #1
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo,

ich habe das Problem, dass der Internet Explorer noch funktioniert, wenn ich die Adressen manuell eingebe. Wenn ich aber mit einer Suchmaschine suche und dann auf die Suchergebnisse klicke, werde ich auf andere Seiten geleitet. Da ich einen ähnlichen Fehler schon einmal hatte, aber auf einem anderen Computer, habe ich mir Malwarebytes runtergeladen und den kompletten Suchlauf durchgeführt. Es wurde auch etwas gefunden, dies habe ich gelöscht (das war vielleicht ein Fehler) - aber der Fehler besteht weiterhin! Ich brauche also Hilfe!

Das hat Malwarebytes als Ergebnis gemeldet:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.26.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Koeberich :: KÖBERICH [Administrator]

Schutz: Aktiviert

26.11.2012 11:53:31
mbam-log-2012-11-26 (11-53-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 327148
Laufzeit: 50 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\Daten_Rechner_alt\Programme\Application Updater\ApplicationUpdater.exe (PUP.Dealio.TB) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Vielen Dank schonmal - mit freundlichem Gruß - Alexander

Alt 27.11.2012, 09:46   #2
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.





Schritt 4
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von DeFogger,
  • die Logdatei von aswMBR,
  • die Logdatei von TDSSKiller.
__________________


Alt 27.11.2012, 12:28   #3
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo Matthias,

vielen Dank für Deine Bereitschaft, mir zu helfen.

Also ich habe die Schritte durchgeführt und sende die gewünschten Dateien anbei.

Allerdings hatte ich mit dem TDS-Killer schon experimentiert, ich sende Dir alle logs dazu - sorry, da war ich vielleicht zu übermütig.

Leider kann ich die erste TDS-Killer log nicht hochladen, da hat das Programm auch etwas gefunden, die Datei ist 202kb groß, soll ich das hier in den Text posten?

Vielen Dank - Beste Grüße Alexander
__________________

Alt 27.11.2012, 12:31   #4
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,



Zitat:
Zitat von Alkoe Beitrag anzeigen
Leider kann ich die erste TDS-Killer log nicht hochladen, da hat das Programm auch etwas gefunden, die Datei ist 202kb groß, soll ich das hier in den Text posten?
Du kannst die Datei auch in ein zip Archiv packen oder direkt hier reinkopieren.

Alt 27.11.2012, 12:45   #5
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo Matthias,

also ich hoffe es ist jetzt richtig so!

Vielen Dank!


Alt 27.11.2012, 14:43   #6
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,




Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Alt 28.11.2012, 11:11   #7
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo - ich war doch etwas zu optimistisch - nach erneutem Start des Computers ist der Fehler wieder da!
Soll ich jetzt die neuen Anweisungen ausführen oder nochmal das Combofix in der ursprünglichen Variante?
Beste Grüße - Alexander

Alt 28.11.2012, 12:05   #8
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,



Zitat:
Zitat von Alkoe Beitrag anzeigen
Hallo - ich war doch etwas zu optimistisch - nach erneutem Start des Computers ist der Fehler wieder da!
Das wundert mich nicht. Deshalb hab ich dir in meiner letzten Antwort Anweisungen gegeben, was du jetzt machen sollst.



Zitat:
Zitat von Alkoe Beitrag anzeigen
Soll ich jetzt die neuen Anweisungen ausführen
Genau.

Einfach das tun, was ich sage.

Alt 28.11.2012, 14:12   #9
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Hallo,

alle Anweisungen ausgeführt :-)

Anbei die log Dateien!

Grüße vom Alexander

Alt 28.11.2012, 19:16   #10
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Umleitung bei Suchmaschinen - Standard

Unerwünschte Umleitung bei Suchmaschinen



Servus,



wirst du noch umgeleitet?

Alt 29.11.2012, 09:34   #11
Alkoe
 
Unerwünschte Umleitung bei Suchmaschinen - Lächeln

Unerwünschte Umleitung bei Suchmaschinen



Moin,

nein - bis jetzt ist alles gut, auch nach Neustart des Computers merke ich nichts mehr!

Tausend Dank - wie gehts weiter?

Grüße vom Alex

Antwort

Themen zu Unerwünschte Umleitung bei Suchmaschinen
administrator, anti-malware, autostart, computer, dateien, explorer, fehler, funktioniert, gelöscht, internet, internet explorer, klicke, malwarebytes, problem, programme, rechner, seite, seiten, service pack 3, speicher, suche, suchergebnisse, suchmaschine, umleitung




Ähnliche Themen: Unerwünschte Umleitung bei Suchmaschinen


  1. Suchmaschinen Umleitung zu Werbseiten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (15)
  2. Windows 7: Popups, unerwünschte Seiten, unerwünschte Weiterleitungen bei Internetnutzung
    Log-Analyse und Auswertung - 11.04.2014 (13)
  3. Suchmaschinen Umleitung/redirect Infektion zu ivehtane und anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (11)
  4. unerwünschte suchmaschinen vorbeugen?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2013 (1)
  5. Umleitung bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (18)
  6. Google, Umleitung auf unerwünschte Seiten
    Plagegeister aller Art und deren Bekämpfung - 06.12.2012 (18)
  7. Umleitung auf Fremdseiten bei Suche mit Suchmaschinen
    Log-Analyse und Auswertung - 04.12.2012 (17)
  8. Suchmaschinen Umleitung zu Werbseiten (über Rocketnews)
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (27)
  9. Unerwünschte Umleitung von Suchergebnissen
    Log-Analyse und Auswertung - 31.01.2012 (12)
  10. Internet umleitung auf Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (30)
  11. Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (91)
  12. Automatische Umleitung v.a. bei Suchmaschinen
    Log-Analyse und Auswertung - 21.11.2010 (1)
  13. Umleitung (unfreiwillig) bei allen Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (7)
  14. Umleitung auf unerwünschte links im InternetExplorer, was tun?
    Log-Analyse und Auswertung - 30.01.2008 (9)
  15. ungewollte Umleitung von Google auf Ebay oder andere Suchmaschinen; bitte log auswert
    Log-Analyse und Auswertung - 28.01.2008 (2)
  16. Suchmaschinen-Umleitung (abcsearch)
    Log-Analyse und Auswertung - 19.08.2007 (6)
  17. Umleitung auf "Suchmaschinen"
    Plagegeister aller Art und deren Bekämpfung - 11.10.2005 (4)

Zum Thema Unerwünschte Umleitung bei Suchmaschinen - Hallo, ich habe das Problem, dass der Internet Explorer noch funktioniert, wenn ich die Adressen manuell eingebe. Wenn ich aber mit einer Suchmaschine suche und dann auf die Suchergebnisse klicke, - Unerwünschte Umleitung bei Suchmaschinen...
Archiv
Du betrachtest: Unerwünschte Umleitung bei Suchmaschinen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.