Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unerwünschte Weiterleitung bei Google-Suche Firefox

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.02.2013, 08:10   #31
Kuhmann
 
Unerwünschte Weiterleitung bei Google-Suche Firefox - Standard

Unerwünschte Weiterleitung bei Google-Suche Firefox



Hallo Matthias,

da hat wohl das eintragen des Benutzernamens nicht funktioniert. Um diesen zu finden, habe ich einen der Scans nochmals laufen lassen, um dann von dort aus diesen in den Fix zu kopieren. Ob er nun ganz korrekt eingetragen war, bin ich mir offen gestanden nicht ganz sicher (.. Leerschritte usw.).

Gibt es eine gesicherte Vorgehensweise, den Beutzernamen zu auszumachen. Ansonsten würde ich das ganze wiederholen. Beim anderen Rechner bin ich auch so vorgegangen und es hat funktioniert.

Kurzes Feedback?

Gruß Volkmar

Alt 03.02.2013, 10:33   #32
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Weiterleitung bei Google-Suche Firefox - Standard

Unerwünschte Weiterleitung bei Google-Suche Firefox



Servus Volkmar,


ich hab den Fix ein wenig überarbeitet. Kopiere ihn direkt so in OTL und drücke auf Fix. Du musst nichts mehr bearbeiten:


Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
IE - HKCU\..\SearchScopes\{051D82E7-48DC-4B9D-B636-B3E1B827D8C7}: "URL" = http://websearch.ask.com/custom/java/redirect?client=ie&tb=ORJ&o=100000026&src=crm&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000
O8:64bit: - Extra context menu item: Free YouTube Download - %appdata%\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O8 - Extra context menu item: Free YouTube Download - %appdata%\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found

:files
C:\Program Files (x86)\Common Files\DVDVideoSoft\TB

:reg
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3478895710-2426237729-4091153963-1000\Software\Funmoods]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3478895710-2426237729-4091153963-1000\Software\Funmoods\Funmoods]

:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread
__________________


Alt 03.02.2013, 13:19   #33
Kuhmann
 
Unerwünschte Weiterleitung bei Google-Suche Firefox - Standard

Unerwünschte Weiterleitung bei Google-Suche Firefox



Hallo Matthias,

vielen Dank für die Hilfestellung. Hier nun die Log Datei.

Gruß Volkmar
__________________

Alt 03.02.2013, 13:45   #34
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Weiterleitung bei Google-Suche Firefox - Standard

Unerwünschte Weiterleitung bei Google-Suche Firefox



Servus,



Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.



Schritt 1
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier:
    Java Download (32 bit)
  • Speichere die Datei auf deinem Desktop.
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die Datei. Diese wird die neueste Java Version ( Java 7 Update 13 ) installieren.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Haken gesetzt ist und klicke OK.
  • Klicke erneut OK.
schneller Plugin-Test: PluginCheck





Schritt 2
Starte DeFogger und klicke auf Re-enable.
Gegebenenfalls muss dein Rechner neu gestartet werden.





Schritt 3
Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.

Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK.
Code:
ATTFilter
Combofix /Uninstall
         


Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden.

Nun die eben deaktivierten Programme wieder aktivieren.





Schritt 4
Downloade dir bitte delfix auf deinen Desktop.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
  • DelFix entfernt u. a. alle verwendeten Programme und löscht sich abschließend selbst.
  • Sollten noch Programme, die wir verwendet haben, vorhanden sein, so lösche diese bitte per Hand.





Schritt 5
Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles, nur weil es Dich dazu auffordert und schön bunt ist.
  • Verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe.
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.



Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 03.02.2013, 14:16   #35
Kuhmann
 
Unerwünschte Weiterleitung bei Google-Suche Firefox - Standard

Unerwünschte Weiterleitung bei Google-Suche Firefox



Hallo Matthias,

bei 'Combofix /Uninstall' erfolgt die Meldung: 'Combofix konnte nicht gefunden werden'.

McAfee und MalwareByte sind deaktiviert. Muß ich noch was anderes beachten?

Gruß Volkmar


Alt 03.02.2013, 14:20   #36
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Weiterleitung bei Google-Suche Firefox - Standard

Unerwünschte Weiterleitung bei Google-Suche Firefox



Fahre mit Delfix fort.

Gib abschließend noch Bescheid, ob sonst alles passt.

Alt 03.02.2013, 17:57   #37
Kuhmann
 
Unerwünschte Weiterleitung bei Google-Suche Firefox - Standard

Unerwünschte Weiterleitung bei Google-Suche Firefox



Hallo Matthias,

jetzt ist es wohl soweit, dass auch dieser Rechner wieder läuft.

Programme sind alle am Start und aktualisiert. Die beiden Rechner erhalten für alle User eine Liste mit Spielregeln.

Hab mich schon richtig an die abendliche To do Liste gewöhnt! Es sind jetzt doch fast 3 Wochen daraus geworden!! Vielen Dank, dass Du mit mir so lange durchgehalten hast. Ich wüßte nicht, wie ich es sonst hätte bewältigen können.

Hät gerne noch mehr über diese Initiaive hier gewußt, bin aber nicht wirklich fündig geworden. Vielleicht gibst Du mir in einer PN einen Tip. Wie ist das mit Spenden (Gemeinnützigkeit / Spendenbescheinigung ect.).

Einen guten Start in die Woche.

Volkmar

Alt 04.02.2013, 09:28   #38
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte Weiterleitung bei Google-Suche Firefox - Standard

Unerwünschte Weiterleitung bei Google-Suche Firefox



Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Unerwünschte Weiterleitung bei Google-Suche Firefox
bericht, blockiert, browser, dateien, explorer, firefox, frage, funktioniert, gelöscht, google, infizierte, internet, internet explorer, links, logdatei, logfile, malwarebytes, mcafee, nicht mehr, scan, seite, seiten, suche, umgeleitet, weiterleitung




Ähnliche Themen: Unerwünschte Weiterleitung bei Google-Suche Firefox


  1. ihavent - Weiterleitung bei google-suche mit firefox und auch explorer
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (3)
  2. unerwünschte Weiterleitung im Firefox beim Anklicken von Google-Suchergebnissen
    Plagegeister aller Art und deren Bekämpfung - 19.02.2012 (78)
  3. Google: unerwünschte Weiterleitung
    Log-Analyse und Auswertung - 13.12.2011 (71)
  4. Google (unerwünschte) Weiterleitung
    Log-Analyse und Auswertung - 10.12.2011 (2)
  5. Weiterleitung zu nicht gewünschten Webseiten nach Google-Suche (Firefox)
    Log-Analyse und Auswertung - 21.07.2011 (19)
  6. UncleDoc: Weiterleitung zu nicht gewünschten Webseiten nach Google-Suche (Firefox)
    Log-Analyse und Auswertung - 18.07.2011 (10)
  7. Google-Weiterleitung auf unerwünschte Seiten
    Log-Analyse und Auswertung - 07.06.2011 (33)
  8. Unerwünschte Weiterleitung bei Google im Firefox
    Plagegeister aller Art und deren Bekämpfung - 21.02.2011 (8)
  9. unerwünschte Weiterleitung im Firefox
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (15)
  10. Unerwünschte Weiterleitung mit Firefox
    Plagegeister aller Art und deren Bekämpfung - 26.12.2010 (37)
  11. Unerwünschte Weiterleitung bei Google-Suche Firefox
    Plagegeister aller Art und deren Bekämpfung - 23.12.2010 (5)
  12. Firefox langsam, öffnet automatisch links, falsche Weiterleitung bei google suche
    Log-Analyse und Auswertung - 24.11.2010 (17)
  13. Unerwünschte Weiterleitung bei Google-Suche
    Plagegeister aller Art und deren Bekämpfung - 07.11.2010 (14)
  14. Unerwünschte Weiterleitung bei Google Suche (Ask.com)
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (24)
  15. Unerwünschte Weiterleitung von Google Suchergebnissen
    Log-Analyse und Auswertung - 12.08.2009 (2)
  16. unerwünschte Weiterleitung bei Google
    Log-Analyse und Auswertung - 15.07.2009 (16)
  17. Unerwünschte Weiterleitung bei google
    Log-Analyse und Auswertung - 21.06.2009 (2)

Zum Thema Unerwünschte Weiterleitung bei Google-Suche Firefox - Hallo Matthias, da hat wohl das eintragen des Benutzernamens nicht funktioniert. Um diesen zu finden, habe ich einen der Scans nochmals laufen lassen, um dann von dort aus diesen in - Unerwünschte Weiterleitung bei Google-Suche Firefox...
Archiv
Du betrachtest: Unerwünschte Weiterleitung bei Google-Suche Firefox auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.