Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Umleitung der Google-Suchergebnisse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.02.2009, 02:30   #1
Redwulf
 
Umleitung der Google-Suchergebnisse - Standard

Umleitung der Google-Suchergebnisse



Ich muss mich mal hier einmischen, ich hatte das gleiche Problem und möchte meine Erfahrungen hier mit euch teilen. Mein System ist seither wieder clean und läuft besser denn vorher. Danke nochmal an 45cl3p1u5s für die kompetente Hilfe und die Erklärungen

Info:
Die IP Adresse die hier angezeigt wird: 85.255.116.163 zeigt auf einen Server in der Ukraine.

HINWEIS: KEIN ONLINE BANKING MEHR

Normalerweise solltet ihr auch nicht mehr in der Lage sein irgendwelche Mircosoft updates zu fahren oder Programme zu updaten die ihren eigenen Updateserver zur Verfügung stellen, z.B. Malwarebytes oder Bitdefender, weil umgeleitet zu diesem Server in der Ukraine.
So zumindest meine Erfahrungen. Ihr werdet mit an Sicherheit grenzender Wahrscheinlichkeit diese IP in den DNS Einstellungen eurer Netzwerkverbindung finden, die solltet ihr normalerweise automatisch beziehen. Und zwar in der primären und eine weitere 85.255.XXX.XXX als sekundäre. Check das erst mal nach.
Also Netzwerkverbindung öffnen ( die mit der ihr ins Internet geht ) sucht euch den Eintrag TCP/IP heraus und auf Eigenschaften klicken. Ganz unten sollte dann DNS automatisch beziehen stehen ( eigentlich ). Seht ihr darunter jedoch diese IP habt ihr euch mit Sicherheit einen Virus eingefangen.

Die 017 Einträge weisen darauf hin und es ist nicht damit getan, dass ihr diese einfach nur fixt. Es handelt sich hierbei wahrscheinlich um den Trojan.DNSChanger.

Ihr werdet vermutlich auch noch ein Rootkit im System haben, der einen "Tarnmantel" über den Virus gebreitet hat.
So ist es mir zumindest gegangen.

Aber dazu später. Schaut euch erst mal eure DNS Einträge an, hoffentlich habt ihr eure Router mit einem Passwort geschützt.

Für den Fall, dass ihr diese Einträge findet der Hinweis: Eure Systeme sind offensichtlich kompromittiert.

Bitte lest hierzu http://www.trojaner-board.de/65029-t...tml#post394394

Setzt eure Systeme neu auf und sichert diese ab: http://www.trojaner-board.de/51262-a...sicherung.html

Falls ihr diese Hinweise jedoch aus dringenden Gründen mißachten müsst: Ladet euch schon mal
die Tools

Avenger http://swandog46.geekstogo.com/avenger2/download.php

Gmer http://www.gmer.net/gmer.zip

CCleaner http://www.trojaner-board.de/51464-a...-ccleaner.html <- dl link in der Anleitung

Malwarebyte http://www.trojaner-board.de/51187-a...i-malware.html <- dl link in der Anleitung

runter. Nur Laden und installieren, aber noch nichts machen. Schaut insbesondere in die Erklärungen zu den Programmen ( in diesem Board ) lest sie euch durch, besser noch, druckt sie aus.....

Zuvor deaktiviert eure Systemwiederherstellung und löscht alle Wiederherstellungspunkte ( mit ja antworten )......

Zur Erklärung Rootkit:
Der Begriff beschreibt ein kleines Tool, das sich in ein Betriebssystem eingräbt und dort als Deckmantel für weitere Programme dient. In einem Rootkit können sich Viren ebenso verstecken wie ausgefeilte Spionagetools. Das Perfide: Während diese Programme sonst von jedem Virenscanner früher oder später erkannt würden, fallen sie dem System dank der Tarnung durch das Rootkit nicht mehr auf. Vermutlich haben eure Virenscanner deshalb nicht gemeckert.

Bei mir waren die ersten Anzeichen das sich Bitdefender nicht mehr in den Bitdefender Server kam ( invalid link )
Google Suchen und anklicken auf Links zeigte zunächst ein Redirect auf völlig andere Seiten, man sah im Reiter zuerst Test, dann diese IP NUmmer, weiterhin eine weiße Seite ( ganz kurz ) in der rechts aussen Testing... stand, dann öffnete sich erst mal eine ganz andere Seite. Wenn man den Link jedoch kopierte und sofort in die Adresszeile kopierte kam man ganz ungehindert ans Ziel.

So, nun schaut mal in eure DNS Einträge und dann sehen wir weiter....

Gehen wir auf die Jagd

Geändert von Redwulf (17.02.2009 um 02:34 Uhr) Grund: Rechtschreibfehler

Antwort

Themen zu Umleitung der Google-Suchergebnisse
ad aware, adobe, antivirus, antivirus scan, aufrufe, bho, cs3, einstellungen, firefox, firewall, fritz!, ftp, google, hijackthis, internet explorer, ip-adresse, kaspersky, log, microsoft, netzwerkkarte, problem, programme, security, software, spam-mail, suche, symantec, temp, träge, verweise, windows, windows xp




Ähnliche Themen: Umleitung der Google-Suchergebnisse


  1. Win 7: Google Chrome/Mozilla firefox lässt vermehrt Werbung auf Webseiten zu & Google Suchergebnisse scheinen manipuliert zu sein
    Log-Analyse und Auswertung - 29.04.2014 (8)
  2. Google-Suchergebnisse verfälscht...
    Plagegeister aller Art und deren Bekämpfung - 06.02.2013 (31)
  3. Google Umleitung bei Klick auf Suchergebnisse
    Log-Analyse und Auswertung - 27.12.2012 (8)
  4. Umleitung aller Suchergebnisse (bing, google) im IE und FF
    Plagegeister aller Art und deren Bekämpfung - 26.12.2012 (4)
  5. Google Suchergebnisse - Umleitung beim Klick auf das Suchergebnis
    Log-Analyse und Auswertung - 26.11.2012 (15)
  6. Google suchergebnisse, enden bei Goole [Umleitung]
    Plagegeister aller Art und deren Bekämpfung - 24.09.2012 (7)
  7. Falsche Verlinkung bei Google-Suchergebnisse
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (20)
  8. (2x) google suchergebnisse
    Mülltonne - 15.06.2012 (2)
  9. Google-Suchergebnisse umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 04.03.2010 (1)
  10. Falsche Google Suchergebnisse
    Log-Analyse und Auswertung - 16.02.2009 (8)
  11. SPAM -Suchergebnisse bei Google
    Log-Analyse und Auswertung - 20.01.2009 (3)
  12. Einige Google Suchergebnisse verweisen auf die URL http://go.google.com/ ....
    Mülltonne - 23.12.2008 (2)
  13. Google leitet Suchergebnisse um
    Log-Analyse und Auswertung - 16.12.2008 (12)
  14. Google Suchergebnisse umgeleitet
    Log-Analyse und Auswertung - 27.09.2008 (2)
  15. Falsch verlinkte Suchergebnisse bei Google
    Plagegeister aller Art und deren Bekämpfung - 14.10.2007 (5)
  16. Umleitung der Google-Suchergebnisse
    Log-Analyse und Auswertung - 14.02.2007 (5)
  17. Umleitung der Suchergebnisse bei Google, Help!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2006 (35)

Zum Thema Umleitung der Google-Suchergebnisse - Ich muss mich mal hier einmischen, ich hatte das gleiche Problem und möchte meine Erfahrungen hier mit euch teilen. Mein System ist seither wieder clean und läuft besser denn vorher. - Umleitung der Google-Suchergebnisse...
Archiv
Du betrachtest: Umleitung der Google-Suchergebnisse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.