Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Google-hijack

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.03.2007, 20:22   #1
Berferd
 
Google-hijack - Standard

Google-hijack



Hallo,

da du die Datei bereits sichtbar gemacht hast, kannst du sie über den Explorer einfach löschen.

Weiterhin mußt du aber noch deine DNS-Server unter den Netzwerkeinstellungen TCP/IP korrigieren.

Mache nun einen Neustart.

Lass HijackThis nochmal laufen und fixe, sofern vorhanden die 85. ...-Einträge
Suche jetzt in der Registry nach den Adresseinträgen und lösche dort den Wert (evtl. mehrfach unter DHCP vorhanden).
Suche auch nach dkhx in der Registry, und lösche ebnefalls den Wert.

Aber irrlicht hat mit seiner Aussage nicht unrecht, wenn du 100% sicher gehen willst.

Gruß
Oskar

Alt 13.03.2007, 22:18   #2
Max24
 
Google-hijack - Standard

Google-hijack



Hab auch die posts von megarien gelesen, da wir anscheinend das selbe problem zu haben scheinen und versuche ebenso vorzugehen da ich zuerst alles vorgeschlagene versuchen möchte, bevor ich neue aufsetze.

Die schon gelöschte kdkhx.exe war zwar immer noch in der registry aber da hab ich sie jetzt auch an 2 verschiedene Stellen gelöscht ( den Wert des jeweiligen Eintrags glöscht). Die DNS-Server finde ich allerdings in der Reg. nicht.....Was tun. Blacklight zeigt nichts mehr an.
__________________


Geändert von Max24 (13.03.2007 um 22:34 Uhr)

Alt 14.03.2007, 17:30   #3
Max24
 
Google-hijack - Standard

Google-hijack



Zusätzlich noch eine kleine Frage bezüglich PWs ausspionieren: Auf meinem Rechner sind keinerlei vertrauenswürde Daten, PWs oder der gleichen abgespeichert. Würde das bedeuten PWs werden abgefangen wenn ich sie im Internet eingebe? Was ist mit der verschlüsselten Übertragung (ssl etc...)?

Bitte auch noch um kurzen Rat bezüglich der Servereinträge!
Vielen Dank
__________________

Alt 14.03.2007, 18:57   #4
Berferd
 
Google-hijack - Standard

Google-hijack



Hallo,

genau, deine Passwörter können z.B. durch einen Keylogger oder eine gefälschte Seite abgefangen werden.
Dies kann z.B. durch Manipulation der hosts-Datei, Verwendung von nicht vertrauenswürdigen DNS-Servern, gefälschten Emails mit manipulierten Links, usw. erreicht werden.

SSL ist auch nicht absolut sicher!
Sofern die Verbindung besteht, ist es schwierig abzuhören.
Wird jedoch der Schlüssel bzw. das Zertifikat abgefangen, nützt auch die Verschlüsselung nichts mehr.
Das kann z.B. durch lokales logging oder die Manipulation der CAs erreicht werden.

Was meinst mit den Server?
Wenn die 85er Adressen in der Registry, sowohl als DNS als auch DHCP, nicht mehr vorhanden sind ist es in Ordnung.


Gruß
Oskar

Alt 14.03.2007, 19:44   #5
Max24
 
Google-hijack - Standard

Google-hijack



Danke. Die Server scheinen aber immer noch im Hijack-log auf...


Alt 14.03.2007, 21:16   #6
Berferd
 
Google-hijack - Standard

Google-hijack



Hallo,

du hast die Einträge aber mit HijackThis bereits gefixt, und auch die Registry nochmal durchsucht, oder?
Zitat:
Lass HijackThis nochmal laufen und fixe, sofern vorhanden die 85. ...-Einträge
Suche jetzt in der Registry nach den Adresseinträgen und lösche dort den Wert (evtl. mehrfach unter DHCP vorhanden).
Wenn die Einträge dann nocmal auftauchen sollten, poste bitte noch mal ein HijackThis und auch ein blacklight-log.

Poste auch ein ipconfig -all

Ich hoffe du surfst mitlerweile ohne Adminrechte

Gruß
Oskar

Alt 14.03.2007, 23:18   #7
Max24
 
Google-hijack - Standard

Google-hijack



Also: nachdem ich die Server doch noch in der Reg. gefunden und gelöscht habe, hab ich nach einem Neustart HijackThis und Blacklight nochmal laufen lassen; scheint so weit alles wieder in Ordnung zu sein...

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Antwort

Themen zu Google-hijack
adobe, bho, browser, computer, dateien, dll, download, einstellungen, excel, explorer, hijack, hijackthis, icq, immer wieder, internet, internet explorer, internet security, microsoft, musik, programme, rundll, security, settings manager, software, symantec, system, windows, windows xp




Ähnliche Themen: Google-hijack


  1. Browser Google Hijack isearchinfo + Werbeeinblendungen und Linkumleitungen
    Log-Analyse und Auswertung - 24.02.2013 (3)
  2. Google Redirect Virus bzw. Google Hijack + PC Langsam
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (2)
  3. Browser Hijack: Firefox 9.0.1 leitet Google Suchergebnisse um
    Log-Analyse und Auswertung - 25.01.2012 (3)
  4. Weiterleitung zu Epoclick, Gomeo, google analytics, google websites, google anderer länder
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  5. Viren Hijack.Regedit und Hijack.TaskManager: Wie beheben?
    Log-Analyse und Auswertung - 14.11.2010 (5)
  6. Google Hijack - ich bekomm es nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 01.08.2010 (19)
  7. Google Hijack
    Log-Analyse und Auswertung - 13.07.2010 (2)
  8. Google und IExplorer öffnen Werbeseiten, AVir meldet Viren, HiJack funktioniert nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 28.04.2010 (26)
  9. antivir, hijack, spybot funktionieren nicht; von gmer.net/hijackthis.de auf google um
    Plagegeister aller Art und deren Bekämpfung - 02.02.2010 (4)
  10. IE und Antivir funktioniert nicht - Security.Hijack und Hijack.ControlPanelStyle
    Log-Analyse und Auswertung - 25.07.2009 (37)
  11. Spamweiterleitung bei Google, HiJack This tut´s nicht...äh...Hilfe?!
    Log-Analyse und Auswertung - 10.07.2009 (2)
  12. Browser Hijack - Explorer und Firefox öffnen bei Google-Links falsche Seiten
    Log-Analyse und Auswertung - 27.03.2009 (4)
  13. Google-Browser-Hijack
    Log-Analyse und Auswertung - 18.02.2009 (1)
  14. Google Weiterleitung bei Suchen (Browser-Hijack)
    Log-Analyse und Auswertung - 09.02.2009 (0)
  15. Google Links werden redirected, HiJAck-Log
    Log-Analyse und Auswertung - 04.10.2008 (6)
  16. Hijack auf www.www.google.de.com & ZoneAlarm -> merkwürdig!!
    Plagegeister aller Art und deren Bekämpfung - 23.01.2005 (3)
  17. Firefox findet Google und Hotmail nicht mehr - Hijack!?!
    Plagegeister aller Art und deren Bekämpfung - 03.12.2004 (6)

Zum Thema Google-hijack - Hallo, da du die Datei bereits sichtbar gemacht hast, kannst du sie über den Explorer einfach löschen. Weiterhin mußt du aber noch deine DNS-Server unter den Netzwerkeinstellungen TCP/IP korrigieren. Mache - Google-hijack...
Archiv
Du betrachtest: Google-hijack auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.