Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google-Ergebnisse falsch weitergeleitet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.12.2009, 17:08   #1
m3driver
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Hallo zusammen,
das ist mein erster Post hier und ich hoffe, dass ich euch alle nötigen Infos gebe damit.
Mein Problem ist, dass die Suchergebnisse von Google in Firefox seit ein paar Tagen manchmal falsch weitergeleitet (z.B. auf primosearch etc.) werden. Ich habe auch schon die anderen Threads zu diesem Thema hier gelesen, aber leider ist der Fehler immer noch da.
Hier mal der Log von HijackThis:
Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:03:22, on 08.12.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
C:\Program Files\Brother\Brmfcmon\BrMfimon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Pidgin\pidgin.exe
C:\Users\****\Desktop\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\IPSBHO.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3BAA732-EA67-46D9-B9D5-C72E7C0CAA08}: NameServer = 131.188.3.2,208.67.220.220
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: XoftSpyService - ParetoLogic Inc. - C:\Program Files\Common Files\XoftSpySE\6\xoftspyservice.exe

--
End of file - 6104 bytes
Falls zusätzlich noch was benötigt wird, bitte schreiben!
Ich hoffe mal, dass mir hier weitergeholfen werden kann.

Alt 09.12.2009, 12:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 09.12.2009, 16:59   #3
m3driver
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



So...hoffe jetzt alle wichtigen logs zu haben: File-Upload.net - logs.zip
Falls noch was benötigt wird, bitte melden!
Danke
__________________

Alt 10.12.2009, 11:22   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Das sieht alles ziemlich unauffällig aus. Passieren die Weiterleitungen nur im Firefox?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.12.2009, 11:58   #5
m3driver
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Kann ich nicht genau sagen, da ich nur Firefox benutze. Außerdem werden nicht alle Ergebnisse immer flasch weitergeleitet, sondern nur manchmal.
Was mir noch aufgefallen ist, ist die Tatsache, dass sich einige Programme, die ich installiert habe (sowohl vor dem auftreten des Fehlers als auch danach instllierte) wie z.B. Paint.NET nicht mehr straten.


Alt 11.12.2009, 16:45   #6
m3driver
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Seit heute meldet mein Virenscanner den Fund von Packed.Generic.272 in c:\windows\temp\cred.tmp\svchost.exe. Kann das was damit zu tun haben?

Alt 12.12.2009, 13:43   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Lade dir Lop S&D herunter.

Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus.

Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!!

Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.12.2009, 14:46   #8
m3driver
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Hier der Log: File-Upload.net - lopR.txt
Ich hoffe, das hilft weiter.
Danke für die Hilfe!

Alt 14.12.2009, 09:09   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Code:
ATTFilter
2009-12-05 19:32:12 ----A---- C:\ComboFix.txt
         
Du hast ja Combofix schonmal ausgeführt! Sollte eigentlich nur auf Anweisung hin ersfolgen oder hat Dir jmd so eine gegeben? Bitte das Log posten!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.12.2009, 17:56   #10
m3driver
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Habe Combofix schonmal ohne direktes Anraten von hier ausgeführt, da ich die Anweisung dazu einem Thread mit dam gleichen Thema entnommen habe. Wusste leider nicht, dass man das nicht machen soll
Hier der Log: File-Upload.net - ComboFix.txt

Alt 14.12.2009, 21:25   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.12.2009, 17:44   #12
m3driver
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Hier die Logs: File-Upload.net - otl.zip

Alt 15.12.2009, 18:43   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Wie siehts eigentlich nun bzgl der Weiterleitung aus? Immer noch da?
Bzgl des letzten Fundes seh ich so keine Hinweise in den Logs, bitte daher mal GMER ausführen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.12.2009, 16:12   #14
m3driver
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Also die Google-Ergebnisse werden immer noch falsch weitergeleitet und einige Programme wie Paint.NET oder DiskAid lassen sich immer noch nicht ausführen. Werde jetzt mal GMER ausführen.

Alt 16.12.2009, 16:20   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google-Ergebnisse falsch weitergeleitet - Standard

Google-Ergebnisse falsch weitergeleitet



Ja, deswegen ja auch GMER. Ich befürchte Du hast da ein Rootkit im System drin. Wenn wird das weder leicht aufzuspüren noch leicht zu entfernen sein. Deswegen hier nochmal der Hinweis, dass Du mit einer Neuinstallation auf jeden Fall auf der sicheren Seite bist.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Google-Ergebnisse falsch weitergeleitet
adobe, bho, browser, cdburnerxp, desktop, ergebnisse, excel, explorer, falsch, fehler, firefox, free download, google, hijack, hijackthis, internet, internet explorer, internet security, intrusion prevention, logfile, mozilla, object, problem, realtek, security, software, superantispyware, symantec, system, vista, windows




Ähnliche Themen: Google-Ergebnisse falsch weitergeleitet


  1. Rootkit Trojaner (Google-Anfragen werden weitergeleitet)
    Log-Analyse und Auswertung - 08.08.2013 (11)
  2. Browser gekapert google wird auf isearch.avg weitergeleitet
    Log-Analyse und Auswertung - 20.02.2013 (21)
  3. Google Redirect - Malware - Google leitet falsch um
    Plagegeister aller Art und deren Bekämpfung - 26.12.2012 (21)
  4. Google Suchbegriffe werden falsch weitergeleitet
    Log-Analyse und Auswertung - 24.10.2011 (14)
  5. Spyware - Google Suche wird weitergeleitet
    Log-Analyse und Auswertung - 04.10.2011 (18)
  6. Google Suchergebnisse werden weitergeleitet + Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2011 (24)
  7. Google-Links auf S**-Seiten weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 27.03.2011 (23)
  8. Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden!
    Plagegeister aller Art und deren Bekämpfung - 06.12.2010 (29)
  9. Werde bei Google immer auf andere Seite weitergeleitet...
    Log-Analyse und Auswertung - 01.10.2010 (13)
  10. Google verlinkt falsch bzw. andere links leiten falsch weiter!
    Log-Analyse und Auswertung - 01.02.2010 (17)
  11. Googleergebnisse werden falsch weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (1)
  12. von Google auf falsche Seiten weitergeleitet - Mozilla
    Plagegeister aller Art und deren Bekämpfung - 20.12.2009 (2)
  13. Google-Treffer werden teilweise weitergeleitet
    Log-Analyse und Auswertung - 11.06.2009 (11)
  14. Google ergebnisse
    Log-Analyse und Auswertung - 23.02.2009 (3)
  15. Google Ergebnisse
    Log-Analyse und Auswertung - 09.01.2009 (0)
  16. Google Ergebnisse auf andere Suchseiten weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 13.06.2008 (7)
  17. Google-Ergebnisse werden weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 21.05.2008 (9)

Zum Thema Google-Ergebnisse falsch weitergeleitet - Hallo zusammen, das ist mein erster Post hier und ich hoffe, dass ich euch alle nötigen Infos gebe damit. Mein Problem ist, dass die Suchergebnisse von Google in Firefox seit - Google-Ergebnisse falsch weitergeleitet...
Archiv
Du betrachtest: Google-Ergebnisse falsch weitergeleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.