Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: google suchergebnisse werden umgeleitet - malware? Log files anbei

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.12.2010, 17:31   #1
zman-oal
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Hallo,
habe seit einigen Wochen folgendes Problem:
beim Anklicken auf google Suchergebnisse werde ich zu diversen Seiten umgeleitet - jeweils mit Werbecharakter.
Dieses Fehlerbild ergibt sich sowohl beim nutzen der Browser Explorer als auch bei Firefox.
Kurze Systeminfo: Dell Optiplex 755 aus 2007 mit WinXP V5.1 2600 SP3
AntiVir als Schutzprogramm aktiviert.
Entsprechend Anleitung aus dem Trojaner Board habe ich MFTools installiert und sämtliche 6 Schritte abgearbeitet.
Anbei die entsprechenden Log-Files:
Log von MBAM

defogger_disable.log

Gmer.txt

OTL.txt

Extras.txt

Koennte sich bitte jemand diese files durchschauen und mir feed back geben.
Vielen Dank schon mal für die Hilfe
zman-oal

Alt 30.12.2010, 18:36   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Zitat:
Art des Suchlaufs: Quick-Scan
Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Alt 30.12.2010, 21:09   #3
zman-oal
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Hallo Arne,
danke für die schnelle Rückmeldung.
Anbei die 2 MWB log files, ein älteres und ein ganz aktuelles - jeweils von einem full scan.
MWB habe ich vor dem aktuellen scan von heute auch noch einmal aktualisiert.

Gruß
Heinrich
__________________

Alt 30.12.2010, 21:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.12.2010, 22:14   #5
zman-oal
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Hallo Arne,
anbei das log des Combofix scans.

Gruss
Heinrich


Alt 30.12.2010, 22:32   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur einige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
--> google suchergebnisse werden umgeleitet - malware? Log files anbei

Alt 31.12.2010, 08:43   #7
zman-oal
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Hallo Arne,
anbei die beiden Log Files GMER und OSAM
sowie hier das MBER Ergebnis
Gruss
Heinrich

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000003dc

Kernel Drivers (total 144):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E5000 \WINDOWS\system32\hal.dll
0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
0xB9F78000 ACPI.sys
0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xB9F67000 pci.sys
0xBA0A8000 isapnp.sys
0xBA670000 pciide.sys
0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xBA0B8000 MountMgr.sys
0xB9F48000 ftdisk.sys
0xBA5AC000 dmload.sys
0xB9F22000 dmio.sys
0xBA330000 PartMgr.sys
0xBA0C8000 VolSnap.sys
0xB9F0A000 atapi.sys
0xB9E42000 iaStor.sys
0xBA0D8000 disk.sys
0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xB9E22000 fltmgr.sys
0xB9E10000 sr.sys
0xB9DFA000 DRVMCDB.SYS
0xBA0F8000 PxHelp20.sys

Alt 01.01.2011, 16:16   #8
zman-oal
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Hallo Arne,
noch ein Nachtrag:
Antivir meldet mir gerade folegendes Ereignis:
Die Datei 'C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP40\A0003435.sys'
enthielt einen Virus oder unerwünschtes Programm 'TR/Rootkit.Gen3' [trojan].

Soll ich diese Datei löschen?

Gruß
Heinrich
P.S.: und natürlich ein Gutes Neues Jahr

Alt 02.01.2011, 11:18   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Das Log von mbrcheck musst du vollständig posten!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.01.2011, 16:23   #10
zman-oal
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Hallo Arne,
OK, habe die Systemwiederherstellung deaktiviert.
Anbei als Anlage die Datei von mbrcheck
Gruß
Heinrich

Alt 02.01.2011, 19:25   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 17:51   #12
zman-oal
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Hallo Arne,
danke für die zuversichtliche Zwischennachricht.
Habe die scans durchgeführt -in der Anlage die Logs von MWB und SAS.

Dann noch eine Frage zum defogger - hier habe ich in meiner ersten Runde mit den MFtools entsprechend Anleitung Punkt 4 disabled und re-anable noch nicht ausgeführt, da im Hinweis steht, dieses auf keinen Fall ohne Anweisung zu tun.
Soll jetzt wieder re-anabled werden?

Gruß
Heinrich

Alt 03.01.2011, 20:36   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Nur Cookies und Überreste. Mitm defogger kannste alles wieder re-enablen.
Noch Probleme oder ist nun alles paletti?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 20:54   #14
zman-oal
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Hallo Arne,
es sieht alles sehr sehr gut aus!!!
Es war wirklich eine sehr schnelle und professionelle Hilfe mit präziser Anleitung.

Soll ich nun bestimmte tools wieder deinstallieren?
z.B. SuperAntiSpyware oder Defogger etc.

Viele Grüße
Heinrich

P.S.: werde dann sicher auch an den donation link denken

Alt 03.01.2011, 21:08   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - malware? Log files anbei - Standard

google suchergebnisse werden umgeleitet - malware? Log files anbei



Zitat:
Soll ich nun bestimmte tools wieder deinstallieren?
z.B. SuperAntiSpyware oder Defogger etc.
Ja kannst du machen

Zitat:
P.S.: werde dann sicher auch an den donation link denken


Dann wären wir auch durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu google suchergebnisse werden umgeleitet - malware? Log files anbei
anleitung, board, browser, diverse, explorer, folge, folgendes, google, google suchergebnisse, google suchergebnisse werden umgeleitet, installiert, klicke, log files, log-files, malware, problem, seite, seiten, suchergebnisse, trojaner, trojaner board, umgeleitet, winxp, woche



Ähnliche Themen: google suchergebnisse werden umgeleitet - malware? Log files anbei


  1. Google Suchergebnisse werden umgeleitet und Windows Sicherheitscenterdienst lässt sich nicht starten
    Log-Analyse und Auswertung - 01.07.2013 (15)
  2. Google Redirect ? Suchergebnisse werden auf andere Seiten umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (7)
  3. Trojanerbeseitigung - Google Suchergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (37)
  4. Windows Vista SP2 - Google Suchergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 24.04.2012 (1)
  5. Google Links werden auf seiten wie 95p.com umgeleitet. (malware?)
    Log-Analyse und Auswertung - 29.12.2011 (2)
  6. Google Suchergebnisse werden zu Werbeseiten umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 13.04.2011 (1)
  7. Google und Bing Suchergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (39)
  8. Google - Suchresultate werden auf Malware verseuchte Seiten umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 11.12.2010 (17)
  9. Google Suchergebnisse werden umgeleitet
    Log-Analyse und Auswertung - 16.11.2010 (12)
  10. Security Tools wirklich entfernt? Google suchergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (15)
  11. Google Suchergebnisse und Links werden umgeleitet
    Log-Analyse und Auswertung - 24.09.2010 (16)
  12. Google-Suchergebnisse umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 04.03.2010 (1)
  13. Google Suchergebnisse werden umgeleitet auf falsche Seiten
    Log-Analyse und Auswertung - 22.02.2010 (3)
  14. Auch bei mir werden Google-Suchergebnisse umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (19)
  15. Google Suchergebnisse werden umgeleitet, Microsoft Update wird nicht angezeigt
    Log-Analyse und Auswertung - 10.03.2009 (18)
  16. Brauche Hilfe, Google-Suchergebnisse werden umgeleitet
    Log-Analyse und Auswertung - 22.04.2006 (2)
  17. Bitte um Prüfung - google.de Suchergebnisse werden umgeleitet
    Log-Analyse und Auswertung - 02.01.2006 (2)

Zum Thema google suchergebnisse werden umgeleitet - malware? Log files anbei - Hallo, habe seit einigen Wochen folgendes Problem: beim Anklicken auf google Suchergebnisse werde ich zu diversen Seiten umgeleitet - jeweils mit Werbecharakter. Dieses Fehlerbild ergibt sich sowohl beim nutzen der - google suchergebnisse werden umgeleitet - malware? Log files anbei...
Archiv
Du betrachtest: google suchergebnisse werden umgeleitet - malware? Log files anbei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.