Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google Redirect Virus "goingonearth" - wie entfernen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.04.2011, 20:29   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 12:09   #17
hansmeiser
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



"GMER hasn´t found any system modification" - folglich auch kein Log vorhanden...

MBRcheck-Log anbei...
__________________


Alt 14.04.2011, 13:19   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
__________________

Alt 14.04.2011, 19:48   #19
hansmeiser
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



So, erledigt!

Logs anbei! Nur den in der SUPERAntispyware-Anleitung empfohlenen BootSafe-Mode hab ich nicht gefunden...

Alt 14.04.2011, 19:52   #20
hansmeiser
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



SUPERAntispyware-Log...


Alt 14.04.2011, 19:54   #21
hansmeiser
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 04/14/2011 at 06:40 PM

Application Version : 4.50.1002

Core Rules Database Version : 6833
Trace Rules Database Version: 4645

Scan type : Complete Scan
Total Scan Time : 02:56:13

Memory items scanned : 786
Memory threats detected : 0
Registry items scanned : 15018
Registry threats detected : 0
File items scanned : 251520
File threats detected : 78

Adware.Tracking Cookie
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adfarm1.adition[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@zanox[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.adition[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adform[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@advertising[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@mediabrandsww[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@libertymutual.112.2o7[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@overture[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@specificclick[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@tradedoubler[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www.googleadservices[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@vidasco.rotator.hadj7.adjuggler[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@mediaplex[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@myroitracking[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@server.cpmstar[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www.burstnet[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www3.smartadserver[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.yieldmanager[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@questionmarket[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.adserver01[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ru4[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@mm.chitika[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.360yield[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@bubblestat[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad6media[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@fastclick[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad3.adfarm1.adition[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ww381.smartadserver[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@apmebf[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@eu.gomeotrack[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@de.sitestat[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@azjmp[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@eas.apm.emediate[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@trafficengine[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@statse.webtrendslive[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@fl01.ct2.comclick[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.zanox[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@yieldmanager[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adxpose[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@tracking1.aleadpay[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@doubleclick[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ww251.smartadserver[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.adc-serv[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ads.horyzon-media[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adserving.versaneeds[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@revsci[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@tracking.mlsat02[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@content.yieldmanager[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www.elitepartner[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@media6degrees[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@content.yieldmanager[3].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ads.glispa[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adserving.cpxinteractive[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@bizzclick[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@2o7[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@trafficmp[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www1.12finder[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@zedo[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@advertise[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@247realmedia[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@serving-sys[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@imrworldwide[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@clicksor[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@xml.trafficengine[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adviva[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ads.cpxcenter[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@invitemedia[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@webmasterplan[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@atdmt[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ads.cnn[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adtech[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adbrite[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@im.banner.t-online[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad2.adfarm1.adition[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@smartadserver[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.adserverplus[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@track.adform[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@solution.weborama[2].txt

Alt 14.04.2011, 19:59   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 20:18   #23
hansmeiser
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 04/14/2011 at 06:40 PM

Application Version : 4.50.1002

Core Rules Database Version : 6833
Trace Rules Database Version: 4645

Scan type : Complete Scan
Total Scan Time : 02:56:13

Memory items scanned : 786
Memory threats detected : 0
Registry items scanned : 15018
Registry threats detected : 0
File items scanned : 251520
File threats detected : 78

Adware.Tracking Cookie
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adfarm1.adition[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@zanox[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.adition[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adform[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@advertising[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@mediabrandsww[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@libertymutual.112.2o7[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@overture[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@specificclick[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@tradedoubler[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www.googleadservices[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@vidasco.rotator.hadj7.adjuggler[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@mediaplex[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@myroitracking[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@server.cpmstar[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www.burstnet[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www3.smartadserver[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.yieldmanager[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@questionmarket[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.adserver01[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ru4[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@mm.chitika[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.360yield[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@bubblestat[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad6media[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@fastclick[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad3.adfarm1.adition[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ww381.smartadserver[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@apmebf[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@eu.gomeotrack[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@de.sitestat[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@azjmp[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@eas.apm.emediate[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@trafficengine[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@statse.webtrendslive[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@fl01.ct2.comclick[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.zanox[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@yieldmanager[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adxpose[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@tracking1.aleadpay[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@doubleclick[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ww251.smartadserver[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.adc-serv[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ads.horyzon-media[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adserving.versaneeds[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@revsci[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@tracking.mlsat02[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@content.yieldmanager[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www.elitepartner[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@media6degrees[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@content.yieldmanager[3].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ads.glispa[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adserving.cpxinteractive[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@bizzclick[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@2o7[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@trafficmp[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@www1.12finder[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@zedo[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@advertise[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@247realmedia[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@serving-sys[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@imrworldwide[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@clicksor[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@xml.trafficengine[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adviva[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ads.cpxcenter[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@invitemedia[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@webmasterplan[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@atdmt[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ads.cnn[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adtech[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@adbrite[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@im.banner.t-online[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad2.adfarm1.adition[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@smartadserver[1].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@ad.adserverplus[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@track.adform[2].txt
C:\Users\Jannemann\AppData\Roaming\Microsoft\Windows\Cookies\jannemann@solution.weborama[2].txt

Alt 14.04.2011, 20:26   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



Nochmal das Log?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 20:28   #25
hansmeiser
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



Sorry für den Doppelpost!

Nein, keine weiteren Funde und keine weiteren Beschwerden bis jetzt!

Vielen Dank! Muss ich beim Löschen der ganzen Programme irgendwas spezielles Beachten oder einfach deinstallieren und gut...?

Alt 14.04.2011, 20:30   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Google Redirect Virus "goingonearth" - wie entfernen? - Standard

Google Redirect Virus "goingonearth" - wie entfernen?



Die Tools können wieder runter!


Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Google Redirect Virus "goingonearth" - wie entfernen?
.com, dateien, dont.steal.our.software, entfernen, explorer, failed, folge, goingonearth, google, google redirect virus, hijack.zones, link, log, malwarebytes, microsoft, neu, nicht möglich, problem, redirect, riskware.tool.ck, scan, software, system volume information, systeme, taskleiste, temp, ungewollt, virus, weiterleitung, wie entfernen, wie entfernen?, windows, öffnet




Ähnliche Themen: Google Redirect Virus "goingonearth" - wie entfernen?


  1. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  2. Verdacht auf "google redirect virus"
    Log-Analyse und Auswertung - 29.01.2013 (7)
  3. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  4. Diverse Fehlermeldungen bei Start des Systems nach "Entfernen" des "Polizei-Virus"
    Log-Analyse und Auswertung - 27.10.2012 (10)
  5. Frage zum Thema "Google Redirect Virus"
    Log-Analyse und Auswertung - 19.10.2012 (3)
  6. Google redirect Virus entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  7. Google redirect virus entfernen
    Log-Analyse und Auswertung - 01.06.2012 (1)
  8. Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir)
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (17)
  9. G Data Virenfund "printuie.dll" nach Redirect Virus -kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (4)
  10. "Google Redirect Virus" - Wie wieder entfernen?
    Plagegeister aller Art und deren Bekämpfung - 10.10.2011 (38)
  11. Google Redirect / Goingonearth Virus
    Plagegeister aller Art und deren Bekämpfung - 02.08.2011 (13)
  12. Google-Weiterleitung (meistens) auf die Webseite "goingonearth"
    Log-Analyse und Auswertung - 01.08.2011 (19)
  13. Google Redirect Virus "GoingonEarth"
    Plagegeister aller Art und deren Bekämpfung - 30.07.2011 (4)
  14. Google Redirect Goingonearth, Windows Sidebar kaputt und Anfangs Icons der Taskleiste nicht benutzba
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (19)
  15. Suchergebnisse von Google werde immer von "goingonearth" weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 15.05.2011 (3)
  16. "google-redirect.com"-Wurm in der Datei "autochk.dll/autochk.exe" - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (31)
  17. Firefox hat hat "google redirect Problem" & Desktophintergrund läßt sich nicht ändern
    Log-Analyse und Auswertung - 09.05.2009 (1)

Zum Thema Google Redirect Virus "goingonearth" - wie entfernen? - Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: - Google Redirect Virus "goingonearth" - wie entfernen?...
Archiv
Du betrachtest: Google Redirect Virus "goingonearth" - wie entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.