Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.04.2011, 08:59   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
[2011.04.02 15:02:31 | 000,000,120 | ---- | M] () -- C:\WINDOWS\Sgorit.dat
[2011.04.02 04:19:39 | 000,000,000 | ---- | M] () -- C:\WINDOWS\Nwonagogut.bin
[2010.09.05 03:28:49 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\eibsj.sys
[2010.09.05 03:20:17 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\pvdwygg.sys
[2011.04.02 04:19:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marko\Lokale Einstellungen\Anwendungsdaten\{3BA2AF84-799C-437D-A202-F32BAC173DEB}
O4 - HKLM..\Run: []  File not found
O4 - HKCU..\Run: []  File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:6092 
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2011, 15:23   #2
Mark-o
 
Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Standard

Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen



Zitat:
Zitat von cosinus Beitrag anzeigen
[...] auch Virenscanner deaktivieren (!) [...]
Verflixt! Ich hatte Firefox geschlossen um dann den Fix auszuführen und dabei total vergessen AntiVir zu deaktivieren .. (kann/soll ich den Fix nochmal mit deaktiviertem AntiVir durchführen oder könnte das Problem auch eventuell so behoben sein?) .. tut mir leid, dass ich so unachtsam war

Zitat:
All processes killed
========== OTL ==========
C:\WINDOWS\Sgorit.dat moved successfully.
C:\WINDOWS\Nwonagogut.bin moved successfully.
C:\WINDOWS\system32\drivers\eibsj.sys moved successfully.
C:\WINDOWS\system32\drivers\pvdwygg.sys moved successfully.
C:\Dokumente und Einstellungen\Marko\Lokale Einstellungen\Anwendungsdaten\{3BA2AF84-799C-437D-A202-F32BAC173DEB}\chrome\content folder moved successfully.
C:\Dokumente und Einstellungen\Marko\Lokale Einstellungen\Anwendungsdaten\{3BA2AF84-799C-437D-A202-F32BAC173DEB}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\Marko\Lokale Einstellungen\Anwendungsdaten\{3BA2AF84-799C-437D-A202-F32BAC173DEB} folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 1242558 bytes

User: Marko
->Temp folder emptied: 2524652309 bytes
->Temporary Internet Files folder emptied: 320751944 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 110331073 bytes
->Flash cache emptied: 175149 bytes

User: Nada
->Temp folder emptied: 5109500 bytes
->Temporary Internet Files folder emptied: 580814 bytes
->FireFox cache emptied: 60192690 bytes
->Flash cache emptied: 3876 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 43316002 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352202 bytes
%systemroot%\System32 .tmp files removed: 2933127 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 197088 bytes
RecycleBin emptied: 633572083 bytes

Total Files Cleaned = 3.534,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04062011_161641

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
__________________


Antwort

Themen zu Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen
angriff, antivir, avira, dateien, diverse, e-banking, explorer, firefox, folge, google, google chrome, internetseite, malwarebytes, mozilla, nicht mehr, probleme, programme, scan, seite, seiten, seltsame seite, speichern unter, suche, suchmaschine, tabs öffnen, trojaner-board, umleitung, unseriöse seiten, viren, wallpaper, weitergeleitet, weiterleitung




Ähnliche Themen: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen


  1. Suchmaschinen Umleitung zu Werbseiten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (15)
  2. Chrome öffnet sich selbst, bzw. unseriöse Seiten
    Log-Analyse und Auswertung - 17.04.2015 (9)
  3. Googel öffnet ungefragt unseriöse Seiten.
    Plagegeister aller Art und deren Bekämpfung - 16.08.2014 (17)
  4. Monstermarketplace und Scareware sowie seltsame Werbung
    Log-Analyse und Auswertung - 21.09.2013 (7)
  5. Suchmaschinen Umleitung/redirect Infektion zu ivehtane und anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (11)
  6. Umleitung bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (18)
  7. Umleitung auf Fremdseiten bei Suche mit Suchmaschinen
    Log-Analyse und Auswertung - 04.12.2012 (17)
  8. Unerwünschte Umleitung bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2012 (19)
  9. Suchmaschinen Umleitung zu Werbseiten (über Rocketnews)
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (27)
  10. Internet umleitung auf Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (30)
  11. Automatische Umleitung v.a. bei Suchmaschinen
    Log-Analyse und Auswertung - 21.11.2010 (1)
  12. Umleitung (unfreiwillig) bei allen Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (7)
  13. Firefox - Google öffnet unseriöse Suchmaschinen
    Log-Analyse und Auswertung - 13.09.2010 (16)
  14. HILFE! Trojaner gefangen! Google Weiterleitung auf unseriöse Seiten -
    Plagegeister aller Art und deren Bekämpfung - 20.12.2009 (4)
  15. PC langsamer und Google leitet auf diverse unseriöse Seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (5)
  16. ungewollte Umleitung von Google auf Ebay oder andere Suchmaschinen; bitte log auswert
    Log-Analyse und Auswertung - 28.01.2008 (2)
  17. Suchmaschinen-Umleitung (abcsearch)
    Log-Analyse und Auswertung - 19.08.2007 (6)

Zum Thema Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen - Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert - Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen...
Archiv
Du betrachtest: Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.