Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Weiterleitung von Google auf falsche Seiten (100ksearches.com) (https://www.trojaner-board.de/101231-weiterleitung-google-falsche-seiten-100ksearches-com.html)

Blubb1911 11.07.2011 13:04

Weiterleitung von Google auf falsche Seiten (100ksearches.com)
 
Hallo!
Ich habe seit gestern das Problem, das ich bei Seiten, die mit die Google-Suche ausspuckt, auf falsche Seiten weitergeleitet werde. Unten links steht immer "Warten auf 100ksearches.com...". Die Seiten öffnen sich nur, wenn ich dir URL direkt eingebe.:confused: Das Problem habe ich sowohl mit Firefox, als auch mit dem Internet Explorer.

Danke schonmal :),
Blubb1911

cosinus 11.07.2011 13:35

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Blubb1911 11.07.2011 14:49

Danke für die schnelle Antwort Arne. :)
Im Anhang findest du die Logs.

cosinus 11.07.2011 15:17

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Blubb1911 11.07.2011 15:24

Andere Logs habe ich nicht, sorry.

cosinus 11.07.2011 15:34

Hast du rein zufällig einen Router? Wenn ja wurde da das Adminpasswort geändert?
Wenn nicht, setz diesen Router auf Werkseinstellungen zurück und konfiguriere ihn neu. Wichtig ist, dass du das unsichere vordefinierte Adminkennwort zum Router änderst!

Blubb1911 11.07.2011 15:59

Alles klar... hab ich jetzt so gemacht. Das Problem besteht weiterhin. Falls dich das überhaupt wundert. :D

cosinus 11.07.2011 16:07

Sicher, dass der Router zurück auf Werkseinstellungen war? Musstest du wirklich alles neu eingeben im Router?

Blubb1911 11.07.2011 16:14

Ja, bin ich. Musste alles neu eingeben. Zugangsdaten, WEP, und MAC-Tabelle war alles weg.

cosinus 11.07.2011 16:18

Zitat:

Zugangsdaten, WEP, und MAC-Tabelle war alles weg.
WEP?? :eek:
Sag nicht, du verschlüsselst das WLAN mit WEP!

Blubb1911 11.07.2011 16:22

?! Doch... ist WPA besser? :confused: naja... ich musste jedenfalls einen neuen Schlüssel eingeben.

cosinus 11.07.2011 21:24

WEP gilt schon seit Jahren als unsicher und sollte durch WPA oder WPA2 ersetzt werden!
Steht das nicht im Handbuch?! In jedem Handbuch zu fast jedem halbwegs aktuellen Router sollte das stehen!

Blubb1911 11.07.2011 23:06

Alles klar! Ich probiers mal mit WPA. :) Hast du trotzdem noch eine Idee was wir mit meinem Problem machen?

cosinus 11.07.2011 23:09

Sieh erstmal zu, dass der Router abgesichert ist, das Teil ist Schnittstelle zwischen deinem Netzwerk und dem Internet! Admin-Passwort auch geändert?

Blubb1911 11.07.2011 23:14

Alles erledigt!

cosinus 11.07.2011 23:47

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130