Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google-Umleitung bei Suchergebnisaufruf (https://www.trojaner-board.de/99677-google-umleitung-suchergebnisaufruf.html)

Meddling 28.05.2011 17:40

Google-Umleitung bei Suchergebnisaufruf
 
Guten Tag,

ich werde seit heute immer wenn ich auf Suchergebnisse einer Google-Suche klicke auf eine Seite weitergeleitet die genauso aussieht wie die von Google.
In der URL-Zeile steht allerdings die Adresse der angeklickten Seite. Da dies wohl nicht nur nervig ist, sondern auch noch andere Gefahren mit sich bringt erbitte ich hier eure Hilfe. :>

P.S. Hab schon ein bischen geforscht woran das liegen könnte und bin dann halt auf diese Seite gekommen. Scheint ein Trojaner zu sein, der derzeit ein größeres Problem darstellt.

Hier mal mein OTL-Logs:

markusg 28.05.2011 18:11

hi,
poste alle vorhandenen malwarebytes logs, zu finden unter malwarebytes, logdateien

Meddling 28.05.2011 18:14

Da läuft grad noch der volle Suchlauf. Mache ich sobald der beendet ist. Der Quickscan ergab nichts, aber ich poste gleich beide Logs.

Danke für die schnelle Antwort.

Meddling 28.05.2011 18:53

So. Hier sind jetzt die Logs.

markusg 28.05.2011 18:59

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Meddling 28.05.2011 19:21

Ich hoffe ich hab alles richtig gemacht. Im Anhang befindet sich das Combofix-Log.

markusg 30.05.2011 11:16

wird noch umgeleitet?

Meddling 30.05.2011 11:52

Ja. Immer noch die gleichen Symptome. Bei manchen Seiten werde ich auf nen Google-Fake umgeleitet und bei anderen auf "themenverwandte" aber andere Seiten.

markusg 30.05.2011 12:21

ok.
erst mal folgendes:

lade den CCleaner standard:
CCleaner - Standard
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Meddling 30.05.2011 12:34

Wird gemacht. Bin nur momentan nicht zuhause, d.h. ich kann grade nicht an meinen Rechner. Werde dann heute abend mal die Liste posten.

Meddling 30.05.2011 16:06

Hier die gewünschte Liste. (Anhang)

markusg 30.05.2011 16:16

deinstaliere:
Achtung, die Kurve


Adobe Reader 9
Adobe - Adobe Reader herunterladen - Alle Versionen
ohne mc affe instalieren (haken weg)
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus,
internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere.
Aspell alle
Audiograbber
Browser Configuration
devolo beide
Diablo
Empire Earth
Google
Gothic beide

Java beide.
Java SE Downloads
klicke download jre
Microsoft Age of Empires beide
Mozilla Firefox öffnen hilfe update, version 4 ist aktuell
Mythos
PC Connectivity
PokerStars
QuickTime
RESIDENT EVIL
Samsung alle mit unnötig gekennzeichneten
Skype Toolbars
öffne skype, update auf version 5.x


SUPER ©
µTorrent
bereinige mit dem ccleaner.

Meddling 30.05.2011 16:44

Habe versucht die genannten Programme zu deinstallieren, bei den meisten hat es auch geklappt. Nicht deinstallieren ließen sich die folgenden:
SAMSUNG (alles)
Skype Toolbars
Bereinigt hab ich auch. (Analysiert und CCleaner gestartet)
Das Problem mit der Google-Umleitung tritt weiterhin auf. :<

markusg 30.05.2011 16:52

ja, das habe ich mir gedacht.
Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
tdss killer nutzen log posten.

Meddling 30.05.2011 16:56

Der TDSSKiller findet nichts. :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19