Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Google Redirect / Goingonearth Virus (https://www.trojaner-board.de/101912-google-redirect-goingonearth-virus.html)

grimreaper 01.08.2011 13:15

Google Redirect / Goingonearth Virus
 
Hallo zusammen,

ich habe leider auch den goingonearth Virus eingefangen. Ich habe schon vieles versucht, u.a. sämtliche Malware-Finder eingesetzt wie z.B. Malwarebytes, EmiSoft Anti-Malware, Super Antispyware etc. Ich habe auch die ganze Anleitung auf youtube ausgeführt, sogar router reset gemacht, hat aber nichts geholfen...

‪Google Redirect TDSS Virus Removal‬‏ - YouTube

Kaspersky TDSS remover findet gar nichts...

Kann mir denn jemand noch bitte weiterhelfen?

Alle Programme laufen noch, die Malware entferner haben sämtliche Trojaner entfernt. Das Problem besteht aber weiterhin

Ich habe mehrere PCs hier zuhause, ich bin also hardwaremässig gut ausgestattet, habe auf meinen Netbook auch Ubuntu installiert. Den infizierten rechner habe ich komplett vom Internet getrennt, also ich habe das LAN-Kabel von dem PC aus dem Router gezogen.

Meine Festplatte ist partitioniert. Hilft es wenn ich nur die C Partition komplett formatiere und alles neu aufsetzte? Kann ich den PC überhaupt wieder an den Router anbinden, oder besteht die Gefahr, dass andere Geräte oder der Router dadurch infiziert werden? Das wäre nämlich echt blöd...

Bitte, bitte Hilfe. So ein Misst ist mir noch nie passiert. Vielen Dank im Voraus.

Gruß Grim Reaper

cosinus 01.08.2011 14:37

Zitat:

u.a. sämtliche Malware-Finder eingesetzt wie z.B. Malwarebytes, EmiSoft Anti-Malware, Super Antispyware etc.
ALLE Logs dazu bitte posten!

grimreaper 01.08.2011 15:11

Hallo Arne,

vielen Dank erstmal, dass Sie sich gemeldet haben. Ich schicke Ihnen die Logdateien von den Anti Malware Programmen, die ich habe, und defogger OTL und GMER laufen gerade jetzt. Ich melde mich gleich mit den Dateien.

VG
Grimreaper

cosinus 01.08.2011 15:28

Im Forum duzt man sich!!

grimreaper 01.08.2011 16:53

Hallo Arne,

Ich habe inzwischen Angst IE oder Firefox aufzumachen, weil es ein lautes Quitschen aus dem Computer kommt. Und das ist nicht der Lüfter, auch nicht die Festplatte. Das kommt vom Mainboard. Habe sowas noch nie erlebt. Bei anderen Programmen kein Symptom...

1. Defogger hat mich zu garnichts aufgefprdert, ich habe aber den PC neugestertet.

2. OTL habe ich ausgeführt, anbei die Dateien.

3. GMER ist auch angehängt, hat echt lange gedauert.

4. Die Malware Datei habe ich auch angehängt, von den anderen habe ich die Log-Datei nicht abgespeichert, sorry.

5. TDSS Killer findet auch nichts.

Ich kann mich aber erinnern, dass Antivir auch einen Trojaner gestern Abend entfernt hat, der vom Typ "Redirect" gewesen ist. Als ich auch mit ccleaner alles weggelöscht habe, hat Firefox einwandfrei Funktioniert nach dem Neustart fing aber alles von vorne an.

Würde es was bringen, wenn ich das System neu aufsetzten würde? Bin nämlich schon brav am archivieren...

Kannst Du vielleicht auch etwas zum quietschenden Geräusch sagen, wenn ich IE oder Firefox aufmache? Was ist das?


VG
Grimreaper

grimreaper 01.08.2011 19:52

Hey Arne,

ich habe auch in das Avira-Forum reingeschaut und manche Profis meinten auch, dass Sie es nicht genau wüssten, was goingonearth so alles macht... Ich habe darüber nachgedacht, ob es doch nicht sinnvoller wäre das System komplett neu aufzusetzten. Oder wäre dann Deine Arbeit umsonst gewesen, falls Du schon etwas gemacht hast? Da ich wahrscheinlich auf einen Online Scan bei ESET zurückgreifen muss, werde ich doch nochmal IE oder Firefox öffnen müssen. Ich mache mir aber wegen dem quietschenden Geräusch wirklich große Sorgen. Wie gesagt, das kommt nur dann, wenn ich die Browser aufmache. Ich bin mir total sicher, dass das vom Virus kommt. Wahrscheinlich hältst Du mich jetzt für komplett blöd... Meinst Du, dass man das in den Griff kriegen kann? Das hört sich nämlich so an, als ob der Rechner den Geist aufgeben würde. Ich kann dies beim besten Willen nicht nachvollziehen, wie ein Asus Mainboard zu quietschen anfangen kann, wenn ich den Browser öffne. Und wie gesagt, das kommt bei keinem anderen Programm vor. :heulen:

VG
grimreaper

cosinus 02.08.2011 09:32

Auf was für ne Sprache hast du Malwarebytes denn gestellt?? Bitte auf sowas achten, nur weil wir Helfer sind, können wir nicht alle Sprachen verstehen!

Zitat:

ch habe darüber nachgedacht, ob es doch nicht sinnvoller wäre das System komplett neu aufzusetzten.
Ja kannste auch machen. Folge einfach dem Artikel zur Neuinstallation von Windows.

grimreaper 02.08.2011 09:52

Hallo Arne,

mit der Windows Installation komme ich schon klar, nur soll ich dann alle Partitionen komplett neu erstellen, d.h. das ganze MBR komplett neu schreiben, oder reicht es, wenn ich die Systempartition (C:) neu formatiere? Ich habe nämlich angst davor, dass schon welche Viren vielleicht auf die (D:) Partition übersprungen sind, oder kann es sein, dass der Virus sich im MBR versteckt?

VG
Grimreaper

grimreaper 02.08.2011 09:56

Ach ja, bei der Spracheinstellung von Malware wusste ich noch nicht, dass ich euch kontaktieren werde, deswegen habe ich die übernommen. Mein Windows ist halt nicht auf Deutsch.

VG
Grimreaper

P.S.: Weisst Du vielleicht, was das Quietschen sein kann? Egal welchen Browser ich starte, d.h. Firefox, IE oder Google Chrome...

cosinus 02.08.2011 10:20

Wenn es gründlich sein soll, musst du schon alle Partition vorher auflösen und neu anlegen. IdR reicht es aber, nur die Systempartition zu löschen.

Zitat:

P.S.: Weisst Du vielleicht, was das Quietschen sein kann?
Ist ein wenig schwierig das über ein Board aus der Ferne zu beurteilen :lach:

grimreaper 02.08.2011 11:01

Hey Arne,

das mit dem Board/Computer ist echt witzig... Ich habe nichteinmal die blasseste Ahnnung was das mit dem Qietschen soll und woher das kommt, obwohl ich schon einige Rechner zusammengestellt habe. Ich habe mich jetzt entschieden alles komplett neu aufzusetzten, d.h. alle Partitionen weg und im MBR die Partitionen neuzuschreiben. Reicht dazu aus wenn ich das alles mit dem XP Partitionsmanager von der Install-CD mache, d.h. ist ein möglicher Virus aus dem MBR dann auch weg? Oder brauche ich dazu ein Extraprogramm, oder kann ich das vorher irgendwie testen ob der MBR infiziert ist?

VG
Grimreaper

cosinus 02.08.2011 11:03

Zitat:

Reicht dazu aus wenn ich das alles mit dem XP Partitionsmanager von der Install-CD mache
Normalerweise ja. Wenn man ganz gründlich und sicher gehen will, kann man die Platte aber mit sowas wie zB DBAN wipen oder in einem Live-System wie zB Knoppix oder Ubuntu im Probiermodus mittels dem dd-Befehl die Platte mit Nullen oder Zufallswerten überschreiben.

grimreaper 02.08.2011 11:56

Hallo Arne,

1. Ich habe vieler meiner Daten auf meinem Netbook abgespeichert, der läuft aber mit Ubuntu. (Windows ist auch auf der anderen Partition installiert - den Save habe ich aber auf die Linuxpartition gemacht). Kann Sowas passieren, dass ein Windows Virus mein Linux angreift? Windows Virus Dateien kann man gar nicht unter Linux ausführen, wurde ja für Windows kompiliert oder?

2. Ich speichere meine übrigen Daten aber auf eine externe Platte ab, etwa 80 GB. Wie kann ich am besten gewährleisten, dass die externe Platte Virenfrei bleibt, bzw. wie kann ich mich dagegen wehren, dass ein zufällig auf die externe Festplatte kopierter Trojaner nicht zufällig auf meine frisch installierte Windows Partition zurückkopiert wird?

VG
Grimreaper

cosinus 02.08.2011 12:33

Zitat:

passieren, dass ein Windows Virus mein Linux angreift?
Nein...

Zitat:

externe Festplatte kopierter Trojaner nicht zufällig auf meine frisch installierte Windows Partition zurückkopiert wird?
Indem du keine ausführbaren Dateien auf die externe sicherst sonder nur private Daten, Musik, Videos etc. - KEINE Programme/Spiele/Setups


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131