![]() |
Unerwünschte Umleitung bei Suchmaschinen Hallo, ich habe das Problem, dass der Internet Explorer noch funktioniert, wenn ich die Adressen manuell eingebe. Wenn ich aber mit einer Suchmaschine suche und dann auf die Suchergebnisse klicke, werde ich auf andere Seiten geleitet. Da ich einen ähnlichen Fehler schon einmal hatte, aber auf einem anderen Computer, habe ich mir Malwarebytes runtergeladen und den kompletten Suchlauf durchgeführt. Es wurde auch etwas gefunden, dies habe ich gelöscht (das war vielleicht ein Fehler) - aber der Fehler besteht weiterhin! Ich brauche also Hilfe! Das hat Malwarebytes als Ergebnis gemeldet: Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.26.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Koeberich :: KÖBERICH [Administrator] Schutz: Aktiviert 26.11.2012 11:53:31 mbam-log-2012-11-26 (11-53-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 327148 Laufzeit: 50 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 D:\Daten_Rechner_alt\Programme\Application Updater\ApplicationUpdater.exe (PUP.Dealio.TB) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Vielen Dank schonmal - mit freundlichem Gruß - Alexander |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, vielen Dank für Deine Bereitschaft, mir zu helfen. Also ich habe die Schritte durchgeführt und sende die gewünschten Dateien anbei. Allerdings hatte ich mit dem TDS-Killer schon experimentiert, ich sende Dir alle logs dazu - sorry, da war ich vielleicht zu übermütig. Leider kann ich die erste TDS-Killer log nicht hochladen, da hat das Programm auch etwas gefunden, die Datei ist 202kb groß, soll ich das hier in den Text posten? Vielen Dank - Beste Grüße Alexander |
Servus, Zitat:
|
Hallo Matthias, also ich hoffe es ist jetzt richtig so! Vielen Dank! |
Servus, Scan mit Combofix
|
Servus, also ich habe Combofix ausgeführt, der Computer läuft noch, grins, und auch meine Laune ist wieder besser, da auch die Suchmaschinen wieder ordentlich funktionieren! Tausend Dank schonmal! Anbei noch die log-Datei! Grüße - Alexander :dankeschoen: |
Servus, freut mich, aber wir sind noch nicht fertig mit der Bereinigung. ;) So geht es weiter: Schritt 1 Combofix-Skript
Schritt 2
Code: safebootminimal
Bitte poste mit deiner nächsten Antwort
|
Hallo - ich war doch etwas zu optimistisch - nach erneutem Start des Computers ist der Fehler wieder da! Soll ich jetzt die neuen Anweisungen ausführen oder nochmal das Combofix in der ursprünglichen Variante? Beste Grüße - Alexander |
Servus, Zitat:
Zitat:
Einfach das tun, was ich sage. ;) |
Hallo, alle Anweisungen ausgeführt :-) Anbei die log Dateien! Grüße vom Alexander |
Servus, wirst du noch umgeleitet? |
Moin, nein - bis jetzt ist alles gut, auch nach Neustart des Computers merke ich nichts mehr! Tausend Dank - wie gehts weiter? Grüße vom Alex |
Servus, sehr gut. :) Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Guten Abend, also ich habe alles ausgeführt, Malwarebytes hat nix gefunden, darum konnte ich damit auch nix entfernen. Der ESET Scanner hatte Funde - habe ich nicht gelöscht. Die Ergebnisse wie immer anbei! Freue mich auf weitere Anweisungen! Vielen Dank und Grüße vom Alex |
Servus, Wir habens bald geschafft. ;) Schließe deine externe Festplatte (D:\) wieder an den Rechner so wie beim ESET Scan. Fixen mit OTL
Code: :files
|
:killpc: Hallo Matthias, das funktioniert irgendwie nicht, vielleicht mache ich was falsch? Wenn ich das OTL wie gewünscht ausführe, sagt es zwar dass der Killing Prozess gestartet wurde, aber dann passiert nix und der PC hängt sich komplett auf. Nicht mal der Klammergriff geht noch - es hilft nur manuelles Ausschalten. Kann es daran liegen, dass D bei mir keine externe Festplatte ist sondern meine Festplatte in C und D unterteilt ist? Obwohl die Pfade die ich reinkopieren soll, ja richtig sind. Ich sehe auch keine unkenntlich gemachten Stellen - wo finde ich das? Habe aber auch vorher meinen Namen nicht unkenntlich gemacht ;-) Vielleicht hast Du ja eine Idee - Grüße vom Alex |
Servus, vielleicht stimmt da was mit OTL nicht. :) Dann lösche die Dateien und Ordner per Hand: D:\Daten_Rechner_alt\Programme\Gemeinsame Dateien\Spigot D:\Daten_Rechner_alt\Programme\pdfforge Toolbar Um alles andere kümmern wir uns jetzt. ;) Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 5 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 6 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 7 Downloade dir bitte delfix auf deinen Desktop.
Schritt 8 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo Matthias, also ich habe alles ausgeführt und hatte auch keine großen Probleme. Irgendwie habe ich keine Möglichkeit gefunden, die Temporären Internetdateien von Java zu löschen. Unter Systemsteuerung finde ich keine Programme - leider. Ist aber vielleicht auch nicht so dramatisch. Sonst paßte alles - nur die Programm von Oldtimer (jetzt das TFC) bringen meinen PC zum Absturz. Ich bedanke mich nochmals und werde versuchen, Deine Ratschläge zu beherzigen. Leider nutzen noch andere Leute diesen PC - ich sollte diese nochmal schulen, grins. Vielen Dank - Grüße vom Alex:dankeschoen: PS: Es funktioniert natürlich wieder alles problemlos! |
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board