Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Google Chrome öffnet falsche Webseiten. (https://www.trojaner-board.de/132769-google-chrome-oeffnet-falsche-webseiten.html)

aharonov 27.03.2013 11:42

Dann mach das bitte mal und teile mir danach mit, was genau alles noch nicht passt.

SuperMerkel 27.03.2013 11:53

Das wurde hergestellt. Bilder und Musik fehlen immernoch.

Soll ich einen anderen Wiederherstellungspunkt probieren ? Ich habe den von vor Combofix gemacht.

aharonov 27.03.2013 11:59

Nein, keine Wiederherstellungen im Moment.

Combofix hat keine Bilder oder Musik gelöscht...
Wo (Pfad) waren denn die abgespeichert?

SuperMerkel 27.03.2013 12:08

Die waren alle in den einem eigenen erstellten Ordner. Die Standard-Ordner habe ich unbenannt. Ich habe alles völlig an meine Bedürfnisse angepasst, eigene Icons etc. Jetzt sind die orginalen Ordner da und ein paar von mir allerdings sehr abgespeckt. Nur wenn ich auf Start-Benutzer klicke. Wenn ich über C:/Benutzer/XXX gehe ist alles normal so wie ich es angepasst habe(ausser das Dateien fehlen). Achso Laufwerk C: hat jetzt einen Combofixordner wenn ich den Anklicke wird der Arbeitsplatz geöffnet.

aharonov 27.03.2013 12:18

Probier mal, über die Windows-Suche nach einer Datei zu suchen, von welcher du sicher bist, dass sie fehlt.

SuperMerkel 27.03.2013 12:21

Ich weis das was fehlt, aber keine Ahnung wie die benannt waren. Gibt es einen andere Möglichkeit.

aharonov 27.03.2013 12:23

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.

SuperMerkel 27.03.2013 12:24

Wäre es sinnvoll die Systemwiederherstellung rückgänig zu machen.

aharonov 27.03.2013 12:25

Kannst du versuchen.
Und dann bitte nochmals genau untersuchen, wo noch Probleme bestehen.

SuperMerkel 27.03.2013 12:32

Ok ich versuche das erstmal mit dem "rückgängig machen der Wiederherstellung". Ich hoffe es klappt. Ich meld mich wenn ich ein Ergebnis habe, werde die vorhanden Bilder noch sichern vor weiteren Schritten.

aharonov 27.03.2013 12:48

Ja, in Ordnung.

SuperMerkel 27.03.2013 16:27

Die Lösung für die Weiterleitung auf ungewollte Webseiten wurde gefunden. Es lag zumindest bei mir an der "FVD-Downloader" Erweiterung für Chrome (original aus dem Chrome-Store geladen). Durch diese Chrome-Erweiterung wurde vermutlich eine Lücke geöffnet. Unter Favoriten-Profile findet man dann einen Toolbar-Ordner. Darin befanden sich Ordner worin nochmals Ordner waren mit Namen wie "Sniffer" etc. darunter fand ich auch verschiedene .txt Dateien wo genau diese Seiten drin standen die aufgerufen wurden.

Habe das Plugin deinstalliert (deaktivieren reicht nicht aus) alle Reste vom Programm von Hand aus dem jeweiligen Favoriten-Ordner gelöscht. Bis jetzt kam keine Verhaltensweise mehr und Chrome läuft auch schneller.

Ich denke das etwas über eine Sicherheitslücke kam da die Scripte Java basiert waren.

Ich bin jetzt nur daran die Daten wieder zubekommen da diese für mich sehr wichtig sind.

Über die Ordnerwiederherstellung konnte ich zumindest einen Teil retten, was alles noch fehlt wird die Zeit zeigen. Ich mache nach der Sicherung nochmal eine Wiederherstellung um zu sehen was es bringt.

Also wenn mal wieder so ein Fall ist eventuell auf Plugins schauen und auf jeden Fall den Favoriten-Ordner durchsehen. Es ist echt ein kleines Ding gewesen, welches durch "ComboFix" leider nur verschlimmert wurde. Dennoch danke für deine Mühe.

Ich meld mich nochmal wenn ich wieder etwas neues weis.

aharonov 28.03.2013 17:03

Zitat:

Ich meld mich nochmal wenn ich wieder etwas neues weis.
Hat sich noch was getan?

aharonov 03.04.2013 13:57

Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131