![]() |
google funktioniert nicht richtig Hi! ich habe seit gestern folgendes problem und zwar: ich habe firefox und oben die suchmachinenleiste, wenn ich dort auf google gehe, wird die anfrage laut firefox irgendwie falsch umgeleitet und funktioniert nicht. wenn ich google direkt in der adresszeile aufrufe, öffnet es zwar, doch jedes 2. mal wenn ich auf ein ergebnis klicke, werde ich zu irgendeiner 'lifenet-shop' seite umgeleitet, und die seiten werden auch nicht als cache-ergebnisse angezeigt. es ist so ähnlich wie in diesem artikel http://www.heise.de/newsticker/meldung/Trojaner-leitet-Browser-auf-falsche-Seiten-Update-86223.html doch es scheint doch schon alt zu sein.. könnte mir jemand weiterhelfen? mfg |
Zitat:
bitte poste ein Hijackthis Log. und ein Malwarebytes Log. lg. |
ich habe jetzt Avira durchlaufen lassen und es scheint zu gehen! trotzdem habe ich noch die anderen logs hier: also, hijack-log: Zitat:
und malware: Zitat:
|
Zitat:
Lade dir Sd-fix runter: http://downloads.andymanchesta.com/R...ools/SDFix.zip 1.) sdfix - im abgesicherten Modus anzuwenden SDFix.zip entpacken es erscheint folgende Meldung: "The SDFix Folder has been extracted to %systemdrive% - Please run from that location. (%systemdrive% = drive that contains the Windows directory typically C:\SDFix )" unter C:\ findet man nun den SDFix-Ordner boote in den abgesicherten Modus! (die Taste F8 drücken, während der Rechner neustartet) gehe in den Ordner C:\SDFix "RunThis.bat" doppelt klicken schreibe: Y folge allen Anweisungen, während gescannt wird - dann wird der Rechner neustarten! kopiere mit der rechten Maustaste den Text ab, der erscheint - und in den Beitrag, den du im Sicherheitsforum eröffnet hast |
ahw, danke! nur ne frage - soll ich das von anfang an im abgesicherten modus machen? weil, ich weiss nicht wie ich den rechner so starten soll. als ich eben neugestartet habe und f8 gedrückt, kam die frage von welchem sektor oder so ich das irgendwie starten soll, und nicht dieser bildschirm mit der auflistung der windows modi.. ? |
Zitat:
" Drücken Sie beim Start von Windows die Taste "F8", sobald die Meldung "Windows wird gestartet..." erscheint. Nun können Sie in einer Liste den abgesicherten Modus wählen. Im abgesicherten Modus sind alle Geräte, die einen speziellen Treiber benötigen, nicht verfügbar." :daumenhoc |
danke, sorry für die dumme frage - bei mir habe ich das unter eigene dateien entpackt, soll ich es lieber woandershin tun? da gab es keine meldung Zitat:
|
Zitat:
|
also eine option Y gab es da nicht, ich lies einige anderen scans durchlaufen: system report; server list; catchme log Zitat:
|
Zitat:
Wenn du Sd-fix im abgesicherten Modus ausführst durch Doppelklick auf "Runthis.Bat" öffnet sich ein Fenster, in dem du nur den Buchstabe "y" reinschreibst und dann auf Enter drückst. > Scanne mit Hijackthis und fixe diese Einträge. O4 - HKLM\..\Run: [**ServiceManager] "C:\Programme\Gemeinsame Dateien\**.exe" -launchedbylogin O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing) O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{014B505A-2FD2-48D3-B934-22248B427D93}: NameServer = 93.188.163.170,93.188.166.58 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.163.170,93.188.166.58 O17 - HKLM\System\CS1\Services\Tcpip\..\{014B505A-2FD2-48D3-B934-22248B427D93}: NameServer = 93.188.163.170,93.188.166.58 O17 - HKLM\System\CS2\Services\Tcpip\..\{014B505A-2FD2-48D3-B934-22248B427D93}: NameServer = 93.188.163.170,93.188.166.58 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.163.170,93.188.166.58 O18 - Filter hijack: text/html - (no CLSID) - (no file) |
ich kann mein pc irgendwie gar nicht so einschalten, weder mit f8 noch mit f5, ich hab es über msconfig-einstellung gemacht ;( aber er stürzt sowieso immer ab wenn ich auf standby gehen will |
Zitat:
Wenn ja, reboote den Computer und fertige ein neues Hijackthis Log an. |
ja, das habe ich, hier ist es: Zitat:
|
Zitat:
> Diese Dienste bitte deaktivieren: Anleitung: Windows XP – Dienste deaktivieren Tipps-Archiv - 1000 Tipps und Tricks O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing) O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing) O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Unknown owner - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing) O23 - Service: SAVScan - Unknown owner - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing) |
ich würde sagen, ab und an? gestern abend trat das problem nochmal auf, als ich den log gepostet habe, jetzt scheint es ganz normal zu gehen auf jeden fall vielen dank für die hilfe! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board