![]() |
Google verlinkt auf falsche bzw. verdächtige Seiten Hallo Zusammen! Mein Problem stellt sich wie folgt dar: Die bei der Google-Suche angezeigten Links (ich benutze Mozilla Firefox) führen auf falsche Seiten. Ich klicke auf den Link, muss ein paar Sekunden warten und werde dann auf höchste dubiose Seiten weitergeleitet, manche wollen sogar Trojaner und Mal-/Adware auf meinem Rechner installieren. Ich habe auch das Gefühl, dass mein Rechner und auch Firefox in den letzten Tagen erheblich langsamer geworden sind. Manchmal geht die CPU Auslastung ohne mir ersichtlichen Grund auf 100 % hoch und nichts geht mehr. Ich habe schon mehrmals Programme wie AVG Antivir, Malwarebytes´Anti Malware, Spyware Terminator und CC Cleaner durchlaufen lassen mit der Hoffnung auf Besserung. Die Programme hatten auch immer etwas gefunden, was ich dann gelöscht hatte, jedoch keine Besserung. Ich habe schon daran gedacht, das System neu aufzusetzen, wollte mich aber mal vorher an dieses Forum richten. Ich habe im Forum zum Thema "Google verlinkt auf falsche Seiten" eine Menge gelesen. Von "alles klar es funzt wieder" bis "hmm da musst du wohl dein System neu aufsetzen" war alles dabei. Aus diesem Grund wollte ich hier mal meine HijackThis-Logfile posten mit der Hoffnung, dass jemand etwas verdächtiges erkennt und mir helfen kann (bin ein eher unerfahrener Anwender). Code:
Bitte helft mir!! Gruss Stefan |
deinstaliere spyware terminator ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten. |
Hallo, danke für die schnelle Hilfe! Hab alles so gemacht wie beschrieben und die OTL Logfiles als Anhang hinzugefügt. Grüße Stefan |
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
so logfile mit combofix erstellt. hab die file in den anhang gepackt. |
deinstaliere spyware terminator! start programme zubehör editor, kopiere rein: Killall:: Rootkit:: c:\dokumente und einstellungen\Kowa\Anwendungsdaten\sdfsfs.bat c:\dokumente und einstellungen\Kowa\Anwendungsdaten\dsfsds.bat Folder:: c:\dokumente und einstellungen\Kowa\Anwendungsdaten\gnupg Driver:: ctjioqjy rfasznkmppllsi ymiaian DDS:: uInternet Settings,ProxyServer = http=127.0.0.1:5555 uInternet Settings,ProxyOverride = <local> Datei speichern unter, ort dort wo sich combofix befindet, typ alle dateien, name cfscript.txt ziehe cfscript.txt auf combofix, programm startet, log posten |
alles wie beschrieben ausgeführt und die log in den anhang gepackt.. spyware terminator hatte ich bereits deinstalliert.. |
öffne den arbeitsplatz, dann c: dort nen rechtsklick auf qoobox und zu qoobox.rar oder zip hinzufügen, archiv hochladen bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix nutzt du gnupg? dann müssten wir das wieder herstellen |
so hier die combofix log (hab sie auch zusätzlich nochmal in den anhang getan): Code: ComboFix 10-10-12.03 - Kowa 13.10.2010 21:57:09.3.1 - x86 gnupg nutze ich nicht - jedenfalls nicht dass ich wüsste.. doofe frage aber was macht man denn damit? |
mails verschlüsseln, oder auch texte. sorry ich hatte oben den falschen link gepostet. archiv hier hochladen. http://www.trojaner-board.de/54791-a...ner-board.html |
so datei befindet sich auf dem upload channel :-) nein gnupg benutze ich nicht.. nicht dass ich wüsste.. ich benutze ein mail programm (incredimail) aber hab da nix besonderes bezüglich verschlüsselung eingestellt.. |
ok, öffne die microsoft update seite, hohle dir das servicepack 3 und sonstie wichtigen updates, danach n neues hijackthis log posten. |
so habe das SP3 und dazugehörige Updates installiert und nochmal hijackthis durchlaufen lassen.. hier die logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
ok upgrade avg und dann scanne. Antivirus kostenlos - Virenschutz, Antivirenprogramm, Antivirensoftware | AVG Free |
ok hab AVG upgegraded und nen scan gemacht.. dabei hat er noch eine Bedrohung gefunden: D:\System Volume Information\_restore{4795C74B-304A-4C4C-A8C8-20A54335B3AB}\RP52\A0006247.exe; [Trojaner: Generic10.ONI] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board