Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Google und Bing Suchergebnisse werden umgeleitet (https://www.trojaner-board.de/94374-google-bing-suchergebnisse-umgeleitet.html)

markusg 02.01.2011 20:46

noch habe ich nichts.
deinstaliere mal alles, wo du unnötig drann geschrieben hast.
tritt das problem auc mit dem ie auf oder nicht? kannst du es mal testen?

Josl 02.01.2011 21:05

Ok hab alles durch getestet

Folgendes:

Gebe ich im Firefox google.at ein und suche nach etwas FUNKTIONIERT es
Gebe ich im Firefox bing.de ein und suche nach etwas funktioniert es NICHT
Suche ich im Firefox mit der eingebauten Google oder Bing suche funktioniert es auch nicht

Gebe ich im IE google.at funktioniert es NICHT. Wenn ich aber mit der eingebauten Suche suche funktioniert es
Gebe ich im IE bing.de ein FUNKTIONIERT es aber wenn ich die eingebaute Suche verwende dann nicht

Sehr seltsam

Ich mach mich mal an die Deinstallation. Sieh es als erledigt an

markusg 02.01.2011 21:17

naja ne irgendwas muss da ja sein :-)
deinstaliere mal und sag bescheid wenn du fertig bist.

Josl 02.01.2011 21:45

Zitat:

Zitat von markusg (Beitrag 605439)
naja ne irgendwas muss da ja sein :-)
deinstaliere mal und sag bescheid wenn du fertig bist.

OK bin Fertig. Was jetzt?

markusg 03.01.2011 14:02

avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen

Josl 03.01.2011 22:05

Fertig
Log im Anhang

markusg 04.01.2011 12:50

hmm
bitte
eSage Lab - Digital security research and consulting - Resources
herunterladen.
entpacke das archiv in einen eigenen ordner.
doppelklick in dem ordner auf remove.exe.
Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im
MBR suchen.
poste das ergebniss.

Josl 04.01.2011 13:38

Liste der Anhänge anzeigen (Anzahl: 1)
Ich hab ein screenshot hinzugefügt weil das Programm etwas(zumindest für mich) seltsames sagt

Log und screen im Anhang

markusg 04.01.2011 13:42

kannst du es mal mit dem hier versuchen:
http://ad13.geekstogo.com/MBRCheck.exe
und dann den inhalt des logs posten?

Josl 04.01.2011 13:56

sagt MBR Code faked

Log im Anhang

markusg 04.01.2011 15:59

ok
starte mbrcheck, nach dem scan wirst du folgendes sehen.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
du nimmst y for more options
dann
[2] Restore the MBR of a physical disk with a standard boot code.
drücke also 2
als nächstes
Enter the physical disk number to fix (0-99, -1 to cancel): 0
wähle 0
[ 0] Default (Windows XP)
drücke 0
jetzt wird folgendes erscheinen:
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes
drücke enter
am ende sollte "done" da stehen.
schließe das programm, starte den pc neu. führe mbrcheck noch mal aus, poste das neue log.

Josl 04.01.2011 22:04

Ok fertig.

Der Fehler ist immer noch da

markusg 05.01.2011 12:52

hast du ne windows cd zur hand?

Josl 05.01.2011 13:55

Ja habe ich

markusg 05.01.2011 14:59

ok, lege die cd mal ein. und starte den pc von ihr.
dann solltest du im ersten schritt mit der taste
r die recovery konsole aufrufen können.
dort musst du dich bei der windows instalation anmelden mit druck auf
1
dann, falls du ein admin passwort eingeben musst, und dieses nicht kennst, mit
enter
überspringen.
dann gib folgendes ein:
fixmbr
enter
nachfrage mit
y
enter
bestätigen
dann exit
enter
cd raus
pc normal starten.
dann prüfe erneut ob noch umgeleitet wird


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19