Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ratlos... ich kann google nicht mehr aufrufen (https://www.trojaner-board.de/95517-ratlos-google-mehr-aufrufen.html)

~Sille~ 08.02.2011 18:52

Ratlos... ich kann google nicht mehr aufrufen
 
Hallo,

vielleicht kann mir hier jemand helfen bitte? Bin absoluter Neuling was PC-Probleme angeht, da bisher eigentlich alles glatt lief.

Mein Problem besteht seit heute Mittag, dass ich die google-website nicht mehr aufrufen kann.
Es erscheint dann eine Fehler-Meldung:

Fehler: Server nicht gefunden

Der Server unter www.google.de konnte nicht gefunden werden.

* Bitte überprüfen Sie die Adresse auf Tippfehler, wie
ww.beispiel.de statt
www.beispiel.de

* Wenn Sie auch keine andere Website aufrufen können, überprüfen Sie bitte die
Netzwerk-/Internetverbindung.

* Wenn Ihr Computer oder Netzwerk von einer Firewall oder einem Proxy geschützt wird, stellen Sie bitte sicher,
dass Firefox auf das Internet zugreifen darf.


Alle anderen Seiten kann ich ohne Probleme aufrufen!
Habe schon versucht das Thema mir im Web zu finden, bin daraus nur leider nicht schlau geworden :-((

Habe spybot und avast schon laufen lassen, die haben aber keine Probs angezeigt.
Ccleaner hab ich auch schon Fehlerbehebung versucht... auch ohne Erfolg.

Jemand eine Idee was ich tun kann?
Bin für jeden Strohhalm dankbar!

LG Sille

markusg 08.02.2011 18:53

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

~Sille~ 08.02.2011 19:25

So... im Anhang hab ich beide Scans.

LG Sille

markusg 08.02.2011 19:41

bitte deinstaliere mal spybot.
es stört die reinigung, und sonderlich nützlich ists eig auch nicht :-)
starte neu.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found
O4 - HKLM..\Run: [] File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[resethosts]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

~Sille~ 08.02.2011 19:59

So im Anhang nun die nächste Text-Datei.



P.S.:
... eine klitzekleine Warnung wäre gerade gut gewesen... jedenfalls für mich als Neuling ;-)
bin fast gestorben, als der Desktop sich hier gänzlich leerte und OTL keine Rückmeldung anzeigte *schluck*

... bin aber wieder da *puuuh*

markusg 08.02.2011 20:24

das ist kein normales verhalten gewesen, deswegen konnte ich dich net warnen :-)
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

~Sille~ 08.02.2011 21:28

so... und nun noch den Log.

ist nichts gefunden worden.

LG Sille

markusg 08.02.2011 21:39

läuft google wieder?

~Sille~ 08.02.2011 21:43

leider nein :-(

markusg 08.02.2011 21:45

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

~Sille~ 08.02.2011 22:27

so.... hat eine Weile gedauert

hoffe nun, dass was zu finden ist... google läuft immer noch nicht

lg Sille

~Sille~ 09.02.2011 09:20

Hallo,

ich weiß nicht wie und warum das nun so ist... aber seit heute Morgen geht google nun wieder! :wtf:

Mal schaun, wie lange da so bleibt...

Auf alle Fälle ein :dankeschoen: für die Hilfe!

LG Sille

markusg 09.02.2011 11:38

ich möchte nodch weiniges prüfen, updaten und absichern.
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

~Sille~ 09.02.2011 12:41

Hallo,

hab die Liste im Anhang.
Habe Zeilen eingefügt, wenn ich was nicht wusste.

LG Sille

markusg 09.02.2011 12:54

deinstaliere:
Acer Arcade Deluxe
Acer Crystal Eye Webcam
Acer GridVista
Acer ScreenSaver


Adobe Reader 9
ersetzen:
Adobe - Adobe Reader herunterladen - Alle Versionen

bitte den mcafee security scan nicht mit instalieren.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
DruckShop
easyFly
FMS
Japanese Fonts Support
Microsoft Silverlight
Microsoft SQL
Spelling Dictionaries Support For Adobe
SweetIM beide
Tastenteufel
windows live, alle
Yahoo! Toolbar
bereinige mit dem ccleaner dateien + registry.

~Sille~ 09.02.2011 13:41

Zitat:

Zitat von markusg (Beitrag 618418)
deinstaliere:
Acer Arcade Deluxe
Acer Crystal Eye Webcam
Acer GridVista
Acer ScreenSaver

Hallo,

deinstalliere ich mir da nicht meine Webcam dann, wenn ich das lösche?

LG Sille

markusg 09.02.2011 13:42

ja du hast ja nichts dahinter geschrieben wie ichs gesagt hab.

~Sille~ 09.02.2011 13:47

Stimmt... aber ich hab darunter geschrieben gehabt, dass ich nicht weiß was ich davon benötige.
Sorry... bin in Sachen Programme echt nen Neuling und hab nicht den blassesten Schimmer, was ich davon benötige und was nicht.
Was ich wusste hab ich geschrieben gehabt.

markusg 09.02.2011 13:48

na wenn dus benötigst lass es drauf. denrest braucht man aber definitiv net.

~Sille~ 09.02.2011 14:24

So... alles deinstalliert und fertig.

Hoffentlich ist das Problem damit beseitigt...

Danke nochmals für die Hilfe!

LG Sille

markusg 09.02.2011 15:05

bitte abschließend noch nen avast scan

~Sille~ 10.02.2011 09:11

Der Scan hat nichts gefunden.
Vollständige Überprüfung hat nichts ergeben!

LG Sille

markusg 10.02.2011 11:51

wenn du willst können wir den pc noch absichern.

~Sille~ 10.02.2011 12:05

Wie geht das bitte?

markusg 10.02.2011 12:21

1. öffne otl, klicke bereinigen, tool sollte gelöscht werden.
2. systemwiederherstellung deaktivieren:
Systemwiederherstellung deaktivieren unter Vista - Windows 7 Tipps, Optimieren, Tricks
5 minuten warten, einschalten.
windows updates automatisch laden/instalieren:
Aktivieren oder Deaktivieren von automatischen Updates
damit dein system ab sofort immer aktuell bleibt.
dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

SEHOP aktivieren:
Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen
klicke auf "Feature automatisch aktivieren"
und folge den anweisungen

als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
mit diesem tool lässt sich ein werbeblocker laden
Opera URLFilter Downloader ? OperaWiki
dieses tool 1x pro woche manuell ausführen.

zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen
lesezeichen importieren:
Lesezeichen ? OperaWiki
wenn er dir gefällt, runter mit firefox
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport

Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
bitte die erweiterte ansicht auswählen
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.


achtung:
bei einigen programmen werden englische setups angeboten. das sollte man ersehen können, die setupdateien sollten ein .en oder .us enthalten. wenn dem so ist, sollte man beim hersteller schauen, dort gibts die deutschen setups zu laden.
Falls du die hersteller seite nicht kennst, google wird bestimmt behilflich sein :-)

regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Paragon Backup & Recovery Free Edition - Das Produkt
tutorial, pdf:
http://download.paragon-software.com...me_evo_ger.pdf
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.



allgemeines.
- verzichte auf tuning programme, sie bringen nichts.
- keine illegalen downloads.
90 % bringen malware mit sich!
- keine streaming seiten wie kino.to sie verbreiten malware.
- wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen.
- programme patches etc immer nur vom hersteller direkt laden.
- über start ausführen (vista/ win 7 suchen) bei msconfig, systemstart, die menge der gestarteten programme prüfen, so wenig wie möglich automatisch starten.
antivirus, sandboxie, secunia und file hippo. bei laptops noch das touchpad, mehr braucht man eigendlich nicht.


online banking:

ich würde zu online banking mit chipcard raten, dazu benötigst du, ein lesegerät, lasse dich von deiner bank beraten, es sollte aber mindestens ein klasse2 lesegerät sein, besser sogar ein klasse3 leser, das sind die besten für den privat kunden.
Kartenlesegerät ? Wikipedia

surfe nur noch in der sandbox, mit klick auf sandboxed web browser.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19