Standard Falsche google Weiterleitungen - ERNST

Benutzeravatar
nograce
Beiträge: 2292
Registriert: 11.10.2006 09:19:20
Wohnort: Berlin

#1 Standard Falsche google Weiterleitungen - ERNST

Beitrag von nograce »

Hi ihr.

Wenn ich mitm IE oder Firefox auf google gehe und dann irgendwas suche lande ich teilweise auf irgendwelchen kommerziellen (teils porno) seiten. Ich vermute ich hab mir was eingefangen... habe auch schon gesucht, aber wenn ich solch ein Problem habe finde ich natürlich über google (auch andere suchmaschienen) nichts, und komme zu keiner Lösung!

Deshalb meine Frage an euch, wie stelle ich den normal Zustand wieder her? Unten mal meine hijackthis log, falls es hilft.

Ich hatte zuvor noch Chrome drauf wo alles wunderbar ging, aber seit Vorgestern zeigt Chrome keine einzige Seite mehr an, (Net_error). Bei dem Versuch Chrome erneut zu installieren bootet an einer Stelle der Rechner einfach neu... :-(


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:04:58, on 30.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\Explorer.EXE
D:\Lavasoft\Ad-Aware\aawservice.exe
D:\powerstrip\pstrip.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS2\system32\spoolsv.exe
D:\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS2\System32\nvsvc32.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\wscntfy.exe
C:\WINDOWS2\System32\svchost.exe
D:\ICQ6\ICQ.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS2\system32\wuauclt.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
D:\firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [PowerStrip] d:\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1213493275718
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: hpdj - Unknown owner - C:\DOKUME~1\ANDY~1.NOG\LOKALE~1\Temp\hpdj.exe (file missing)
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: NVIDIA Display Driver Service (Omega 1.6693) (P) (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Unknown owner - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (file missing)
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS2\System32\TuneUpDefragService.exe

--
End of file - 5300 bytes





DANKE EUCH VORAB!
andy
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63792
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Kontaktdaten:

#2 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von tracer »

nograce hat geschrieben:Ich hatte zuvor noch Chrome drauf wo alles wunderbar ging, aber seit Vorgestern zeigt Chrome keine einzige Seite mehr an, (Net_error). Bei dem Versuch Chrome erneut zu installieren bootet an einer Stelle der Rechner einfach neu...
Hört sich dann wohl nach einer Neuinstallation des Systems an. :-(
speedy
Beiträge: 9028
Registriert: 22.10.2004 10:45:57
Wohnort: Stuttgart
Kontaktdaten:

#3 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von speedy »

Hast schonmal die ganzen Dateien gelöscht ? Also von Cookies bis ActiveX Plugins etc.

Und bevor ich dann nen neues System aufsetze, würde ich erstmal die Browser einzeln deinstallieren - aber komplett mit allen Einstellungen etc. - zur Not die Einstellungen & Profile von Hand löschen (weil die werden manchmal nicht mit gelöscht) - und neu installieren.


Und ich weiß auch nicht, ob ich unbedingt diesen Google-Virus mir installiert hätte. Könnte ja auch gut sein, daß du irgendwelche Sexseiten mal ungewollt besucht hast (also durch Werbung, automatische Popups etc.) und jetzt denkt Google durch die Infos vom Chrome, daß das deine bevorzugten Seiten sind und bietet dir die halt hauptsächlich an.

Man sollte auch immer bedenken - dieses Chrome ist ne nigel nagel neue Software von einer zwar großen Firma, aber die sich vorher noch nie mit Browserprogrammierung beschäftigt haben - also so wie der IE oder Firefox, die schon seit Jahren wachsen. Jedenfalls kann es auch gut sein, daß die Software immernoch irgendwelche Bugs und Angriffspunkte für Viren & Trojaner hat - besonders auch durch diese Nach-Haus-Telefoniererei. Nur weil Google die Software rausgebracht hat, muß es noch lange nicht heißen, daß die auch gut ist und komplett sicher.


MFG,
speedy
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63792
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Kontaktdaten:

#4 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von tracer »

speedy hat geschrieben:Man sollte auch immer bedenken - dieses Chrome ist ne nigel nagel neue Software von einer zwar großen Firma, aber die sich vorher noch nie mit Browserprogrammierung beschäftigt haben - also so wie der IE oder Firefox
Chrome (der hier auch läuft) verwendet 2 OpenSource Komponenten.
WebKit und V8.

Sicherlich beides besser als das, was MS zu bieten hat.
Benutzeravatar
tdo
Beiträge: 1517
Registriert: 22.10.2005 20:52:15
Wohnort: Unterreichenbach

#5 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von tdo »

"Spybot Search and Destroy" drüberjagen.
Der findet einiges.

Hier: http://www.safer-networking.org/de/index.html herunterzuladen.

Gruss,
Thilo
Digger

#6 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von Digger »

den google chrome macht man eh nicht drauf, der soll nämlich dein surfverhalten ausspionieren.

die empfehlung ist ganz klar: finger weg von crome

mit FF 3 haste doch ein klasse browser. oder probier opera
Benutzeravatar
sungamer
Beiträge: 1473
Registriert: 09.10.2006 23:24:23
Wohnort: Eschweiler

#7 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von sungamer »

tracer hat geschrieben:Sicherlich beides besser als das, was MS zu bieten hat.
:D Kann ich nur zustimmten! Außerdem wurde der Browser in der letzt C't sehr positiv bewertet.
der soll nämlich dein surfverhalten ausspionieren.
Ist mir egal wenn Google weis das ich immer im RHF bin :lol:
Gruß,
Patrick
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63792
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Kontaktdaten:

#8 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von tracer »

Digger hat geschrieben:den google chrome macht man eh nicht drauf, der soll nämlich dein surfverhalten ausspionieren.
Ja und?
Ja, ich bin ab und zu mal auf rc-heli.de, rcline, rc-network.

Sonst nur hier oder auf Wikipedia und auf Pornoseiten.

Kann doch jeder wissen.
Benutzeravatar
nograce
Beiträge: 2292
Registriert: 11.10.2006 09:19:20
Wohnort: Berlin

#9 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von nograce »

Den link kann ich nicht öffnen, ich denke es hängt mit meinem problem zusammen:

Wäre nett wenn mir die datei jemand per mail senden, oder sie irgendwie auf einen ftp packen kann.



Verbindung fehlgeschlagen

Firefox kann keine Verbindung zu dem Server unter http://www.safer-networking.org aufbauen.
Zuletzt geändert von nograce am 30.09.2008 21:45:47, insgesamt 1-mal geändert.
Benutzeravatar
asassin
Beiträge: 5931
Registriert: 13.03.2008 21:45:25
Wohnort: Bremen-Brinkum/Stuhr

#10 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von asassin »

Hi, hast Post. Wichtig: nicht per Outlook öffnen, sondern über http://www.gmx.net, weil Outlook standartmäßig ausführbare Dateien nicht von Server lädt...
Grüße, Martin

Wave-Helicopter
Benutzeravatar
nograce
Beiträge: 2292
Registriert: 11.10.2006 09:19:20
Wohnort: Berlin

#11 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von nograce »

nix da
Benutzeravatar
asassin
Beiträge: 5931
Registriert: 13.03.2008 21:45:25
Wohnort: Bremen-Brinkum/Stuhr

#12 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von asassin »

Wird noch gesendet (sind 14Mb)
Grüße, Martin

Wave-Helicopter
Benutzeravatar
nograce
Beiträge: 2292
Registriert: 11.10.2006 09:19:20
Wohnort: Berlin

#13 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von nograce »

hoffentlich gehts mit gmx....machen ja glaube ich nur bis 10mb?
speedy
Beiträge: 9028
Registriert: 22.10.2004 10:45:57
Wohnort: Stuttgart
Kontaktdaten:

#14 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von speedy »

Und nimm deine e-Mail Adresse da oben raus oder möchtest noch mehr Spam bekommen ? Wenn du hier posten kannst, dann kann dir jemand das Zeug ja auch per PN schicken. Normalerweise zip't man die Sachen auch vorher - eben um die e-Mail Clients etc. auszutricksen - von wegen ausführbare Datei und so.

EDIT: und wenn ihr das Zeug dann per PN geschickt habt - danach dann auf beiden Seiten - also Sender und Empfänger die PN löschen - damit der Plattenplatz von tracer nicht so stark in Anspruch genommen wird - sind immerhin ne Menge Postings, die man für 14 MB schreiben kann. :mrgreen:

MFG,
speedy
Benutzeravatar
ER Corvulus
Beiträge: 16688
Registriert: 14.04.2005 23:17:06
Wohnort: ziemlich hoch über Augsburg ;)

#15 Re: Standard Falsche google Weiterleitungen - ERNST

Beitrag von ER Corvulus »

*nachrechtLunz*


*NachLinksLunz*


doch ein Admin da.... puuuuhhhh

leider darf man ja (c) geschütztes Material nicht über PNs schicken... :evil:

solltest eigentlich wissen
Grüsse wolfgang
Antworten

Zurück zu „Klönschnack“