falsche Links gehen auf

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von cokubu, 08.11.2006.

  1. cokubu

    cokubu Neuer Benutzer

    Dabei seit:
    08.11.2006
    Beiträge:
    3
    Zustimmungen:
    0
    Hallo,
    ich hoffe, daß ich hier richtig bin... Ich habe seit einiger Zeit das folgende Probleme. Ich gehe über den Internet Explorer ins Internet . Seit einiger Zeit gehen jedoch immer falsche URLs auf. Wenn ich bei z.B. bei Google auf einen Link klicke, geht immer eine andere Seite auf als die, die ich angeklickt habe. Wenn ich besipielsweise beim googlen auf den Link www.otto-office.de klicke, geht die Seite www.genealogie.de auf. Die Seiten,die dann erscheinen, sind immer andere. Erst wenn ich die Zurücktaste betätige und nochmals den gewünschten Link drücke, erscheint die richtige Seite.

    Ist das ein Virus oder sind irgendwelche von meinen Einstellungen falsch?
    Habe von Computern so ziemlich wenig Ahnung und würde mich freuen, wenn mir hier einer helfen könnte...
    Danke schon mal!
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 Morpheus1805, 08.11.2006
    Morpheus1805

    Morpheus1805 Erfahrener Benutzer

    Dabei seit:
    23.11.2005
    Beiträge:
    3.499
    Zustimmungen:
    0
    Moin!

    Du hast dir einen Hijacker eingefangen!

    Lade dir hier Hijackthis herunter und entpacke den Ordner, dann die Hijackthis.exe ausführen und

    "Do a system scan and save a logfile" drücken!

    Den Inhalt des Logfiles kopieren und hier posten.

    Du hast dir bestimmt noch mehr eingefangen!

    Lade dir anschließend mal Adaware und Spybot herunter und installiere beides!

    nun Rechner neustarten und nach dem Neustart mehrmals F8 drücken, nun kommt ein Auswahlmenü und du wählst

    "Abgesicherter Modus"

    Nun startet der Rechner im abgesicherten Modus. Du solltest vor dem Scannen mit Spybot und Adaware die Systemwiederherstellung deaktivieren! Das machst du folgendermaßen

    Start>Systemsteuerung>System>Systemwiederherstellung>

    das Häckchen bei "Systemweiderherstellung auf allen Laufwerken deaktivieren" setzen und bestätigen!

    Nun kannst mit Spybot und Adaware scannen und das gefundene entfernen, anschließen Rechner neustarten und später in Windows wieder die Systemwiederherstellung aktivieren.

    Anschließend einen erneuten Logfile mit Hijackthis erstellen und hier einfügen!

    Bei Fragen adde mich in ICQ!

    Gruß Morpheus
     
  4. cokubu

    cokubu Neuer Benutzer

    Dabei seit:
    08.11.2006
    Beiträge:
    3
    Zustimmungen:
    0
    Du bist ein Schatz. Vielen Dank für die schnelle Hilfe. Hier schon mal das Logfile. Den Rest werde ich jetzt so wie Du mir beschrieben hast ausführen. Habe von PCs allerdings absolut Null Ahnung, hoffe aber trotzdem mal, daß ich das hinbekomme :)

    Logfile of HijackThis v1.99.1
    Scan saved at 10:33:51, on 08.11.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Bas
    is1\ToADiMon.exe
    C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\avmwlanstick\wlangui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\avmwlanstick\WlanNetService.exe
    C:\PROGRA~1\Magentic\bin\MgApp.exe
    c:\windows\system32\rlvknlg.exe
    C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
    C:\Programme\DeTeMedien\Das Telefonbuch für Deutschland\OMAlarm.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\BRMFRSMG.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Google\GoogleToolbarNotifier\1.2.908.5008\Googl
    eToolbarNotifier.exe
    C:\Programme\Gadu-Gadu\gg.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\PROGRA~1\INCRED~1\bin\incmail.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\DOKUME~1\SK-PRO~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis[1].zip\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet7_22.dll
    O2 - BHO: (no name) - {5A80989F-2F15-4949-A17F-0F7C5939EA6E} - C:\WINDOWS\system32\usbui32.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [routcnf] C:\Programme\DeTeWe\TA 33 USB\routcnf.exe /capiactive
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Bas
    is1\ToADiMon.exe -TOnlineAutodialStart
    O4 - HKLM\..\Run: [ISDN SpeedManager] "C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [LauncherStart] "C:\Programme\WinSuite\TrayLaunch.exe"
    O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.0.720.3640\Googl
    eToolbarNotifier.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: CAPIControl.lnk = ?
    O4 - Global Startup: OfficeManager Terminerinnerung.lnk = ?
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print
    .html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPri
    nt.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Previ
    ew.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddTo
    List.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Hijacked Internet access by New.Net
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O16 - DPF: o4mdl - http://image.one4.de/o4/cab/o4mdl.cab
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebpro [...] 0.0.15.cab
    O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://zylom.midasplayer.com/ctl/kingcomie.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhan [...] 0-3-30.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Con [...] 8719510827
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5C [...] 8721290733
    O16 - DPF: {826287F8-454E-11D9-ADFE-00062919A34C} (ActiveXUploadFotoCom.UserCtrlFotoCom) - http://express.foto.com/activeX/newUploadFotoCom.CAB
    O16 - DPF: {CDAA0214-3907-4C47-A3F6-014DA1517440} (ArkDownloader Class) - http://alpha345.server4you.de/mygamede/download/ar [...] loader.cab
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
    O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
     
  5. #4 Morpheus1805, 08.11.2006
    Morpheus1805

    Morpheus1805 Erfahrener Benutzer

    Dabei seit:
    23.11.2005
    Beiträge:
    3.499
    Zustimmungen:
    0
    Moin!

    Kein Porblem!

    Wie ich vermutet hatte! Hast dir was eingefangen und das nicht zu knapp!

    Leider muss ich jetzt zur Arbeit!

    Schaue in dein PN Postfach und adde mich in ICQ falls du nicht weiterkommst weißt du wo du mich findest!

    Mache es erstmal der Beschreibung nach und erstelle anschließend ein neues Logfile!

    Du bist ganz schön infiziert!

    Mal schauen, ob nicht sogar eine Neuistallation erforderlich wird :(!

    Was für Virenschutz verwendest du?

    Gruß Morpheus
     
  6. cokubu

    cokubu Neuer Benutzer

    Dabei seit:
    08.11.2006
    Beiträge:
    3
    Zustimmungen:
    0
    Hi, also soweit ich das weiß, habe ich gar keinen Virenschutz. Wie gesagt, ich habe von PCs gar keine Ahnung, außer wie man sie an- und wieder ausmacht. Ich installiere gerade die beiden Programme Adaware und Spybot und melde mich später. Viel Spaß bei der Arbeit und danke schon mal im voraus für die Hilfe!
     
Thema: falsche Links gehen auf
Besucher kamen mit folgenden Suchen
  1. falsche links virus

    ,
  2. gehen immer andere links auf

    ,
  3. links gehen zur anderen seite

Die Seite wird geladen...

falsche Links gehen auf - Ähnliche Themen

  1. Umzug von HDD aus SDD -> Bootet von falscher Partition

    Umzug von HDD aus SDD -> Bootet von falscher Partition: Hallo, ich habe folgende Konfiguration für meinen Umzug: HP 850 G2 Laptop HDD SSD Auf dem Rechner (HDD) ist Windows 7 installiert mit...
  2. Hilfe ich werd Wahnsinnig mit TP Link VR900v

    Hilfe ich werd Wahnsinnig mit TP Link VR900v: Guten Morgen zusammen, habe mir, nach dem meine fritzboxen abgekackt sind einen tp link vr900v gekauft. Mein internet anbieter ist Vodafone. Mit...
  3. Link hinter einer Umleitung für Facebook nicht sichtbar machen

    Link hinter einer Umleitung für Facebook nicht sichtbar machen: Guten Morgen, ich habe folgendes Problem. Aus irgendwelchen, unkerklärlichen Gründen, hat Facebook meine Webseite als unsicher eingestuft. Ich...
  4. AdChoices Werbungen-Virus oder nur Banner mit Links?

    AdChoices Werbungen-Virus oder nur Banner mit Links?: Guten Tag. Meine Frage ist: ich verstehe nicht ob Werbungsfenster vom AdChoices ein Virus ist? Letzte Zeit erscheinen sie zu oft auf meinem...
  5. Problem mit falscher Monitor Einstellungen!

    Problem mit falscher Monitor Einstellungen!: Allem erst mal ein herzliches Hallo bin neu hier heisst Christian bin 38 komme aus der Schweiz und hab echt ein Riesen Problem. Da ich gerade am...