Google Suchergebnisse manipuliert !? geschlossen 

  • Ersteller Ersteller yannikst
  • Erstellt am Erstellt am
Status
Für weitere Antworten geschlossen.
Ad-Aware findet nix....

Laß es im abgesicherten Modus laufen, gleich danach noch SpyBot-Search & Destroy und wenn Du ganz sicher gehen willst, anschließend noch HijackThis. Diese Roßkur sollte IMHO kein Browser-Hijacker überleben.
timesmiley.gif

HTH + CU
 
Hi ! Wie komme ich bei WinXP in den abgesicherten Modus ? Ich habe die beiden Programme oben jetzt mal durchlaufen lassen, eben normal ohen bgesicherter Modus. Bei Spy... da kamen paar Sachen, die ich dann gelöscht habe. Problem immer noch vorhanden. Dann bei diesen Hack Ding, da weiß ich gar nicht was ich mit den Ergebnissen bei der Prüfung anfangen soll !!?? Da kommen meine Buttons im IE, Startseiten usw... alles was ich ja eigentlich brauche.. wo erkenne ich was schlimmes ? Was bedeutet "Nameserver... blablabla... und dann eine IP 85..... dahinter" ??
 
bei WinXP in den abgesicherten Modus ?

Datendödel rebooten, warten bis Meldung Windows wird gestartet... kommt und dann ganz beherzt F8-Taste drücken.
33.gif

Dann bei diesen Hack Ding, da weiß ich gar nicht was ich mit den Ergebnissen bei der Prüfung anfangen soll !!??

Guckst Du hier und keine.ddls.

//edit:
Die Ursache für deine Probs ist eine Infektion mit TR/Dldr.DNSChanger.Gen. Aktualisiere dein Virus-Killer und radiere dann diesen Trojaner im abgesicherten Modus von deine Platten. Die Aktualisierung muß Du vorher machen, da Du im abgesicherten Modus ohne Netzwerktreiber arbeiten solltest. Und nicht wundern, daß booten im abgesicherten Modus dauuuuuert, da braucht man Nerven wie Drahtseile. :cool:


HTH + CU
 
Versuche es doch mal mit einem anderen Browser.

Search & Destroy updaten, dann in den "Einstellungen" bei "Automatisierung bei Systemstart" ein Häckchen bei "Programm beim nächsten Systemstart mitstarten" machen.
Jetzt den Rechner neu starten, Search & Destroy überprüft Dein System und erst dann wird Windows komplett hochgefahren.
Dann solltest Du Dein System mit Search & Destroy auch "Immunisieren".
Und das Programm immer aktuell halten.

Auf der HijackThis Seite bekommst Du zu jedem Deiner Einträge eine Hilfe, achte auf die Symbole, ROT = Nicht Gut :)

Einfach ein bisschen schlau lesen.

Auch die Cookie's solltest Du mal löschen.
Ich benutze FireFox und ich habe Cookies nicht zugelassen, vorher aber auf die Seiten gehen, wo Du angemeldet bist, z.B. hier im FSB und Dir die Cookies noch geben lassen und dann die "Cookies akzeptieren" ausschalten.
Wenn es dann in Zukunft Probleme mit Seiten gibt, die Du öfters besuchst, daran denken das es an den Cookies liegen könnte und dann für diese Seite die Cookies zulassen.
Dazu die zuvor besuchte Seite aus der Cookie Ausnahmeliste löschen, Cookies akzeptieren anstellen, Cookies laden und dann wieder Cookies sperren.
Hört sich umständlich an, ist es aber nicht. :)
So vermeide ich das ich mit Cookies erschossen werde.

Halte uns auf dem laufenden, was dabei raus gekommen ist. :)

Bye
]!66!
 
Versuche es doch mal mit einem anderen Browser. Search & Destroy updaten, dann in den "Einstellungen" bei "Automatisierung bei Systemstart" ein Häckchen bei "Programm beim nächsten Systemstart mitstarten" machen.

Wird nichts nutzen, yannikst hat sich schlicht einen Trojaner eingehandelt - da müssen härtere Geschütze ran...
comp06.gif

HTH + CU
 
Ok., ich werde die Tips alle mal ausprobieren heute Abend. Bin noch auf der Arbeit. Erst mal Danke bis hierhin...

PS: Ja, ich habe keinen Virenkiller, denn:

1. Ich habe nicht gerne Leistungsfresser im Hintergrund laufen
2. Ich möchte nicht ständig für Updates bezahlen müssen
3. Ich möchte nicht für jede Art von "Mist" ein eigenes Proggi im Hintergrund haben, sprich eines für Spyware, eines für Viren etc...

=> Kann jemand alle drei Punkte "ausgleichen" bzw. widerlegen, dann würde ich mich sehr darüber freuen und werde mir dann überlegen, ob ich nicht doch mir was zulege.... Danke im Voraus !! :)
 
1. Ich habe nicht gerne Leistungsfresser im Hintergrund laufen
2. Ich möchte nicht ständig für Updates bezahlen müssen
3. Ich möchte nicht für jede Art von "Mist" ein eigenes Proggi im Hintergrund haben, sprich eines für Spyware, eines für Viren etc...

Zu 1: Kommt auf das Programm und deren Einstellung an.
Zu 2: Es gibt auch kostenlose Virenscanner.
Zu 3: Jetzt wird es aber schwierig :)
Ein Virenscanner gehört doch zur Grundausstattung jedes Internet Nutzers, sollte zumindest, hat man ihn nicht bekommt man Probleme und steht plötzlich wie ein Ochse vor dem Berg.

Ich würde Dir AntiVir empfehlen, habe ihn auch und nur einen Virus, wenn mir die Nase läuft. :)

Bye
]!66!

Nachtrag:
Ich habe AntiVir bei mir so eingestellt, das es Viel zu tun hat, also auf höchste Aufmerksamkeit, und ich bemerke AntiVir nur beim Hochfahren (weil es eben 2 Sekunden länger dauert und ich das Logo der Software sehe) und eben wenn er/es ein Virus gefunden hat.
 
PS: Ja, ich habe keinen Virenkiller

Also in der heutigen Zeit ohne ein AV-Programm unterwegs zu sein halte ich für fahrlässig!
Sollte natürlich jeder selbst wissen, aber so gut scheinst Du Dich auch nicht auszukennen wenn Du nicht mal weißt wie man in den abgesicherten Modus kommt... :rolleyes:

Es gibt mittlerweile sehr gute Ressourcenschonende Scanner (z.B. nod32) , informier Dich einfach mal.

Ein Antispyware-Proggi würde ich auch nicht Standardmässig mitlaufen lassen, nur ab und zu mal starten, dann frisst das auch keinen Speed!

mfg
Imperator
 
Spätestens wenn man den Rechner einmal mit Viren verseucht hatte,kommt man auf den Gedanken das es vielleicht doch besser wäre einen Schutz zu haben.

Ich habe auf meinem PC ständig SpybotSearch and Destroy laufen und dazu Nod32.
Ich bemerke keines von den Programmen.Weder beim Spielen noch beim Arbeiten.
Spybot ist umsonst.Nod32 ist mit einem kleinen Trick auf 40 Jahre Testversion geschaltet.Sollte man es kaufen wollen,ist es auch nicht zu Teuer für einen Einzel platz Rechner.35 Euro im Jahr und jedes weitere Jahr dann nur 23 Euro.

Des weiteren sollte man sich über die Wahl des Browsers Gedanken machen.Und mit ein paar kleinen Tricks macht man seinen PC im Internet nicht sichtbar für Irgendwelche Pings.
Das abschalten vom DCOM Port zum beispiel.Socketlock von Gipson Research ist auch zu empfehlen.

Greetz Firecat.
 
So, ich habe mir mal Antivir geleecht. War auch ne Lizenzdatei dabei. Jetzt sagt er auch in der Info, dass es als Vollversion laufen würde. Aber wenn ich nun ein Update machen will, dann lädt er alles bis zum Ende und sagt dann folgendes:

"Keine gültige Lizenzdatei vorhanden. Weitere Informationen in der Reportdatei."

Was nun ? Was mus ich tun ? Hat jemand eine gültige Lizenzdatei für mich ? Würde mich sehr freuen - vielen Dank im Voraus !! ;-)
 
Da hast Du Dir die falsche Version runtergeladen, nimm die Free-Version, die Personal Classic.

Bye
]!66!
 
EDIT: Ok., ich komme nun in den abgesicherten Modus...

Aber eines:

1. Ich habe AntiVir erst mal so laufen lassen. Er hat zwar was gefunden, aber nicht den obern genannten Trojaner (DNSChanger). Findet der den echt erst im abgesicherten Modus ? Falls ja, wieso ist das so ? Das Problem ist jednfalls immer noch vorhanden !?

2. Ich habe alles was er gefunden hat in die Quarantäne gemacht und später bin ich auf Objekt löschen... Sind diese Viren nun weg ??

3. Er sagte bei einer EXE-Datei von meinen Programmen sei ein Virus. Aber die habe ich schon länger und das Proggi ist das Setup von Adobe Photoshop CS2 !??? Was soll ich tun ? Wenn ich die Datei lösche, dann kann ich das doch nie mehr installieren !?

Würde mich sehr über Hilfe noch dazu freuen - vielen Dank im Voraus !! ,-)
 
Um in den Abgesicherten Modus zu kommen ist ja nur PC anschalten und F8 drücken, aber trotzdem Herzlichen Kühlschrank. :)

Zu 1. Den Virus konnte vielleicht nicht gefunden werden, weil Du nicht auf den neuesten Stand bist, das kannst Du nur ändern indem Du die Version von AntiVir deinstallierst und Dir die "Personal Classic" Version runterlädst und gleich nach der Installation ein Virendaten Update machst.
Wie oben schon beschrieben, kannst Du AntiVir so einstellen das es beim booten vor dem kompletten laden von XP einen Scan macht.
Im abgesicherten Modus hat der Virenscanner Zugriff auf Dateien die im normalen Betrieb von XP gesperrt sind, also nicht gescannt werden können.

Zu 2. Ja, die Viren verseuchten Dateien sind gelöscht und somit auch der Virus, der steckte ja in den Dateien.
Wenn manche Programme nach so einer Löschaktion nicht mehr funktionieren, einfach das Programm neu installieren.
Aber den Virenscanner nicht ausschalten, der überwacht alles was an Daten bewegt wird.

Zu 3. Was willst Du mit einem Viren verseuchten Programm, besorge es Dir neu.
Photoshop gibt es doch an jeder Ecke. :)

Und in Zukunft solltest Du nie mehr ohne Virenscanner arbeiten, das ist einer der ersten Programme die Du nach einer Neuinstallation von XP installieren solltest.
Ohne ist ja wie, nackt und mit verbundenen Augen durch einen Nadelwald rennen.

Bye
]!66!
 
Findet der den echt erst im abgesicherten Modus ?

Zu AntiVir kann ich dir nichts sagen, ich benutze privat KAV. Aber die Datendödel in der 4ma benutzen inzwischen NOD32. Was ich inzwischen durchaus empfehlen kann. Deren Heuristik ist so ziemlich die beste auf den Markt. Wobei die Heavy Metals im Hintergrund immer noch KAV for Linux benutzen, d.h. in der Regel sollte NOD32 nicht viel zu tun haben.
m052.gif

Falls ja, wieso ist das so ?

Inzwischen gibt es Schadsoftware, die so intelligent ist, daß diese sich beim Aufspüren eines aktiven Viren-Killers so im System verstecken kann (Rootkit-Technologie), so daß sie bestenfalls im abgesicherten Modus aufgespürt werden kann. Da im abgesicherten Modus die allermeisten sonst im Hintergrund arbeitenden Prozesse nicht mitgestartet werden, ist es die sicherste Form, nach Schadsoftware ausschau zu halten, wenn man keine Live-CD, wie z.B. Knoppicillin, zur Verfügung hat.

2. Ich habe alles was er gefunden hat in die Quarantäne gemacht und später bin ich auf Objekt löschen... Sind diese Viren nun weg ??

Jein! Guckst Du hier.

3. Er sagte bei einer EXE-Datei von meinen Programmen sei ein Virus. Aber die habe ich schon länger und das Proggi ist das Setup von Adobe Photoshop CS2 !??? Was soll ich tun ?

Könnte ein sog. falsch positiv sein. Die übliche Vorgehensweise besteht darin, ein Kreuzvergleich zu machen, d.h. eine zweite AV-Engine sollte es gegenchecken. Online-Virenscanner gibt es z.B. hier, hier, und hier.

HTH + CU
 
Also...

Erst mal Danke für die viele Hilfe...

- Also ich habe die neuste Personal Classic Edition, die ist geupdated und mit der habe ich auch gescannt (muss es dann mal noch im abgesicherten Modus machen).

- Ich habe eine "Windows XP Live CD" - geht das damit auch ?

- Wenn ich AntiVir beim Booten checken lasse, dauert das hochfahren dann nicht ewig ?? Der Scan im normalen Betrieb dauert ja schon Minuten bis ca. eine Stunde...

- Mein Photoshop (gecrackte Setup-Datei) kann eigentlich nicht versäucht sein, denn das war ein "offizielles" Release, das ich HIER geleecht habe !? Das war glaube eines dieser Releases:

"Adobe.Photoshop.and.ImageReady.CS2.v9.0.German.PROPER-BUNTSPECHTZUECHTER"

Dann müsste ja jeder dieses Problem haben, der das geleecht hat !?!

PS: Wenn nach einem Scan z.B. eine Windows-Datei infiziert ist, wie geht das dann ? Die kann ich doch nicht einfach löschen lassen ??
 
Uhps, da ist mir ein kl. Fehler unterlaufen, das mit dem "abgesicherten Modus Scan" macht nicht AntiVir sondern Search&Destroy automatisch für Dich, Du musst also nicht vorher selber in den Abeges. Modus gehen.
Wie man das bei Search&Destroy einstellt habe ich Dir in Post #5 beschrieben.

Sorry, war da wohl nicht ganz bei der Sache. :)

Ich mache das mit dem Abges. Modus Scan mit AntiVir, etwa einmal im Monat (vorher AntiVir updaten).

Ich für mich lösche immer die Icons von Programmen die ich auch so starten kann, falls Du also im Abges. Modus kein Icon vom AntiVir Center hast, starte die Datei avcenter.exe die Du unter c:/Programme/AntiVir PersonalEdition Classic/ finden kannst.

Habe mit Live CD's keine Erfahrung, kann Dir also da nichts zu sagen, außer, probiere es einfach aus. :)

Du kannst mit AV wohl den Bootbereich scannen, aber nicht beim booten scannen.
Zitat aus Post #17: "Wie oben schon beschrieben, kannst Du AntiVir so einstellen das es beim booten vor dem kompletten laden von XP einen Scan macht."

Genau da habe ich mich versehen und es mit Search&Destroy verwechselt, das war das Uhps vom Anfang dieses Postes.

Wie lange so ein Scan braucht hängt natürlich von der Größe Deiner HDD ab und wie Du AV eingestellt hast.
Ich habe AV auf höchste Aufmerksamkeit gestellt, also "alle Dateien" scannen und "Beim lesen und schreiben suchen" und diese Einstellung bei "Scan" und bei "Guard", siehe AV Konfiguration.
Diese Einstellung wirkt sich nicht negative auf die Geschwindigkeit meines PC's aus.

Zu Photoshop: Wie "Liberty Valance" schon schrieb, könnte es eine falsch-positiv Situation sein, also ein Virusfund wird angezeigt, ist aber keiner.
Das kommt schon mal vor.
Da hilft dann nur mit einem anderen Scanner gegenchecken, "Liberty Valance" hat Dir ja mehrere Links gegeben, dann aber nur die betroffene Datei gegenchecken, nicht Deine komplette HDD.
Ich würde nicht meine komplette HDD übers Internet checken, das reicht wenn ich weiß was ich auf dem Rechner habe. :)
Ist natürlich jedem selber überlassen.

Gibt es nicht schon CS3 ?
Wenn Du Dir das gönnst, ist Dein Viren Problem vielleicht auch behoben. :)

Zu Deinem P.S.: Es gibt auch Viren Scanner die "säubern" die infizierte Datei.
Ich meine McAfee kann das, andere VS sicherlich auch, weiß aber nur von McAfee.
Infizierte Dateien müssen ja nicht mit einem Virus auf die Welt kommen, sie können ja infiziert werden, dann löschen und Programm neu installieren.
Bevor Programme auf den Markt kommen werden die ja erst auf Viren geprüft.

Bye
]!66!
 
Für dein Problem kenne ich nichts besseres als Webroot's SpySweeper oder Spyware Doctor von PC Tools. Kein Antivirenprogramm kann es besser als diese zwei erwähnten Programme. Sogar Kaspersky findet nur 90% der AdAware und etc., und er ist der Beste. Die Suche im Abgesichertem Modus ist wirklich die Beste!
 
habe eine "Windows XP Live CD" - geht das damit auch ?

Jeah! Allerdings muß Du auch dafür Sorgen, daß dein Virus-Killer sich ebenfalls dort befindet und seine Update-Daten nicht auf der Platte speichert, sondern in eine RAM-Disk. Es gibt nämlich auch Schadsoftware, die viele Virus-Killer kompromittieren können und dann nutzt er natürlich nicht viel.
m181.gif

Der Scan im normalen Betrieb dauert ja schon Minuten bis ca. eine Stunde...

Das ist doch gar nichts. Ein Vollscann auf mein Haupdödel, ein HP xw4000 mit 2 Prestonia-Xeons und 2 HDs (120 GB und 400 GB, zu etwa 60% gefüllt), dauert über 6 Stunden. Läuft halt über Nacht...

Mein Photoshop (gecrackte Setup-Datei) kann eigentlich nicht versäucht sein, denn das war ein "offizielles" Release, das ich HIER geleecht habe !?

Und? Hat es ein eingebauter Infizierungsschutz? Auch ein noch so offizieller Release kann verseucht sein oder nachträglich verseucht werden.

eine Windows-Datei infiziert ist, wie geht das dann ? Die kann ich doch nicht einfach löschen lassen ??

Du kannst sie entweder von deiner AV-Engine entseuchen lassen oder aus der XP-Installations-CD restaurieren.

Kaspersky findet nur 90% der AdAware und etc.

Jeah! Die Spyware-Erkennung ist die große Achillesferse von KAV - aber dafür gibt es ja Spezialprogramme...

HTH + CU
 
So Leute !

Leider nix neues. Ich habe jetzt mal folgendes gemacht im abgesicherten Modus:

- Ad-Aware
- HijackThis
- AntiVir
- Spybot

Alle diese Proggis haben den oben genannten Virus bzw. Trojaner NICHT gefunden... Was geht da ab ? Vielleicht hat eher Google ein Problem !?

Dann habe ich das Setup File von Photoshop mit einem Online-Scanner gecannt (siehe oben) Leut dem ist das File sauber. Wie kann ich machen, dass AntiVir das in Zukunft ignoriert und nicht imjemr wieder findet ??
 
Alle diese Proggis haben den oben genannten Virus bzw. Trojaner NICHT gefunden...

TR/Dldr.DNSChanger.Gen ist lediglich die Bezeichnung von Avira und kommt häufig in Verbindung mit TR/Proxy.Dlena.AN vor - YMMV...
121.gif

Vielleicht hat eher Google ein Problem !?

Nichts ist unmöglich: Die Sonne kann selbstverständlich auch im Westen aufgehen, ist aber IMHO höchst unwahrscheinlich. Hier findest Du BTW eine Liste möglicher Aliases.

HTH + CU
 
Wie kann ich machen, dass AntiVir das in Zukunft ignoriert und nicht imjemr wieder findet ??

Das Problem hatte ich bis jetzt noch nicht, hört sich aber schwierig an, weil AV keine Ignorierungs Liste hat, die gespeichert wird.

Ich würde die Datei löschen und das Programm neu installieren.
Oder Du besorgst Dir das CS3, die Medizin gibt es hier im Board.

Dein Hauptproblem ist meiner Meinung nach ein Hijacker.

Habe hier mal eine Site für Dich, wo Du Programme findest, die Dir weiterhelfen könnten.
Ich würde mit dem CWShredder anfangen.

Der Virus den Liberty Valance beschrieben hat, steht nicht in der Liste von AV, sonder nur der "TR/Dldr.DNSChanger.U" Trojaner.
Deswegen hat AV auch nichts gefunden,,, wenn es denn der Trojaner ist.

Bye
]!66!


 
Wenn nichts mehr weiterhilft, dann muß die Kiste halt leider Gottes komplett neu aufgesetzt werden...

Das sehe ich auch so.
Aus Fehlern sollte man lernen, deswegen nehme ich mal an das auf ein Virenscanner nicht mehr verzichtet wird. :)

Bye
]!66!
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten