Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 20 von 22
  1. #1
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12

    Ausrufezeichen Redirect-Malware entfernen? Bitte um Tipps!

    Seit einigen Tagen habe ich zu Hause offensichtlich eine blöde Redirect-Malware auf dem Rechner. Alle Browser betroffen anscheinend, jedenfalls Chrome und auch der vorhandene IE.

    Neben dem hartnäckigen Umlenken nach Google-Suchanfragen auch Aufpoppen pornöser Ads. Voll nervig, ey ...

    Hat jemand nen guten Tipp?

    Ach ja: Malwarebytes läuft eigentlich, Avira (kostenfrei) bringt keinen Suchlauf zu Ende.

    Danke
    Beste Grüße aus Hammer Melle

    Oliver


  2. #2
    Yacht-Master Avatar von natas78
    Registriert seit
    13.04.2009
    Ort
    Düsseldorf
    Beiträge
    2.081

  3. #3
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12
    Themenstarter
    Hab mir den mal auf´n USB-Stick gezogen und werd ihn zu Hause von dort installieren. Danke!
    Beste Grüße aus Hammer Melle

    Oliver


  4. #4
    Moderator Avatar von Spacewalker
    Registriert seit
    16.07.2008
    Ort
    Fox Club West Chapter
    Beiträge
    11.518
    Mach doch einfach eine Systemwiederherstellung. Bei der Menge an Updates, die in den letzten Tagen gekommen sind, dürften ja reichlich Wiederherstellungpunkte vorhanden sein.
    Gruß, Stefan



    Gendern ist ... wenn ein Sachse mit dem Boot umkippt.

  5. #5
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12
    Themenstarter
    das hatte ich schon gemacht - ohne Erfolg ...
    Beste Grüße aus Hammer Melle

    Oliver


  6. #6
    Moderator Avatar von Spacewalker
    Registriert seit
    16.07.2008
    Ort
    Fox Club West Chapter
    Beiträge
    11.518
    Dann steht evtl. die Umleitung in der Hosts-Datei drin. Die wird bei der Systemwiederherstellung nicht wiederhergestellt.

    Die findest Du in c:\Windows\System32\drivers\etc.
    Gruß, Stefan



    Gendern ist ... wenn ein Sachse mit dem Boot umkippt.

  7. #7
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12
    Themenstarter
    ... der adwcleaner hat´s gerichtet, wie es scheint

    mille grazie, signori!
    Beste Grüße aus Hammer Melle

    Oliver


  8. #8
    Freccione Avatar von Bluedial
    Registriert seit
    08.09.2013
    Beiträge
    6.679
    Schon mal über Mac nachgedacht?
    Gruß Harald

  9. #9
    Yacht-Master Avatar von natas78
    Registriert seit
    13.04.2009
    Ort
    Düsseldorf
    Beiträge
    2.081
    Zitat Zitat von Doktor Krone Beitrag anzeigen
    ... der adwcleaner hat´s gerichtet, wie es scheint

    mille grazie, signori!

  10. #10
    Moderator Avatar von Spacewalker
    Registriert seit
    16.07.2008
    Ort
    Fox Club West Chapter
    Beiträge
    11.518
    Tutto bene.
    Gruß, Stefan



    Gendern ist ... wenn ein Sachse mit dem Boot umkippt.

  11. #11
    Moderator Avatar von Spacewalker
    Registriert seit
    16.07.2008
    Ort
    Fox Club West Chapter
    Beiträge
    11.518
    Zitat Zitat von Bluedial Beitrag anzeigen
    Schon mal über Mac nachgedacht?
    Windel statt Granufink.
    Gruß, Stefan



    Gendern ist ... wenn ein Sachse mit dem Boot umkippt.

  12. #12
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12
    Themenstarter
    nun läuft also wieder Malwarebytes und der adwcleaner hat auch noch wieder was gefunden.


    Aber: sobald eine Google-Eingabe gemacht wird, werden wir wieder redirected ... Der adwcleaner findet dann jedesmal:

    C:\Users\Krone Calvo\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : defdhglnppeioeflggkmglipcecffkhk

    so steht´s in dem Bericht.

    Das muß doch irgendwie zu finden sein auf dem Rechner. Oder kann so was wieder auf dem Modem-Router sein?

    Das nervt ganz gewaltig, Leute - vielleicht hat ja jemand noch einen weiterführenden Tipp?

    Danke nochmals
    Beste Grüße aus Hammer Melle

    Oliver


  13. #13
    Moderator Avatar von Spacewalker
    Registriert seit
    16.07.2008
    Ort
    Fox Club West Chapter
    Beiträge
    11.518
    Zitat Zitat von Spacewalker Beitrag anzeigen
    Dann steht evtl. die Umleitung in der Hosts-Datei drin. Die wird bei der Systemwiederherstellung nicht wiederhergestellt.

    Die findest Du in c:\Windows\System32\drivers\etc.
    Hast Du Dir den Inhalt der Hosts-Datei denn mal angesehen?
    Gruß, Stefan



    Gendern ist ... wenn ein Sachse mit dem Boot umkippt.

  14. #14
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12
    Themenstarter
    muß ich dann wohl machen - hatte ich nicht geschaut, da das Problem behoben schien.
    Was hab ich denn zu erwarten? Erkenn ich das als Vollhonk?
    Beste Grüße aus Hammer Melle

    Oliver


  15. #15
    Moderator Avatar von Spacewalker
    Registriert seit
    16.07.2008
    Ort
    Fox Club West Chapter
    Beiträge
    11.518
    Öffne die Datei mit dem Editor. Normalerweise steht da nur so etwas drin.

    # Copyright (c) 1993-2009 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host

    # localhost name resolution is handled within DNS itself.
    # 127.0.0.1 localhost
    # ::1 localhost
    Sollten dort Zeilen drin stehen, die nicht von einem Raute-Zeichen angeführt werden, sind diese aktiv.

    Poste dann am besten den Inhalt mal hier.
    Gruß, Stefan



    Gendern ist ... wenn ein Sachse mit dem Boot umkippt.

  16. #16
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12
    Themenstarter
    hier:

    # Copyright (c) 1993-2009 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host

    # localhost name resolution is handled within DNS itself.
    # 127.0.0.1 localhost
    # ::1 localhost


    wirst Du schlau daraus?

    edit: ich sehe gerade, daß das wohl exakt dasselbe ist ... ich les gerde noch mal drüber.
    Geändert von Doktor Krone (26.03.2015 um 18:35 Uhr)
    Beste Grüße aus Hammer Melle

    Oliver


  17. #17
    Yacht-Master Avatar von natas78
    Registriert seit
    13.04.2009
    Ort
    Düsseldorf
    Beiträge
    2.081
    Hmm, hast du einen vernünftigen Virenscanner?

    Wenn ja, würde ich mal einen Komplettscan machen.

  18. #18
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12
    Themenstarter
    ich habe neben Malwarebytes heute auch noch Norton 360 neu installiert, der sagt ebenso: alles grün
    Beste Grüße aus Hammer Melle

    Oliver


  19. #19
    Moderator Avatar von Spacewalker
    Registriert seit
    16.07.2008
    Ort
    Fox Club West Chapter
    Beiträge
    11.518
    Wenn Du willst, schau ich nachher mal per Fernwartung drauf. Dann müsstest Du mir nur Deine Festnetznummer per PN schicken.

    Ich würde Dich dann nach dem Abendessen zurückrufen und Dir sagen, was dafür zu tun ist.
    Gruß, Stefan



    Gendern ist ... wenn ein Sachse mit dem Boot umkippt.

  20. #20
    PREMIUM MEMBER Avatar von Doktor Krone
    Registriert seit
    08.12.2006
    Beiträge
    4.836
    Blog-Einträge
    12
    Themenstarter
    Moin, Stefan! Ich schaue gerade erst wieder hier rein - hatte gstern den ganzen Abend Norton scannen lassen. Heute morgen dann: tausende Dateien zum Löschen. Hab ich dann veranlaßt, Rechner neu gestartet, und - same Procedure

    Falls Dein Angebot noch steht ... ich schick Dir mal meine Nummer, vielleicht hast Du ja heute Abend nochmal Zeit.
    Beste Grüße aus Hammer Melle

    Oliver


Ähnliche Themen

  1. Malware auf dem Mac
    Von Mawal im Forum Technik & Automobil
    Antworten: 11
    Letzter Beitrag: 05.06.2011, 09:52
  2. Antworten: 14
    Letzter Beitrag: 19.08.2007, 21:25
  3. Was ist das für eine Uhr??? Bitte Hilfe, bitte Tipps...
    Von Mattex im Forum Watch-Talk - alte Themen
    Antworten: 9
    Letzter Beitrag: 30.04.2007, 23:23

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •