Google bringt falsche Webseiten
von der Resultatseite im Google wird durch Klick auf eine falsche Webseite geleitet
Hallo zusammen
Ich habe bei einem PC das Problem, dass nach der Googlesuche bei einem gewünschten Klick jeweils auf eine falsche
Webseite verlinkt wird. Im Google zeigt es den richtigen Link an, aber man landet entweder auf einer Porno Seite oder Casino
Spielseite.
Mein Viren Scanner Panda Internet Security 2006 findet nicht, jedoch der Spybot hat folgenden Eintrag gefunden.
Zlob.DNSChanger: TCP/IP Settings #1 (Undefined) (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A57B1395-A623-4C12-B60E-F3345DDDF8AA}\DhcpNameServer=208.67.220.220 208.67.222.222
Ich vermute, dass dieser das Übel ist, jedoch bringe ich Ihn nicht vom System weg. Spybot löscht mir den Eintrag und beim
Neustart ist findet er Ihn wieder. Ich habe auch mal die Systemwiederherstellung deaktiviert und im abgesicherten Modus.
den Spybot gestartet und den Eintrag entfernt. Nach dem Start des PC war das Problem aber immer noch da.
Weisst jemand sonst noch ein Lösung?
Vielen Dank für eure Bemühungen und Tipps im Voraus.
Hallo zusammen
Ich habe bei einem PC das Problem, dass nach der Googlesuche bei einem gewünschten Klick jeweils auf eine falsche
Webseite verlinkt wird. Im Google zeigt es den richtigen Link an, aber man landet entweder auf einer Porno Seite oder Casino
Spielseite.
Mein Viren Scanner Panda Internet Security 2006 findet nicht, jedoch der Spybot hat folgenden Eintrag gefunden.
Zlob.DNSChanger: TCP/IP Settings #1 (Undefined) (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A57B1395-A623-4C12-B60E-F3345DDDF8AA}\DhcpNameServer=208.67.220.220 208.67.222.222
Ich vermute, dass dieser das Übel ist, jedoch bringe ich Ihn nicht vom System weg. Spybot löscht mir den Eintrag und beim
Neustart ist findet er Ihn wieder. Ich habe auch mal die Systemwiederherstellung deaktiviert und im abgesicherten Modus.
den Spybot gestartet und den Eintrag entfernt. Nach dem Start des PC war das Problem aber immer noch da.
Weisst jemand sonst noch ein Lösung?
Vielen Dank für eure Bemühungen und Tipps im Voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 62102
Url: https://administrator.de/contentid/62102
Ausgedruckt am: 26.11.2024 um 05:11 Uhr
8 Kommentare
Neuester Kommentar
http://www.freesoft-board.to/f389/spybot-findet-trojaner-zlob-dnschange ...
hört sich sehr nach adware an
die ip-adressen sind freie dns-server.
http://buggy.homeip.net:8088/wordpress/?s=208.67.220.220&x=0&y= ...
vielleicht solltest du mal die namen/adressen der seiten hier reinstellen,
damit man mal damit suchen kann.
oder schau mal ob du nen plugin im browser hast.
oder such in der registry nach den seiten.
hört sich sehr nach adware an
die ip-adressen sind freie dns-server.
http://buggy.homeip.net:8088/wordpress/?s=208.67.220.220&x=0&y= ...
vielleicht solltest du mal die namen/adressen der seiten hier reinstellen,
damit man mal damit suchen kann.
oder schau mal ob du nen plugin im browser hast.
oder such in der registry nach den seiten.
Hallo Hagma!
Bitte poste mir dein HijackThis-Log.
HijackThis gibts hier:
http://www.merijn.org/programs.php#hijackthis
saludos
gnarff
Bitte poste mir dein HijackThis-Log.
HijackThis gibts hier:
http://www.merijn.org/programs.php#hijackthis
saludos
gnarff
Hallo hagma!
Ich habe dein Hijackthis Log ein wenig gekuerzt, die noch verbleibenden Eintraege [siehe oben] bitte loeschen.
Das Du die Google-Toolbar benutzt, verstehe ich nicht, da kannst Du auch gleich deinen gesamten Festplatteninhalt der Oeffentlichkeit zur Verfuegung stellen.
Dann weiter:
1. Systemwiederherstellung aushaengen
2. Schreibschutz von C:\WINDOWS\Temp entfernen
3. Inhalt von C:\WINDOWS\Temp loeschen
[falls sich einige nicht loeschen lassen, sage mir um welche es sich handelt]
Nun gibt es drei Alternativen:
4. In den abgesicherten Modus gehen und alle Registrierdatenbankschluessel unter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
loeschen, die definitiv NICHT zu deinem Rechner gehoeren, also nachtraeglich erstellt worden sind.
Sicherheitskopien, der zu loeschenden Schluessel sind vorher anzufertigen!
Danach alle alten Wiederherstellungspunkte loeschen.
Reboot.
oder
5. Du laedst Dir SmitfraudFix runter und installierst dieses Tool, download und Info unter:
http://siri.urz.free.fr/Fix/SmitfraudFix_De.php
Dieses Tool verfuegt ueber einen DNS Hijack Cleaner unter Menuepunkt 5 "Search and Clean DNS Hijack". Im abgesicherten Modus zu verwenden!
Danach alle alten Wiederherstellungspunkte loeschen.
Reboot.
oder
6. Den elendiglich langsamen aber sehr gruendliche Bitdefender - Onlinescan unter
http://www.bitdefender.de/
in Anspruch nehmen.
Danach alle alten Wiederherstellungspunkte loeschen.
Reboot.
Danach sollte das Problem beseitigt sein.
Es gibt keinen ZLOB.DNS Changer.
Das ist eine Spybot S&D Kopfgeburt.
Troj/DNSChanger und Troj/ZLOB.gen's sind voellig unterschiedliche Schaedlinge.
Dass Du immer noch Adobe Acrobat Reader in Version 5.0 verwendest finde ich recht merkwuerdig.
Wenn Du das Produkt nicht benutzt, dann deinstalliere es oder mach den Update auf Version 8.0 -das tut nicht weh und traegt zur Sicherheit deines Rechners bei.
Wenn Du nach der Schaedlingsbereinigung Internetverbindungsprobleme hast, muss Winsock gefixt werden.
Lass mich wissen, falls es noetig ist...
saludos
gnarff
Ich habe dein Hijackthis Log ein wenig gekuerzt, die noch verbleibenden Eintraege [siehe oben] bitte loeschen.
Das Du die Google-Toolbar benutzt, verstehe ich nicht, da kannst Du auch gleich deinen gesamten Festplatteninhalt der Oeffentlichkeit zur Verfuegung stellen.
Dann weiter:
1. Systemwiederherstellung aushaengen
2. Schreibschutz von C:\WINDOWS\Temp entfernen
3. Inhalt von C:\WINDOWS\Temp loeschen
[falls sich einige nicht loeschen lassen, sage mir um welche es sich handelt]
Nun gibt es drei Alternativen:
4. In den abgesicherten Modus gehen und alle Registrierdatenbankschluessel unter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
loeschen, die definitiv NICHT zu deinem Rechner gehoeren, also nachtraeglich erstellt worden sind.
Sicherheitskopien, der zu loeschenden Schluessel sind vorher anzufertigen!
Danach alle alten Wiederherstellungspunkte loeschen.
Reboot.
oder
5. Du laedst Dir SmitfraudFix runter und installierst dieses Tool, download und Info unter:
http://siri.urz.free.fr/Fix/SmitfraudFix_De.php
Dieses Tool verfuegt ueber einen DNS Hijack Cleaner unter Menuepunkt 5 "Search and Clean DNS Hijack". Im abgesicherten Modus zu verwenden!
Danach alle alten Wiederherstellungspunkte loeschen.
Reboot.
oder
6. Den elendiglich langsamen aber sehr gruendliche Bitdefender - Onlinescan unter
http://www.bitdefender.de/
in Anspruch nehmen.
Danach alle alten Wiederherstellungspunkte loeschen.
Reboot.
Danach sollte das Problem beseitigt sein.
Es gibt keinen ZLOB.DNS Changer.
Das ist eine Spybot S&D Kopfgeburt.
Troj/DNSChanger und Troj/ZLOB.gen's sind voellig unterschiedliche Schaedlinge.
Dass Du immer noch Adobe Acrobat Reader in Version 5.0 verwendest finde ich recht merkwuerdig.
Wenn Du das Produkt nicht benutzt, dann deinstalliere es oder mach den Update auf Version 8.0 -das tut nicht weh und traegt zur Sicherheit deines Rechners bei.
Wenn Du nach der Schaedlingsbereinigung Internetverbindungsprobleme hast, muss Winsock gefixt werden.
Lass mich wissen, falls es noetig ist...
saludos
gnarff