Google lässt sich nicht mehr aufrufen

  • Hallo,
    ich habe folgendes Problem:
    Seit einigen Tagen lässt sich Google über Firefox nicht mehr benutzen, es erscheint nur " 404 Not Found
    nginx/0.7.65 " . Virenprogramm und Malwareprogramme halfen nix. Cache löschen und Neuinstallation von Firefox 3.6.3 brachten auch nix. Über Browser Opera das selbe Problem, nur bei AOL ALice funktioniert Google einwandfrei. Hat jemand das gleiche Problem und konnte es erfolgreich lösen?
    Danke für eure Hilfe!
    MfG

  • Willkommen hier im Forum!

    Zitat von mieze9

    Seit einigen Tagen lässt sich Google über Firefox nicht mehr benutzen, es erscheint nur " 404 Not Found
    nginx/0.7.65 " .

    Du kannst alle anderen belibigen Seiten ohne Probleme aufrufen?

    Zitat von mieze9

    Virenprogramm und Malwareprogramme halfen nix.

    Benenne genau, mit welchen Programmen du gescannt hast.

    Zitat von mieze9

    Über Browser Opera das selbe Problem...

    Klingt nicht nach einem Firefox-Problem, wenn Opera auch nicht funktioniert.

    Scanne dein System mal mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]Malwarebytes Deutschsprachige bebilderte Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]. Vor dem Scan ein Update von Malwarebytes machen, dann einen vollständigen Suchlauf durchführen und die Log-Datei hier posten.

    Du kannst dein System mit HijackThis [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] scannen und den Inhalt des Logfiles kannst du hier posten.

  • *nginx/0.7.65* ist anscheinend der servername auf dem die seite liegt

    alle anderen seiten gehen ohne probleme

    gescannt habe ich mit ad-aware, malwarebytes' anti-malware und avira antivir - ja funde gab es schon, die behoben wurden, google geht trotzdem nimmer, auch nicht der browser google chrome, den ich mir dann zum testen heruntergeladen habe

    hier mein hijackscan:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:25:47, on 07.06.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Programme\Gemeinsame Dateien\AOL\1269277953\ee\AOLSoftware.exe
    C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    C:\WINDOWS\system32\CmUCReye.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\AOL 9.0 VR\waol.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\AOL 9.0 VR\shellmon.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Gemeinsame Dateien\AOL\Topspeed\3.0\aoltpsd3.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
    C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
    O1 - Hosts: 91.213.174.120 google.com
    O1 - Hosts: 91.213.174.120 http://www.google.com
    O1 - Hosts: 91.213.174.120 google.co.uk
    O1 - Hosts: 91.213.174.120 http://www.google.co.uk
    O1 - Hosts: 91.213.174.120 google.fr
    O1 - Hosts: 91.213.174.120 http://www.google.fr
    O1 - Hosts: 91.213.174.120 google.com.au
    O1 - Hosts: 91.213.174.120 http://www.google.com.au
    O1 - Hosts: 91.213.174.120 google.it
    O1 - Hosts: 91.213.174.120 http://www.google.it
    O1 - Hosts: 91.213.174.120 google.ca
    O1 - Hosts: 91.213.174.120 http://www.google.ca
    O1 - Hosts: 91.213.174.120 google.de
    O1 - Hosts: 91.213.174.120 http://www.google.de
    O1 - Hosts: 91.213.174.120 ca.yahoo.com
    O1 - Hosts: 91.213.174.120 au.yahoo.com
    O1 - Hosts: 91.213.174.120 uk.yahoo.com
    O1 - Hosts: 91.213.174.120 fr.yahoo.com
    O1 - Hosts: 91.213.174.120 de.yahoo.com
    O1 - Hosts: 91.213.174.120 it.yahoo.com
    O1 - Hosts: 91.213.174.120 http://www.aol.de
    O1 - Hosts: 91.213.174.120 fr.msn.com
    O1 - Hosts: 91.213.174.120 de.msn.com
    O1 - Hosts: 91.213.174.120 uk.msn.com
    O1 - Hosts: 91.213.174.120 it.msn.com
    O1 - Hosts: 91.213.174.120 ca.msn.com
    O1 - Hosts: 91.213.174.120 il.msn.com
    O1 - Hosts: 91.213.174.120 ru.msn.com
    O1 - Hosts: 91.213.174.120 ninemsn.com.au
    O1 - Hosts: 91.213.174.120 yandex.ru
    O1 - Hosts: 91.213.174.120 http://www.yandex.ru
    O1 - Hosts: 91.213.174.120 ya.ru
    O1 - Hosts: 91.213.174.120 http://www.ya.ru
    O1 - Hosts: 91.213.174.120 bing.com
    O1 - Hosts: 91.213.174.120 http://www.bing.com
    O1 - Hosts: 91.213.174.120 http://www.msn.com
    O1 - Hosts: 91.213.174.120 aol.com
    O1 - Hosts: 91.213.174.120 http://www.aol.com
    O1 - Hosts: 91.213.174.120 aol.ca
    O1 - Hosts: 91.213.174.120 aol.fr
    O1 - Hosts: 91.213.174.120 aol.co.uk
    O1 - Hosts: 91.213.174.120 http://www.aol.ca
    O1 - Hosts: 91.213.174.120 http://www.aol.fr
    O1 - Hosts: 91.213.174.120 http://www.aol.co.uk
    O1 - Hosts: 91.213.174.120 search.aol.com
    O1 - Hosts: 91.213.174.120 http://www.yahoo.com
    O1 - Hosts: 91.213.174.120 search.yahoo.com
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
    O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1269277953\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VR\AOL.EXE" -b
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
    O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
    O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\http://EXCEL.EXE/3000
    O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
    O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E638D00B-2052-4E4A-A2EF-296867E95A92}: NameServer = 213.191.74.11 213.191.92.82
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: NMSAccess - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe

    --
    End of file - 9462 bytes


    Danke schon mal für eure Bemühungen!

  • Deine Aufrufe der Google-Seiten werden auf die IP 91.213.174.120 umgeleitet. Diese Einträge aus dem Hijackthis-Log (aber nicht nur diese) müssen unbedingt gefixt werden.

    Da Du aber auch Funde mit den anderen Antimalware-programmen hattest, solltest Du den Rat von Global Associate folgen und das System neu aufsetzen (nach Sicherung Deiner Daten selbstverständlich).

  • Alles was mit Kennung O1 im Log steht, hat eine Malware in deine Hosts-Datei geschrieben. Das beweist, das du mit Admin-Rechten im Internet unterwegs bist, was schon mal ein Scheunentor für solcherlei Dinge (z.B. Malware einfangen, die auch noch deine Systemdateien überschreiben kann) eröffnet. Nach der Neuinstallation deines Systems richte dir ein eingeschränktes Benutzerkonto ein und surfe nur mit diesem! Es wäre jetzt noch interessant zu wissen, ob du überhaupt auf eine funktionierende Suchseite geleitet wirst.

  • Zitat von mieze9

    Logfile of Trend Micro HijackThis v2.0.2

    Es gibt eine neue Version 2.0.4

    Zitat von mieze9

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    Unbedingt das ServicePack 3 installieren!

    Zitat von mieze9

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Die Version vom IE 6 ist zu unsicher. Entweder den IE 8 installieren oder gar keinen IE mehr benutzen.

    Das Ergebnis von HijackThis ist verheerend!
    Dein System ist verseucht und kann nicht mehr bereinigt werden.
    Verabschiede dich von dem Gedanken, dies tun zu wollen.
    Die Auswertung von HJT:
    [url=http://pichost.spasms.de/bild.php/1430,1M07AK.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1430,1M07AK.jpg][/url]
    [url=http://pichost.spasms.de/bild.php/1431,2DN9ND.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1431,2DN9ND.jpg][/url]
    [url=http://pichost.spasms.de/bild.php/1432,38SODM.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1432,38SODM.jpg][/url]

    Die einzige Möglichkeit ist, dein System neu zu installieren.

    Zitat von Road-Runner

    Deine Aufrufe der Google-Seiten werden auf die IP 91.213.174.120 umgeleitet.

    Die IP wird dieser Region zugeordnet:
    [url=http://pichost.spasms.de/bild.php/1427,4QXA2K.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1427,4QXA2K.jpg][/url]
    Sehr vertrauenserweckend.

    Unterm Strich steht: Irgendwo her muss du dir ja diese Schadsoftware eingefangen haben. Also ist dein Surfverhalten zu überdenken, ebenso dein Sicherheitskonzept.

  • Zitat von mieze9

    Danke, habe diese einträge bei hijackthis gefixt... jetzt scheint es wieder zu funktionieren
    Danke nochmals :klasse:

    Du hast es nicht kapiert, oder willst es nicht wahrhaben!
    Setze dein System neu auf und ändere alle Passwörter! Dein System ist nicht mehr zu reparieren, auch wenn es für dich so scheint.

  • Zitat von Fox2Fox


    Setze dein System neu auf und ändere alle Passwörter!

    das macht aber Arbeit und davor scheuen sich viele User-leider ! :roll: