Hallo,
ich habe folgendes Problem:
Seit einigen Tagen lässt sich Google über Firefox nicht mehr benutzen, es erscheint nur " 404 Not Found
nginx/0.7.65 " . Virenprogramm und Malwareprogramme halfen nix. Cache löschen und Neuinstallation von Firefox 3.6.3 brachten auch nix. Über Browser Opera das selbe Problem, nur bei AOL ALice funktioniert Google einwandfrei. Hat jemand das gleiche Problem und konnte es erfolgreich lösen?
Danke für eure Hilfe!
MfG
Google lässt sich nicht mehr aufrufen
-
mieze9 -
4. Juni 2010 um 17:15 -
Erledigt
-
-
-
Willkommen hier im Forum!
Zitat von mieze9Seit einigen Tagen lässt sich Google über Firefox nicht mehr benutzen, es erscheint nur " 404 Not Found
nginx/0.7.65 " .Du kannst alle anderen belibigen Seiten ohne Probleme aufrufen?
Zitat von mieze9Virenprogramm und Malwareprogramme halfen nix.
Benenne genau, mit welchen Programmen du gescannt hast.
Zitat von mieze9Über Browser Opera das selbe Problem...
Klingt nicht nach einem Firefox-Problem, wenn Opera auch nicht funktioniert.
Scanne dein System mal mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]Malwarebytes Deutschsprachige bebilderte Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]. Vor dem Scan ein Update von Malwarebytes machen, dann einen vollständigen Suchlauf durchführen und die Log-Datei hier posten.
Du kannst dein System mit HijackThis [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] scannen und den Inhalt des Logfiles kannst du hier posten.
-
Also auf Anhieb sagte mir *nginx/0.7.65* nicht. Natürlich Google- /Wikipedia ... :lol:
Aber vllt. kannst du dich dazu auch noch erklären.[Blockierte Grafik: http://www.imagebanana.com/img/0scacegm/thumb/KT_1362.png]
-
*nginx/0.7.65* ist anscheinend der servername auf dem die seite liegt
alle anderen seiten gehen ohne probleme
gescannt habe ich mit ad-aware, malwarebytes' anti-malware und avira antivir - ja funde gab es schon, die behoben wurden, google geht trotzdem nimmer, auch nicht der browser google chrome, den ich mir dann zum testen heruntergeladen habe
hier mein hijackscan:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:25:47, on 07.06.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\AOL\1269277953\ee\AOLSoftware.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\CmUCReye.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AOL 9.0 VR\waol.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\AOL 9.0 VR\shellmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Gemeinsame Dateien\AOL\Topspeed\3.0\aoltpsd3.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
O1 - Hosts: 91.213.174.120 google.com
O1 - Hosts: 91.213.174.120 http://www.google.com
O1 - Hosts: 91.213.174.120 google.co.uk
O1 - Hosts: 91.213.174.120 http://www.google.co.uk
O1 - Hosts: 91.213.174.120 google.fr
O1 - Hosts: 91.213.174.120 http://www.google.fr
O1 - Hosts: 91.213.174.120 google.com.au
O1 - Hosts: 91.213.174.120 http://www.google.com.au
O1 - Hosts: 91.213.174.120 google.it
O1 - Hosts: 91.213.174.120 http://www.google.it
O1 - Hosts: 91.213.174.120 google.ca
O1 - Hosts: 91.213.174.120 http://www.google.ca
O1 - Hosts: 91.213.174.120 google.de
O1 - Hosts: 91.213.174.120 http://www.google.de
O1 - Hosts: 91.213.174.120 ca.yahoo.com
O1 - Hosts: 91.213.174.120 au.yahoo.com
O1 - Hosts: 91.213.174.120 uk.yahoo.com
O1 - Hosts: 91.213.174.120 fr.yahoo.com
O1 - Hosts: 91.213.174.120 de.yahoo.com
O1 - Hosts: 91.213.174.120 it.yahoo.com
O1 - Hosts: 91.213.174.120 http://www.aol.de
O1 - Hosts: 91.213.174.120 fr.msn.com
O1 - Hosts: 91.213.174.120 de.msn.com
O1 - Hosts: 91.213.174.120 uk.msn.com
O1 - Hosts: 91.213.174.120 it.msn.com
O1 - Hosts: 91.213.174.120 ca.msn.com
O1 - Hosts: 91.213.174.120 il.msn.com
O1 - Hosts: 91.213.174.120 ru.msn.com
O1 - Hosts: 91.213.174.120 ninemsn.com.au
O1 - Hosts: 91.213.174.120 yandex.ru
O1 - Hosts: 91.213.174.120 http://www.yandex.ru
O1 - Hosts: 91.213.174.120 ya.ru
O1 - Hosts: 91.213.174.120 http://www.ya.ru
O1 - Hosts: 91.213.174.120 bing.com
O1 - Hosts: 91.213.174.120 http://www.bing.com
O1 - Hosts: 91.213.174.120 http://www.msn.com
O1 - Hosts: 91.213.174.120 aol.com
O1 - Hosts: 91.213.174.120 http://www.aol.com
O1 - Hosts: 91.213.174.120 aol.ca
O1 - Hosts: 91.213.174.120 aol.fr
O1 - Hosts: 91.213.174.120 aol.co.uk
O1 - Hosts: 91.213.174.120 http://www.aol.ca
O1 - Hosts: 91.213.174.120 http://www.aol.fr
O1 - Hosts: 91.213.174.120 http://www.aol.co.uk
O1 - Hosts: 91.213.174.120 search.aol.com
O1 - Hosts: 91.213.174.120 http://www.yahoo.com
O1 - Hosts: 91.213.174.120 search.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1269277953\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VR\AOL.EXE" -b
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\http://EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\http://AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{E638D00B-2052-4E4A-A2EF-296867E95A92}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NMSAccess - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe--
End of file - 9462 bytesDanke schon mal für eure Bemühungen!
-
Zitat von mieze9
gescannt habe ich mit ad-aware, malwarebytes' anti-malware und avira antivir - ja funde gab es schon
-
Deine Aufrufe der Google-Seiten werden auf die IP 91.213.174.120 umgeleitet. Diese Einträge aus dem Hijackthis-Log (aber nicht nur diese) müssen unbedingt gefixt werden.
Da Du aber auch Funde mit den anderen Antimalware-programmen hattest, solltest Du den Rat von Global Associate folgen und das System neu aufsetzen (nach Sicherung Deiner Daten selbstverständlich).
-
Alles was mit Kennung O1 im Log steht, hat eine Malware in deine Hosts-Datei geschrieben. Das beweist, das du mit Admin-Rechten im Internet unterwegs bist, was schon mal ein Scheunentor für solcherlei Dinge (z.B. Malware einfangen, die auch noch deine Systemdateien überschreiben kann) eröffnet. Nach der Neuinstallation deines Systems richte dir ein eingeschränktes Benutzerkonto ein und surfe nur mit diesem! Es wäre jetzt noch interessant zu wissen, ob du überhaupt auf eine funktionierende Suchseite geleitet wirst.
-
Danke, habe diese einträge bei hijackthis gefixt... jetzt scheint es wieder zu funktionieren
Danke nochmals :klasse: -
Zitat von mieze9
Logfile of Trend Micro HijackThis v2.0.2
Es gibt eine neue Version 2.0.4
Zitat von mieze9Platform: Windows XP SP2 (WinNT 5.01.2600)
Unbedingt das ServicePack 3 installieren!
Zitat von mieze9MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Die Version vom IE 6 ist zu unsicher. Entweder den IE 8 installieren oder gar keinen IE mehr benutzen.
Das Ergebnis von HijackThis ist verheerend!
Dein System ist verseucht und kann nicht mehr bereinigt werden.
Verabschiede dich von dem Gedanken, dies tun zu wollen.
Die Auswertung von HJT:
[url=http://pichost.spasms.de/bild.php/1430,1M07AK.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1430,1M07AK.jpg][/url]
[url=http://pichost.spasms.de/bild.php/1431,2DN9ND.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1431,2DN9ND.jpg][/url]
[url=http://pichost.spasms.de/bild.php/1432,38SODM.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1432,38SODM.jpg][/url]Die einzige Möglichkeit ist, dein System neu zu installieren.
Zitat von Road-RunnerDeine Aufrufe der Google-Seiten werden auf die IP 91.213.174.120 umgeleitet.
Die IP wird dieser Region zugeordnet:
[url=http://pichost.spasms.de/bild.php/1427,4QXA2K.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1427,4QXA2K.jpg][/url]
Sehr vertrauenserweckend.Unterm Strich steht: Irgendwo her muss du dir ja diese Schadsoftware eingefangen haben. Also ist dein Surfverhalten zu überdenken, ebenso dein Sicherheitskonzept.
-
Zitat von mieze9
Danke, habe diese einträge bei hijackthis gefixt... jetzt scheint es wieder zu funktionieren
Danke nochmals :klasse:Du hast es nicht kapiert, oder willst es nicht wahrhaben!
Setze dein System neu auf und ändere alle Passwörter! Dein System ist nicht mehr zu reparieren, auch wenn es für dich so scheint. -
-
Zitat von pittifox
das macht aber Arbeit und davor scheuen sich viele User-leider ! :roll:
Klar, aber wenn mal ein "echter" Schaden zu verzeichnen ist, dann ist das Geschrei groß.
Beispiel: Passwortklau - Bankkonto angezapft - Geld weg.