Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

von Google falsch weitergeleitet

Hallo
Ich weiß eigentlich gar nicht ob ich hier richtig bin.
Aber ich hoffe mir kann hier jemand helfen

Also ich habe google als Startseite, wenn ich im google was Suche und ich dann etwas gefundenes anklicke werde ich immer zu ebay oder einem anderen internethändler geleitet der so was anbietet,
Hört sich irgendwie unverständlich an was ich da geschrieben habe also mal ein Beispiel:


Ich möchte die Homepage von Adidas suchen:
Ich gebe adidas bei google suche an, ( oben habe ich web angeglickt nicht bilder oder froogle oder so was)
Dann erscheinen tausend ergebnisse gleich beim obersten steht dann
wilkommen bei adidas und als webadresse steht auch www.adidas.de.
Wenn ich dann aber das anklicke werde ich erstmal zu ebay geleitet und es zeigt mehr dort alles von adidas an.
dann gehe ich auf zurück und klicke nochmal drauf dann werde ich richtig zu adidas geleitet.

Wer kann mir helfen das zu beheben???

Gruß Anja



Antworten zu von Google falsch weitergeleitet:

Hallo,

um eine konkrete Hilfestellung zu geben, benötigen wir noch mehr Informationen zu dem Problem.
Bitte führe mal ein HijackThis-Log aus.

Gehe dazu auf die Webseite
http://www.hijackthis.de/     
und folge den Anweisungen und poste den Logfile hier.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Hallo HELP
hat bei mir das alles angezeigt - oder wolltest du was anderes wissen?

Logfile of HijackThis v1.99.1
Scan saved at 09:35:26, on 16.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control

Panel\atiptaxx.exe
C:\Programme\Gemeinsame

Dateien\InterVideo\SchSvr\SchSvr.exe
C:\Programme\Pinnacle\PCTV Stereo\Remote\Remoterm.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Eset\nod32kui.exe
C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\Web Offer\wo.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Pinnacle\Shared

Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet

Explorer\Main,Start Page = http://www.google.de/
R1 -

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet

Settings,ProxyOverride = eumex.ip
O2 - BHO: AcroIEHlprObj Class -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Programme\Adobe\Acrobat

5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: eBay Toolbar Helper -

{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} -

C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class -

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper -

{AA58ED58-01DD-4d91-8333-CF10577473F7} -

c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) -

{BD2E9C47-10E8-4B28-970C-27026A852D9C} -

C:\WINDOWS\system32\msdtdlog.dll
O3 - Toolbar: Yahoo! Toolbar -

{EF99BD32-C1FB-11D2-892F-0090271D4F88} -

C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google -

{2318C2B1-4965-11d4-9B18-009027A5CD4F} -

c:\programme\google\googletoolbar1.dll
O3 - Toolbar: eBay Toolbar -

{92085AD4-F48A-450D-BD93-B28CC7DF67CE} -

C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: wetter.com Toolbar -

{12F02779-6D88-4958-8AD3-83C12D86ADC7} -

C:\Programme\IEToolbar\toolbar.dll
O4 - HKLM\..\Run: [CloneCDElbyCDFL]

"C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L

ElbyCDFL
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI

Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinDVR SchSvr]

"C:\Programme\Gemeinsame

Dateien\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [PCTVRemote]

C:\Programme\Pinnacle\PCTV Stereo\Remote\Remoterm.exe
O4 - HKLM\..\Run: [NeroFilterCheck]

C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ALDI_NORD_FotoSuite_Download]

"C:\Programme\ALDI Foto Service

Nord\ALDI_Foto_Service\FotoSuite.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched]

C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [nod32kui]

"C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [eBayToolbar] C:\Programme\eBay\eBay

Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [Explorer]

C:\WINDOWS\system32\expIorer.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from

P2P and now I post my Hijack log whining]

C:\WINDOWS\system32\Zoo Tycoon 2 Endangered Species

* bitte keine illegalen Tipps *.exe
O4 - HKCU\..\Run: [CTFMON.EXE]

C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS]

"C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero

BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe
O4 - Global Startup: Microsoft Office.lnk =

C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Acrobat Assistant.lnk =

C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk =

C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: &Das Wetter in... -

res://C:\Programme\IEToolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &eBay Search -

res://C:\Programme\eBay\eBay

Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Google-Suche -

res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.ht

ml
O8 - Extra context menu item: &Ins Deutsche übersetzen -

res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans

.html
O8 - Extra context menu item: Im Cache gespeicherte

Seite -

res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.htm

l
O8 - Extra context menu item: Verweisseiten -

res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks

.html
O8 - Extra context menu item: Ähnliche Seiten -

res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.h

tml
O9 - Extra button: (no name) -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B}

(GameControl Class) -

http://rtl.midasplayer.de/midasa.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA}

(PIXACO Drag and Drop upload plugin) -

http://www.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8}

(Aurigma Image Uploader 3.5 Control) -

http://s12.picserver.info/upload/ImageUploader3.cab
O16 - DPF: {EDDD6406-4684-410F-A90D-780E8C73D2C4}

(aldi-fotoservice-druck_de_bilduebertragung) -

http://www.aldi-fotoservice-druck.de/upload/aldi_nord_bi

lduebertragung.cab
O23 - Service: Ati HotKey Poller - Unknown owner -

C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner -

C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  -

C:\Programme\Eset\nod32krn.exe
O23 - Service: Remote Administrator Service (r_server) -

Unknown owner - C:\WINDOWS\System32\r_server.exe"

/service (file missing)

?

5 Böse.
Die solltest unbedingt fixen.

Wie man das macht, siehst Du hier:

http://www.windowspower.de/artikel_HijackThis+Anleitung_653.html

Und scann auch mal mit Panda alles durch:

http://www.pandasoftware.com/activescan/de/activescan_principal.htm

Versteh das nicht woher weiß ich welches die 5 Bösen sind???

Das siehst Du in dem Dein Logfile hier: http://www.hijackthis.de rein kopierst und auf [Auswerten] klickst. Probiers mal.

danke das hat schon mal geklappt jetzt muß ich sie nur noch löschen  ;)

Habe jetzt glaub ich die schlechten gelöscht das Problem besteht weiterhin, kann das bitte nochmal jemand überprüfen


Logfile of HijackThis v1.99.1
Scan saved at 10:40:42, on 16.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe
C:\Programme\Pinnacle\PCTV Stereo\Remote\Remoterm.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Eset\nod32kui.exe
C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {BD2E9C47-10E8-4B28-970C-27026A852D9C} - C:\WINDOWS\system32\msdtdlog.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [PCTVRemote] C:\Programme\Pinnacle\PCTV Stereo\Remote\Remoterm.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [eBayToolbar] C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B} (GameControl Class) - http://rtl.midasplayer.de/midasa.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {EDDD6406-4684-410F-A90D-780E8C73D2C4} (aldi-fotoservice-druck_de_bilduebertragung) - http://www.aldi-fotoservice-druck.de/upload/aldi_nord_bilduebertragung.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programme\Eset\nod32krn.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing)

Lass das neue LOG nochmal auswerten , dann siehst Du , ob alles klar ist !!!

Ja, sieht sauber aus jetzt. 

Das habe ich auch gesehen dass es sauber ist, aber mein Problem mit google besteht weiterhin, an was kann das noch liegen, ein Virus?? habe aber auch schon ein paar virusscanner drüberlaufen lassen aber keiner hat etwas gefunden oder irgendwelche anderen Einstellungen???

Hm, hast Du denn vielleicht die Toolbar von eBay bei Dir installiert ?
Keine Ahnung warum Du immer umgeleitet wirst, aber wird irgendwas verstellt sein vermute ich...  :-\

Mit Panda hast auch gescannt oder ?

Ja die habe ich schon installiert aber es ist ja nicht nur zu ebay wenn ich zum Beispiel diese Seite anglicke werde ich zuerst zu conrad electronic geleitet, gehe ich zurück und klicke das gleiche nochmal an werde ich richtig verbunden.
Habe an der Seite noch ganz viele favoriten seiten stehen wenn ich eine von denen anglicke ist alles problemlos.
es ist echt nur bei google

Panda hab ich jetzt noch nicht, mach ich dann gleich mal

Hmm. Wenn Panda auch sauber ist, nix angezeigt hat, und die Bösen mit Hijack gefixt sind, vermute ich wirst nix Schlimmes mehr drauf haben bei Dir.
Hast auch mal geguckt ob Dein Popupblocker eingestellt is ?

Mozilla/Firefox:
Extras - Einstellungen - Inhalt - Pop-up-Fenster blockieren

IE:
Extras - Internetoptionen - Datenschutz - Popups blocken

Ich weiss nich ob´s was bringt, aber gucken kannst ja mal wie das bei Dir eingestellt is.

***

Hat sich überschnitten bissel eben. Ja, guck mal noch mit Panda dann. Und halt wie Deine Einstellungen aussehen bezüglich der Popups. Aber is halt komisch das es nur bei Google is. Hm.

Hab den Fehler jetzt gefunden war so ein cookie von adfarm.
habe alle meine cookies nach Erstelldatum durchgesucht und den als erstes gefunden und gelöscht und schon war das Problem beseitigt

Hm, na immerhin, supi.  ;)
Aber Cookies/Cache etc. sowieso dann immer regelmässig löschen.
Reinigen is wichtig.

 ???

ich habe genau das gleiche Problem und zwar AUCH, nachdem ich alle cookies gelöscht habe ... ich suche schon drei Tage nach einer Lösung ... kann jemand weiterhelfen??? .... DAAANKE

Hast du denn alles andere schon gemacht was hier gepostet wurde?

Scannen:

  • Panda Online Scan

  • ewido

  • Hijackthis


    Vorher aber:

    Start -> Alle Programme -> Zubehör -> Systemprogramme -> Systemwiederherstellung -> Systemwiederherstellungseinstellungen -> Systemwiederherstellung deaktivieren

    Nach dem scannen die Systemwiederherstellung wieder aktivieren.

    Mit ewido im abgesicherten Modus scannen.
    PC neustarten -> vor dem Windows-Logo [F8]



« CursorsComputer ist sehr langsam »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
ID3 Informationen
Die ID3 Informationen sind Textinformationen, die in einer mp3 Datei mitgespeichert werden können. ID3-Tags ermöglichen es, Metadaten wie Titel, Künstler, ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...