akcent
Goto Top

Klick in Google Suche auf normale Webseite kommt Dateidownload

Hallo,

ich hbae bei einem User ein sehr komisches Problem.

Wenn er in Gogle etwas sucht und dann in den Sucherergebnissen auf eine Link klickt, kommt nicht die Webseite sondern Dateidownload - Sicherheitswarnung --> Aufwahl mit 3 Buttons (Suchen Speichern Abbrechen)

Die Seite ist aber eine normale Webseite. Meldet er sich mit seinem Profil an einem anderen PC an (Roaming Profile), geht der gleiche Link auf.
Die Sicherheitseinstellungen wurden schon auf Default zurück gestellt.

Hat Dazu jemand eine Idee?

Gruß, Herry

Content-Key: 226847

Url: https://administrator.de/contentid/226847

Printed on: April 19, 2024 at 16:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Jan 16, 2014 at 11:48:58 (UTC)
Goto Top
Zitat von @Akcent:

Hat Dazu jemand eine Idee?

  • Schon verschiedene browser probiert?
  • Welcher Browser ist es denn überhaupt.
  • Welche Anwendung ist den html-dokumenten zugeordnet?

lks
Member: Akcent
Akcent Jan 16, 2014 at 12:10:10 (UTC)
Goto Top
Ist der IE8 und WinXP
Andere Browser sind nicht zugelassen.

Es sind auch nicht alle Links auf der Google Ergebnis-Liste. Aber immer wieder mal welche.
Member: Lochkartenstanzer
Lochkartenstanzer Jan 16, 2014 at 12:27:04 (UTC)
Goto Top
Zitat von @Akcent:

Ist der IE8 und WinXP
Andere Browser sind nicht zugelassen.

Es sind auch nicht alle Links auf der Google Ergebnis-Liste. Aber immer wieder mal welche.

Dann schau mal nach dem Doctype und dem Dokumentennamen.

lks
Member: Akcent
Akcent Jan 16, 2014 at 13:37:52 (UTC)
Goto Top
daran liegt es nicht.
Wenn ich zb. administrator als Suchbegriff eingebe und nur mit der Maus auf www.administrator.de fahre (Mouseover), bekomme ich unten in der Statusleiste einen Link zu google.de/sdsdsd890890 .. , also irgend was kryptisches angezeigt. Auf dem anderen Rechner die richtige URL
Member: Lochkartenstanzer
Lochkartenstanzer Jan 16, 2014 at 13:40:42 (UTC)
Goto Top
Zitat von @Akcent:

daran liegt es nicht.
Wenn ich zb. administrator als Suchbegriff eingebe und nur mit der Maus auf www.administrator.de fahre (Mouseover), bekomme ich
unten in der Statusleiste einen Link zu google.de/sdsdsd890890 .. , also irgend was kryptisches angezeigt. Auf dem anderen Rechner
die richtige URL

Prüf mal die Kiste auf trojaner und browser-hijacker. Eventuell hat sich der User da was eingefangen und das was "herunterzuladen" ist, ist ein programm das ihm untergeschoben werden soll.

Und mach das offline mit einer rescue cd der (Anti-)Virenhersteller oder desinfect von ct (heise-verlag). malwarebytes antimalware ist dafür auch ganz brauchbar.

lks
Member: Cthluhu
Cthluhu Jan 16, 2014 at 16:12:04 (UTC)
Goto Top
Hi,

Da scheint sich jemand einen Browser-Hijacker eingefangen zu haben. Sowas wie das hier: http://www.trojaner-board.de/71397-browser-hijack-explorer-firefox-oeff ...

mfg

Cthluhu
Member: Akcent
Akcent Jan 17, 2014 at 09:49:02 (UTC)
Goto Top
habe mit 2 verschiedenen Scannern geprüft. Beide haben nichts gefunden.
Member: Lochkartenstanzer
Lochkartenstanzer Jan 17, 2014 at 09:59:02 (UTC)
Goto Top
Zitat von @Akcent:

habe mit 2 verschiedenen Scannern geprüft. Beide haben nichts gefunden.

Das heißt nur, daß diese Scanner nichts finden, aber nicht, daß da ncihts ist. eventuell hast Du die auch nur zu "lasch" eingestellt,

Hast Du auch mal Deine Browser-Addons ausgeschaltet, alle temporären Dateien gelöscht und mit malwarebytes Antimalware, Spybot Search & Destroy, Hijackthis, Autoruns & co,. geprüft. Dazu noch mindestens alle Scanner von der desinfect-DVD. Du könntest auch einfach mal das Userprofil löschen und ein neues anlegen lassen.

lks
Member: Cthluhu
Cthluhu Jan 17, 2014 at 11:12:53 (UTC)
Goto Top
Zitat von @Akcent:

habe mit 2 verschiedenen Scannern geprüft. Beide haben nichts gefunden.
Welche waren das?
Schadprogramme der etwas besseren Kategorie verbergen sich selbst und können vom laufenden Betriebssystem aus oft nicht gefunden werden.
Da wirken offline Virenscanner (starten sich ein eigenes linux-basiertes Betriebssystem von CD oder USB Stick) besser. Kapsersky Rescue Disk bzw. desinfect sind da gute Beispiele. Aber vor dem Scan mit solchen Tools immer erst ein Update der Virendatenbank machen.

Und noch was grundsätzliches: Wenn ein Virenscanner anschlägt, heißt das, dass du höchstwahrscheinlich einen Virus hast. Wenn ein Virenscanner nicht anschlägt kannst du aber nicht den Umkehrschluss ziehen, dass du nicht infiziert bist. Kein Virenscanner kann alle Viren erkennen.

mfg

Cthluhu