Klingt so, als ob die hosts Datei geändert wurde und du auf eine Phishing-Seite weitergeleitet wirst, die exakt so aussieht, wie google.

Such mal nach einer Datei, namens "hosts" und öffne diese mit einem Texteditor und schau mal nach, was da drinnensteht.
Der einzige eintrag, der dort drinnenstehen sollte, wäre 127.0.0.1 localhost.
wenn dort weitere Einträge drinnen stehen sollten, dann mach erstmal nen Virenscan.
Die Änderungen werden durch ein Virus durchgeführt.

Falls du Avira als Virenscanner benutzt, lass dir das ne Lehre sein und hol dir was vernünftiges