|
Log-Analyse und Auswertung: Performersoft VIRUS !!!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.02.2013, 03:35 | #1 |
| Performersoft VIRUS !!!!!! Hallo zusammen. Ich habe folgendes problem bei der google suche. Wenn man bei google einen Suchbegriff eingibt (egal welchen)erscheinen auf der ERSTEN gefundenen Seite immer Links von bader.nl/, groupon.nl/, monstermarketplace,etc... Es steht oft dabei: "- from SearchMenu Sponsored Links". Ich hab bereits folgende Programme durchlaufen lassen: - Malwarebytes Anti-Malware - SUPERAntiSpyware Free Edition - Adw Cleaner - dds.com Das Problem besteht aber weiterhin. Die Logs sind im Anhang. Bitte um Hilfe! Danke! |
02.02.2013, 11:22 | #2 |
/// TB-Ausbilder | Performersoft VIRUS !!!!!!Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich glaube, ich weiß, was der Grund für dein Problem ist. Führe zuerst die folgenden Schritte aus: Schritt 1 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 2 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Bitte poste mit deiner nächsten Antwort
|
02.02.2013, 12:31 | #3 |
| Performersoft VIRUS !!!!!! Danke schonmal für deine Hilfe! Hier nun die 3 Logs.
__________________lg Lukas |
02.02.2013, 16:22 | #4 |
/// TB-Ausbilder | Performersoft VIRUS !!!!!! Servus, Fixen mit OTL
Code:
ATTFilter :OTL [2013.01.16 14:37:29 | 000,316,778 | ---- | M] () (No name found) -- C:\Users\Lukas\AppData\Roaming\mozilla\firefox\profiles\mn6zuh5r.default\extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}.xpi O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Lukas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found :Commands [emptytemp]
Werden dir immer noch entsprechende Links von SearchMenu angezeigt? |
02.02.2013, 16:36 | #5 |
| Performersoft VIRUS !!!!!! Wie meinst du das mit dem Benutzernamen? lg Lukas |
02.02.2013, 17:43 | #6 |
/// TB-Ausbilder | Performersoft VIRUS !!!!!! Servus, ich seh grad, es betrifft dich nicht. Einfach den Fix durchführen und Rückmeldung geben. |
02.02.2013, 18:25 | #7 |
| Performersoft VIRUS !!!!!! Bitteschön! |
02.02.2013, 21:49 | #8 |
/// TB-Ausbilder | Performersoft VIRUS !!!!!! Servus, was ist mit der Beantwortung meiner Frage? |
03.02.2013, 01:06 | #9 |
| Performersoft VIRUS !!!!!! Aso. Die hab ich jetzt erst gesehen Nein, die Links kommen jetzt nicht mehr. Dankeschön für deine Hilfe. Nun würde mich aber schon interessieren, welches Programm mir diesen Virus eingebracht hat. Soll ich die anderen Programme deinstallieren oder drauf lassen? lg Lukas |
03.02.2013, 10:30 | #10 | |
/// TB-Ausbilder | Performersoft VIRUS !!!!!! Servus Lukas, Zitat:
Fast Video Download (with SearchMenu) Wir führen jetzt noch ein paar Kontrollsuchläufe durch. Abschließend gebe ich dir ein paar Tipps mit auf den Weg und wir entfernen die verwendeten Programme. Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
03.02.2013, 17:56 | #11 |
| Performersoft VIRUS !!!!!! Bitteschön! |
04.02.2013, 09:26 | #12 |
/// TB-Ausbilder | Performersoft VIRUS !!!!!! Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Download und installiere als Erstes: Windows 7 Service Pack 1 (für dich ist der letzer Link notwendig: windows6.1-KB976932-X86.exe) Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
04.02.2013, 12:43 | #13 |
| Performersoft VIRUS !!!!!! Hallo! Bis Schritt 2 hat alles gut funktioniert. Nur bekomm ich bei DeFogger immer eine Fehlermeldung (siehe Screenshot). Kann ich diesen Punkt überspringen oder muss ich noch was machen? Hab mich jetzt noch nicht getraut mit dem nächsten Schritt weiter zu machen. lg |
04.02.2013, 13:00 | #14 |
| Performersoft VIRUS !!!!!! Auch bei dem Schritt mit Comobofix bekomm ich eine Fehlermeldung |
04.02.2013, 14:38 | #15 |
/// TB-Ausbilder | Performersoft VIRUS !!!!!! Alle Tools gehören auf den Desktop gespeichert und von dort gestartet. Wenn du die Tools irgendwo anders hinpackst, bist du ehrlich gesagt selber Schuld. Fahre mit DelFix fort. Gibt es noch Probleme? |
Themen zu Performersoft VIRUS !!!!!! |
bereits, bitte um hilfe, erscheine, erscheinen, folge, folgendes, free, gefunde, gefundene, gefundenen, google, links, malwarebytes, monstermarketplace, performersoft, problem, programme, seite, superantispyware, virus |