|
Plagegeister aller Art und deren Bekämpfung: Trojaner eingeschlichen ! ->www.searchqu.com/406<-Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.06.2011, 12:42 | #1 |
| Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo zusammen, Das Thema wurde ja hier schon erfolgreich bekämpft und jetzt hab ich auch das selbe Problem... ( Beim starten von firefox und neuen tabs öffnet es sich über serchqu) Da wir die logfiles nicht übernehmen sollen, hier mein eigener thread. Ich hoffe ihr könnt mir genauso hervorragend weiterhelfen... mfg Brubbl |
13.06.2011, 12:53 | #2 |
/// TB-Ausbilder | Trojaner eingeschlichen ! ->www.searchqu.com/406<-Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lies dir folgende Themen sorgfältig durch:
Erstelle anschließend die gewünschten Logfiles von Defogger, OTL und GMER. Ohne die entsprechenden Logfiles kann und wird dir hier niemand helfen. Vielen Dank für dein Verständnis. |
13.06.2011, 13:46 | #3 |
| Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo M-K-D-B,
__________________erstmal dankeschön für die prompte Antwort/Hilfe und einen Lob and das Forum... Die ersten Schritte wurden befolgt..siehe Anhang Brubbl |
13.06.2011, 14:22 | #4 |
/// TB-Ausbilder | Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo Brubbl, Schritt # 1: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall TuneUp Utilities. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt # 2: Deinstallation von Programmen
Schritt # 3: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM) Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt # 4: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
13.06.2011, 15:56 | #5 |
| Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo M-K-D-B, Tuneup und mywebsearch wurden erfolgreich deinstalliert... Danke für den Tip mit dem tuneup Logs siehe Anhang |
13.06.2011, 16:21 | #6 |
/// TB-Ausbilder | Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo Brubbl, gut gemacht. So gehts weiter: Schritt # 1: Fix mit OTL
Code:
ATTFilter :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchqu.com/406 IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found FF - prefs.js..browser.search.defaultenginename: "Search Results" FF - prefs.js..browser.search.order.1: "Search Results" FF - prefs.js..browser.search.selectedEngine: "Search Results" FF - prefs.js..browser.startup.homepage: "http://www.searchqu.com/406" FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=" [2011.06.13 02:07:38 | 000,002,501 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\SearchResults.xml O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - No CLSID value found. [2011.05.25 16:55:28 | 001,524,112 | ---- | M] () -- C:\Windows\SysWow64\bandoolmx.dll [2010.02.07 15:00:15 | 000,000,000 | -HSD | M] -- C:\Users\BiGBo\AppData\Roaming\.# [2011.06.13 12:39:12 | 000,000,000 | ---D | M] -- C:\Users\BiGBo\AppData\Roaming\Bandoo [2010.02.07 17:03:58 | 000,000,000 | ---D | M] -- C:\Users\BiGBo\AppData\Roaming\TuneUp Software @Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:E1F04E8D @Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:93DE1838 :commands [Purity] [Emptytemp]
Schritt # 2: Stoppen von Treibern mit Defogger
Wenn wir die Bereinigung beendet haben, starte bitte defogger erneut und klicke den Re-enable Button. Schritt # 3: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
13.06.2011, 16:58 | #7 |
| Trojaner eingeschlichen ! ->www.searchqu.com/406<- Servus, Ich benutze nur das WIN7 und hatte nie ein anderes Betriebssystem drauf wie Linux o.ä.... Logfiles wie immer im anhang |
13.06.2011, 19:59 | #8 |
/// TB-Ausbilder | Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo Brubbl, danke für die Informationen. Schritt # 1: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 2: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
13.06.2011, 22:00 | #9 |
| Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo M-K-D-B, es läuft wieder alles einwandfrei...Firefox startseite wieder normal und er läuft auch wieder schneller hab ich das Gefühl ! Kann auch am tuneUp gelegen haben... Ich danke dir auf jedenfall und nochmal ein großes Lob an das Forum und ihre "Helfer" Hoffe meine Logs sehen jetzt auch wieder sauber aus... Im Anhnang der ComboFix Log Gruß brubbl |
14.06.2011, 09:19 | #10 | |
/// TB-Ausbilder | Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo brubbl, Zitat:
Kann sein, nachvollziehen werden wir es aber nicht mehr können. Ich möchte noch ein paar wichtige Updates und zwei Kontrollscans durchführen. Wenn ich dann nichts mehr finde, räumen wir zum Abschluss deinen Rechner auf und ich geb dir noch ein paar Tipps. So gehts weiter: Schritt # 1: Java deinstallieren/neu installieren
Schritt # 2: Wichtige Updates
Schritt # 3: ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%ProgramFiles(X86)%\Eset\Eset Online Scanner\log.txt" Schritt # 4: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
14.06.2011, 22:37 | #11 |
| Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo M-K-D-B, Oje oje, sauber ist was anderes... Danke nochmals für deine Mühen |
15.06.2011, 08:27 | #12 | |
/// TB-Ausbilder | Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo Brubbl, Schritt # 1: Manuelles Löschen von Dateien Bitte entferne die folgenden Dateien manuell von deinem Rechner:
Zitat:
Löschen und in Zukunft die Finger weg von illegaler Software! Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 2: ComboFix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücken. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt # 3: Systembereinigung mit OTL Als Nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 4: Programme deinstallieren/löschen
Schritt # 5: ESET Online Scanner
Schritt # 6: Adobe Flash Player aktualisieren
Schritt # 7: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 8: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 9: Deine Rückmeldung Bitte gib mir kurz Bescheid, wenn alles erledigt ist und du keine Fragen mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
15.06.2011, 20:40 | #13 |
| Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo M-K-D-B, kann dir nicht einmal sagen wie die Software drauf gekommen ist Zu schritt 2: Ist es normal das beim deinstallieren einen scan macht und ich nach dem scan manuell neustarten muss? hab ich was falsch gemacht ? ComboFix war nachm Neustart immernoch auf desktop...Erst nach der OTL Bereinigung wurde es vom Destop gelöscht. Habe alle restlichen Schritte befolgt und hab jetzt bemerkt, daß so Zeichen an meinen Desktop-Symbolen "hängen" (siehe Anhang). Wenn mich alles täuscht nach schritt 2. Ich habe mit TuneUp ( als es noch installiert war ) die Verknüpfungspfeile gelöscht...Ich weiss nicht ob das was damit zu tun hat aber ich weiss das es gestern noch normal war. Unter den Einstellungen konnte ich nichts finden... Sonst läuft der Rechner einwandfrei...DANKE |
16.06.2011, 09:32 | #14 | |||
/// TB-Ausbilder | Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo Brubbl, Zitat:
Zitat:
Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
Anschließend kannst du diesen Uninstaller auch selber löschen. Zitat:
Versuche mal bitte folgendes: Lösche die Verknüpfung von MBAM auf dem Desktop, wechsle in den dazugehörigen Programmordner ( normal C:\ProgramFiles (X86)\Malwarebytes' Anti-Malware\ ) des Tools, suche nach der exe Datei (mbam.exe), wähle Rechtsklick -> Senden an -> Desktop (Verknüpfung erstellen). So kannst du neue Verknüpfungen erstellen. Wenn das hilfreich ist, verfahre mit den anderen Programmen ebenso. Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Trojaner eingeschlichen ! ->www.searchqu.com/406<- |
arten, beim starten, bekämpft, eigener, erfolgreich, firefox, hallo zusammen, hoffe, logfiles, neue, neuen, starte, starten, thema, troja, trojaner, übernehmen, zusammen, öffnet |