![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner eingeschlichen ! ->www.searchqu.com/406<-Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo zusammen, Das Thema wurde ja hier schon erfolgreich bekämpft und jetzt hab ich auch das selbe Problem... ![]() Da wir die logfiles nicht übernehmen sollen, hier mein eigener thread. Ich hoffe ihr könnt mir genauso hervorragend weiterhelfen... mfg Brubbl |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner eingeschlichen ! ->www.searchqu.com/406<-![]() Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lies dir folgende Themen sorgfältig durch:
Erstelle anschließend die gewünschten Logfiles von Defogger, OTL und GMER. Ohne die entsprechenden Logfiles kann und wird dir hier niemand helfen. Vielen Dank für dein Verständnis. ![]() |
![]() | #3 |
![]() ![]() | ![]() Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo M-K-D-B,
__________________erstmal dankeschön für die prompte Antwort/Hilfe und einen Lob and das Forum... Die ersten Schritte wurden befolgt..siehe Anhang Brubbl |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo Brubbl, Schritt # 1: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall TuneUp Utilities. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt # 2: Deinstallation von Programmen
Schritt # 3: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM) Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt # 4: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
![]() | #5 |
![]() ![]() | ![]() Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo M-K-D-B, Tuneup und mywebsearch wurden erfolgreich deinstalliert... Danke für den Tip mit dem tuneup ![]() Logs siehe Anhang |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo Brubbl, gut gemacht. ![]() So gehts weiter: Schritt # 1: Fix mit OTL
Code:
ATTFilter :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchqu.com/406 IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found FF - prefs.js..browser.search.defaultenginename: "Search Results" FF - prefs.js..browser.search.order.1: "Search Results" FF - prefs.js..browser.search.selectedEngine: "Search Results" FF - prefs.js..browser.startup.homepage: "http://www.searchqu.com/406" FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=" [2011.06.13 02:07:38 | 000,002,501 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\SearchResults.xml O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - No CLSID value found. [2011.05.25 16:55:28 | 001,524,112 | ---- | M] () -- C:\Windows\SysWow64\bandoolmx.dll [2010.02.07 15:00:15 | 000,000,000 | -HSD | M] -- C:\Users\BiGBo\AppData\Roaming\.# [2011.06.13 12:39:12 | 000,000,000 | ---D | M] -- C:\Users\BiGBo\AppData\Roaming\Bandoo [2010.02.07 17:03:58 | 000,000,000 | ---D | M] -- C:\Users\BiGBo\AppData\Roaming\TuneUp Software @Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:E1F04E8D @Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:93DE1838 :commands [Purity] [Emptytemp]
Schritt # 2: Stoppen von Treibern mit Defogger
Wenn wir die Bereinigung beendet haben, starte bitte defogger erneut und klicke den Re-enable Button. Schritt # 3: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
![]() |
Themen zu Trojaner eingeschlichen ! ->www.searchqu.com/406<- |
arten, beim starten, bekämpft, eigener, erfolgreich, firefox, hallo zusammen, hoffe, logfiles, neue, neuen, starte, starten, thema, troja, trojaner, übernehmen, zusammen, öffnet |