Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner eingefangen, Firefox öffnet sich nur mit searchqu

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.07.2011, 17:22   #1
agh
 
Trojaner eingefangen, Firefox öffnet sich nur mit searchqu - Standard

Trojaner eingefangen, Firefox öffnet sich nur mit searchqu



Hi!

Habe bereits gegooglet und sorgfältig Eure Regeln gelesen.
Obwohl ich mir sicher bin, dass ich einen Trojaner habe, poste ich hier, da ich bereits beim Erstellen des ersten logfiles mit defogger Probleme hatte. Ich wurde nach dem Scan nicht zum Neustart aufgefordert, habe dann aber dennoch einen Neustart durchgeführt. Auch danach ist kein logfile auf meinem Desktop gespeichert worden. Sorry.

Mein eigentliches Problem: Firefox zeigt als 'Home' Seite plötzlich immer hxxp://www.searchqu.com/406 an statt Google und lässt sich auch nicht ändern.

Ich hoffe, Ihr könnt mit helfen.

Danke und Grüße
agh

Alt 26.07.2011, 20:07   #2
M-K-D-B
/// TB-Ausbilder
 
Trojaner eingefangen, Firefox öffnet sich nur mit searchqu - Standard

Trojaner eingefangen, Firefox öffnet sich nur mit searchqu





Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen.

Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Bitte füge alle Logfiles in sog. Codeboxen ein. Das Symbol dafür findest du über dem Textfeld, es sieht in etwa so aus: #.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Für Benutzer von Windows Vista und Windows 7 gilt: Alle Programme mit Rechtsklick "Als Administrator ausführen" starten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.



Zitat:
Ich wurde nach dem Scan nicht zum Neustart aufgefordert, habe dann aber dennoch einen Neustart durchgeführt. Auch danach ist kein logfile auf meinem Desktop gespeichert worden.
Für gewöhnlich befindet sich das Logfile schon auf dem Desktop.

Wenn es sich nicht auf dem Desktop des angemeldeten Benutzers befindet, dann wahrscheinlich auf einem anderen Konto (z. B. auf dem des Administrators).



Bitte lies dir folgende Themen sorgfältig durch:
Erstelle anschließend die gewünschten Logfiles von Defogger, OTL und GMER. Ohne die entsprechenden Logfiles kann und wird dir hier niemand helfen.

Vielen Dank für dein Verständnis.
__________________


Alt 26.07.2011, 20:36   #3
agh
 
Trojaner eingefangen, Firefox öffnet sich nur mit searchqu - Standard

Trojaner eingefangen, Firefox öffnet sich nur mit searchqu



Hi,

danke für die schnelle Antwort.

Ich habe jetzt noch mal defogger versucht und es besteht immer noch das gleiche Problem, also keine Aufforderung zum Neustart und auch kein logfile auf dem Desktop. Da der Administrator ich selbst bin, kann es auch auf keinem anderen Desktop liegen oder? Und wenn doch, wie komme ich da ran (ich habe meines Wissens keine anderen Accounts auf meinem Rechner).
Wie soll ich jetzt vorgehen?

Merci
__________________

Alt 26.07.2011, 21:05   #4
M-K-D-B
/// TB-Ausbilder
 
Trojaner eingefangen, Firefox öffnet sich nur mit searchqu - Standard

Trojaner eingefangen, Firefox öffnet sich nur mit searchqu



Hall agh,


Zitat:
Zitat von agh Beitrag anzeigen
Wie soll ich jetzt vorgehen?
Poste bitte die Logfiles von OTL und GMER.

Alt 26.07.2011, 21:53   #5
agh
 
Trojaner eingefangen, Firefox öffnet sich nur mit searchqu - Standard

Trojaner eingefangen, Firefox öffnet sich nur mit searchqu



Na dann hoffe ich mal, ich mach das alles hier richtig ...
Heisst GMER, sind aber alle drei Dateien drin ... ;-)


Alt 26.07.2011, 22:24   #6
M-K-D-B
/// TB-Ausbilder
 
Trojaner eingefangen, Firefox öffnet sich nur mit searchqu - Standard

Trojaner eingefangen, Firefox öffnet sich nur mit searchqu



Hallo agh,



Zitat:
Zitat von agh Beitrag anzeigen
Na dann hoffe ich mal, ich mach das alles hier richtig ...
Fast alles...


Zitat:
Zitat von agh Beitrag anzeigen
Heisst GMER, sind aber alle drei Dateien drin ... ;-)
Hast du meine Einführungsworte überlesen?
Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Bitte beachte folgende Hinweise:
...
Bitte füge alle Logfiles in sog. Codeboxen ein. Das Symbol dafür findest du über dem Textfeld, es sieht in etwa so aus: #.
...

Zitat:
OTL by OldTimer - Version 3.2.26.1 Folder = C:\Documents and Settings\***\My Documents\Downloads
Du solltest OTL auf dem Desktop abspeichern und von dort starten. Lies dir bitte die Anleitungen genau durch, das ist wichtig!


Zitat:
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware Version 1.51.1.1800
Du hast heute MBAM installiert, vermutlich auch einen Suchlauf gestartet. Wieso postest du dann nicht gleich das Logfile (zu finden unter dem Tab Logdateien)? Das verstehe ich nicht... so könnten wir uns jede Menge Arbeit ersparen.





Schritt # 1: Mehrere Anti-Virus-Programme

Code:
ATTFilter
Trend Micro Internet Security
Avira AntiVir Personal - Free Antivirus
         
Mir ist aufgefallen, dass Du mehr als ein Anti-Virus-Programm mit Hintergrundwächter laufen hast. Das ist gefährlich, da sich die Programme in die Quere kommen können und dadurch Viren erst recht auf dem Rechner landen können. Außerdem bremst es auch das System aus. Entscheide Dich für eine Variante und deinstalliere die andere über Systemsteuerung => Software.
Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast.

Zitat:
Speedy hat letztens eine einleuchtende Erklärung dazu geliefert: "Man stelle sich einen Torwart vor, der das Tor hüten soll (Anti-Virus-Programm), der Ball kommt angeflogen (Virus), der Torhüter konzentriert sich auf den Ball und fängt ihn. Jetzt stelle Dir zwei Torhüter im Tor vor ...., die knallen aneinander und der Ball kann ungehindert ins Tor wandern."




Schritt # 2: Deinstallation von Programmen
  • Folge folgendem Pfad: Start -> Systemsteuerung -> Software
  • Suche in der Liste Software mit dem folgenden Namen
    • Windows iLivid Toolbar
    und deinstalliere das Programm.
  • Solltest du am Ende der Deinstallation zu einem Neustart aufgefordert werden, so führe diesen durch.




Schritt # 3: ComboFix ausführen
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Lade ComboFix von einem dieser Download-Spiegel herunter:

BleepingComputer - ForoSpyware

* Wichtig !! Speichere ComboFix auf dem Desktop
  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppelklicke auf die ComboFix.exe und folge den Anweisungen.
  • ComboFix wird schauen, ob die Microsoft-Windows-Wiederherstellungskonsole installiert ist. Dies ist Teil des Prozesses. Angesichts der Art von Malware Infizierungen, die es heute gibt, wird dringend empfohlen, diese Wiederherstellungskonsole auf dem PC installiert zu haben, bevor jegliche Reinigung von Malware durchgeführt wird.
  • Folge den Anweisungen, um ComboFix das Herunterladen und Installieren der Wiederherstellungskonsole zu ermöglichen und stimme dem Lizenzvertrag (EULA) zu, sobald Du dazu aufgefordert wirst.
**Zur Information: Sollte die Wiederherstellungskonsole schon installiert sein, so wird ComboFix seine Malware-Entfernungsprozedur normal fortfahren.



Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen:



Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.

Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei.





Schritt # 4: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • eine Rückmeldung, für welches AV-Programm du dich entschieden hast,
  • eventuell auftretenden Probleme bei der Deinstallation von Windows iLivid Toolbar und
  • das Logfile von ComboFix.

Antwort

Themen zu Trojaner eingefangen, Firefox öffnet sich nur mit searchqu
adware.istbar, bereits, desktop, eingefangen, erstellen, firefox, gen, gespeichert, home, logfiles, plötzlich, poste, pum.disabled.securitycenter, regeln, scan, searchqu, seite, startseite firefox, trojan.buzus, trojaner, trojaner eingefangen




Ähnliche Themen: Trojaner eingefangen, Firefox öffnet sich nur mit searchqu


  1. Probleme mit Firefox, es öffnet sich beim Öffnen von Firefox immer ein zusätzlicher Tab
    Plagegeister aller Art und deren Bekämpfung - 02.12.2014 (7)
  2. Probleme mit Firefox, es öffnet sich beim Öffnen von Firefox immer ein zusätzlicher Tab
    Mülltonne - 23.11.2014 (1)
  3. Windows XP/Mozilla Firefox: Habe mir Dropper? JVL.LibPack.net eingefangen.Bei fast jedem klick öffnet sich Fenster mit JVL LIBPACK.NET
    Log-Analyse und Auswertung - 09.08.2013 (17)
  4. Windows XP/Mozilla Firefox: Habe mir Dropper? JVL.LibPack.net eingefangen.Bei fast jedem klick öffnet sich Fenster mit JVL LIBPACK.NET
    Mülltonne - 05.08.2013 (0)
  5. Searchqu.com/406 - Problem eingefangen + Trojaner
    Log-Analyse und Auswertung - 19.02.2012 (2)
  6. Searchqu im Firefox lässt sich nicht löschen!
    Log-Analyse und Auswertung - 19.01.2012 (39)
  7. [doppelt] Searchqu im Firefox lässt sich nicht löschen!
    Mülltonne - 17.01.2012 (0)
  8. searchqu eingefangen!
    Log-Analyse und Auswertung - 02.01.2012 (1)
  9. Verschiedene Probleme: Searchqu.com - CD-Fach öffnet sich selbstständig -
    Plagegeister aller Art und deren Bekämpfung - 02.11.2011 (5)
  10. Win 7 Firefox öffnet immer mit "searchqu.com/406"
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (23)
  11. Bei Eingabe von Paypal schließt sich der Firefox und der IE öffnet sich
    Log-Analyse und Auswertung - 09.03.2011 (4)
  12. Firefox öffnet Tabs mit Werbung / Anstelle einer verlinkten URL öffnet sich Werbung
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (4)
  13. Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes
    Log-Analyse und Auswertung - 20.06.2010 (24)
  14. Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 09.05.2010 (64)
  15. HILFE: Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 07.05.2010 (6)
  16. PC hat sich einen Virus eingefangen. Firefox öffnet plötzlich unerwünschte Webseiten
    Log-Analyse und Auswertung - 24.10.2009 (7)
  17. Trojaner durch Nicci.scr eingefangen der sich firefox.exe nennt?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2007 (1)

Zum Thema Trojaner eingefangen, Firefox öffnet sich nur mit searchqu - Hi! Habe bereits gegooglet und sorgfältig Eure Regeln gelesen. Obwohl ich mir sicher bin, dass ich einen Trojaner habe, poste ich hier, da ich bereits beim Erstellen des ersten logfiles - Trojaner eingefangen, Firefox öffnet sich nur mit searchqu...
Archiv
Du betrachtest: Trojaner eingefangen, Firefox öffnet sich nur mit searchqu auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.