|
Log-Analyse und Auswertung: Startseite http://www.searchnu.com/410 Windows 7Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.08.2012, 14:08 | #1 |
| Startseite http://www.searchnu.com/410 Windows 7 Hallo, ich habe das Problem, dass Chrome neuerdings immer die Adresse www.searchnu.com/410 als Startseite öffnet. Eine Änderung in den Einstellungen von Chrome war wirkungslos. Dieses Phänomen trat erstmals nach der Installation von einigen Freeware Programmen auf, mit denen ich wma bzw. wav Dateien bearbeiten/umwandeln wollte. Es handelt sich um folgende Programme: WaveRec242 All2WAV Recorder Free mp3 wma converter (Bandoo Media) Bei der Installation eines der Programme (vermutlich All2Wav) haben sich ungefragt auch die Programme Free CD Ripper und Easy Audio Cutter installiert. Ich habe an der Installation bisher nichts geändert, also keine Programme deinstalliert. Nach Durchsicht des Boards habe ich zunächst entsprechend der gleichlautenden Problembeschreibung hier: http://www.trojaner-board.de/112464-...com-410-a.html den Defogger geladen und gestartet und dann MWA. Hier ist das Logfile (kein Fund): Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.20.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Marc :: BETREUUNGEN [Administrator] 20.08.2012 11:48:57 mbam-log-2012-08-20 (11-48-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|H:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 724776 Laufzeit: 3 Stunde(n), 6 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Warte nun auf weitere Anweisungen. Danke! Hallo nochmal, ich habe inzwischen herausgefunden, dass es sich um die "Bandoo qusearch Toolbar" handelt, die die unerwünschte Startseite aufruft. Nach Deinstallation ist das Problem nun erstmal beseitigt. Da ich aber nicht weiß, ob sich möglicherwiese ein Trojaner in das System eingenistet hat, bitte ich dennoch um eine Anleitung zu entsprechenden Diagnose-Schritten. Ich habe übrigens Avast Free Antivirus auf dem Rechner (aktualisiert sich automatisch); das Programm hat mir keinerlei unerlauben Zugriff gemeldet. max |
20.08.2012, 21:45 | #2 |
/// Helfer-Team | Startseite http://www.searchnu.com/410 Windows 71. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
20.08.2012, 22:39 | #3 |
| Startseite http://www.searchnu.com/410 Windows 7 Hallo t,john,
__________________den Komplettscan von MWA habe ich oben schon gepostet. Hier kommt nun die Log-Datei von AdwCleaner: # AdwCleaner v1.801 - Logfile created 08/20/2012 at 23:36:20 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : Marc - BETREUUNGEN # Boot Mode : Normal # Running from : C:\Users\Marc\Documents\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Users\Marc\AppData\Local\Conduit Folder Found : C:\Users\Marc\AppData\LocalLow\Conduit Folder Found : C:\Users\Marc\AppData\LocalLow\Winload Folder Found : C:\Users\Marc\AppData\Roaming\loadtbs Folder Found : C:\ProgramData\boost_interprocess Folder Found : C:\Program Files (x86)\Conduit Folder Found : C:\Program Files (x86)\Winload Folder Found : C:\ProgramData\Partner File Found : C:\Users\Marc\AppData\Local\Temp\Searchqu.ini File Found : C:\Users\Marc\AppData\Local\Temp\searchqutoolbar-manifest.xml File Found : C:\Users\Marc\AppData\Local\Temp\SetupDataMngr_Searchqu.exe File Found : C:\Users\Marc\AppData\Roaming\Mozilla\Firefox\Profiles\r6zndpr1.default\searchplugins\Search_Results.xml File Found : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml ***** [Registry] ***** [*] Key Found : HKLM\SOFTWARE\Classes\Toolbar.CT2319825 Key Found : HKCU\Software\AppDataLow\Software\Conduit Key Found : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Key Found : HKCU\Software\AppDataLow\Software\SmartBar Key Found : HKCU\Software\AppDataLow\Toolbar Key Found : HKCU\Software\DataMngr Key Found : HKCU\Software\Softonic Key Found : HKLM\SOFTWARE\Conduit Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32 Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winload Toolbar Key Found : HKLM\SOFTWARE\Winload [x64] Key Found : HKCU\Software\AppDataLow\Software\Conduit [x64] Key Found : HKCU\Software\AppDataLow\Software\ConduitSearchScopes [x64] Key Found : HKCU\Software\AppDataLow\Software\SmartBar [x64] Key Found : HKCU\Software\AppDataLow\Toolbar [x64] Key Found : HKCU\Software\DataMngr [x64] Key Found : HKCU\Software\Softonic [x64] Key Found : HKLM\SOFTWARE\DataMngr ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Key Found : HKLM\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Key Found : HKLM\SOFTWARE\Classes\CLSID\{40C3CC16-7269-4B32-9531-17F2950FB06F} Key Found : HKLM\SOFTWARE\Classes\CLSID\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{77F2D8EE-4F9C-48AD-B957-468018583131} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4F275C1D-407A-41DF-941E-230C9DAE17F0} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40C3CC16-7269-4B32-9531-17F2950FB06F} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40C3CC16-7269-4B32-9531-17F2950FB06F} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40C3CC16-7269-4B32-9531-17F2950FB06F} Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Value Found : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}] [x64] Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} [x64] Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} [x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} [x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40C3CC16-7269-4B32-9531-17F2950FB06F} [x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} [x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} [x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40C3CC16-7269-4B32-9531-17F2950FB06F} [x64] Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{40C3CC16-7269-4B32-9531-17F2950FB06F}] [x64] Value Found : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}] ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 hxxp://www.aldi.com -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Marc\AppData\Roaming\Mozilla\Firefox\Profiles\r6zndpr1.default\prefs.js Found : user_pref("browser.search.defaultenginename", "Search Results"); Found : user_pref("browser.search.order.1", "Search Results"); Found : user_pref("browser.search.selectedEngine", "Search Results"); Found : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&sr=0&q="); -\\ Google Chrome v21.0.1180.79 File : C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Preferences Found : "path": "C:\\Program Files (x86)\\Windows Searchqu Toolbar\\Datamngr\\ChromeExtension", ************************* AdwCleaner[R1].txt - [6846 octets] - [20/08/2012 23:36:20] ########## EOF - C:\AdwCleaner[R1].txt - [6974 octets] ########## |
20.08.2012, 22:46 | #4 |
/// Helfer-Team | Startseite http://www.searchnu.com/410 Windows 7 Neuen MBAM Scan ausfuehren! |
21.08.2012, 06:36 | #5 |
| Startseite http://www.searchnu.com/410 Windows 7 Bitteschön: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.21.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Marc :: BETREUUNGEN [Administrator] 21.08.2012 02:19:57 mbam-log-2012-08-21 (02-19-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 413609 Laufzeit: 1 Stunde(n), 18 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
21.08.2012, 15:55 | #6 |
/// Helfer-Team | Startseite http://www.searchnu.com/410 Windows 7 Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> Startseite http://www.searchnu.com/410 Windows 7 |
21.08.2012, 16:44 | #7 |
| Startseite http://www.searchnu.com/410 Windows 7 wow, 153 MB für eine Anti-Malware? OK, hier kommt erst mal die Log-Datei von AdwCleaner: # AdwCleaner v1.801 - Logfile created 08/21/2012 at 17:46:40 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : Marc - BETREUUNGEN # Boot Mode : Normal # Running from : C:\Users\Marc\Documents\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Marc\AppData\Local\Conduit Folder Deleted : C:\Users\Marc\AppData\LocalLow\Conduit Folder Deleted : C:\Users\Marc\AppData\LocalLow\Winload Folder Deleted : C:\Users\Marc\AppData\Roaming\loadtbs Folder Deleted : C:\ProgramData\boost_interprocess Folder Deleted : C:\Program Files (x86)\Conduit Folder Deleted : C:\Program Files (x86)\Winload Folder Deleted : C:\ProgramData\Partner File Deleted : C:\Users\Marc\AppData\Local\Temp\Searchqu.ini File Deleted : C:\Users\Marc\AppData\Local\Temp\searchqutoolbar-manifest.xml File Deleted : C:\Users\Marc\AppData\Local\Temp\SetupDataMngr_Searchqu.exe File Deleted : C:\Users\Marc\AppData\Roaming\Mozilla\Firefox\Profiles\r6zndpr1.default\searchplugins\Search_Results.xml File Deleted : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml ***** [Registry] ***** [*] Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT2319825 Key Deleted : HKCU\Software\AppDataLow\Software\Conduit Key Deleted : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar Key Deleted : HKCU\Software\AppDataLow\Toolbar Key Deleted : HKCU\Software\DataMngr Key Deleted : HKCU\Software\Softonic Key Deleted : HKLM\SOFTWARE\Conduit Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32 Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winload Toolbar Key Deleted : HKLM\SOFTWARE\Winload [x64] Key Deleted : HKLM\SOFTWARE\DataMngr ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{40C3CC16-7269-4B32-9531-17F2950FB06F} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{77F2D8EE-4F9C-48AD-B957-468018583131} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4F275C1D-407A-41DF-941E-230C9DAE17F0} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40C3CC16-7269-4B32-9531-17F2950FB06F} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40C3CC16-7269-4B32-9531-17F2950FB06F} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40C3CC16-7269-4B32-9531-17F2950FB06F} Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}] [x64] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 --> hxxp://www.google.com Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 hxxp://www.aldi.com --> hxxp://www.google.com -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Marc\AppData\Roaming\Mozilla\Firefox\Profiles\r6zndpr1.default\prefs.js Deleted : user_pref("browser.search.defaultenginename", "Search Results"); Deleted : user_pref("browser.search.order.1", "Search Results"); Deleted : user_pref("browser.search.selectedEngine", "Search Results"); Deleted : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&sr=0&q="); -\\ Google Chrome v21.0.1180.79 File : C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Preferences Deleted : "path": "C:\\Program Files (x86)\\Windows Searchqu Toolbar\\Datamngr\\ChromeExtension", ************************* AdwCleaner[R1].txt - [6943 octets] - [20/08/2012 23:36:20] AdwCleaner[S1].txt - [5792 octets] - [21/08/2012 17:46:40] ########## EOF - C:\AdwCleaner[S1].txt - [5920 octets] ########## Nach der Installation von Emisoft Anti-Malware bekomme ich die Meldung, dass die kostenlose Testphase auf dem PC bereits genutzt wurde und ich einen gültigen Lizenzkey eingeben soll. Ich kann mich nicht erinnern, diese Software bereits genutzt zu haben (habe den Rechner erst seit einigen Monaten). Was nun? Ah, gerade entdeckt: "Freeware-Modus". Logfile folgt... |
21.08.2012, 17:43 | #8 |
/// Helfer-Team | Startseite http://www.searchnu.com/410 Windows 7 Genau Free-Modus. |
21.08.2012, 20:01 | #9 |
| Startseite http://www.searchnu.com/410 Windows 7 Fäddisch: Emsisoft Anti-Malware - Version 6.6 Letztes Update: 21.08.2012 18:03:37 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, F:\, H:\, Q:\ Archiv Scan: An ADS Scan: An Scan Beginn: 21.08.2012 18:04:45 Value: hkey_classes_root\clsid\{0c69356e-1275-4df8-9a67-6c0a6caafac8}\inprocserver32 --> threadingmodel gefunden: Trace.Registry.advanced computer monitor!E1 Value: hkey_local_machine\software\classes\clsid\{2e675021-9b3b-49ca-a8d5-d1829f999808}\inprocserver32 --> threadingmodel gefunden: Trace.Registry.advanced computer monitor!E1 Value: hkey_local_machine\software\classes\clsid\{bbda50f9-4374-4697-b004-943d3cda4a6a}\inprocserver32 --> threadingmodel gefunden: Trace.Registry.advanced computer monitor!E1 Value: hkey_local_machine\software\classes\clsid\{0c69356e-1275-4df8-9a67-6c0a6caafac8}\inprocserver32 --> threadingmodel gefunden: Trace.Registry.advanced computer monitor!E1 Value: hkey_classes_root\clsid\{2e675021-9b3b-49ca-a8d5-d1829f999808}\inprocserver32 --> threadingmodel gefunden: Trace.Registry.advanced computer monitor!E1 Value: hkey_classes_root\clsid\{bbda50f9-4374-4697-b004-943d3cda4a6a}\inprocserver32 --> threadingmodel gefunden: Trace.Registry.advanced computer monitor!E1 H:\$RECYCLE.BIN\S-1-5-21-2256406734-2511711018-594594427-1001\$RGHGAOI.exe gefunden: Riskware.Win32.SoftonicDownloader.AMN!E1 Gescannt 994723 Gefunden 7 Scan Ende: 21.08.2012 19:49:01 Scan Zeit: 1:44:16 |
22.08.2012, 00:12 | #10 |
/// Helfer-Team | Startseite http://www.searchnu.com/410 Windows 7 Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
22.08.2012, 20:18 | #11 |
| Startseite http://www.searchnu.com/410 Windows 7 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=7c7fed90cc153e448b7b973346a067f6 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-22 04:10:46 # local_time=2012-08-22 06:10:46 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 15870737 97250707 0 0 # compatibility_mode=8192 67108863 100 0 165 165 0 0 # scanned=514821 # found=3 # cleaned=3 # scan_time=30989 H:\$RECYCLE.BIN\S-1-5-21-2256406734-2511711018-594594427-1001\$RGHGAOI.exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C H:\BUData\BETREUUNGEN-94877619_00000000\20120314221720\Chg\00\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000e3e Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C H:\Downloads\Setup21_FreeConverter.exe Win32/Toolbar.SearchSuite application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
22.08.2012, 22:08 | #12 |
/// Helfer-Team | Startseite http://www.searchnu.com/410 Windows 7 Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
23.08.2012, 00:05 | #13 |
| Startseite http://www.searchnu.com/410 Windows 7 PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Chrome 21.0.1180.83 ist aktuell Flash 11,3,31,230 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,5) ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 1,7,0,6 Adobe Reader ist nicht installiert oder aktiviert. Hinweise von mir: Der Reiter "Aktualisierungen" oder "Update" ist bei meinem Java (Systemsteuerung) nicht vorhanden! In der Programmliste habe ich Java 7 Update 5 und das gleiche nochmal mit 64-bit. Der Adobe Reader ist drauf (10.1.4.), ich weiß nicht, warum PluginCheck etwas anders behauptet. Bis später Max |
23.08.2012, 00:11 | #14 |
/// Helfer-Team | Startseite http://www.searchnu.com/410 Windows 7 Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
24.08.2012, 00:56 | #15 |
| Startseite http://www.searchnu.com/410 Windows 7 Alles nach Anweisung durchgeführt. Was ist mit den Meldungen von PluginCheck? Muss ich noch irgendwas aktualisieren? Danke Max |
Themen zu Startseite http://www.searchnu.com/410 Windows 7 |
administrator, anti-malware, audio, autostart, avast free antivirus, bandoo, converter, dateien, einstellungen, explorer, folge, freeware, fund, gen, installation, kein fund, logfile, mp3, problem, programme, ripper, seite, sich automatisch, speicher, startseite, unerwünschte startseite, version, windows, windows 7, wma |