Plagegeister aller Art und deren Bekämpfung: Claro-SearchWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Claro-Search Hallo, auch ich habe mir dieses Claro-Search-Ding beim aktualisieren des pdf-creators mit heruntergeladen, und nach meinen laienhaften Versuchen wie Firefox de- und reinstallieren und Deinstalieren von Claro-Search, sowie verschieden Antiviren-Programmen bin ich dann dank google hier gelandet, und habe es so verstanden, dass es keine allgemein gültige Lösung gibt, sondern jeder Unglückliche individuell Hilfe bekommen soll. Sodann wäre ich dankbar wenn mir jemand diese ganzen Schritte erklären könnte und sich der Codes annehmen würde. Danke schonmal im vorraus
Claro-Search Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Customscan mit OTL
Claro-Search Danke ryder!
ATTFilter
# AdwCleaner v2.007 - Datei am 13/11/2012 um 21:21:34 erstellt
# Aktualisiert am 06/11/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : herds - HERDS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\herds\Downloads\adwcleaner.exe
# Option [Löschen]

**** [Dienste] ****

Gestoppt & Gelöscht : Browser Manager

***** [Dateien / Ordner] *****

Gelöscht mit Neustart : C:\ProgramData\Browser Manager
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\Users\herds\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\herds\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browser Manager
Ordner Gelöscht : C:\Users\herds\AppData\Roaming\pdfforge

***** [Registrierungsdatenbank] *****

[Summary of registry deletions - multiple Claro/Babylon related entries removed]

########## EOF - C:\AdwCleaner[S1].txt - [3051 octets] ##########
Claro-Search OKay. Hast du noch Probleme mit CLaro?
__________________ ![]() ![]() Keine Hilfe per PM! |
Claro-Search Nö, cool, heißt das es ist schon weg? Das ging ja schnell und einfach. Danke dafür!
Claro-Search nö wir kümmern und jetzt noch um Sicherheit

Schritt 1: Quick-Scan mit Malwarebytes
Schritt 2: ESET Online Scanner
Schritt 3: Scan mit SecurityCheck
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
| ![]() Claro-Search na ok, aber fast 1. malware Code:
ATTFilter
Malwarebytes Anti-Malware
www.malwarebytes.org

Datenbank Version: v2012.11.13.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
herds :: HERDS-PC [Administrator]

13.11.2012 22:26:58
mbam-log-2012-11-13 (22-26-58).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 205308
Laufzeit: 2 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
ATTFilter
C:\Users\herds\AppData\Local\Temp\MyClaroTB.exe	Win32/Toolbar.Babylon application
C:\Users\herds\AppData\Local\Temp\6F60BC7B-BAB0-7891-A119-0233AFB8E79A\Latest\MyBabylonTB.exe	Win32/Toolbar.Funmoods application
ATTFilter
Results of screen317's Security Check version 0.99.54
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Unitymedia Sicherheitspaket 9.01
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version
JavaFX 2.1.1
Java 7 Update 9
Adobe Flash Player 11.4.402.287
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Firefox (16.0.2)
````````Process Check: objlist.exe by Laurent````````
Unitymedia Sicherheitspaket Anti-Virus fsgk32st.exe
Unitymedia Sicherheitspaket Anti-Virus FSGK32.EXE
Unitymedia Sicherheitspaket Anti-Virus fssm32.exe
Unitymedia Sicherheitspaket Anti-Virus fsav32.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log````````````````````````
Claro-Search Reste entfernen ...

Schritt 1: Fix mit OTL
Schritt 2: Quick-Scan mit Malwarebytes
Schritt 3: ESET Online Scanner
Schritt 4: Update: Adobe Reader
Schritt 5: Scan mit SecurityCheck
Schritt 4: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 5: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ ![]() ![]() Keine Hilfe per PM! |
Ok, thanks!

1. OTL
ATTFilter
All processes killed
========== OTL ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: herds
->Temp folder emptied: 186729108 bytes
->Temporary Internet Files folder emptied: 433657364 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 57449610 bytes
->Flash cache emptied: 534 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 249514683 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 46374170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 929,00 mb

OTL by OldTimer - Version log created on 11142012_233536

Files\Folders moved on Reboot...
C:\Users\herds\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
ATTFilter
Malwarebytes Anti-Malware
www.malwarebytes.org

Datenbank Version: v2012.11.13.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
herds :: HERDS-PC [Administrator]

14.11.2012 23:43:57
mbam-log-2012-11-14 (23-43-57).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 204716
Laufzeit: 2 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

keine Resultate

4. erledigt

5. security-check
ATTFilter
Results of screen317's Security Check version 0.99.54
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Unitymedia Sicherheitspaket 9.01
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version
JavaFX 2.1.1
Java 7 Update 9
Adobe Flash Player 11.4.402.287
Mozilla Firefox (16.0.2)
````````Process Check: objlist.exe by Laurent````````
Unitymedia Sicherheitspaket Anti-Virus fsgk32st.exe
Unitymedia Sicherheitspaket Anti-Virus FSGK32.EXE
Unitymedia Sicherheitspaket Anti-Virus fssm32.exe
Unitymedia Sicherheitspaket Anti-Virus fsav32.exe
windows defender MpCmdRun.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log````````````````````````
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Claro-Search Prima! ![]() Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Hinweis: Solltest du Defogger benutzt haben, kannst du jetzt re-enable drücken. Schritt 1: Systemwiederherstellungspunkte löschen mit OTL Schritt 2: Toolbereinigung mit OTL Schritt 3: AdwCleaner entfernen Schritt 4: ESET deinstallieren (Optional) Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ![]() ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ ![]() ![]() Keine Hilfe per PM! |
Alles super, ich danke dir!
Schön, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ ![]() ![]() Keine Hilfe per PM! |
aktualisieren, allgemein, claro-search, codes, dankbar, deinstaliere, deinstalieren, erklären, firefox, google, lösung, schonmal, schritte, verschieden, versuche |