![]() |
|
Plagegeister aller Art und deren Bekämpfung: Google sucht nicht mehr!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #15 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Google sucht nicht mehr! Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FOLDER:: c:\windows\system32\11001 c:\dokumente und einstellungen\Meiner\Anwendungsdaten\AskToolbar c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB c:\programme\Ask.com c:\dokumente und einstellungen\Meiner\Lokale Einstellungen\Anwendungsdaten\AskToolbar c:\programme\Conduit c:\dokumente und einstellungen\Meiner\Anwendungsdaten\searchqutoolbar c:\dokumente und einstellungen\Meiner\Anwendungsdaten\searchquband c:\dokumente und einstellungen\Meiner\Anwendungsdaten\mediabarim c:\dokumente und einstellungen\Meiner\Anwendungsdaten\Iminent c:\dokumente und einstellungen\Meiner\Anwendungsdaten\Babylon c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon REGISTRY:: [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] [-HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"=- [-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{D4027C7F-154A-4066-A1AD-4243D8127440}"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ApnUpdater"="- FIREFOX:: FF - ProfilePath - c:\dokumente und einstellungen\Meiner\Anwendungsdaten\Mozilla\Firefox\Profiles\ix4adqv6.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Ask.com FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10261&locale=de_DE&apn_uid=8b5c17d6-c06f-4a5c-ac39-b46614bf2aca&apn_ptnrs=%5EAGS&apn_sauid=F4F0C5F6-6C9E-4746-A917-BAC1F31CF104&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q= FF - ExtSQL: 2012-12-09 00:27; {872b5b88-9db5-4310-bdd0-ac189557e5f5}; c:\dokumente und einstellungen\Meiner\Anwendungsdaten\Mozilla\Firefox\Profiles\ix4adqv6.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} FF - ExtSQL: 2012-12-09 00:44; toolbar@ask.com; c:\dokumente und einstellungen\Meiner\Anwendungsdaten\Mozilla\Firefox\Profiles\ix4adqv6.default\extensions\toolbar@ask.com FF - ExtSQL: !HIDDEN! 2012-03-18 14:52; {184AA5E6-741D-464a-820E-94B3ABC2F3B4}; c:\windows\system32\11001 Wichtig:
![]()
Schritt 2: MBAM
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Google sucht nicht mehr! |
anmelden, avira, avira searchfree toolbar, beschreibung, betriebssystem, browser-schutz, cdburnerxp, echtzeit-scanner, firefox, frage, free, gestern, google, hkus\s-1-5-18, kunst, liebe, melde, melden, msn deutschland, nicht mehr, plug-in, problem, prüfung, runter, sicherheit, sucht, versteckte, windows, windows xp, wirklich, xmldm, öfters |