|
Plagegeister aller Art und deren Bekämpfung: searchnu.com /413 mit FLV Converter von Chip erhaltenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.12.2012, 10:15 | #1 |
| searchnu.com /413 mit FLV Converter von Chip erhalten Hallo und frohe Festtage, leider habe ich mir oben genannten Trojaner gefangen. Firefox startete immer mit der oben genannten Zeile. Erste Versuche die Startseite zu ändern und entsprechende Programme oder Add Ons zu löschen brachten keine erfolgreiche Ergebnisse...wie nachgelesen Gestern ging nach dem Erkennen auch mein Zugriff auf den Drucker nicht mehr ...er wurde nicht gefunden mit der Meldung kein Drucker angeschlossen...kann diese auch der Trojaner beinflussen ? Heute geht der Zugriff problemlos...?? Heute Morgen bekam ich kurz die Warnung von MC Affee das meine Firewall Zonealarm nicht mehr arbeitet. Prüfungen waren schwierig und nicht nachvollziehbar, aber bei erneuter Prüfung lief diese ohne mein zu tun ? Mit Malware bytes wurden dann diese Ergebnisse gefunden >> Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.24.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Jochen :: JOCHEN-PC [Administrator] 25.12.2012 09:04:18 mbam-log-2012-12-25 (09-04-18).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230031 Laufzeit: 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 1 C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Diese Fehler weisen aber nicht mehr auf searchnu.com hin ? Seither startet firefox auch nur noch mit mit leere "search" Seite, ignoriert aber meine Voreinstellung mit Google ? Ich habe mich in Eurer Seite eingelesen und die weiteren Schritte zu ersten Diagnose hoffentlich richtig erstellt ? Hier die Ergebnisse die hoffentlich für Euch aufschlussreich sind ? ...aufgrund der Länge als Anhang. Tut mir Leid, wenn ich Euch an Weihnachten damit belaste...aber ich brauche dringend bald ein sauberes System damit ich wieder arbeiten kann. Derzeit lasse ich alle kritischen Arbeiten ...Bank und Seiten Zugangsdaten im Internet. Würde eigentlich eine alter Wiederherstellungspunkt von W7 System auch helfen oder bekommt man die Schadsoftware so nicht vom System ? Danke für Eure Hilfe und frohe Festtage Jochen |
26.12.2012, 12:09 | #2 |
/// TB-Ausbilder | searchnu.com /413 mit FLV Converter von Chip erhaltenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ohne weitere Informationen kann ich dir nicht helfen. Führe die folgenden Schritte durch und dann sehen wir weiter. Schritt 1
Schritt 2 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 3 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Schritt 4 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 5 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 6 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
26.12.2012, 19:46 | #3 |
| searchnu.com /413 mit FLV Converter von Chip erhalten Hallo Matthias,
__________________danke für Deine Antwort. Ich habe leider aber eine Fehler begangen und das Problem auch beim Forum Chip Online gepostet. War am Anfang ziemlich bestürzt und unerfahren, vor allem wegen meinem Onlinebanking. Erst als ich zeimal mein Problem gelistet habe bin ich über die Regle gefallen. Ich weiß keine Ausrede...tut mir Leid. Bei Chip hatte ich schon Antworten und bleibe deshalb dort dabei. Eventuell kannst Du über diese Forum auch Hilfestellung geben ? Seither lasse ich diese Anfrage ruhen. Danke einmal und noch eine guten Rutsch Jochen |
26.12.2012, 21:24 | #4 |
/// TB-Ausbilder | searchnu.com /413 mit FLV Converter von Chip erhalten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu searchnu.com /413 mit FLV Converter von Chip erhalten |
administrator, anti-malware, autostart, bytes, chip, converter, dateien, dringend, drucker, explorer, fehler, firewall, gelöscht, google, ibupdaterservice, löschen, malware, malware bytes, nicht mehr, programme, searchnu.com/413, seite, seiten, speicher, startseite, trojaner, warnung, ändern |