|
Plagegeister aller Art und deren Bekämpfung: Google suche liefert Ask.com ErgebnisWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.02.2013, 20:56 | #1 |
| Google suche liefert Ask.com Ergebnis Hallo, habe dieses altbekannte Leiden. Zudem ist mein PC in letzter Zeit verdammt langsam. Besteht da irgendein Zusammenhang? Wie soll ich vorgehen? Danke schonmal Andi |
18.02.2013, 03:30 | #2 |
/// Helfer-Team | Google suche liefert Ask.com Ergebnisja! Downloade Dir bitte AdwCleaner auf deinen Desktop.
danach: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
18.02.2013, 19:51 | #3 |
| Google suche liefert Ask.com Ergebnis AdwCleaner Logfile:
__________________Code:
ATTFilter # AdwCleaner v2.005 - Datei am 17/02/2013 um 20:53:26 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : andi - ANDI-HP # Bootmodus : Normal # Ausgeführt unter : C:\Users\andi\unwichtigeOrdner\Desktop\trojanerboard_102012\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Users\andi\AppData\Roaming\Mozilla\Firefox\Profiles\1c3dr9as.default\searchplugins\Askcom.xml Ordner Gefunden : C:\ProgramData\Ask Ordner Gefunden : C:\Users\andi\AppData\Local\APN ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE -\\ Mozilla Firefox v13.0.1 (de) Profilname : default Datei : C:\Users\andi\AppData\Roaming\Mozilla\Firefox\Profiles\1c3dr9as.default\prefs.js Gefunden : user_pref("browser.search.order.1", "Ask.com"); Gefunden : user_pref("browser.search.selectedEngine", "Ask.com"); Gefunden : user_pref("browser.startup.homepage", "hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale[...] -\\ Google Chrome v24.0.1312.57 Datei : C:\Users\andi\AppData\Local\Google\Chrome\User Data\Default\Preferences Gefunden [l.12] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE", Gefunden [l.42] : icon_url = "hxxp://www.ask.com/favicon.ico", Gefunden [l.45] : keyword = "ask.com", Gefunden [l.48] : search_url = "hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=ORJ&o=&locale=&apn_uid=83F153E2-2CFA-4541-8E00-94EA57D11930&apn_ptnrs=U3&apn_sauid=DF93FE97-3DC2-4D7D-9E36-4B5CD607CAFA&apn_dtid=OSJ000YYDE&q={searchTerms}", Gefunden [l.49] : suggest_url = "hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms}" Gefunden [l.1468] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE", ************************* AdwCleaner[R1].txt - [12560 octets] - [25/10/2012 15:14:44] AdwCleaner[S1].txt - [12757 octets] - [25/10/2012 16:26:48] AdwCleaner[R2].txt - [2444 octets] - [17/02/2013 20:53:26] ########## EOF - C:\AdwCleaner[R2].txt - [2504 octets] ########## zunächst dies. ich warte mit OTL auf Dein OK (bzw. START) Andi |
19.02.2013, 19:21 | #4 |
/// Helfer-Team | Google suche liefert Ask.com Ergebnis Die Version loeschen, neu runterladen und neu ausfuehren. Dann auch OTL! |
19.02.2013, 21:44 | #5 |
| Google suche liefert Ask.com Ergebnis AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.112 - Datei am 19/02/2013 um 21:35:11 erstellt # Aktualisiert am 10/02/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : andi - ANDI-HP # Bootmodus : Normal # Ausgeführt unter : C:\Users\andi\Downloads\adwcleaner0.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\andi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16464 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v13.0.1 (de) Datei : C:\Users\andi\AppData\Roaming\Mozilla\Firefox\Profiles\1c3dr9as.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v24.0.1312.57 Datei : C:\Users\andi\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.29] : icon_url = "hxxp://www.ask.com/favicon.ico", Gelöscht [l.32] : keyword = "ask.com", Gelöscht [l.35] : search_url = "hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=ORJ&o=&locale=&apn_uid=83[...] Gelöscht [l.36] : suggest_url = "hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms[...] ************************* AdwCleaner[R1].txt - [12560 octets] - [25/10/2012 15:14:44] AdwCleaner[R2].txt - [2571 octets] - [17/02/2013 20:53:26] AdwCleaner[S1].txt - [12757 octets] - [25/10/2012 16:26:48] AdwCleaner[S2].txt - [2648 octets] - [18/02/2013 18:30:30] AdwCleaner[S3].txt - [1988 octets] - [19/02/2013 21:35:11] ########## EOF - C:\AdwCleaner[S3].txt - [2048 octets] ########## [/code] |
20.02.2013, 19:01 | #6 |
/// Helfer-Team | Google suche liefert Ask.com Ergebnis Sehr gut! Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
__________________ --> Google suche liefert Ask.com Ergebnis |
20.02.2013, 20:47 | #7 |
| Google suche liefert Ask.com ErgebnisCode:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1020 www.malwarebytes.org Database version: v2013.02.04.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 andi :: ANDI-HP [administrator] 20.02.2013 20:44:41 mbar-log-2013-02-20 (20-44-41).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 30032 Time elapsed: 11 minute(s), 2 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
21.02.2013, 17:58 | #8 |
/// Helfer-Team | Google suche liefert Ask.com Ergebnis Schritt 2 und 3? |
21.02.2013, 20:56 | #9 |
| Google suche liefert Ask.com Ergebnis Hallo, Eset hab ich gemacht. Der PC ist quasi die ganze Nacht durchgelaufen, hat nichts gefunden. Doch die beschriebene Datei hab ich nicht um dir das Log zu posten. Den security check bekomm' ich nicht runtergeladen. Von Filepony aus öffnet sich der Link zur neuesten Version nicht. genau dieser link funktioniert nicht: hxxp://screen317.spywareinfoforum.org/SecurityCheck.exe bin bißchen ratlos. Wie solls weitergehen? Andreas |
22.02.2013, 11:56 | #10 | |
/// Helfer-Team | Google suche liefert Ask.com Ergebnis Scan mit SystemLook Hiermit prüfe ich, ob für diese Infektion übliche Einträge noch vorhanden sind. Das Tool ändert nichts, wirft mir nur die nötigen Infos aus. Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop (falls noch nicht vorhanden). Download Mirror #1 User mit 64Bit-Windows-Versionen benutzen diese Version => http://jpshortstuff.247fixes.com/SystemLook_x64.exe
Zitat:
|
22.02.2013, 23:00 | #11 |
| Google suche liefert Ask.com ErgebnisCode:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 22:45 on 22/02/2013 by andi Administrator - Elevation successful ========== filefind ========== Searching for "log.txt" C:\Program Files (x86)\ESET\ESET Online Scanner\log.txt --a---- 2354 bytes [20:24 04/06/2012] [23:05 20/02/2013] 1EE19DB188B4B00D82642758D0CE3407 C:\Users\andi\Desktop\log.txt --a---- 1638 bytes [20:28 11/06/2012] [20:28 11/06/2012] C00EC01941751A20D2579C694A3AE148 -= EOF =- Andi [code] Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Wise Disk Cleaner 7.75 Wise Registry Cleaner 7.63 Java 7 Update 13 Mozilla Firefox 13.0.1 Firefox out of Date! Google Chrome 24.0.1312.56 Google Chrome 24.0.1312.57 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` [code/] jetzt hat's geklappt- Andi |
23.02.2013, 15:54 | #12 |
/// Helfer-Team | Google suche liefert Ask.com Ergebnis Bitte den Inhalt der Datei posten: C:\Program Files (x86)\ESET\ESET Online Scanner\log.txt Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall Wise Registry Cleaner 7.63. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. |
23.02.2013, 20:45 | #13 |
| Google suche liefert Ask.com Ergebnis [code] ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=12 esets_scanner_update returned -1 esets_gle=12 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=d649358a00d89b4a8c60a7e3cdd0cdae # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-08 01:21:43 # local_time=2012-06-08 03:21:43 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 254580 90725768 0 0 # compatibility_mode=8192 67108863 100 0 255454 255454 0 0 # scanned=270179 # found=5 # cleaned=0 # scan_time=22585 C:\Program Files (x86)\PDFCreator\message.exe a variant of Win32/InstallCore.A application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\andi\FinalMediaPlayer2011Setup.exe a variant of Win32/InstallIQ application (unable to clean) 00000000000000000000000000000000 I C:\Users\andi\YouTubeDownloaderSetup34.exe a variant of Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d649358a00d89b4a8c60a7e3cdd0cdae # engine=11497 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-20 11:05:57 # local_time=2013-02-21 12:05:57 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 33704 226824847 26480 0 # compatibility_mode=5893 16776574 100 94 2809943 113031407 0 0 # scanned=246403 # found=0 # cleaned=0 # scan_time=11387 [code/] ok, werde java updaten und den registry cleaner deinstallieren. schonmal danke bis hierher Andi |
23.02.2013, 20:48 | #14 |
/// Helfer-Team | Google suche liefert Ask.com Ergebnis Deaktivieren nicht vergessen. |
23.02.2013, 21:20 | #15 |
| Google suche liefert Ask.com Ergebnis PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Chrome 24.0.1312.57 ist aktuell Flash (11,6,602,167) ist aktuell. Java (1,7,0,15) ist aktuell. Adobe Reader ist nicht installiert oder aktiviert. |
Themen zu Google suche liefert Ask.com Ergebnis |
ask.com, bekannte, ergebnis, google, liefert, suche, verdammt, vorgehen, zusammenhang |