Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.02.2013, 14:55   #1
aharonov
/// TB-Ausbilder
 
Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg - Standard

Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg



Hallo,

ist das Problem mit Searchnu und co jetzt verschwunden?


Schritt 1
  • Starte bitte die OTL.exe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
CHR - plugin: Babylon ToolBar (Enabled) = C:\Users\Philipp\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.7_0\BabylonChromeToolBar.dll
O3 - HKLM\..\Toolbar: (Search-Results Toolbar) - {3ec1a45c-8bc3-4bfe-b226-4051c5d3d068} - C:\Programme\Searchqu Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC)
O20 - AppInit_DLLs: (c:\progra~2\wincert\win32c~1.dll) - c:\ProgramData\Wincert\win32cert.dll ()

:files
c:\ProgramData\Wincert

:commands
[emptytemp]
         
  • Schliesse nun bitte alle anderen Programme.
  • Klicke jetzt auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\_OTL\MovedFiles\<date_time>.log)
  • Kopiere nun dessen Inhalt hier in deinen Thread.



Schritt 2

Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
  • Schliesse evtl. vorhandene externe Festplatten und USB-Sticks an den Rechner an.
  • Deaktiviere jetzt temporär für diesen Scan dein Antivirenprogramm und die Firewall.
    (Danach nicht vergessen, sie wieder einzuschalten.)
  • Starte nun die heruntergeladene esetsmartinstaller_enu.exe.
  • Setze den Haken bei Yes, I accept the Terms of Use und drücke Start.
  • Warte bis die Komponenten heruntergeladen sind.
  • Setze den Haken bei Scan archives.
  • Gehe sicher, dass bei Remove found Threats kein Haken gesetzt ist.
  • Drücke dann auf Start.
  • Die Signaturen werden heruntergeladen und der Scan startet automatisch.
    Hinweis: Dieser Scan kann unter Umständen ziemlich lange dauern!
  • Falls nach Beendigung des Scans Funde angezeigt werden, dann:
    • Drücke auf List of found threats.
    • Klicke dann auf Export to text file... und speichere die Textdatei als ESET.txt auf den Desktop.
    • Drücke danach auf << Back.
  • Schliesse nun den Scanner mit einem Klick auf Finish.
Poste bitte den Inhalt der ESET.txt oder teile mir mit, wenn es keine Funde gegeben hat.



Schritt 3

Downloade dir bitte SecurityCheck (Link 2).
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde, sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von ESET
  • Log von SecurityCheck
__________________
cheers,
Leo

Alt 22.02.2013, 16:02   #2
Steffixy
 
Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg - Standard

Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg



Hey,

also Searchnu tritt beim Explorer nicht mehr auf. Die Googlechrome-Seite sieht aber optisch noch völlig anders aus und enthält kein Suchfeld in der Mitte - aber nun zu den 3 Dingen:

1. Fixlog OTL

All processes killed
========== OTL ==========
File C:\Users\Philipp\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.7_0\BabylonChromeToolBar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{3ec1a45c-8bc3-4bfe-b226-4051c5d3d068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ec1a45c-8bc3-4bfe-b226-4051c5d3d068}\ deleted successfully.
C:\Programme\Searchqu Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~2\wincert\win32c~1.dll deleted successfully.
c:\ProgramData\Wincert\win32cert.dll moved successfully.
========== FILES ==========
c:\ProgramData\Wincert folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 58264 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Philipp
->Temp folder emptied: 1161384252 bytes
->Temporary Internet Files folder emptied: 837954408 bytes
->Java cache emptied: 78354900 bytes
->Google Chrome cache emptied: 391921059 bytes
->Flash cache emptied: 106481 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14719979 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 19568518 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 322 bytes
RecycleBin emptied: 17029658345 bytes

Total Files Cleaned = 18.629,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 02222013_154501

Files\Folders moved on Reboot...
C:\Windows\temp\JET40B7.tmp moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...



so und jetzt mache ich mich an den Rest der länger dauern soll.....
__________________


Antwort

Themen zu Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg
2 infizierte dateien, avira, bandoo, bho, canon, converter, desktop, error, excel, firefox, flash player, google, home, homepage, iexplore.exe, install.exe, internet explorer, intranet, logfile, mozilla, msiexec.exe, office 2007, picasa, plug-in, realtek, registry, searchnu.com/410, security, senden, software, svchost.exe, usb, vista, wma




Ähnliche Themen: Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg


  1. System läuft langsam, Browser bleiben hängen, unerwünschte Werbung trotz Adblock, Treffer von Spybot lassen sich nicht vollständig löschen
    Plagegeister aller Art und deren Bekämpfung - 04.10.2015 (18)
  2. Adware nicht vollständig entfernt
    Plagegeister aller Art und deren Bekämpfung - 24.08.2014 (13)
  3. XP PC nicht vollständig bereinigt /Malwareverdacht
    Log-Analyse und Auswertung - 06.03.2014 (7)
  4. Win 7 64bit startet ab und zu nicht vollständig
    Alles rund um Windows - 03.01.2014 (1)
  5. www.searchnu.com/406, Firefox und userinit funktionieren gel. nicht
    Log-Analyse und Auswertung - 14.02.2013 (5)
  6. Firefox Startseite http://www.searchnu.com/406 lässt sich nicht mehr ändern!
    Log-Analyse und Auswertung - 29.11.2012 (13)
  7. Infizierte Registrierungsschlüssel und searchnu lsst sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (2)
  8. searchnu/searchqu immer noch nicht entfernt
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (7)
  9. Trojaner Searchnu - http://www.searchnu.com/413?tag=newtab
    Log-Analyse und Auswertung - 30.08.2012 (29)
  10. Rechner langsam weil „searchnu.com/410“ nicht vollständig entfernt
    Log-Analyse und Auswertung - 09.06.2012 (9)
  11. Kriege Searchnu/414 Trojaner nicht los
    Plagegeister aller Art und deren Bekämpfung - 20.04.2012 (19)
  12. Malwarebyte Otl Avir Gmer können nicht vollständig ausgeführt werden. Prozess ist nicht killbar.
    Plagegeister aller Art und deren Bekämpfung - 10.10.2011 (3)
  13. Pc startet nicht vollständig
    Alles rund um Windows - 19.06.2010 (2)
  14. PC fährt nicht vollständig hoch!
    Alles rund um Windows - 20.08.2008 (8)
  15. Navipromo nicht vollständig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2008 (16)
  16. Bildschirm nicht vollständig
    Alles rund um Windows - 02.04.2008 (20)
  17. spybot 1.2 lädt nicht vollständig?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.03.2004 (12)

Zum Thema Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg - Hallo, ist das Problem mit Searchnu und co jetzt verschwunden? Schritt 1 Starte bitte die OTL.exe . Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox. Wichtig: Falls - Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg...
Archiv
Du betrachtest: Searchnu.com/410 trotz vergeblicher Deinstallationsversuche nicht vollständig weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.