|
Plagegeister aller Art und deren Bekämpfung: http://www.searchnu.com/413 TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.03.2013, 22:59 | #16 |
| http://www.searchnu.com/413 TrojanerCode:
ATTFilter # AdwCleaner v2.113 - Datei am 04/03/2013 um 22:54:24 erstellt # Aktualisiert am 23/02/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : Cara *** - CARAS-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Cara ***\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml Datei Gelöscht : C:\Users\Cara ***\AppData\Roaming\Mozilla\Firefox\Profiles\ks1e1b7l.default\searchplugins\Search_Results.xml Gelöscht mit Neustart : C:\Users\Cara ***\AppData\Roaming\Mozilla\Firefox\Profiles\ks1e1b7l.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433} Ordner Gelöscht : C:\ProgramData\boost_interprocess ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKLM\Software\SearchquSRTB Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16482 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/413 --> hxxp://www.google.com -\\ Mozilla Firefox v18.0 (de) Datei : C:\Users\Cara ***\AppData\Roaming\Mozilla\Firefox\Profiles\ks1e1b7l.default\prefs.js Gelöscht : user_pref("browser.search.selectedEngine", "Search Results"); Gelöscht : user_pref("browser.search.defaultenginename", "Search Results"); Gelöscht : user_pref("browser.search.order.1", "Search Results"); Gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_d[...] Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/413"); -\\ Google Chrome v25.0.1364.97 Datei : C:\Users\Cara ***\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.25] : keyword = "search-results.com", Gelöscht [l.28] : search_url = "hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=0&systemid=413&apn_dtid=B[...] Gelöscht [l.1850] : homepage = "hxxp://www.searchnu.com/413", Gelöscht [l.2336] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/413" ] ************************* AdwCleaner[R1].txt - [1079 octets] - [10/02/2013 17:02:57] AdwCleaner[R2].txt - [3536 octets] - [04/03/2013 22:54:11] AdwCleaner[S1].txt - [320 octets] - [04/03/2013 22:54:04] AdwCleaner[S2].txt - [3287 octets] - [04/03/2013 22:54:24] ########## EOF - C:\AdwCleaner[S2].txt - [3347 octets] ########## Ist der Trojaner jetzt beseitigt? Wenn ja: Tausend Dank an Dich/Sie Ich war am verzweifeln Wirklich toll, dass es immer noch Menschen gibt, die anderen helfen ohne etwas dafür zu verlangen (Y) |
05.03.2013, 19:40 | #17 |
/// Malware-holic | http://www.searchnu.com/413 Trojaner hi kannst du adwcleaner noch mal löschen, neu laden und ausführen?
__________________log posten
__________________ |
05.03.2013, 20:09 | #18 |
| http://www.searchnu.com/413 Trojaner Würde ich gerne, aber beim downloaden bleibt es bei 561/584KB stehen. Habe den PC schon neu gestartet und auch den Mülleimer ausgeleert, damit die alte Datei entgültig weg ist.
__________________Code:
ATTFilter # AdwCleaner v2.114 - Datei am 06/03/2013 um 16:00:57 erstellt # Aktualisiert am 05/03/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : Cara *** - CARAS-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Cara ***\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16482 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0 (de) Datei : C:\Users\Cara ***\AppData\Roaming\Mozilla\Firefox\Profiles\ks1e1b7l.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v25.0.1364.97 Datei : C:\Users\Cara ***\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.25] : keyword = "search-results.com", Gelöscht [l.28] : search_url = "hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=0&systemid=413&apn_dtid=B[...] ************************* AdwCleaner[R1].txt - [1079 octets] - [10/02/2013 17:02:57] AdwCleaner[R2].txt - [3536 octets] - [04/03/2013 22:54:11] AdwCleaner[R3].txt - [1451 octets] - [06/03/2013 15:58:00] AdwCleaner[S1].txt - [320 octets] - [04/03/2013 22:54:04] AdwCleaner[S2].txt - [3410 octets] - [04/03/2013 22:54:24] AdwCleaner[S3].txt - [1316 octets] - [06/03/2013 16:00:57] ########## EOF - C:\AdwCleaner[S3].txt - [1376 octets] ########## |
06.03.2013, 18:06 | #19 |
/// Malware-holic | http://www.searchnu.com/413 Trojaner Hi, HitmanPro - Download - Filepony hitmanpro laden, doppelklicken, Lizenz, Testlizenz. Auf Scan, nichts löschen. Auf weiter, Log als xml exportieren und posten, bzw packen und anhängen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.03.2013, 20:19 | #20 |
| http://www.searchnu.com/413 TrojanerCode:
ATTFilter
|
08.03.2013, 21:04 | #21 |
/// Malware-holic | http://www.searchnu.com/413 Trojaner alle funde löschen bitte, neustarten, neues otl log
__________________ --> http://www.searchnu.com/413 Trojaner |
Themen zu http://www.searchnu.com/413 Trojaner |
administrator, anti-malware, autostart, beseitigt, bösartige, chip.de, dateien, ergebnis, explorer, heute, mbam, minute, nichts, player, plötzlich, registrierung, schei, schöne, schönen, seite, speicher, test, troja, trojaner, version, virus |