|
Plagegeister aller Art und deren Bekämpfung: SearchPlusNetwork.com Entfernen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.03.2013, 19:57 | #31 |
/// TB-Ausbilder | SearchPlusNetwork.com Entfernen? Servus, wie sieht es mit den drei Dateien auf dem Desktop und der AutoRun Funktion aus? |
18.03.2013, 06:57 | #32 |
| SearchPlusNetwork.com Entfernen? Servus,
__________________Die 3 Datein sind weg und die Autorun Funktion Funktioniert teilweise etwas also wenn ich ein Handy am PC anschliese funktioniert sie wieder. Aber wenn ich eine Instalierte CD einlege oder eine CD instalierwn will passiert immer noch nichts. USB werden aber angezeigt. |
18.03.2013, 16:04 | #33 |
/// TB-Ausbilder | SearchPlusNetwork.com Entfernen? Servus,
__________________langsam gehen mir die Ideen aus, ich frag mal intern im Team nach. Ich bitte um etwas Geduld. Edit: Mit der AutoRun Funktion auf deinem Rechner ist alles in Ordnung. Es liegt ein prinzipielles Problem mit deinem CD/DVD Laufwerk vor. Lege eine CD/DVD ins Laufwerk ein und gib mir die genaue Fehlermeldung an, die erscheint. Du hast einmal was von "no location" gesprochen... das reicht nicht. Ich brauche die gesamte Fehlermeldung! Geändert von M-K-D-B (18.03.2013 um 16:18 Uhr) |
18.03.2013, 17:15 | #34 |
| SearchPlusNetwork.com Entfernen? Die Fehlermeldung kam als ich die CD Manuell Instalieren eollte da hat her das gebracht also Mein PC Verweigert Praktisch die Instalation. Aber jetzt Tut sich nicht mal mehr was wenn ich ne Instalierte CD einlege. |
18.03.2013, 18:23 | #35 |
/// TB-Ausbilder | SearchPlusNetwork.com Entfernen? Servus, Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @Echo off SET log="%USERPROFILE%\Desktop\log.txt" reg query "HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer" >%log% reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer" >>%log% reg query "HKLM\Software\Policies\Microsoft\Windows\Explorer" >>%log% reg query "HKCU\Software\Policies\Microsoft\Windows\Explorer" >>%log% reg query "HKLM\SYSTEM\CurrentControlSet\Services\Cdrom" /v AutoRun >>%log% reg query "HKLM\SYSTEM\CurrentControlSet\Services\Cdrom" /v AutoRunAlwaysDisable >>%log% reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf" >>%log% reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v allocatecdroms >>%log% notepad %log% EXIT
Es öffnet sich eine Textdatei. Poste deren Inhalt mit deiner nächsten Antwort. |
19.03.2013, 15:03 | #36 |
| SearchPlusNetwork.com Entfernen? HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer NoDrives REG_DWORD 0x0 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer NoDriveTypeAutoRun REG_DWORD 0x91 NoDrives REG_DWORD 0x0 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom AutoRun REG_DWORD 0x1 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom AutoRunAlwaysDisable REG_MULTI_SZ NEC MBR-7 \0NEC MBR-7.4 \0PIONEER CHANGR DRM-1804X\0PIONEER CD-ROM DRM-6324X\0PIONEER CD-ROM DRM-624X \0TORiSAN CD-ROM CDR_C36 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf (Standard) REG_SZ @SYS:Software\Swearware\dump Da hat sich noch ein schwarzes Fenster geöffnet da wo dreimal gestanden ist FEHLER Die Datei wurde nicht gefunden. |
19.03.2013, 20:01 | #37 |
/// TB-Ausbilder | SearchPlusNetwork.com Entfernen? Servus, Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @Echo off reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\autorun.inf" /F reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\IniFileMapping\autorun.inf" /F EXIT
Starte deinen Rechner neu auf und berichte, ob das Problem mit dem CD Laufwerk behoben wurde. |
19.03.2013, 21:42 | #38 |
| SearchPlusNetwork.com Entfernen? Jaaaaaaaaaaaaaaaaa es geht danke danke danke wie kann ich Ihnen nur Danken =D |
20.03.2013, 16:19 | #39 |
/// TB-Ausbilder | SearchPlusNetwork.com Entfernen? Servus, sehr gut. Ich würde mich freuen, wenn du bis zum Ende dabei bleibst. Wir kontrollieren nochmal alles: Schritt 1 Fixen mit OTL
Code:
ATTFilter :Commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
21.03.2013, 22:15 | #40 |
| SearchPlusNetwork.com Entfernen? All processes killed ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gamer ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Journal ->Temp folder emptied: 0 bytes User: Kev ->Temp folder emptied: 104937708 bytes ->Temporary Internet Files folder emptied: 100819829 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 229312816 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 652 bytes User: Public ->Temp folder emptied: 0 bytes User: RegBack ->Temp folder emptied: 0 bytes User: systemprofile ->Temp folder emptied: 0 bytes User: TxR ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2986496 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 418.00 mb OTL by OldTimer - Version 3.2.69.0 log created on 03212013_215540 Files\Folders moved on Reboot... C:\Users\Kev\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Malwarebytes Anti-Malware 1.70.0.1100 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.03.21.14 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Kev :: KEV-PC [Administrator] 21.03.2013 22:17:09 mbam-log-2013-03-21 (22-17-09).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 280653 Laufzeit: 3 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=e8156d6b3ce6804b82acca788bf653ac # engine=13451 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-22 12:02:41 # local_time=2013-03-22 01:02:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 189287 134581866 182070 0 # compatibility_mode=5893 16776573 100 94 13831 115540411 0 0 # scanned=278167 # found=1 # cleaned=0 # scan_time=9446 sh=D9D55C4426649EC1A3F02DEC2168E3A91596188A ft=1 fh=c88259bf88f67c5b vn="Win32/Adware.Bundlore application" ac=I fn="D:\Users\Kev\Downloads\setup.exe" Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 13 Adobe Flash Player 11.6.602.180 Adobe Reader 9 Adobe Reader out of Date! Mozilla Thunderbird (8.0). Thunderbird out of Date! Google Chrome 25.0.1364.172 Google Chrome 25.0.1364.97 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
22.03.2013, 17:24 | #41 |
/// TB-Ausbilder | SearchPlusNetwork.com Entfernen? Servus, Lösche bitte die folgende Datei per Hand: D:\Users\Kev\Downloads\setup.exe Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Downloade und installiere als Erstes: Internet Explorer 10 für Windows 7 64 Bit Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte bitte Thunderbird --> Extras --> Einstellungen ---> Erweitert. Wechsle in den Reiter Update und gehe sicher das Thunderbird nach Updates sucht und installiere diese auch. Schritt 4 Sofern verwendet, starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
24.03.2013, 11:24 | #42 |
| SearchPlusNetwork.com Entfernen? Hab alles gemacht was Sie mir empfohlen haben ich bedanke mich nochmals für alles =) |
24.03.2013, 11:26 | #43 |
/// TB-Ausbilder | SearchPlusNetwork.com Entfernen? Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
27.05.2013, 09:28 | #44 |
| SearchPlusNetwork.com Entfernen? Hallo Mathias jetzt habe ich wieder das Problem Mit searchplusnetwprk Ich habe keine Ahnung wie es wieder auf den pc Kommen kann Können sie mir bitte nochmals helfen Danke =D |
Themen zu SearchPlusNetwork.com Entfernen? |
befolgt, board, browser, entferne, entfernen, firefox, folge, folgendes, geholfen, google, hallo zusammen, inter, interne, internet, nichts, problem, seite, startseite, thema, troja, trojaner, versuch, versucht, zusammen, öffnet |