|
Log-Analyse und Auswertung: delta searchWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.03.2013, 11:46 | #1 |
| delta search hi, Wie auch bei anderen Hilfesuchenden in diesem Forum, war delta-search bei mir plötzlich als Startseite installiert. Ich hab mich dann hier ein wenig informiert, und mehrere Scanner verwendet. Unter anderem adwcleaner, eset, tdsskiller und aswMBR und spyhunter. (Die Empfehlung spyhunter zu verwenden kam nicht aus diesem Forum!) Dann habe ich die gefundenen Bedrohungen entfernt und meine Chrome-Einstellungen so geändert, dass Delta-Search nicht mehr meine Startseite ist. Das hat soweit auch funktioniert, nur das Problem war, das spyhunter als einziges immer noch Schädlinge fand, welche ich allerdings nicht entfernen konnte, ohne das Programm zu erwerben. wie sieht das für euch aus? keine ahnung was ich machen muss...??? |
14.03.2013, 16:43 | #2 | |
/// TB-Ausbilder | delta searchMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Zitat:
Alle Logdateien von diesen Tools bitte posten. SpyHunter kannst du gleich wieder deinstallieren:
Anschließend bitte noch OTL ausführen und Logdatei posten: Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig CREATERESTOREPOINT
Bitte poste mit deiner nächsten Antwort
|
17.03.2013, 15:13 | #3 |
| delta search moin,
__________________hier die log-dateien: Grüße und danke schon mal im voraus! |
17.03.2013, 19:29 | #4 | |
/// TB-Ausbilder | delta search Servus, Schritt 1 Mir ist aufgefallen, dass Du mehr als ein Anti-Virus-Programm mit Hintergrundwächter laufen hast: Code:
ATTFilter COMODO Internet Security ESET NOD32 Antivirus Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Zitat:
Schritt 2 Ich sehe, dass du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall uTorrent. Diese Programme erlauben es dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und das ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass du dir eine infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art von Software mit äußerster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das Verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software / Programme deinstallieren und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Schritt 3 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 5 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
20.03.2013, 19:42 | #5 |
/// TB-Ausbilder | delta search Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
28.03.2013, 19:00 | #6 |
| delta search moin, da! mfg |
28.03.2013, 19:46 | #7 | |
/// TB-Ausbilder | delta search Servus, du hast bereits alleine den TDSS-Killer ausgeführt: Zitat:
C:\TDSSKiller.<version_datum_uhrzeit>log.txt Gibt es noch Probleme mit Delta-Serach? Wenn ja, in welchem Browser? Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
29.03.2013, 16:19 | #8 |
| delta search moin, delte search macht keine probleme mehr. allerdings wurden vorgestern spam-mails über mein email-account versendet...???? mfg |
29.03.2013, 21:17 | #9 | |
/// TB-Ausbilder | delta search Servus, Zitat:
Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL 64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX 64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\IB UPDATER\FIREFOX FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\Program Files\IB Updater\Firefox [2013.03.13 18:57:25 | 000,224,945 | ---- | M] () (No name found) -- C:\Users\Schwutke\AppData\Roaming\mozilla\firefox\profiles\oitnv8e4.default\extensions\gophoto@gophoto.it.xpi [2012.12.13 21:29:00 | 000,199,445 | ---- | M] () (No name found) -- C:\Users\Schwutke\AppData\Roaming\mozilla\firefox\profiles\oitnv8e4.default\extensions\movie2kdownloader@movie2kdownloader.com.xpi CHR - Extension: GoPhoto.it = C:\Users\Schwutke\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk\1.5_0\ O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found. O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found. [2013.03.13 10:42:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Gophoto.it :Commands [emptytemp]
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Schritt 3 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Bitte poste mit deiner nächsten Antwort
|
01.04.2013, 09:10 | #10 |
/// TB-Ausbilder | delta search Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu delta search |
andere, anderen, aswmbr, bedrohungen, delta, empfehlung, entfernen, entfernt, eset, forum, funktioniert, gefundenen, gen, geändert, konnte, nicht mehr, plötzlich, problem, programm, scan, scanner, schädlinge, search, seite, startseite, verwenden |