![]() |
|
Plagegeister aller Art und deren Bekämpfung: Startfenster.com durch vlc-installationWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Startfenster.com durch vlc-installation Hallo wertes Trojaner-Board, hab einen ganz neuen Rechner mit vorinstalliertem Windows 7 Prof und wollte mir so die üblichen Dinge installieren...WinAmp, Thunderbird und...Vlc. Nun bin ich als voller Laie in die Falle gedappt und hab mir das Startfenster eingefangen. Ich hab hier schon ein wenig im Forum gestöbert und bereits Folgendes ausprobiert, um das Vieh wieder loszuwerden: Malwarebytes: Vollständiger Scan, hier die Log-Datei: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.15.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Stephano :: STEPHANO-THINK [Administrator] Schutz: Aktiviert 15.03.2013 20:47:35 mbam-log-2013-03-15 (20-47-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 345631 Laufzeit: 32 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Dann habe ich mir Adw-Cleaner heruntergeladen und damit einige Sachen gefunden aber nichts gelöscht. Hier die entsprechende Log-Datei: # AdwCleaner v2.114 - Datei am 16/03/2013 um 10:13:10 erstellt # Aktualisiert am 05/03/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Stephano - STEPHANO-THINK # Bootmodus : Normal # Ausgeführt unter : C:\Users\Stephano\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\36HAJECA\adwcleaner.exe # Option [Suche] **** [Dienste] **** Gefunden : Partner Service ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Users\Stephano\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk Datei Gefunden : C:\Users\Stephano\Desktop\Startfenster.lnk Ordner Gefunden : C:\ProgramData\Partner ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll Schlüssel Gefunden : HKLM\SOFTWARE\Classes\kt_bho.KettleBho Schlüssel Gefunden : HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16521 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.startfenster.com -\\ Google Chrome v25.0.1364.172 Datei : C:\Users\Stephano\AppData\Local\Google\Chrome\User Data\Default\Preferences Gefunden [l.1680] : homepage = "hxxp://www.startfenster.com", Gefunden [l.1865] : urls_to_restore_on_startup = [ "hxxp://www.startfenster.com" ] ************************* AdwCleaner[R1].txt - [2289 octets] - [16/03/2013 10:13:10] ########## EOF - C:\AdwCleaner[R1].txt - [2349 octets] ########## Den Eset-Onlinescan habe ich auch ausgeführt, er fand zwei Dateien, die im Anschluss gelöscht wurden. Das doofe ist, ich habe leider keine Log-Datei gespeichert...es klang aber giftig (Win32...trojan...oder so). Nun das Startfenster ist noch da und ich traue mich jetzt nicht alleine weiterzumachen, zumal ich keine Ahnung habe...Daher bitte ich um Eure Hilfe...(das hätt ich am Besten gleich tun sollen). Vielen Dank schonmal, Stephan |
Themen zu Startfenster.com durch vlc-installation |
administrator, adw-cleaner, anschluss, anti-malware, appdata, autostart, bho, browser, dateien, desktop, escan, explorer, folge, forum, google, helper, homepage, internet browser, log-datei, microsoft, neue, ordner, rechner, registrierungsdatenbank, roaming, scan, software, suche, trojaner-board, windows |