Log-Analyse und Auswertung: searchnu.com auf allen suchmaschinenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.03.2013, 23:12 | #1 |
| searchnu.com auf allen suchmaschinen Rechner: Win 7 von searchnu.com befallen, dies auf allen Suchmaschinen. Kann Malwarebytes nicht installieren, da ich es als Testversion schon hatte und nun nicht PayPal zum bezahlen des Programms öffnen will. Habe Spybot aktiviert. Werde jetzt jedoch nichts löschen oder ausgewähltes beheben, bis ich von Ihnen Antwort erhalten habe. Folgende Results (sofern ich diese richtig kopiert habe) Avast hat nichts gefunden. Für Hilfe bin ich sehr dankbar. Werde morgen Sa 23/11 ab ca. 16:00 Uhr wieder am Rechner sein. Danke Grüße woodies Search results from Spybot - Search & Destroy 22.03.2013 23:00:54 Scan took 00:34:50. 33 items found. jZip.Toolbar: [SBI $00B67C94] Data (File, nothing done) C:\Users\Administrator\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} Properties.size=71 Properties.md5=D68BAF9D0722CF2353E2EFDEA374A5E6 Properties.filedate=1363987033 Properties.filedatetext=2013-03-22 22:17:12 jZip.Toolbar: [SBI $69A9B895] Data (File, nothing done) C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} Properties.size=71 Properties.md5=D68BAF9D0722CF2353E2EFDEA374A5E6 Properties.filedate=1363987033 Properties.filedatetext=2013-03-22 22:17:12 Macromedia.FlashPlayer.Cookies: [SBI $6AA61750] Text file (File, nothing done) C:\Users\Administrator\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6ZEXA6QG\s.ytimg.com\videostats.sol Properties.size=275 Properties.md5=5EC658A836D0240B154993CFB2173CFA Properties.filedate=1363281780 Properties.filedatetext=2013-03-14 18:22:59 Macromedia.FlashPlayer.Cookies: [SBI $1EF45977] Text file (File, nothing done) C:\Users\Administrator\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6ZEXA6QG\skype.com\#ui\preferences.sol Properties.size=235 Properties.md5=22BEACAFA82DA4F9D68C9F60902EF3FB Properties.filedate=1363719128 Properties.filedatetext=2013-03-19 19:52:08 DoubleClick: [SBI $8E73A7FB] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done) Log: [SBI $8E73A7FB] Install: setupact.log (File, nothing done) C:\Windows\setupact.log Properties.size=3696 Properties.md5=F27121D0D04592C0E7DCA458088A2A53 Properties.filedate=1363979929 Properties.filedatetext=2013-03-22 20:18:49 7-Zip: [SBI $12C3A52C] Folder history (Registry Value, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\7-ZIP\FM\FolderHistory 7-Zip: [SBI $3D5692BD] Last used folder (Registry Change, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\7-ZIP\FM\PanelPath0 Internet Explorer: [SBI $1E8157BE] Typed URL list (Registry Key, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Internet Explorer\TypedURLs MS Management Console: [SBI $ECD50EAD] Recent command list (Registry Key, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Microsoft Management Console\Recent File List MS Direct3D: [SBI $7FB7B83F] Most recent application (Registry Change, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Direct3D\MostRecentApplication\Name MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Direct3D\MostRecentApplication\Name MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Direct3D\MostRecentApplication\Name MS DirectDraw: [SBI $EB49D5AF] Most recent application (Registry Change, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name MS DirectDraw: [SBI $EB49D5AF] Most recent application (Registry Change, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name MS Paint: [SBI $07867C39] Recent file list (Registry Key, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Windows\CurrentVersion\Applets\Paint\Recent File List MS Regedit: [SBI $C3B62FC1] Recent open key (Registry Change, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\LastKey MS Wordpad: [SBI $4C02334D] Recent file list (Registry Key, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Recent File List Ulead PhotoImpact 8.0: [SBI $38A179E9] Recent URL list (Registry Key, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Ulead Systems\Web Recent Used String\URL String Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources Windows.OpenWith: [SBI $A1C94E79] Open with list - .BMP extension (Registry Key, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList Windows.OpenWith: [SBI $99432203] Open with list - .CFG extension (Registry Key, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CFG\OpenWithList Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Windows Media\WMSDK\General\ComputerName Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Windows Media\WMSDK\General\UniqueID Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done) HKEY_USERS\S-1-5-21-665962944-4171222980-785360078-500\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber Cookie: [SBI $49804B54] Browser: Cookie (17) (Browser: Cookie, nothing done) Cache: [SBI $49804B54] Browser: Cache (692) (Browser: Cache, nothing done) Verlauf: [SBI $49804B54] Browser: History (22) (Browser: History, nothing done) Cookie: [SBI $49804B54] Browser: Cookie (2007) (Browser: Cookie, nothing done) Cookie: [SBI $49804B54] Browser: Cookie (328) (Browser: Cookie, nothing done) Verlauf: [SBI $49804B54] Browser: History (475) (Browser: History, nothing done) --- Spybot - Search & Destroy version: DLL (build: 20121113) --- 2012-11-13 blindman.exe ( 2012-11-13 explorer.exe ( 2012-11-13 SDBootCD.exe ( 2012-11-13 SDCleaner.exe ( 2012-11-13 SDDelFile.exe ( 2012-11-13 SDFiles.exe ( 2012-11-13 SDFileScanHelper.exe ( 2012-11-13 SDFSSvc.exe ( 2012-11-13 SDImmunize.exe ( 2012-11-13 SDLogReport.exe ( 2012-11-13 SDPESetup.exe ( 2012-11-13 SDPEStart.exe ( 2012-11-13 SDPhoneScan.exe ( 2012-11-13 SDPRE.exe ( 2012-11-13 SDPrepPos.exe ( 2012-11-13 SDQuarantine.exe ( 2012-11-13 SDRootAlyzer.exe ( 2012-11-13 SDSBIEdit.exe ( 2012-11-13 SDScan.exe ( 2012-11-13 SDScript.exe ( 2012-11-13 SDSettings.exe ( 2012-11-13 SDShred.exe ( 2012-11-13 SDSysRepair.exe ( 2012-11-13 SDTools.exe ( 2012-11-13 SDTray.exe ( 2012-11-13 SDUpdate.exe ( 2012-11-13 SDUpdSvc.exe ( 2012-11-13 SDWelcome.exe ( 2012-11-13 SDWSCSvc.exe ( 2013-03-18 unins000.exe (51.1052.0.0) 1999-12-02 xcacls.exe 2012-08-23 borlndmm.dll (10.0.2288.42451) 2012-09-05 DelZip190.dll ( 2012-09-10 libeay32.dll ( 2012-09-10 libssl32.dll ( 2012-11-13 SDAdvancedCheckLibrary.dll ( 2012-11-13 SDECon32.dll ( 2012-11-13 SDECon64.dll ( 2012-11-13 SDEvents.dll ( 2012-11-13 SDFileScanLibrary.dll ( 2012-11-13 SDHelper.dll ( 2012-11-13 SDImmunizeLibrary.dll ( 2012-11-13 SDLists.dll ( 2012-11-13 SDResources.dll ( 2012-11-13 SDScanLibrary.dll ( 2012-11-13 SDTasks.dll ( 2012-11-13 SDWinLogon.dll ( 2012-08-23 sqlite3.dll 2012-09-10 ssleay32.dll ( 2012-11-13 Tools.dll ( 2012-11-13 UninsSrv.dll ( 2012-11-14 Includes\Adware.sbi (*) 2012-11-14 Includes\AdwareC.sbi (*) 2010-08-13 Includes\Cookies.sbi (*) 2012-11-14 Includes\Dialer.sbi (*) 2012-11-14 Includes\DialerC.sbi (*) 2012-11-14 Includes\HeavyDuty.sbi (*) 2012-11-14 Includes\Hijackers.sbi (*) 2012-11-14 Includes\HijackersC.sbi (*) 2012-11-14 Includes\iPhone.sbi (*) 2012-11-14 Includes\Keyloggers.sbi (*) 2012-11-14 Includes\KeyloggersC.sbi (*) 2012-11-14 Includes\Malware.sbi (*) 2012-11-14 Includes\MalwareC.sbi (*) 2012-11-14 Includes\PUPS.sbi (*) 2012-11-14 Includes\PUPSC.sbi (*) 2012-11-14 Includes\Security.sbi (*) 2012-11-14 Includes\SecurityC.sbi (*) 2008-06-03 Includes\Spybots.sbi (*) 2008-06-03 Includes\SpybotsC.sbi (*) 2012-11-14 Includes\Spyware.sbi (*) 2012-11-14 Includes\SpywareC.sbi (*) 2011-06-07 Includes\Tracks.sbi (*) 2005-02-17 Includes\Tracks.uti (*) 2012-11-14 Includes\Trojans.sbi (*) 2012-11-14 Includes\TrojansC-02.sbi (*) 2012-11-14 Includes\TrojansC-03.sbi (*) 2012-11-14 Includes\TrojansC-04.sbi (*) 2012-11-14 Includes\TrojansC-05.sbi (*) 2012-11-14 Includes\TrojansC.sbi (*) |
23.03.2013, 10:28 | #2 |
/// TB-Ausbilder | searchnu.com auf allen suchmaschinenIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
24.03.2013, 19:09 | #3 |
| searchnu.com auf allen suchmaschinen Hallo Ryder,
__________________vielen Dank für Deine Hilfe und sehr schnelle Antwort. Ich habe Deine zweite Empfehlung berücksichtigt und formatiert bzw. die Recovery DVDs drüberlaufen lassen. Das ist doch formatieren? oder? ( da ich eh viel Arbeit habe und dies wie von Dir erwähnt der sicherere Weg ist.) Bleibt die Frage, ob sich bei einem Virenbefall nicht doch noch irgendwo einer versteckt. Wie gefährlich ist Searchnu.com Vielen Dank nochmals für Deine promte Antwort und Hilfe Gruß woodies |
24.03.2013, 19:13 | #4 |
/// TB-Ausbilder | searchnu.com auf allen suchmaschinen searchnu ist nur Werbung. Also ganz easy. Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu searchnu.com auf allen suchmaschinen |
administrator, bli, browser, computer, dll, explorer, explorer.exe, file, firefox, flash player, folge, google, helper.exe, installation, löschen, malwarebytes, microsoft, mozilla, regedit, registry, registry key, software, spybot, suchmaschine, tracking cookie, windows |