|
Plagegeister aller Art und deren Bekämpfung: easylifeapp search und unerwünschte verlinkungenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.04.2013, 12:42 | #1 |
| easylifeapp search und unerwünschte verlinkungen Hallo zusammen, ich habe ein Problem und hoffe, dass ihr mir helfen könnt. Vor ein paar Tagen hat sich meine Startseite bei Firefox und Internet Explorer zu easylifeapp search verändert. Zusätzlich werden seitdem auf sämtlichen Webseiten irgendwelche Wörter zu anderen Seiten wie vermeintlichen Job-Börsen, Single-Börsen oder Umfragen verlinkt. Wenn ich mit der Maus über diese Links fahre, erscheint immer ein kleines Fenster, in dem dann die entsprechende Werbung zu sehen ist. Ich habe zwei mal drauf gelickt und wurde zu einer Umfrage weitergeleitet, bei der man angeblich ein iPhone gewinnen kann. Ich habe auf meinem Computer nach easylifeapp gesucht und tatsächlich ein Programm mit diesem Namen gefunden und es deinstalliert. Dadurch hat sich aber nichts verändert. Erst nach der Bearbeitung mit adwcleaner ist easylifeapp search von meiner Startseite verschwunden. Diese Links auf den Webseiten bleiben aber weiterhin bestehen. Könnt ihr mir helfen das wieder loszuwerden? Danke schon mal im Voraus! |
04.04.2013, 13:37 | #2 | |
/// TB-Ausbilder | easylifeapp search und unerwünschte verlinkungenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Zitat:
C:\AdwCleaner[Sx].txt (x = fortlaufende Nummer). Außerdem bitte diese Schritte ausführen: Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex msconfig hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Bitte poste mit deiner nächsten Antwort
|
04.04.2013, 16:01 | #3 |
| easylifeapp search und unerwünschte verlinkungen Hallo Matthias,
__________________vielen Dank für deine schnelle Antwort. im Anhang die Logfiles. |
04.04.2013, 22:23 | #4 |
/// TB-Ausbilder | easylifeapp search und unerwünschte verlinkungen Servus, AdwCleaner hat nicht alles erwischt. Wir müssen nochmal ran. Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL FF - prefs.js..browser.search.defaultenginename: "EasyLife" FF - prefs.js..browser.search.defaultenginename,S: S", "EasyLife" FF - prefs.js..browser.search.defaultthis.engineName: "" FF - prefs.js..browser.search.order.1: "EasyLife" FF - prefs.js..browser.search.order.1,S: S", "EasyLife" FF - prefs.js..browser.search.selectedEngine,S: S", "EasyLife" FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{ED0CF0C8-62F1-4865-A3FD-2E2A2B50FAFA}: %appdata%\5008 [2010.11.29 01:39:37 | 000,000,000 | ---D | M] [2013.03.28 02:18:33 | 000,000,000 | ---D | M] (Browse2SiAAvae) -- %appdata%\mozilla\Firefox\Profiles\h3l95hqu.default\extensions\tewq-81@mszcwwvcyfgram.net [2013.03.28 02:17:13 | 000,000,580 | ---- | M] () -- %appdata%\mozilla\firefox\profiles\h3l95hqu.default\searchplugins\EasyLife.xml O2 - BHO: (Browse2SiAAvae) - {0A10EC6C-D414-CA52-91FE-35283AAD2A5D} - C:\ProgramData\Browse2SiAAvae\5153233147a80.dll () O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKU\S-1-5-21-3931753103-4279822412-3289483211-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O8 - Extra context menu item: Free YouTube Download - %appdata%\DVDVideoSoftIEHelpers\freeyoutubedownload.htm File not found [2013.03.28 02:15:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2SiAAvae [2013.03.28 02:15:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Browse2SiAAvae :commands [Emptytemp]
Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit)
Schritt 3
Schritt 4 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
05.04.2013, 04:12 | #5 |
| easylifeapp search und unerwünschte verlinkungen Hallo Matthias, die Symptome sind jetzt verschwunden. Die Ursache auch? Hier die Liste der Chrome Erweiterungen:
Logfiles im Anhang. Danke + Grüße! |
05.04.2013, 12:16 | #6 |
/// TB-Ausbilder | easylifeapp search und unerwünschte verlinkungen Servus, vielen Dank für deine schnelle Antwort. Wir entfernen jetzt noch die letzten Reste der Ursache und kontrollieren nochmal alles. Wenn das dann alles passt, dann gibts noch ein paar Tipps mit auf den Weg und wir entfernen alle Tools wieder. Bitte beim OTL-Fix die *** durch deinen richtigen Benutzernamen ersetzen, sonst wird der Fix nicht funktionieren! Schritt 1 Fixen mit OTL
Code:
ATTFilter :files %appdata%\.# %appdata%\5008 %appdata%\cock %appdata%\UAs %appdata%\xmldm %appdata%\AcroIEHelpe.txt %appdata%\srvblck2.tmp %appdata%\urhtps.dat C:\Program Files\Common Files\DVDVideoSoft\TB C:\Windows\System32\config\systemprofile\AppData\LocalLow\Toolbar4 C:\Windows\System32\config\systemprofile\AppData\LocalLow\Application Updater C:\Users\***\AppData\LocalLow\Browse2SiAAvae :reg [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3931753103-4279822412-3289483211-1000\Software\AutocompleteProBHO] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{5F184FC7-7F06-49E2-8461-38CB375C8717}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9] "6D5877EBF540BF441A4EF35A55784451"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3157AA407841454BB0C9BE8D1982BC9] "6D5877EBF540BF441A4EF35A55784451"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BE7785D6-045F-44FB-A1E4-3FA555874415}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{14F35FFC-522A-4DD1-A07E-6B8B65C6891E}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AC329328-7EC4-4C34-B672-0A2B90CB9B00}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\TBSB01620] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\IminentSetup_2-KFRPtAWP-1__RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\IminentSetup_2-KFRPtAWP-1__RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5AF25BBA9EECCDB41923C3FE08497C67] "482AA67AD25E6E74E9F48BD5FBE8533C"=- [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3931753103-4279822412-3289483211-1000\Software\SweetIM] [-HKEY_CURRENT_USER\Software\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\2BC4C58B253B8DB418C8CB3E35951970] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\54A306F2659DB694185B057D28249467] [-HKEY_LOCAL_MACHINE\SOFTWARE\SweetIM] [-HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\DVDVideoSoftTB] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\65d05315-9415-4ab8-a306-765772d85555] :Commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
05.04.2013, 15:45 | #7 |
| easylifeapp search und unerwünschte verlinkungen Ok, dann sind hier die neuen Logfiles. |
05.04.2013, 16:08 | #8 |
/// TB-Ausbilder | easylifeapp search und unerwünschte verlinkungen Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2
Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Sofern verwendet, starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
06.04.2013, 15:21 | #9 |
/// TB-Ausbilder | easylifeapp search und unerwünschte verlinkungen Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
07.04.2013, 06:04 | #10 |
| easylifeapp search und unerwünschte verlinkungen Ja, es funktioniert wieder alles. Vielen Dank für deine Hilfe! |
Themen zu easylifeapp search und unerwünschte verlinkungen |
computer, explorer, fenster, firefox, gen, gesucht, gewinnen, hallo zusammen, internet, internet explorer, kleines, links, maus, namen, nichts, problem, programm, search, seite, startseite, umfrage, webseite, webseiten, weitergeleitet, werbung, wörter |