Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mywebsearch und MapsGalaxy Toolbar - wie entfernen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.04.2013, 15:00   #1
JanieJones
 
Mywebsearch und MapsGalaxy Toolbar - wie entfernen? - Standard

Mywebsearch und MapsGalaxy Toolbar - wie entfernen?



Hallo,
nachdem ich heute mal wieder Wochenendbesuch bei den Eltern absolviert habe, hat sich der PC meines Vaters verändert dargestellt: als startseite ist nun Mywebsearch eingestellt und er hat eine neue Toolbar (maps galaxy) im Firefox.

Wie kann ich die am besten wieder entfernen?

Alt 05.04.2013, 15:34   #2
aharonov
/// TB-Ausbilder
 
Mywebsearch und MapsGalaxy Toolbar - wie entfernen? - Standard

Mywebsearch und MapsGalaxy Toolbar - wie entfernen?



Hi,

starte mal so:


Schritt 1

Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
  • Schliesse alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.



Schritt 2

Warnung für Mitleser:
Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde!


Downloade dir bitte Combofix.
  • WICHTIG: Speichere Combofix auf deinen Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und akzeptiere die Endbenutzer-Lizenz.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft, bitte gar nichts am Computer arbeiten, auch nicht die Maus bewegen!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen (C:\Combofix.txt).
  • Bitte poste den Inhalt dieses Logfiles in deiner nächsten Antwort.

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.



Schritt 3

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von AdwCleaner
  • Log von Combofix
  • Log von OTL
__________________

__________________

Alt 07.04.2013, 17:38   #3
JanieJones
 
Mywebsearch und MapsGalaxy Toolbar - wie entfernen? - Standard

Mywebsearch und MapsGalaxy Toolbar - wie entfernen?



Danke für die Hilfe. sieht jetzt auf den ersten blick zumindest beseitigt aus.
anbei die Logs
__________________

Alt 09.04.2013, 02:03   #4
aharonov
/// TB-Ausbilder
 
Mywebsearch und MapsGalaxy Toolbar - wie entfernen? - Standard

Mywebsearch und MapsGalaxy Toolbar - wie entfernen?



Hallo,

entschuldige bitte, dein Thread ist mir irgendwie untergegangen.
Ich seh immer noch Spuren davon.

  • Starte bitte die OTL.exe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
[2013.03.22 00:59:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Werner \Anwendungsdaten\MapsGalaxy_39
[2013.03.22 00:58:58 | 000,000,000 | ---D | C] -- C:\Programme\MapsGalaxy_39
O4 - HKLM..\Run: [MapsGalaxy Search Scope Monitor] C:\Programme\MapsGalaxy_39\bar\1.bin\39SrchMn.exe (MindSpark)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\39ffxtbr@MapsGalaxy_39.com: C:\Programme\MapsGalaxy_39\bar\1.bin [2013.04.05 15:26:16 | 000,000,000 | ---D | M]
FF - HKLM\Software\MozillaPlugins\@MapsGalaxy_39.com/Plugin: C:\Programme\MapsGalaxy_39\bar\1.bin\NP39Stub.dll (MindSpark)
IE - HKCU\..\SearchScopes\{343A3012-F819-4A44-ABAE-BB4748DAEA52}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=660a1be8-1dc2-11e1-89b0-0013d3e2763e&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://cool-homepage.coNFORMATS
IE - HKLM\..\SearchScopes\{343A3012-F819-4A44-ABAE-BB4748DAEA52}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=660a1be8-1dc2-11e1-89b0-0013d3e2763e&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://cool-homepage.co
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\085.tmp -- (nuusia)
SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\vsuihpie.dll -- (gehutph)

:commands
[emptytemp]
         
  • Schliesse nun bitte alle anderen Programme.
  • Klicke jetzt auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\_OTL\MovedFiles\<date_time>.log)
  • Kopiere nun dessen Inhalt hier in deinen Thread.



Schritt 2

Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
    Vista und Win7 User: Rechtsklick und "als Administrator starten".
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :filefind
    *mapsgalaxy*
    
    :folderfind
    *mapsgalaxy*
    
    :regfind
    mapsgalaxy
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen. Poste diese in deinen Thread.
  • Das Log-File wird auch auf dem Desktop als SystemLook.txt gespeichert.



Schritt 3

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von SystemLook
  • Log von OTL
__________________
cheers,
Leo

Alt 13.04.2013, 00:48   #5
aharonov
/// TB-Ausbilder
 
Mywebsearch und MapsGalaxy Toolbar - wie entfernen? - Standard

Mywebsearch und MapsGalaxy Toolbar - wie entfernen?



Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.

__________________
cheers,
Leo

Alt 17.04.2013, 21:51   #6
aharonov
/// TB-Ausbilder
 
Mywebsearch und MapsGalaxy Toolbar - wie entfernen? - Standard

Mywebsearch und MapsGalaxy Toolbar - wie entfernen?



Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
--> Mywebsearch und MapsGalaxy Toolbar - wie entfernen?

Antwort

Themen zu Mywebsearch und MapsGalaxy Toolbar - wie entfernen?
als startseite, beste, besten, dargestellt, eingestellt, entferne, entfernen, galaxy, heute, mywebsearch, neue, seite, startseite, toolbar, verändert, wie entfernen, wie entfernen?, woche




Ähnliche Themen: Mywebsearch und MapsGalaxy Toolbar - wie entfernen?


  1. Babylon toolbar entfernen, BrowserCompanion entfernen, DealPly entfernen, GinyasBrowserCompanions entfernen
    Log-Analyse und Auswertung - 17.12.2014 (9)
  2. MapsGalaxy Toolbar entfernen
    Anleitungen, FAQs & Links - 13.11.2014 (2)
  3. DailyHomeGuide Toolbar entfernen
    Anleitungen, FAQs & Links - 22.10.2014 (2)
  4. SnapMyScreen Toolbar entfernen
    Anleitungen, FAQs & Links - 22.10.2014 (2)
  5. DLSecure Toolbar entfernen
    Anleitungen, FAQs & Links - 21.09.2014 (2)
  6. Max-Toolbar entfernen
    Anleitungen, FAQs & Links - 01.08.2014 (2)
  7. Mapsgalaxy-Toolbar und /-Service
    Log-Analyse und Auswertung - 26.05.2014 (11)
  8. Fun2Save Toolbar entfernen
    Anleitungen, FAQs & Links - 30.12.2013 (2)
  9. The Gilda Toolbar entfernen
    Anleitungen, FAQs & Links - 30.12.2013 (2)
  10. SoftTunes Toolbar entfernen
    Anleitungen, FAQs & Links - 30.12.2013 (2)
  11. Freecause Toolbar entfernen
    Anleitungen, FAQs & Links - 17.11.2013 (2)
  12. certified-toolbar.com entfernen
    Anleitungen, FAQs & Links - 10.10.2013 (2)
  13. vGrabber Toolbar entfernen
    Anleitungen, FAQs & Links - 07.10.2013 (2)
  14. RecruitingBar Toolbar entfernen
    Anleitungen, FAQs & Links - 07.10.2013 (2)
  15. mapsgalaxy toolbar und mindspark toolbar platform plugin stub - wie entfernen?
    Log-Analyse und Auswertung - 08.05.2013 (8)
  16. Problem mit myway.mywebsearch.(PUPS) entfernen
    Plagegeister aller Art und deren Bekämpfung - 21.10.2009 (5)
  17. wie kann ich mywebsearch entfernen???
    Plagegeister aller Art und deren Bekämpfung - 08.04.2007 (6)

Zum Thema Mywebsearch und MapsGalaxy Toolbar - wie entfernen? - Hallo, nachdem ich heute mal wieder Wochenendbesuch bei den Eltern absolviert habe, hat sich der PC meines Vaters verändert dargestellt: als startseite ist nun Mywebsearch eingestellt und er hat eine - Mywebsearch und MapsGalaxy Toolbar - wie entfernen?...
Archiv
Du betrachtest: Mywebsearch und MapsGalaxy Toolbar - wie entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.