Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.04.2013, 20:37   #1
Dalhem
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Hallo,

vor nicht allzu langer Zeit habe ich hier schon einmal Hilfe bekommen, dafür ein herzliches

Seither habe ich die empfohlenen Sicherheitsmaßnahmen nicht mehr außer Acht gelassen.

Doch leider: Seit ein paar Tagen gibt es ein neues Problem. Ich habe keine Ahnung, wie ich es mir eingefangen habe.

Also: Wenn ich einen neuen Tab in Firefox öffne, wird Mixi Dj Search als Suchmaschine geöffnet. Ich habe sie unter den Suchmaschinen entfernt. Außerdem über Win Patrol nachgeschaut, wann es installiert wurde und auch hier gelöscht. Außerdem in der Systemsteuerung deinstalliert. Hilft nix! Erscheint immer wieder.

Kann mir bitte wer helfen?

Schon mal ganz herzlichen Dank!

Alt 24.04.2013, 20:40   #2
smeenk
/// Malwareteam / Visitor
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Hallo ich bin smeenk und ich werde versuchen dir mit deinem Problem zu helfen


Systemscan mit ZOEK

Bitte lade die zoek.exe von hier: http://hijackthis.nl/smeenk/
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen.
  • Starte die Zoek.exe mit einem Doppelklick (nur Windows XP-Benutzer).
  • Windows Vista/7 Benutzer starten das Tool bitte per Rechtsklick auf das Icon und wählen "Als Administrator starten".
  • Klicke auf "Options" und wähle die folgenden Optionen aus:
    • Recently Created
    • Startup Information
    • Firefox Look
    • Chrome Look
    • System Restore Point
    • Auto Clean
  • Nun klicke auf "Run script" und warte geduldig, bis der Scan durchgelaufen ist.
  • Wenn das Tool fertig ist, wird sich Notepad mit dem Logfile öffnen (ggfs. erst nach einem Neustart).
    Nachträglich kannst Du den Bericht unter c:\zoek-results.log einsehen.
  • Poste mir das Log File zoek-results.log


Systemscan mit OTL

Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
  • Doppelklick auf die OTL.exe.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Setze den Haken bei Scan all Users.
  • Klicke nun auf Run Scan.
  • Wenn der Scan beendet ist, werden 2 Logfiles (OTL.txt und Extras.txt) erstellt.
  • Poste den Inhalt dieser Logfiles hier in den Thread.




Bitte poste in deiner nächsten Antwort:
  • Log von zoek
  • Logs von OTL
__________________


Alt 24.04.2013, 22:37   #3
Dalhem
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Hallo smeenk,

herzlichen Dank für die schnelle Antwort!!!

Die Files habe ich angehängt.

Nach dem Scan durch Zoek, hat sich der Computer beim Herunterfahren aufgehängt. Nach 20 Minuten habe ich ihn manuell aus gemacht.

Soweit, bin gespannt auf Deine Antwort!
__________________

Alt 24.04.2013, 22:48   #4
smeenk
/// Malwareteam / Visitor
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld:

Code:
ATTFilter
C:\users\Yentl & Tatjana\AppData\Roaming\Iminent;f
pgafcinpmmpklohkojmllohdhomoefph;chr
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows];r
"AppInit_DLLs"=-;r
         
Drucke "Run Script".

Poste mir das neue Log von Zoek.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Alt 24.04.2013, 23:15   #5
Dalhem
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Und hier wieder die Ergebnisse im Anhang.

Danke für die Nachschicht!


Alt 24.04.2013, 23:20   #6
smeenk
/// Malwareteam / Visitor
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Bemerkst Du noch einige Probleme?

Wir machen weiter mit der bereinigung:


Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Alt 26.04.2013, 07:08   #7
smeenk
/// Malwareteam / Visitor
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Es ist mir selbst auch schon mal passiert das Ask ToolBar installiert würde durch Unachtsamkeit

Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld:

Code:
ATTFilter
installedprogs;
filesrcm;
startupall;
         
Drucke "Run Script".

Poste mir das neue Log von Zoek.


Wenn Delfix seine arbeit nicht richtig macht, dann einfach alles manuell löschen.
Aber zuerst den Ask Toolbar wieder loswerden

Alt 26.04.2013, 13:11   #8
Dalhem
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Hi Smeenk,

hmmh, Zoek läuft auch nicht mehr....
Habe es beim ersten Versuch nach 45 Minuten ohne Reaktion nur durch das Ausschalten des PC schließen können.
Dann noch einmal über den ursprünglichen Link geladen und auch jetzt nach 2 Stunden keine Reaktion. Was machen?

Alt 26.04.2013, 13:18   #9
smeenk
/// Malwareteam / Visitor
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Versuch OTL

Systemscan mit OTL

Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
  • Doppelklick auf die OTL.exe.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Setze den Haken bei Scan all Users.
  • Klicke nun auf Run Scan.
  • Wenn der Scan beendet ist, werden 2 Logfiles (OTL.txt und Extras.txt) erstellt.
  • Poste den Inhalt dieser Logfiles hier in den Thread.

Alt 26.04.2013, 22:29   #10
Dalhem
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Hier die OTL-Logfiles...

Alt 26.04.2013, 22:54   #11
smeenk
/// Malwareteam / Visitor
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Schritt 1
  • Starte bitte die OTL.exe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
IE - HKU\S-1-5-21-628047093-94276485-4152419428-1004\..\SearchScopes\{F37E0C89-0810-40EA-9536-6C52F6172D63}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=F0D852BC-0626-4C69-BE69-0ED140104A00&apn_sauid=1E3552C6-B2D5-412A-A330-086757300F97
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
FF - prefs.js..extensions.enabledAddons: toolbar%40ask.com:3.15.23.100013
[2013/04/26 02:07:52 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate
[2013/04/26 01:32:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Ask
:commands
[emptytemp]
[CLEARALLRESTOREPOINTS]
         
  • Schliesse nun bitte alle anderen Programme.
  • Klicke jetzt auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\_OTL\MovedFiles\<date_time>.log)
  • Kopiere nun dessen Inhalt hier in deinen Thread.



Schritt 2

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von OTL

Alt 26.04.2013, 23:32   #12
Dalhem
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Hier die nächste...

Alt 27.04.2013, 18:23   #13
smeenk
/// Malwareteam / Visitor
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Es freut mich zu hören das alles wieder OK ist

Gruß
Smeenk

Alt 27.04.2013, 18:46   #14
Dalhem
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Dann bleibt mir noch, Dir ganz herzlich zu danken für Deine Hilfe, Deine Geduld und ....

Bin sehr froh, dass Ihr das macht und hoffe, ich muss nicht allzu bald wieder hier vorbeischauen.

Grüße

Alt 27.04.2013, 19:43   #15
smeenk
/// Malwareteam / Visitor
 
Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Standard

Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen



Hi Dalhem

Ich habe dir gerne geholfen

Grüße
Smeenk

Antwort

Themen zu Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen
ahnung, eingefangen, erscheint, firefox, herzlichen, herzliches, hilft, installiert, langer, löschen, neuen, neuer, neues, nicht löschen, nicht mehr, patrol, search, sicherheitsmaßnahme, suchmaschine, suchmaschinen, systems, systemsteuerung, tab, win




Ähnliche Themen: Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen


  1. Windows 7 32-Bit: Antivir stellt Trojaner "TR/Sirefef.AB.78" fest. Lässt sich nicht löschen
    Log-Analyse und Auswertung - 04.06.2015 (23)
  2. neuer PC auf einmal sehr langsam, Firefox-Meldungen "Skript beschäftigt oder antwortet nicht", "keine Rückmeldung"
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (26)
  3. Windows7: Datei "dwm.exe" im Ordner "iswizard05" lässt sich nicht löschen
    Log-Analyse und Auswertung - 20.02.2014 (19)
  4. addon internet explorer 11 suchanbieter "search the web (softonic)" lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (2)
  5. Windows7 Firefox ICMAPP.static wird dauernd geöffnet und neue Startseite mixidj.delta-search.com
    Plagegeister aller Art und deren Bekämpfung - 08.12.2013 (12)
  6. 1. delta search lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.09.2013 (22)
  7. Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung"
    Log-Analyse und Auswertung - 05.07.2013 (33)
  8. Firefox "Neuer Tab": mixidj.delta-search.com statt leerer Adresszeile
    Plagegeister aller Art und deren Bekämpfung - 11.05.2013 (8)
  9. Delta-Search lässt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (7)
  10. Delta search läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (11)
  11. "Funmoods Search" Startseite in Chrome lässt sich nicht entfernen - möglicher Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (9)
  12. AntiVir-Fund "TR\Spy.Gen" lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (7)
  13. Trojaner "TR/PSW.Papras.AB" gefunden, lässt sich jedoch nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (13)
  14. Spion "URLSearchHook" lässt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 07.10.2008 (5)
  15. Helios Lite gibt für Registry-Key "Acess Denied" aus und key lässt sich nicht löschen
    Antiviren-, Firewall- und andere Schutzprogramme - 20.06.2008 (20)
  16. Gelöschte Datei lässt sich nicht "entgültig" löschen
    Alles rund um Windows - 08.03.2006 (2)
  17. Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena
    Log-Analyse und Auswertung - 10.01.2005 (7)

Zum Thema Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen - Hallo, vor nicht allzu langer Zeit habe ich hier schon einmal Hilfe bekommen, dafür ein herzliches Seither habe ich die empfohlenen Sicherheitsmaßnahmen nicht mehr außer Acht gelassen. Doch leider: Seit - Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen...
Archiv
Du betrachtest: Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.