|
Log-Analyse und Auswertung: nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.05.2013, 22:36 | #1 |
| nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo! ich habe mir heute das Programm llivid durch auf den Rechner geholt. Nach Deinstallation des Programms und einer heute mitinstallierten Toolbar über Systemsteuerung/Software kommt als Startseite bei IE und Firefox hxxp://www.searchnu.com/?appid=. Die Anwendung des CCleaner und Startseite ändern haben nach Neustart des Rechners keinen Erfolg gebracht. Ich bin leider Laie, was Computer betrifft. Es gibt zwar zahlreiche Internetseiten zu diesem Problem, konkrete Hilfe konnte ich jedoch nicht finden. Ich würde mich freuen, wenn man sich meinem Problem hier annimmt. LG mhunger |
06.05.2013, 11:21 | #2 |
/// TB-Ausbilder | nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hi,
__________________mach bitte mal das: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ |
06.05.2013, 21:18 | #3 |
| nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo Leo!
__________________Vielen Dank für deine schnelle Reaktion und vorab schon mal für deine Mühe. Hier die 3 LOG-Dateien. Die OTL musste ich aufteilen, da sie zu groß ist. LG mhunger |
07.05.2013, 02:13 | #4 |
/// TB-Ausbilder | nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hi, ist jetzt noch etwas von searchnu (oder sonst was Störendem) zu sehen? (Die Logfiles bitte nicht anhängen (das erschwert mir das Auswerten massiv), sondern deren Inhalt direkt innerhalb von Codetags einfügen: [code]Inhalt Logfile[/code].) Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL O20 - AppInit_DLLs: (C:\PROGRA~3\Wincert\WIN32C~1.DLL) - C:\ProgramData\Wincert\win32cert.dll () :files C:\Program Files (x86)\search results toolbar C:\ProgramData\Wincert :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
07.05.2013, 22:20 | #5 |
| nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo Leo! Vielen Dank für deine schnelle Reaktion! So, jetzt erstmal die Logs: Fixlog von OTL: Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~3\Wincert\WIN32C~1.DLL deleted successfully. C:\ProgramData\Wincert\win32cert.dll moved successfully. ========== FILES ========== C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64 folder moved successfully. C:\Program Files (x86)\Search Results Toolbar\Datamngr folder moved successfully. C:\Program Files (x86)\Search Results Toolbar folder moved successfully. C:\ProgramData\Wincert folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 213154 bytes ->Flash cache emptied: 57472 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Mary ->Temp folder emptied: 7840353 bytes ->Temporary Internet Files folder emptied: 3730 bytes ->Java cache emptied: 107986 bytes ->FireFox cache emptied: 81874021 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 58025 bytes User: NeroMediaHomeUser.4 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 213282 bytes ->Flash cache emptied: 57616 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 913096 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 129852 bytes RecycleBin emptied: 750434378 bytes Total Files Cleaned = 803,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05072013_163153 Files\Folders moved on Reboot... C:\Users\Mary\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File move failed. C:\Users\Mary\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot. File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot. File\Folder C:\Windows\temp\TMP000000017006865B6D4C2A99 not found! PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.07.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 Mary :: MARYS-LAPTOP [Administrator] 07.05.2013 17:09:53 mbam-log-2013-05-07 (17-09-53).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 244650 Laufzeit: 3 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d56f13f7322d074790c3a857d0e3483d # engine=13777 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-07 08:06:55 # local_time=2013-05-07 10:06:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 19925 119587065 0 0 # scanned=330117 # found=0 # cleaned=0 # scan_time=15917 Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Java 7 Update 21 Adobe Flash Player 11.7.700.169 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (20.0.1) Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Alwil Software Avast5 AvastSvc.exe Alwil Software Avast5 AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Firefox öffnet die eingestellte Startseite google, öffne ich jedoch einen neuen Tab, dann wird als Startseite hxxp://www.searchnu.com/?appid=&tag=newtab angezeigt. IE zeigt als Startseite google an, wird aber nicht geöffnet. Auch andere, im Suchfeld eingegebene Seiten oder Favoriten werden nicht geöffnet, das Bildschirmfeld bleibt weiß. Ich hoffe, dass bekommen wir auch noch hin?! Liebe Grüsse mhunger |
08.05.2013, 14:57 | #6 | ||
/// TB-Ausbilder | nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo, wie sieht es nach diesen beiden Schritten aus? Zitat:
Mache einen Rechtsklick auf die Einstellung browser.newtab.url und wähle die Option Zurücksetzen. Zitat:
__________________ --> nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet |
10.05.2013, 11:52 | #7 |
| nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo Leo, also, der aktuelle Stand ist folgender: Das Zurücksetzen des IE hat das Problem nicht behoben. Es werden keine Seiten auf dem Bildschirm geöffnet. Firefox: mit Rechtsklick auf browser.newtab.url ist das Feld "zurücksetzen" grau hinterlegt und kann nicht ausgewählt werden?! auswählen und zurücksetzen könnte man: browser.newtabepage.storageVersion?! Liebe Grüsse mhunger |
10.05.2013, 12:39 | #8 | ||
/// TB-Ausbilder | nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo, Zitat:
Zitat:
__________________ cheers, Leo |
13.05.2013, 21:32 | #9 |
| nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo Leo! Vielen Dank für deine Hilfe. Den Internet Explorer 10 habe ich runtergeladen. Die Installation hat mein Rechner verweigert mit dem Hinweis, dass bereits eine aktuellere Version installiert ist. Ich habe daraufhin den Internet Explorer 10 deinstalliert. Die verbleibende Version des IE8 funktioniert einwandfrei. Eine erneuter Installationsversuch des IE10 ist fehlgeschlagen?! zu Firefox: Die Suche nach searchnu ergab keine Treffer! Liebe Grüsse mhunger Hallo Leo! also, ich habe heute den IE8 aktualisiert. Danach war die Installation des IE10 möglich. Leider wurde das Problem dadurch nicht gelöst. Die Adressen der Webseiten werden im Tab angezeigt, die Seiten selbst jedoch nicht, der Bildschirm bleibt weiß. Das Problem tauchte beim IE8 nicht auf. Grüsse mhunger |
22.05.2013, 22:10 | #10 |
| nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo Leo! Noch irgendwelche Ideen? Dass mit dem IE ist jetzt nicht so wichtig. Hast du einen Lösungsvorschlag für das Firefox - Problem? Grüsse mhunger |
22.05.2013, 22:22 | #11 | |
/// TB-Ausbilder | nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Entschuldige bitte, dein Thema ist mir irgendwie untergegangen. Also das Problem im Firefox ist weiterhin dieses? Zitat:
__________________ cheers, Leo |
22.05.2013, 22:31 | #12 |
/// TB-Ausbilder | nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hilft es denn, wenn du den Firefox zurücksetzt? Siehe hier: https://support.mozilla.org/de/kb/fi...einfach-loesen
__________________ cheers, Leo |
25.05.2013, 19:59 | #13 |
| nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo Leo, das Zurücksetzen von Firefox hat das Problem erledigt. Vielen Dank!!! Falls du noch eine Idee hast, wir ich den IE wieder funktionsfähig bekommen, dann schreibe mir bitte, ansonsten nutze ich ihn eben nicht mehr. Liebe Grüße mhunger |
25.05.2013, 20:01 | #14 |
/// TB-Ausbilder | nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hallo, versuch jetzt bitte nochmals, den Internet Explorer 10 zu installieren und gib mir die genaue Fehlermeldung an, wenn es wieder nicht klappt.
__________________ cheers, Leo |
28.05.2013, 22:17 | #15 |
| nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet Hi Leo! also ich habe den IE nochmals deinstalliert und wieder neu installiert und alles hat diesmal einwandfrei funktioniert. IE läuft jetzt problemlos und auch sonst sind keine Probleme mehr erkennbar. Vielen Dank für deine schnelle und kompetente Hilfe/Antworten! Liebe Grüße mhunger |
Themen zu nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet |
anwendung, ccleaner, computer, deinstallation, firefox, gestartet, heute, installation, installierte, interne, internetseite, internetseiten, konnte, neustart, problem, programm, rechner, rechners, seite, seiten, startseite, systems, toolbar, würde, ändern |