|
Log-Analyse und Auswertung: Click-Compare befällt Firefox 21.0Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.05.2013, 14:51 | #1 |
| Click-Compare befällt Firefox 21.0 Hallo Ihr gelben Engel, auch meinen PC hat es offenbar nun erwischt und hat sich Click-Compare eingefangen. Denn seit einigen Tagen sind willkürliche Worte mit einem Link versehen. Beim Draufklicken lande ich abwechselnd auf die Site "Click Compare" oder es macht ein neues Fenster auf und fordert zum Update irgendeines Flash Players auf, obwohl längst die neueste Version von Adobe installiert ist. Außerdem wird plötzlich eine Menge Werbung eingeblendet speziell dann, wenn ich bei ebay bin. Angehängt habe ich die Logfiles - defogger_disable - Extras - OTL. GMER ist trotz strikter Befolgung eurer Anwendungshinweise nicht komplett durchgelaufen sondern blieb auf halber Strecke mit bue screen stecken. Bei mehrfachen Versuchen kam der Absturz immer an anderer Stelle mal früher mal später. Wäre supertoll, wenn mir jemand helfen kann. Gruß von pahl Geändert von pahl (19.05.2013 um 15:12 Uhr) |
19.05.2013, 16:39 | #2 |
/// TB-Ausbilder | Click-Compare befällt Firefox 21.0Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Scan mit Combofix
AdwCleaner bitte zweimal genau so ausführen und beide Logdateien davon posten! Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Bitte poste mit deiner nächsten Antwort
|
19.05.2013, 18:14 | #3 |
| Click-Compare befällt Firefox 21.0 Hallo Matthias,
__________________Dein Hilfeangebot auf meine Anfrage ging ja superschnell - vielen Dank schon mal! Die vorgegebenen Schritte haben problemlos geklappt, angehängt sind die erstellten Logfiles. Gruß von pahl |
20.05.2013, 10:13 | #4 |
/// TB-Ausbilder | Click-Compare befällt Firefox 21.0 Servus, gut gemacht. Es befindet sich noch Adware auf deinem Rechner. Wir führen jetzt noch eine paar Suchläufe durch, damit wir anschließend die Reste entfernen können. Schritt 1 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit)
Bitte poste mit deiner nächsten Antwort
|
20.05.2013, 11:01 | #5 |
| Click-Compare befällt Firefox 21.0 Hallo Mathias, danke für die weiteren Vorgaben, doch leider funktionierte Schritt 2 nicht. Hier angehängt sind - Logfile Extras von heute - Logfile Otl von heute - Screenshot nach systemlook-Fehleranzeige Ich soll mich ja sofort melden, wenn irgendetwas Ungewöhnliches eintritt. Gruß von pahl |
20.05.2013, 11:17 | #6 |
| Click-Compare befällt Firefox 21.0 Hallo Matthias, nach der systemlook-Fehlermeldung habe ich den Scan nochmals durchlaufen lassen. Zwar kam erneut die Fehlermeldung aber anschließend gabs dann auch das hier angehängte - Logfile SystemLook. Reicht das oder muss vor erneutem Durchlauf noch was geändert werden? Gruß von pahl |
20.05.2013, 18:16 | #7 |
/// TB-Ausbilder | Click-Compare befällt Firefox 21.0 Servus, wir entfernen jetzt mal die ersten Reste. Anschließend brauche ich aber nochmal SystemLook mit einem neuen Suchlauf. Ganz wichtig: Du musst die "***" durch deinen richtigen Namen ersetzen, sonst wird der Fix nicht funktionieren! Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.certified-toolbar.com?si=42102&bs=true&tid=2876&q={searchTerms} IE - HKCU\..\SearchScopes\{F572CAE8-70B5-4FB4-B94E-A788594D419E}: "URL" = http://search.certified-toolbar.com?si=42102&bs=true&tid=2876&q={searchTerms} FF - prefs.js..extensions.enabledAddons: videosaver%40videosaver.net:1.111 FF - prefs.js..extensions.enabledAddons: %7Babba8887-5879-4072-969e-b2a6a2cca1bc%7D:1.5 FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\videosaver@videosaver.net: C:\Programme\VideoSaver\FF\ [2013.05.13 00:11:12 | 000,000,000 | ---D | M] [2013.05.13 00:43:09 | 000,000,000 | ---D | M] (OutBrowse Toolbar) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\1mym1r4d.default\extensions\{abba8887-5879-4072-969e-b2a6a2cca1bc} [2013.05.13 00:11:12 | 000,000,000 | ---D | M] ("VideoSaver") -- C:\PROGRAMME\VIDEOSAVER [2013.05.13 00:10:43 | 000,003,269 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Web Search.xml O2 - BHO: (OutBrowse Toolbar) - {ceefadbd-a0ce-4422-a760-3b9167344e06} - C:\Dokumente und Einstellungen\***\Anwendungsdaten\OutBrowseToolbar\OutBrowseToolbar.dll (Simplytech Ltd.) O3 - HKLM\..\Toolbar: (OutBrowse Toolbar) - {ceefadbd-a0ce-4422-a760-3b9167344e06} - C:\Dokumente und Einstellungen\***\Anwendungsdaten\OutBrowseToolbar\OutBrowseToolbar.dll (Simplytech Ltd.) [2013.05.13 00:11:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\systweak [2013.05.13 00:11:12 | 000,000,000 | ---D | C] -- C:\Programme\VideoSaver [2013.05.13 00:10:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\OutBrowseToolbar [2013.05.13 00:09:58 | 000,000,000 | ---D | C] -- C:\Programme\OutBrowseToolbar [2013.05.13 00:09:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\OutBrowseToolbar [2013.05.20 09:41:04 | 000,000,360 | ---- | M] () -- C:\WINDOWS\tasks\VideoSaver Update.job [2013.05.13 00:09:58 | 000,015,432 | ---- | C] () -- C:\WINDOWS\Launcher.exe @Alternate Data Stream - 152 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 :files C:\Programme\Mozilla Firefox\searchplugins\Web Search.xml :Commands [emptytemp]
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
20.05.2013, 21:58 | #8 |
| Click-Compare befällt Firefox 21.0 Vielen Dank Matthias, für Deine Feiertagsarbeit! Fix und Scan sind durchgelaufen, die Logfiles habe ich angehängt. Allerdings kam beim SystemLook schon wieder die gleiche Fehlermeldung mit folgendem Text im Problembericht: Die folgende Datein werden in Ihrem Problembericht aufgenommen: C:\DOKUME~1\***\LOKALE~1\Temp\b187_appcompat.txt Gruß von pahl |
21.05.2013, 11:11 | #9 |
/// TB-Ausbilder | Click-Compare befällt Firefox 21.0 Servus, da SystemLook nicht funktioniert, lassen wir noch diese Tools durchlaufen: Schritt 1 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 2 Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
Schritt 3 Downloade dir HitmanPro (32 Bit) auf deinen Desktop.
Bitte poste mit deiner nächsten Antwort
|
21.05.2013, 20:09 | #10 |
| Click-Compare befällt Firefox 21.0 Hallo Matthias, alles problemlos durchgelaufen, hier die Files. Gruß von pahl |
22.05.2013, 14:31 | #11 |
/// TB-Ausbilder | Click-Compare befällt Firefox 21.0 Servus, bevor wir weitermachen: Gibt es noch Probleme mit "Click-Compare"? Wenn ja, in welchem Browser? Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
22.05.2013, 19:40 | #12 |
| Click-Compare befällt Firefox 21.0 Hallo Matthias, so weit ich sehe, gibt es mit Click-Compare keine Probleme mehr. Jedenfalls sind die Links verschwunden und die Massenwerbung kommt auch nicht mehr. Angehängt habe ich die neuesten OTL- und EXTRAS-Lofiles. Gruß von pahl |
23.05.2013, 10:29 | #13 |
/// TB-Ausbilder | Click-Compare befällt Firefox 21.0 Servus, alles klar. Wir entfernen noch die letzten Reste und kontrollieren nochmal alles: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKCU..\Run: [RegistryMechanic] C:\Programme\Registry Mechanic\RegMech.exe /H File not found @Alternate Data Stream - 152 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "videosaver@videosaver.net"=- "{8462c15f-5f80-45c3-85b2-7326ab68a508}_is1"=- :Commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
23.05.2013, 18:51 | #14 |
| Click-Compare befällt Firefox 21.0 Hallo Matthias, hab alles so gemacht, wie Du es vorgegeben hast. Hier die entsprechenden Logfiles. Allerdings blieb der Inhalt der checkup-Datei immer leer, auch nachdem ich das Programm mehrmals neu downgeloaded hatte und auch den check mehrmals durchlaufen ließ. Und schließlich konnte ich diese leere Datei gar nicht zum Posten hochladen sondern es gelang erst, nachdem ich mindestens ein Zeichen (nämlich einen ".") eingetragen hatte. Ist das alles trotzdem ok so? Gruß von pahl |
23.05.2013, 20:11 | #15 |
/// TB-Ausbilder | Click-Compare befällt Firefox 21.0 Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Themen zu Click-Compare befällt Firefox 21.0 |
absturz, adobe, anderer, blieb, ebay, eingeblendet, erwischt, fenster, firefox, flash, fordert, installiert, komplett, link, neues, plötzlich, screen, speziell, stelle, super, trotz, update, version, versuche, werbung, worte |