|
Log-Analyse und Auswertung: Säuberungsaktion der searchresults-toolbarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.06.2013, 11:00 | #1 | ||
| Säuberungsaktion der searchresults-toolbar Ich habe heute ein Problem mit einem PC behandelt, bei dem der IE9 und Outlook mit folgenden Fehlermeldungen abstürzten: IE9: Zitat:
Zitat:
Ich ließ also HJT über den PC laufen und konnte nur einen Eintrag in Bezug auf diese Toolbar finden, den ich löschte. Anhang: hijackthis.log (Ich habe übrigens einige Einträge zensiert, da sie kundenrelevante Informationen beinhalten. Nehmts mir nicht übel ) Ich deinstallierte die Toolbar anschließend über die Programmverwaltung und bereinigte den Internet Explorer manuell von den Rückständen. Symantec Endpoint Protection fand nichts beim Quick Scan. Dann ließ ich Malwarebytes durchlaufen, welches einen infektiösen Eintrag fand. Anhang: mbam.log Zuguterletzt, da Startseiten und URL-Leisten-Standardsuche immer noch durch o.g. Toolbar verändert waren, ließ ich den adwcleaner durchlaufen und fand eine Menge übrig gebliebener Registry-Einträge etc., die ich entfernte. Anschließend stellte ich bei den Browsern die Google-Standards wieder her und überprüfte, ob keine Addon-Reste übriggeblieben waren. Ich vermute, dass das Problem damit gelöst ist, allerdings würde ich mich freuen, wenn ihr nochmals über meine Logs schaut, um eine Infektion des Systems auszuschließen, da ich nicht in Erfahrung bringen konnte, was der Kunde sich von wo genau heruntergeladen hatte. Vielleicht hat jemand schon Erfahrung mit dieser "Toolbar" gesammelt, über Erfahrungsaustausch würde ich mich auch freuen. Vielen Dank im Voraus |
27.06.2013, 11:24 | #2 |
/// the machine /// TB-Ausbilder | Säuberungsaktion der searchresults-toolbar Hi,
__________________Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
Themen zu Säuberungsaktion der searchresults-toolbar |
anwendung, browser, c:\windows, crash, drucker, explorer, fehlermeldungen, folge, iexplore.exe, infektion, internet, internet explorer, kunde, log, malwarebytes, microsoft, nichts, ntdll.dll, office, outlook, problem, probleme, search results toolbar, seite, seiten, startseite, version, windows |