|
Plagegeister aller Art und deren Bekämpfung: qvo6 VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.08.2013, 15:28 | #16 |
| qvo6 Virus ja auch nach neuistallierung von firefox steht qvo6 noch als mögliche suchmaschine zur verfügung |
04.08.2013, 09:50 | #17 |
/// the machine /// TB-Ausbilder | qvo6 Virus Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.
__________________SystemLook (64 bit)
__________________ |
04.08.2013, 10:55 | #18 |
| qvo6 VirusCode:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 11:47 on 04/08/2013 by Sebastian Administrator - Elevation successful ========== filefind ========== Searching for "*qvo6*" C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\qvo6.xml --a---- 744 bytes [11:17 30/07/2013] [11:17 30/07/2013] C067CAF40349D7EAD11D9EC73C484C91 ========== regfind ========== Searching for "qvo6" No data found. -= EOF =- Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.07.31.03 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16635 Sebastian :: SEBI [Administrator] 03.08.2013 15:34:55 mbam-log-2013-08-03 (15-34-55).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 263973 Laufzeit: 4 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 5 C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
05.08.2013, 06:59 | #19 |
/// the machine /// TB-Ausbilder | qvo6 Virus Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\qvo6.xml Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Teste die Browser bitte nochmal.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.08.2013, 16:46 | #20 |
| qvo6 VirusCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 30-07-2013 03 Ran by Sebastian at 2013-08-05 17:44:25 Run:1 Running from C:\FRST\Hives Boot Mode: Normal ============================================== C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\qvo6.xml => Moved successfully. ==== End of Fixlog ==== qvo6 wird nichtmehr als mögliche suchmaschine angegeben! |
06.08.2013, 15:50 | #21 |
/// the machine /// TB-Ausbilder | qvo6 Virus Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ --> qvo6 Virus |
06.08.2013, 16:15 | #22 |
| qvo6 Virus alles klar ! vielen vielen dank für die kompetente hilfe ! |
06.08.2013, 18:03 | #23 |
/// the machine /// TB-Ausbilder | qvo6 Virus Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu qvo6 Virus |
administrator, adware.websearch, anderen, anti-malware, appdata, autostart, dateien, erfolgreich, explorer, gelöscht, logfile, löschen, malwarebytes, microsoft, neustart, pup.optional.elex, pup.optional.isfreemium, quarantäne, services, software, speicher, speichern, version, virus |