|
Plagegeister aller Art und deren Bekämpfung: Do-Search Startseite in allen BrwosernWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.11.2013, 14:48 | #1 |
| Do-Search Startseite in allen Brwosern Hallo, ich habe das Problem, dass ich do-search immer als Startseite angezeigt bekomme. Diese Startseite habe ich im IE, im Firefox und im Chrome. Selbst unternommen habe ich bereits folgendes: - Habe versucht die Startseiten zu ändern (ohne Erfolg) - Habe die Browser zurück gesetzt (ohne Erfolg) - Habe die Browser neu installiert (ohne Erfolg) - Habe doSnap gesucht aber unter Programmen nicht gefunden - Habe MovieDownloader deinstalliert dieser taucht jedoch immer wieder auf - Habe über Spyhunter die Malwar gefunden konnte sie aber nicht entfernen da ich die Software sonst kaufen müsste. Konnte über kein anderes Programm dies so finden (Habe den Rechner zwischen drin mehrfach neu gestartet) Kann leider meine Fünde im AntiVir nicht exportien. Hab alle wie in der Anleitung beschrieben gemacht aber wenn ich auf exportieren klicken öffnet sich kein neues Fenster. Woran liegt des? Wird diese Datei zwingend benötigt? Habe ein Bild mal eingefügt. Ich weiß leider nicht mehr weiter und wäre euch für eine Antwort sehr dankbar. MFG Freak90 |
19.11.2013, 15:15 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Do-Search Startseite in allen Brwosern Hallo und
__________________Zitat:
__________________ |
19.11.2013, 15:18 | #3 |
| Do-Search Startseite in allen Brwosern Nein es ist ein privat genutztes System ich mach momentan eine Ausbildung zum Techniker und benötige diese Programme für meine Technikerarbeit
__________________ |
19.11.2013, 15:26 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Do-Search Startseite in allen Brwosern Ok, danke für die Info Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
19.11.2013, 16:01 | #5 |
| Do-Search Startseite in allen Brwosern Es konnte keine Malware gefunden werden. Neustart wurde nicht gefordert. Geändert von Freak90 (19.11.2013 um 16:02 Uhr) Grund: Bild wurde nicht angezeigt |
19.11.2013, 16:16 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Do-Search Startseite in allen Brwosern Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Do-Search Startseite in allen Brwosern |
19.11.2013, 16:39 | #7 |
| Do-Search Startseite in allen BrwosernCode:
ATTFilter # AdwCleaner v3.012 - Bericht erstellt am 19/11/2013 um 16:24:14 # Updated 11/11/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Steidle - STEIDLE-PC # Gestartet von : C:\Users\Steidle\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\1ClickDownload ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16520 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\Steidle\AppData\Roaming\Mozilla\Firefox\Profiles\f6pqzm3h.default-1384797535438\prefs.js ] -\\ Google Chrome v [ Datei : C:\Users\Steidle\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [2433 octets] - [18/11/2013 20:27:07] AdwCleaner[R1].txt - [1313 octets] - [18/11/2013 20:33:16] AdwCleaner[R2].txt - [1284 octets] - [19/11/2013 16:20:23] AdwCleaner[S0].txt - [2323 octets] - [18/11/2013 20:29:12] AdwCleaner[S1].txt - [1374 octets] - [18/11/2013 20:33:55] AdwCleaner[S2].txt - [1148 octets] - [19/11/2013 16:24:14] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1208 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Ultimate x64 Ran by Steidle on 19.11.2013 at 16:27:42,98 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\adawarebp ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\apn" ~~~ FireFox Emptied folder: C:\Users\Steidle\AppData\Roaming\mozilla\firefox\profiles\f6pqzm3h.default-1384797535438\minidumps [4 files] ~~~ Chrome Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google [Blacklisted Policy] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 19.11.2013 at 16:38:32,29 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Geändert von Freak90 (19.11.2013 um 16:27 Uhr) |
19.11.2013, 16:53 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Do-Search Startseite in allen Brwosern Kommt das FRST-Log noch?
__________________ Logfiles bitte immer in CODE-Tags posten |
19.11.2013, 16:55 | #9 |
| Do-Search Startseite in allen Brwosern Ja hier ist es |
19.11.2013, 16:59 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Do-Search Startseite in allen Brwosern Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=ds&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hp&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://do-search.com/?type=hp&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=ds&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=ds&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=ds&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX CHR HomePage: http://do-search.com/?type=hp&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX C:\Users\Steidle\AppData\Local\Temp\582f07fd-df64-4ab9-bf15-19c42fe849cf.exe C:\Users\Steidle\AppData\Local\Temp\AntiToolbarPackage.exe C:\Users\Steidle\AppData\Local\Temp\avgnt.exe C:\Users\Steidle\AppData\Local\Temp\AVG_AV_Setup.exe C:\Users\Steidle\AppData\Local\Temp\Quarantine.exe C:\Users\Steidle\AppData\Local\Temp\SHSetup.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
19.11.2013, 20:08 | #11 |
| Do-Search Startseite in allen BrwosernCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-11-2013 Ran by Steidle at 2013-11-19 17:05:49 Run:1 Running from C:\Users\Steidle\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://do-search.com/?type=hp&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://do-search.com/?type=sc&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX CHR HomePage: hxxp://do-search.com/?type=hp&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX C:\Users\Steidle\AppData\Local\Temp\582f07fd-df64-4ab9-bf15-19c42fe849cf.exe C:\Users\Steidle\AppData\Local\Temp\AntiToolbarPackage.exe C:\Users\Steidle\AppData\Local\Temp\avgnt.exe C:\Users\Steidle\AppData\Local\Temp\AVG_AV_Setup.exe C:\Users\Steidle\AppData\Local\Temp\Quarantine.exe C:\Users\Steidle\AppData\Local\Temp\SHSetup.exe ***************** HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Value was restored successfully. CHR HomePage: hxxp://do-search.com/?type=hp&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX ==> The Chrome "Settings" can be used to fix the entry. C:\Users\Steidle\AppData\Local\Temp\582f07fd-df64-4ab9-bf15-19c42fe849cf.exe => Moved successfully. C:\Users\Steidle\AppData\Local\Temp\AntiToolbarPackage.exe => Moved successfully. C:\Users\Steidle\AppData\Local\Temp\avgnt.exe => Moved successfully. C:\Users\Steidle\AppData\Local\Temp\AVG_AV_Setup.exe => Moved successfully. C:\Users\Steidle\AppData\Local\Temp\Quarantine.exe => Moved successfully. C:\Users\Steidle\AppData\Local\Temp\SHSetup.exe => Moved successfully. ==== End of Fixlog ==== |
19.11.2013, 23:56 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Do-Search Startseite in allen Brwosern Frisches FRST Log bitte erstellen und posten
__________________ Logfiles bitte immer in CODE-Tags posten |
20.11.2013, 18:03 | #13 |
| Do-Search Startseite in allen Brwosern FRST Logfile |
20.11.2013, 21:17 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Do-Search Startseite in allen Brwosern Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF HKCU\...\Firefox\Extensions: [{e55007f4-80c5-418e-ac33-10c4d60db01e}] - C:\Program Files (x86)\Re-markit\135.xpi FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://do-search.com/?type=sc&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX C:\Program Files\Enigma Software Group C:\Windows\CD09642E061D4844BA37ED1480916404.TMP C:\Users\Steidle\Downloads\spyhunter.exe C:\Users\Steidle\Downloads\SpyHunter-Installer.exe C:\Users\Steidle\AppData\Local\Temp\avgnt.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
20.11.2013, 21:40 | #15 |
| Do-Search Startseite in allen BrwosernCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-11-2013 Ran by Steidle at 2013-11-20 21:40:21 Run:2 Running from C:\Users\Steidle\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** FF HKCU\...\Firefox\Extensions: [{e55007f4-80c5-418e-ac33-10c4d60db01e}] - C:\Program Files (x86)\Re-markit\135.xpi FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://do-search.com/?type=sc&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX C:\Program Files\Enigma Software Group C:\Windows\CD09642E061D4844BA37ED1480916404.TMP C:\Users\Steidle\Downloads\spyhunter.exe C:\Users\Steidle\Downloads\SpyHunter-Installer.exe C:\Users\Steidle\AppData\Local\Temp\avgnt.exe ***************** HKCU\Software\Mozilla\Firefox\Extensions\\{e55007f4-80c5-418e-ac33-10c4d60db01e} => Value deleted successfully. HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Value was restored successfully. C:\Program Files\Enigma Software Group => Moved successfully. C:\Windows\CD09642E061D4844BA37ED1480916404.TMP => Moved successfully. C:\Users\Steidle\Downloads\spyhunter.exe => Moved successfully. C:\Users\Steidle\Downloads\SpyHunter-Installer.exe => Moved successfully. C:\Users\Steidle\AppData\Local\Temp\avgnt.exe => Moved successfully. ==== End of Fixlog ==== |
Themen zu Do-Search Startseite in allen Brwosern |
anderes, anleitung, antivir, bild, browser, datei, dos, entfernen, firefox, folge, gesucht, installiert, kaufen, klicke, neu, neues, nicht mehr, problem, programme, rechner, seite, seiten, software, startseite, ändern, öffnet |