|
Plagegeister aller Art und deren Bekämpfung: Trojaner "Suggestedsites.dat"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.12.2013, 16:53 | #31 |
| Trojaner "Suggestedsites.dat" Hallo Marius, ich habe die kostenlose Version. Ich dachte die ist unbefristet!? Das Problem ist nur, daß ich kein DSL habe und wenn ich Avast runterlade, wird das eine Ewigkeit dauern, denke ich!? Aber wenn das besser ist, kann ich es versuchen. Liebe Grüße Uschi PS: Kann ich diese chinesischen Dateien löschen oder sind die notwendig? |
19.12.2013, 17:01 | #32 |
/// Malwareteam | Trojaner "Suggestedsites.dat" Du kannst diese Dateien löschen, sie werden durch die Avira-Updates erstellt.
__________________Das Problem ist, dass sie wiederkommen - und zwar rund 100MB pro Update. Lade doch das Avast! von einem anderen Computer herunter und installiere es statt Avira. Spüre einmal alle Dateien mit chinesischen Schriftzeichen auf und lösche sie (auch Papierkorb leeren) Sag mir dann, ob dein Platzproblem besser geworden ist.
__________________ |
19.12.2013, 20:16 | #33 |
| Trojaner "Suggestedsites.dat" Hallo Marius,
__________________ich wollte jetzt im WE die Dateien löschen, aber seit einer halben Stunde ist nur die Taschenlampe am hin- und herpendeln und es tut sich nichts. Was muß ich im Suchlauf angeben, um alle diese Dateien aufzuspüren? Im WE zeigt er nur Quadrate, keine Zeichen?! Ich werde mal einen Bekannten fragen, ob er mir Avast runterladen kann. Hier in meinem direkten Umfeld ist da leider niemand den ich fragen kann. Liebe Grüße Uschi Ich konnte die Dateien jetzt löschen und habe wieder 7,5 GB freien Speicher - juchhu !!! |
21.12.2013, 15:38 | #34 |
| Trojaner "Suggestedsites.dat" Hallo Marius, ich habe da noch andere seltsame Ordner: c:\windows:\$hf_mig$ $NtServicePackUninstall$ $NtUninstallKB915800-v4$ etc. und davon 290 Stück!!!! Die Größen sind unterschiedlich, wobei der erste schon 2 GB hat! Braucht man die überhaupt oder kann ich die auch löschen!? Und wegen dem Trojaner, sind wir da fertig, ist alles gelöscht oder muß ich noch etwas machen? Vielen Dank für Deine Mühe und Hilfe Alles Liebe Uschi |
22.12.2013, 20:29 | #35 |
/// Malwareteam | Trojaner "Suggestedsites.dat" Die Verzeichnisse,, die du da auflistest, haben eine Daseinsberechtigung. Schauen wir mal: ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
23.12.2013, 18:04 | #36 |
| Trojaner "Suggestedsites.dat" Hallo Marius, ich habe keine Logfile, nur die Meldung "No threats found". Liebe Grüße Uschi |
28.12.2013, 13:17 | #37 |
| Trojaner "Suggestedsites.dat" Hallo Marius, ich hoffe, Du hattest ein schönes Weihnachtsfest!? Wegen dem Trojaner, sind wir da fertig oder muß ich noch etwas machen? Kannst Du mir noch bitte helfen, damit mein zweiter Bildschirm wieder funktioniert wie er soll? Vielen Dank für Deine Mühe und Hilfe und ein schönes Wochenende Uschi |
04.01.2014, 13:37 | #38 |
/// Malwareteam | Trojaner "Suggestedsites.dat" SecurityCheck Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
04.01.2014, 16:49 | #39 |
| Trojaner "Suggestedsites.dat" Hallo Marius, ein frohes, gesundes, glückliches Neues Jahr und weiterhin viel Erfolg bei der "Spurensuche"! Hier vorab die Checkup: Code:
ATTFilter Results of screen317's Security Check version 0.99.78 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner JavaFX 2.1.1 Java 7 Update 9 Java version out of Date! Mozilla Firefox 22.0 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Liebe Grüße Uschi Hallo Marius, hier der Rest: Code:
ATTFilter # AdwCleaner v3.016 - Bericht erstellt am 04/01/2014 um 16:24:10 # Aktualisiert 23/12/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Mercier - MERCIERXP # Gestartet von : C:\Dokumente und Einstellungen\Mercier\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\Free Offers from Freeze.com Ordner Gelöscht : C:\Programme\NCH Software Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\filetypeassistant Ordner Gelöscht : C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\softonic-de3 Ordner Gelöscht : C:\Dokumente und Einstellungen\Mercier\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Mercier\Lokale Einstellungen\Anwendungsdaten\filetypeassistant Ordner Gelöscht : C:\Dokumente und Einstellungen\Mercier\Lokale Einstellungen\Anwendungsdaten\PackageAware [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\Mercier\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje Datei Gelöscht : C:\Dokumente und Einstellungen\Mercier\Anwendungsdaten\Mozilla\Firefox\Profiles\arpi31hg.default\searchplugins\MyStart.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Mercier\Anwendungsdaten\Mozilla\Firefox\Profiles\arpi31hg.default\searchplugins\SweetIm.xml ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\and Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2903601 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3031778 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E601996F-E400-41CA-804B-CD6373A7EEE2} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C451C08A-EC37-45DF-AAAD-18B51AB5E837} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E601996F-E400-41CA-804B-CD6373A7EEE2} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AC129BF9-68BF-4BC4-A1DC-ECB62712FF99} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\NCH Software Schlüssel Gelöscht : HKCU\Software\pdfforge.org Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\Freeze.com Schlüssel Gelöscht : HKLM\Software\InstallIQ Schlüssel Gelöscht : HKLM\Software\NCH Software Schlüssel Gelöscht : HKLM\Software\pdfforge.org Schlüssel Gelöscht : HKLM\Software\PIP Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v22.0 (de) [ Datei : C:\Dokumente und Einstellungen\Mercier\Anwendungsdaten\Mozilla\Firefox\Profiles\arpi31hg.default\prefs.js ] -\\ Google Chrome v [ Datei : C:\Dokumente und Einstellungen\Mercier\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] Gelöscht : search_url Gelöscht : keyword ************************* AdwCleaner[R0].txt - [7541 octets] - [04/01/2014 16:19:08] AdwCleaner[S0].txt - [7396 octets] - [04/01/2014 16:24:10] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7456 octets] ########## Uschi |
09.01.2014, 18:26 | #40 |
| Trojaner "Suggestedsites.dat" Hallo Marius, ich habe jetzt auf Avast gewechselt. Ich habe aber das Gefühl, daß er jetzt noch langsamer ist als vorher!? Wenn z.B. der Internet Explorer auf ist, kann ich Word nicht öffnen. Muß ich sonst noch irgend etwas tun bezüglich dem Trojaner? Danke für Deine Mühe. Alles Liebe Uschi |
13.01.2014, 10:44 | #41 |
/// Malwareteam | Trojaner "Suggestedsites.dat" Dann sind wir durch! Schritt : Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt : Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
17.01.2014, 13:27 | #42 |
| Trojaner "Suggestedsites.dat" Hallo Marius, vielen Dank für Deine ausführlichen Anleitungen. Hier nur ein kurzer Zwischenbericht: Ich komme leider nicht mal über den ersten Punkt "Java" hinaus. Ich habe es jetzt mehrfach versucht, bekomme aber immer irgendwelche Fehlermeldungen (Installation fehlgeschlagen, oder: download file C:\.... corupt). Und heute wollte ich Flash Player aktualisieren, funktioniert auch nicht, laufend Fehlermeldungen. Darüber hinaus stürzt mir die Kiste in den letzten Tagen 4 bis 5 mal am Tag ab! Aber wenigstens habe ich Firefox aktualisiert. Windows-Updates werden automatisch heruntergeladen und die Antiviren-Software habe ich ja vorher schon auf AVAST geändert. Den "Registry Cleaner" habe ich entfernt. Ist "TCF" sowas wie Sweepi oder CCleaner, dann kann ich die beiden ja entfernen!? Vielen herzlichen Dank für Deine Mühe und Hilfe. Liebe Grüße Uschi |
10.02.2014, 14:10 | #43 |
/// Malwareteam | Trojaner "Suggestedsites.dat" Benötigst du noch weiter Hilfe?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
10.02.2014, 17:25 | #44 |
| Trojaner "Suggestedsites.dat" Hallo Marius, nein, vorerst nicht. Vielen herzlichen Dank für Deine Mühe und Hilfe !!!! Alles Liebe Uschi |
Themen zu Trojaner "Suggestedsites.dat" |
adware.installbrain, antivirus, avira searchfree toolbar, becker, browser, computer, converter, cpu-z, festplatte, flash player, format, homepage, internet, mozilla, plug-in, security, sketchup, software, starten, suggestedsites.dat, system, tr/trash.gen, trojaner, unknown.rootkit.driver, windows, windows xp, zeitlupe |