Hallo zusammen,

ich habe leider schon gegen die erste goldene Regel verstoßen und versucht zu löschen was geht, bevor ich mich registriert habe - aber bin mir nicht so ganz sicher ob ich dabei erfolgreich war...

Mein Problem seit heute ist, dass hin und wieder falsche Seiten in Firefox geöffnet werden (Hijacker?). Ich habe mich deshalb an adwcleaner, MBAM und junkware removal versucht... (bin einem Thread hier gefolgt, in dem ein ähnliches Programm beschrieben wurde - logs habe ich leider nicht alle gespeichert) und nun läuft ESET durch und hat schon NSIS/startpage.cc trojan gefunden... was mich nun doch etwas besorgt...

Wäre um Hilfe sehr dankbar!
Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.

Bitte beachte folgende Hinweise:
Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start Task: {2F469DCE-4BCC-401D-9E24-6C3E58962DD3} - System32\Tasks\PTZSOQT => Rundll32.exe "C:\Windows\SysWOW64\licmgr10P.dll",Ltnjakvakb Task: C:\Windows\Tasks\PTZSOQT.job => C:\Windows\SysWOW64\licmgr10P.dll C:\Windows\SysWOW64\licmgr10P.dll C:\Users\Stefan\Downloads\vlc-2.1.4-win64.exe end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Starte deinen Rechner nach dem FRST-Fix neu! Schritt 2 Drücke bitte die ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
![]() | ![]() Hijack / Trojaner in Firefox - Werbe-Websites werden aufgerufen Hallo Matthias, vielen Dank schonmal !!
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-04-2014
Ran by Stefan at 2014-04-23 17:30:21 Run:1
Running from C:\Users\Stefan\Downloads
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
start
Task: {2F469DCE-4BCC-401D-9E24-6C3E58962DD3} - System32\Tasks\PTZSOQT => Rundll32.exe "C:\Windows\SysWOW64\licmgr10P.dll",Ltnjakvakb
Task: C:\Windows\Tasks\PTZSOQT.job => C:\Windows\SysWOW64\licmgr10P.dll
C:\Windows\SysWOW64\licmgr10P.dll
end
*****************

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{2F469DCE-4BCC-401D-9E24-6C3E58962DD3} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F469DCE-4BCC-401D-9E24-6C3E58962DD3} => Key deleted successfully.
C:\Windows\System32\Tasks\PTZSOQT => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PTZSOQT => Key deleted successfully.
C:\Windows\Tasks\PTZSOQT.job => Moved successfully.
C:\Windows\SysWOW64\licmgr10P.dll => Moved successfully.

==== End of Fixlog ====
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hijack / Trojaner in Firefox - Werbe-Websites werden aufgerufen Servus, hat dein AV-Programm beim FRST-Fix etwas rumgemeckert oder sogar etwas gelöscht? Der Windows Sicherheitsdienst läuft nicht, das müssen wir kurz anschauen: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Users\Stefan\Downloads\vlc-2.1.4-win64.exe C:\Windows\SysWOW64\licmgr10P.dll C:\Windows\System32\licmgr10P.dll end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir bitte ![]()
Poste bitte den Inhalt hier. Bitte poste mit deiner nächsten Antwort
Hi again,

Antivir hat bei einem der vielen Programme heute nachmittag die Registry geblockt, ich meine aber, dass es nicht FRST war...

Was sagst du denn zu der "NSIS/StartPage.CC trojan" die ESET findet?
Servus,

Die Datei haben wir bereits verschoben, war aber nichts Schlimmes. :-)

Schritt 1
ATTFilter @echo off set Log=%temp%\look.txt sc config wscsvc start= auto >> "%log%" 2>&1 sc config WinDefend start= auto >> "%log%" 2>&1 notepad "%log%" del %0
Starte deinen Rechner neu auf! Schritt 2
Bitte poste mit deiner nächsten Antwort
Hi,

dann ist ja gut - "trojan" klang nur für mich als Laien nicht so prickelnd
Servus,

ahja, in diesem Fall ist der Begriff "trojan" etwas unglücklich gewählt.

Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.
Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Sieht alles gut aus bisher - vielen Dank!!

Spende folgt gerne
Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht.
