Hallo liebes Forum,

ich habe heute dummerweise ein Java Update bestätigt, was normal aufgepoppt ist. Ehrlich gesagt hatte ich kurz nach dem ich es bestätigt hatte, sogar befürchtet, dass es sich wieder um so ein bescheuertes Add-on handelt und mein google chrom browser mit irgendeiner einer neuen dummen Suchmaschine austauscht. Natürlich musste es so kommen.

Ich habe mit chip "hxxp://praxistipps.chip.de/istart-webssearches-com-entfernen_29097" nach dem Vorschlag entfernt, obwohl ich zuerst AdwCleaner nutzen musste, bevor ich den "webssearches uninstaller" und weitere Programme (u.a. anyprotect) deinsallieren konnte. Ach so es gab eine Fehlermeldung bei "webssearches uninstaller", "Deinstallation (vorher) nicht richtig abgeschlossen, wollen Sie das Programm aus der Liste entfernen?"(sinngemäß) Ich drücke ja.

Weiterhin habe ich mit dem empfohlen Programm Malwarebytes-Anti-Malware (hxxp://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html) das System noch mal durchchecken lassen. Siehe Anhang.

Was mich besonders irritiert, ist das 2 Backdoor.Bot drauf sind, meine Vermutung ist, dass die "Verseuchung" von meinem Handy kommt, kann das sein?

Dieser Rechner ist quasi ein Arbeitslaptop kann also kein neues System "draufspielen", ich nutze ihn abends aber zum Zocken und nein mit diesem Laptop war ich auch noch nie auf einer fragwürdigen Seite.

Bevor ich weitere Handlung hier durchführe, bitte ich euch um eueren Rat. Ich hatte mich mal vor Jahren hier angemeldet(k. A mit welchem Acc) und wurde damals gut beraten. Hoffe es klappt wieder so gut...

Danke und beste Grüße
Ares
Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Perfide, perfide, aber lass uns mal genauer schauen. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Hallo Sandra,
ich habe sowohl FRST.txt als auch Addition.txt erstellt. Stehen in dem File ggf. auch Produktkeys bzw. Zugangskeys drin, wenn ja kann/will ich die nicht veröffentlichen.

z.B Windows XP Mode (HKLM\...\{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXX}) (Version: 1.3.7600.16422 - Microsoft Corporation)

Beste Grüße und Danke für die Hilfe
ARES
Nein, da stehen keine Productkeys drin.

Das was du da mit X anonymisiert hast, ist eine CLSID, kein Produktkey, falls du allerdings irgendwelche Cracks oder gecrackten Programme auf dem PC hast, dann könnte ich das sehen und dann würde es erst weiter gehen, wenn alles runter ist.

Wenn irgendwo Namen oder anderes privates Zeug in den Logs auftaucht, dann kannst du das gerne mit Sternchen anonymisieren, müsstest dann aber, wenn ich einen Fix schreibe, die Sternchen bei dir wieder ersetzen.
FRST.txt
Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | ![]() websearches uninstaller entfernen Hallo aresruhm, danke ![]() Fragen ![]() Hast du auf deinem Rechner ein Programm installiert, mit dem man Apps von einem Android auf einem Windowsrechner benutzen kann? Ich seh in der uninstallliste und auch im Log nichts mehr von websearch. Merkst du noch etwas davon? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter GroupPolicy: Group Policy on Chrome detected <======= ATTENTION SearchScopes: HKLM - DefaultScope value is missing. CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ --> websearches uninstaller entfernen |
| ![]() websearches uninstaller entfernen Hi Sandra, also eine bewusste Android App habe ich nicht installiert, aber möglicherweise ist das nur eine App um auf die Daten zugreifen zu können. Weitere Probleme mit google chrom habe ich nicht festgestellt. Ach so und was bedeuten die ganzen anderen Feststellungen von Malwarebytes Anti-Malware? Beste Grüße Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:07-05-2014 Ran by Kraatz at 2014-05-08 18:24:03 Run:1 Running from C:\Users\******\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** GroupPolicy: Group Policy on Chrome detected <======= ATTENTION SearchScopes: HKLM - DefaultScope value is missing. CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ***************** C:\Windows\system32\GroupPolicy\Machine => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. HKLM\SOFTWARE\Policies\Google => Key deleted successfully. The system needed a reboot. ==== End of Fixlog ==== |
Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | ![]() websearches uninstaller entfernen Hallo aresruhm, bei den Funden handelt es sich hauptsächlich um unerwünschte Programme, bzw Adwareprogramme, die man sich häufig bei Installationen nebenbei mitinstalliert. Die Backdoorfunde würde ich trotzdem gerne bei virustotal überprüfen lassen, gerade weil du sagst, dass du wissentlich dort nichts selbst installiert hast. Zitat:
Es wäre sowas hier: WindowsAndroid 4.0 Download (Free) - android.exe Schritt 1 Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
![]() | #9 |
Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | ![]() websearches uninstaller entfernen Hallo, ich habe schon länger keine Antwort mehr von Dir erhalten. Benötigst Du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von Dir höre, gehe ich davon aus, dass sich das Thema erledigt hat wenn du weiter machen möchtest schicke mir bitte eine PN Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | ![]() websearches uninstaller entfernen Fehlende Rückmeldung Schicke mir bitte eine PM falls Du weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
