Hallo, ich habe mir gerade eben durch den Download von JDownloader 2 bei Chip das "Tool" Search Protect eingefangen, welcher nach meinen bisherigen Recherchen zwar nicht aggressiv ist, aber dennoch schleunigst von meinen Laptop sollte. Ich habe seither noch keine Schritte unternommen und habe Windows 8.1 (64x) installiert. Hier im Anhang befinden sich die FRST Logfiles.
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wie entferne ich Search Protect richtig?![]() Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das... ![]()
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean ![]() Los geht's: Schritt 1 Lade Dir bitte Revo Uninstaller ![]() Entpacke die zip-Datei auf den Desktop.
Auch wenn am Ende noch Programme übrig geblieben sind, die den ATTENTION-Zusatz haben, führe den nächsten Schritt aus: Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte lade Dir zoek.exe von hier: http://hijackthis.nl/smeenk/
Schritt 4 ![]() ![]() Bitte starte FRST erneut, markiere auch die checkbox ![]() Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________ |
![]() | ![]() Wie entferne ich Search Protect richtig? Hallo Jürgen, schon mal vielen Dank für deine Antwort
__________________![]() Ich habe nun den Revo Uninstaller installiert und die betreffende Datei nahmens "sweet-page-uninstall" ausgewählt, klicke ich aber nun auf deinstallieren, öffnet sich ein sperates Deinstallationsfenster der Software und fragt mich, welche Komponenten ich nun auch wirklich löschen will. Grundsätzlich würde ich natürlich alles abhaken, aber da es sich ja um die betreffende Software selbst handelt, bin hier lieber vorsichtig ![]() Hier im Anhang ein Screenshot des Fensters: ![]() Schon mal vielen Dank für deine Antwort ![]() |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wie entferne ich Search Protect richtig? Hi, versuche die Deinstallation mal bei Windows 8 ![]() Da kommt das gleiche Fenster oder?
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() | ![]() Wie entferne ich Search Protect richtig? Genau |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wie entferne ich Search Protect richtig? Dann klick alles bei Revo an...und lass es laufen... ![]()
__________________ --> Wie entferne ich Search Protect richtig? |
![]() | ![]() Wie entferne ich Search Protect richtig? Jetzt hat sich aber diese Fenster hier geöffnet, nachdem ich die erste Deinstallation abgebrochen habe, um es über die Systemsteuerung zu versuchen ![]() |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wie entferne ich Search Protect richtig? Alles nochmal schließen und nochmal mit Revo probieren. Wenn das Fenster wieder kommt, dann wähle Pfeil 1...
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() | ![]() Wie entferne ich Search Protect richtig? Die Deinstallation ist nun fertig, wurde aber praktisch komplett mit dem Uninstaller der Sweet-Page software durchgeführt. Am Ende der Deinstallation hat Revo auch keine Überreste mehr gefunden, aber in meiner Startleiste befindet sich weiterhin das Search Protect Icon, welcher auch nach wie vor funktionstüchtig ist. Weder in Revo noch in der Systemsteuerung konnte ich ein Programm mit dem gleichen oder ähnlichen Namen finden. Soll ich jetzt trozdem einfach mal mit dem 2. Schritt weitermachen? ![]() EDIT: Um hinzuzufügen, in den FRST Logfiles wird Safe Protect auch überhaupt nicht aufgeführt, weder mit oder ohne ATTENTION Zusatz? Geändert von Deagleking (26.07.2014 um 17:27 Uhr) |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wie entferne ich Search Protect richtig? Ja! Weiter zum nächsten Schritt.... ![]() Revo verwendet den Programmuninstaller, das ist nicht schlimm...
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Soo, also hier mal der Log des AdwCleaners, das Symbol ist schon mal zumindest aus der startleiste verschwunden
ok, also da das anscheinend geklappt hat, sollte ich jetzt noch den 3. schritt ausführen, oder hat es sich jetzt damit schon erledigt?

EDIT: Um hinzuzufügen, in den FRST Logfiles wird Safe Protect auch überhaupt nicht aufgeführt, weder mit oder ohne ATTENTION Zusatz?
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wie entferne ich Search Protect richtig? Hi, wir sind noch nicht fertig! ![]() Schritt 1 ![]()
Schritt 2 ESET Online Scanner
Schritt 3 ![]() ![]() Bitte starte FRST erneut, markiere auch die checkbox ![]() Bitte poste mir den Inhalt der beiden Logs die erstellt werden. ![]()
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Ok, danke für die Antwort, hier sind die Logs des Malwarebytes Antimalware Programms:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 26.07.2014 Suchlauf-Zeit: 19:37:19 Logdatei: Administrator: Ja Version: Malware Datenbank: v2014.07.26.08 Rootkit Datenbank: v2014.07.17.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Jonathan Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 321719 Verstrichene Zeit: 12 Min, 38 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 2 PUP.Optional.SweetPage.A, C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "homepage": "hxxp://www.sweet-page.com/?type=hp&ts=1406380747&from=cor&uid=TOSHIBAXMQ01ABF050_63B9S7X3SXX63B9S7X3S",), Ersetzt,[366b326eabd0b87eac610ed921e3df21] PUP.Optional.SweetPage.A, C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "startup_urls": [ "hxxp://www.sweet-page.com/?type=hp&ts=1406380747&from=cor&uid=TOSHIBAXMQ01ABF050_63B9S7X3SXX63B9S7X3S" ],), Ersetzt,[871a5e422e4d4ee80a06598e06fe956b] Physische Sektoren: 0 (No malicious items detected) (end) ![]() |
