|
Plagegeister aller Art und deren Bekämpfung: Vermutlich Trojaner Click Compare eingefangen ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.09.2014, 18:11 | #46 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Hmm du könntest versuchen, das 8 Gadget Tool mithilfe des Revo Uninstaller zu deinstallieren: Software mit Revo Uninstaller deinstallieren Downloade Dir bitte den Revo Uninstaller
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
11.09.2014, 20:59 | #47 |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo,
__________________zum ko.... Habs mit revo genau so gemacht neugestartet 8GadgedPack von Chip hxxp://www.chip.de/downloads/8GadgetPack_57267716.html runtergeladen u installiert Es wurden dann gleich wieder meine ausgewählten Gadgets angezeigt. Bin jetzt nochmal am Löschen mit Programm (deinstalation) Dann schau ich noch mal mit Revo. Kann es sein dass mein erst kürzlich installierte CC Cleaner irgendwas von Microsoft Win gelöscht hat was eigentlich grundsätzlich an Board ist. (Sorry bin Anfänger was über Anwendungen hinaus geht, war einfach so eine Idee von mir, denn das sind ja eigendlich Sachen die Microsoft für Win 7 in der Sidebar gedacht hatte ) Bahhh Ciao Werner |
11.09.2014, 21:12 | #48 |
| Vermutlich Trojaner Click Compare eingefangen ? Hab jetzt noch was mit Revo gesehen unter Tools
__________________dann zum Speicherort das hängt irgendwie alles mit der Sidebaar zusammen, die evtl verschoben o. weg ist vermute ich.? Gute Nacht Werner |
12.09.2014, 10:25 | #49 |
| Vermutlich Trojaner Click Compare eingefangen ? Guten Morgen Timo, ich hab da noch was gefunden, kann aber nicht einschätzen ob das hilft? Tweaking.com Repair Windows Sidebar/Gadgets - Dr. Windows oder hier: Datei Information - sidebar.exe Fehler deinstallieren oder hier: Was ist sidebar.exe- und wie behebe ich etwaige Fehler? ? GIGA Ciao Werner Das mit den links hat nicht geklappt. konnte es auch nicht mehr editieren. hier nochmal: Tweaking.com Repair Windows Sidebar/Gadgets - Dr. Windows hxxp://www.drwindows.de/windows-tools/48784-tweaking-com-repair-windows-sidebar-gadgets.html Datei Information - sidebar.exe Fehler deinstallieren hxxp://www.file.net/prozess/sidebar.exe.html Was ist sidebar.exe- und wie behebe ich etwaige Fehler? ? GIGA hxxp://www.giga.de/extra/malware/specials/was-ist-sidebar.exe-und-wie-behebe-ich-etwaige-fehler/ Was ist jetzt los, ich kopiere die Adresse der Website, gehe hier auf link eifügen und es wird kein link sondern der Titel der Seite eingefügt????? Zur sicherheit kopiere ich die Adresse d. Site als Text darunter ein. So jetzt kann ich das edditieren, mir ist aufgefallen,dass auf einmal hier oben hxxp://www. statt hxxp://www.-- steht. jetzt nochmal hxxp://www.drwindows.de/windows-tools/48784-tweaking-com-repair-windows-sidebar-gadgets.html Ciao Werner Geändert von Wekra 1 (12.09.2014 um 10:33 Uhr) Grund: Fehler |
12.09.2014, 10:47 | #50 |
| Vermutlich Trojaner Click Compare eingefangen ? Ok, wird immer http in hxxp umgewandelt wie das auf einmal Ich hab mich mal ausgeloggt u. wieder eingeloggt und schick dir mal ein Bild was meine Suche nach Sidebar auf dem Laptop gefunden hat. nochmal Test eines links: Tweaking.com Repair Windows Sidebar/Gadgets - Dr. Windows |
12.09.2014, 11:33 | #51 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Also die Sidebar bzw Gadget8 sachen gehen jetzt garnicht mehr ? Steig da grad nicht durch.
__________________ --> Vermutlich Trojaner Click Compare eingefangen ? |
12.09.2014, 12:04 | #52 | |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo, inzwischen schon einige Antworten dazugekommen Als ich den 8 Gadget Pack noch draufhatte gingen alle anderen Gadges nur beim Clipboarder gabs den Fehler Hab dann, wie du in meinen Antworten vorher lesen kannst, einmal nur Clipboarder dann später das ganze 8Gadget Pack deinstalliert Hab dann noch etwas im INet gesucht ,und bin dann auf 3 Seiten gestoßen Daraufhin habe ich noch mal in Revo geschaut Antwort von mir Gestern, 22:12 und eine verweiste verknüpfung v. Sidebar gefunden - dann zum Speicherort. ich habe nichts gemacht u. Revo beendet. Bei meinen weiteren Antworten wollte ich dir links zu den o. erwähnten Seiten einfügen, aber das wurde nicht richtig umgesetzt hxxp statt http und es wurde nur der Titel der Seite eigefügt. Heute, 11:47 habe ich ein Bild was meine Suche nach Sidebar auf dem Laptop gefunden hat eingfügt. Zitat:
|
12.09.2014, 12:26 | #53 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter file: C:\Program Files\Windows Sidebar\sidebar.exe folder: C:\Program Files\Windows Sidebar\ Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
12.09.2014, 12:33 | #54 |
| Vermutlich Trojaner Click Compare eingefangen ? hir fixlog Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014 Ran by Werner at 2014-09-12 13:31:21 Run:9 Running from C:\Users\Werner\Desktop\Hilfsprogramme\Trojaner Boot Mode: Normal ============================================== Content of fixlist: ***************** file: C:\Program Files\Windows Sidebar\sidebar.exe folder: C:\Program Files\Windows Sidebar\ ***************** ========================= file: C:\Program Files\Windows Sidebar\sidebar.exe ======================== "C:\Program Files\Windows Sidebar\sidebar.exe" not found. ====== End Of File: ====== ========================= folder: C:\Program Files\Windows Sidebar\ ======================== ====== End of Folder: ====== ==== End of Fixlog ==== |
12.09.2014, 12:54 | #55 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter cmd: xcopy "c:\benutzer\werner\appdata\local\microsoft\Windows Sidebar" "C:\Program Files\Windows Sidebar" /E /I Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
12.09.2014, 13:00 | #56 |
| Vermutlich Trojaner Click Compare eingefangen ? Ok Fixlog: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014 Ran by Werner at 2014-09-12 13:57:15 Run:10 Running from C:\Users\Werner\Desktop\Hilfsprogramme\Trojaner Boot Mode: Normal ============================================== Content of fixlist: ***************** cmd: xcopy "c:\benutzer\werner\appdata\local\microsoft\Windows Sidebar" "C:\Program Files\Windows Sidebar" /E /I ***************** ========= xcopy "c:\benutzer\werner\appdata\local\microsoft\Windows Sidebar" "C:\Program Files\Windows Sidebar" /E /I ========= Datei Windows Sidebar nicht gefunden 0 Datei(en) kopiert ========= End of CMD: ========= ==== End of Fixlog ==== Ich kann gar nicht genug DANKE sagen für deine Hilfe |
16.09.2014, 11:34 | #57 |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo, es geht leider weiter mit dem Störenfried ! Ciao Werner Geändert von Wekra 1 (16.09.2014 um 11:43 Uhr) Grund: Falsches Bild |
16.09.2014, 12:08 | #58 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Dann lass nochmal die Tools laufen: Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte Malwarebytes Anti-Malware
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
16.09.2014, 13:39 | #59 |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo, hier die AdwCleaner txt: Code:
ATTFilter # AdwCleaner v3.310 - Bericht erstellt am 16/09/2014 um 13:32:14 # Aktualisiert 12/09/2014 von Xplode # Betriebssystem : Windows 8.1 (64 bits) # Benutzername : Werner - LAPTOP-WERNER # Gestartet von : C:\Users\Werner\Desktop\Hilfsprogramme\Trojaner\AdwCleaner_3.310.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Werner\AppData\Roaming\Mozilla\Firefox\Profiles\p4dkud4p.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} Ordner Gelöscht : C:\Users\Werner\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpdioedihjhncjafcpgbbjdpbbkikmi Ordner Gelöscht : C:\Users\Werner\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbfehkoinhhcknnbdgnnmjhiladcgbol ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17278 -\\ Mozilla Firefox v32.0.1 (x86 de) [ Datei : C:\Users\Werner\AppData\Roaming\Mozilla\Firefox\Profiles\p4dkud4p.default\prefs.js ] -\\ Google Chrome v [ Datei : C:\Users\Werner\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht [Extension] : dgpdioedihjhncjafcpgbbjdpbbkikmi Gelöscht [Extension] : lbfehkoinhhcknnbdgnnmjhiladcgbol ************************* AdwCleaner[R0].txt - [10831 octets] - [08/09/2014 15:39:43] AdwCleaner[R1].txt - [10892 octets] - [08/09/2014 15:45:57] AdwCleaner[R2].txt - [817 octets] - [16/09/2014 13:22:53] AdwCleaner[R3].txt - [1713 octets] - [16/09/2014 13:25:03] AdwCleaner[S0].txt - [9353 octets] - [08/09/2014 15:50:29] AdwCleaner[S1].txt - [1634 octets] - [16/09/2014 13:32:14] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1694 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 8.1 x64 Ran by Werner on 16/09/2014 at 13:48:29,02 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\Werner\AppData\Roaming\mozilla\firefox\profiles\p4dkud4p.default\prefs.js user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"147a5f1eb3e79-0b762a04694f388-42504336-0-147a5f1eb3f337\""); user_pref("extensions.safesearch.SAUTH_rndsnr", "\"69e3aad0f47244e65499005fae01fcef73382d06\""); user_pref("extensions.safesearch.SAUTH_utoken", "\"9be7b08e9799af8ab65d7de5d968287956598557\""); user_pref("foxlingo.excite", false); ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 16/09/2014 at 14:05:36,04 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 16/09/2014 Suchlauf-Zeit: 14:18:39 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.09.16.04 Rootkit Datenbank: v2014.09.15.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Werner Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 418989 Verstrichene Zeit: 14 Min, 31 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) |
16.09.2014, 16:32 | #60 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? WIe schauts nach dem Durchlauf der Tools aus ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
Themen zu Vermutlich Trojaner Click Compare eingefangen ? |
anmelden, brauche, gadget, installiert, meldung, msil/advancedsystemprotector.d, neuer, plug in, problem, schädling, tr/dropper.msil.gen, trojaner, win, win32/adware.adon, win32/complitly.a, win32/downware.l, win32/hao123.a, win32/installcore.d, win32/installmonetizer.ah, win32/installmonetizer.an, win32/predictad.a, win32/softonicdownloader.f, win32/toolbar.conduit.b, win32/toolbar.searchsuite.p, win32/toolbar.zugo, win64/complitly.a |