Plagegeister aller Art und deren Bekämpfung: Trovi.com entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Trovi.com entfernen

Hallo zusammen,

ich komm beim Start meines Browsers automatisch auf Trovi.com

Kann mir jemand helfen das wieder los zu werden?

Vielen Dank im Voraus
Trovi.com entfernen

Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.

Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() ![]() | ![]() Trovi.com entfernen Vielen Dank, für die schnelle Hilfe.
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trovi.com entfernen Zukünftig: Zitat:
Bitte alle Tools direkt auf den Desktop downloaden bzw. dorthin verschieben und vom Desktop starten, da unsere Anleitungen daraufhin ausgelegt sind. Zudem lassen sich dann am Ende der Bereinigung alle verwendeten Tools sehr einfach entfernen. Alle Tools bis zum Ende der Bereinigung auf dem Desktop lassen, evtl. benötigen wir manche öfter. Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 4
Bitte poste mit deiner nächsten Antwort
Vielen Dank, für die schnelle Hilfe.
Servus,

gibt es noch Probleme mit Trovi? Wenn ja, in welchem Browser?

Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg.
ATTFilter start CloseProcesses: ProxyServer: http=;https= SearchScopes: HKCU - {637D6E3C-DF93-48A5-8362-159A8AC56B11} URL = hxxp://www.google.com/search?hl=en&q={searchTerms}&meta= EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
Hallo,

Trovi ist leider immer noch da.

Benutze Chrome.
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 12-09-2014 Ran by Kakki at 2014-09-20 13:42:07 Run:1 Running from C:\Users\Kakki\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: ProxyServer: http=;https= SearchScopes: HKCU - {637D6E3C-DF93-48A5-8362-159A8AC56B11} URL = hxxp://www.google.com/search?hl=en&q={searchTerms}&meta= EmptyTemp: end ***************** Processes closed successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully. "HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{637D6E3C-DF93-48A5-8362-159A8AC56B11}" => Key deleted successfully. "HKCR\CLSID\{637D6E3C-DF93-48A5-8362-159A8AC56B11}" => Key not found. EmptyTemp: => Removed 999.7 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=a11d9ae2566bcd478fb211babc230251 # engine=20235 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-09-20 01:34:14 # local_time=2014-09-20 03:34:14 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 100 95 147457 8173841 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 83435 162851245 0 0 # scanned=186653 # found=9 # cleaned=0 # scan_time=5553 sh=935A4540E4B9358A9B2B781C5365453A459554EA ft=1 fh=fd8f0399f21be0d9 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Kakki\AppData\Local\Temp\OCS\ocs_v71b.exe.vir" sh=6B75D6A615B532E67C2E62CCFF0443455A6D7C40 ft=1 fh=3e50957fe844d443 vn="Variante von MSIL/Adware.iBryte.F Anwendung" ac=I fn="C:\Program Files\Search Extensions\Client.exe" sh=06A3A61E33E6FC71DD3605857BD5F026875E1024 ft=1 fh=c541a08959be449f vn="Variante von MSIL/Adware.iBryte.G Anwendung" ac=I fn="C:\Program Files\Search Extensions\uninstall.exe" sh=AD7729F2EB8D970B16403F65B78285636C3EA409 ft=1 fh=7d225fa6bc01e97e vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Kakki\Downloads\VLC media player 32 Bit - CHIP-Installer.exe" sh=3B6BDCA414A53DF7C8C5096B953C4DF87A1091C7 ft=1 fh=55ca6504931631dc vn="Win32/HackTool.WinActivator.I potenziell unsichere Anwendung" ac=I fn="C:\Windows\Setup\Scripts\Windows Loader.exe" sh=7EF23F2507A448A98C2088AE97192C5E0DD6A1E0 ft=0 fh=0000000000000000 vn="Win32/HackTool.WinActivator.I potenziell unsichere Anwendung" ac=I fn="E:\JDownloader\downloads\Microsoft.Windows.7.x86.5-in-1.Pre-Activated.May.2013.Multi2-MCU\Microsoft.Windows.7.x86.5-in-1.Pre-Activated.May.2013.Multi2-MCU.iso" sh=F1FBFC13A5179F62D0915B92B9F9ACA04F1C1070 ft=1 fh=c701e67311a88e77 vn="Variante von MSIL/HackKMS.C potenziell unsichere Anwendung" ac=I fn="E:\JDownloader\downloads\Win 7 Activator-Sammlung 25\ODIN v.1.2.3\odin.exe" sh=26F035E72F73D020B14466A00342B990EAEC98BF ft=1 fh=e20b7c837cb44342 vn="Variante von Win32/HackKMS.M potenziell unsichere Anwendung" ac=I fn="E:\JDownloader\downloads\Win 7 Activator-Sammlung 25\ODIN v.1.2.3\drivers\oem-drv86.sys" sh=63A504B007B39F120A3561E19F265ACC38FA27DF ft=1 fh=34cf8d34136e04cf vn="Win32/Keygen.II potenziell unsichere Anwendung" ac=I fn="G:\Eigene Dateien\Schule\Fächer\Projektarbeit\C++\Borland C++ 6.0 ENTERPRISE german deutsch (NEU 09.07.02) sha\Borland C++ 6.0 Keygen shared by Atzmo.EXE" Code:
ATTFilter Results of screen317's Security Check version 0.99.87 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 67 Adobe Reader XI Google Chrome 37.0.2062.103 Google Chrome 37.0.2062.120 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast avastui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trovi.com entfernen Servus, Zitat:
Supportunterbrechung ![]() Cracks und Keygens Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen. Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum. Erst wenn du deine illegale Software vom Rechner entfernt hast, können wir mit der Bereinigung fortfahren. |
![]() | #9 |
Okay....

Ich kenn mich nicht so gut aus und nutze den Rechner nicht allein.

Werde mir mal die Zeit nehmen und das Ding formatieren.

Vielen Dank für die Hilfe
Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
