|
Log-Analyse und Auswertung: Windows 7: Browser Highjacker eingefangen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.10.2014, 15:32 | #16 |
/// TB-Ausbilder | Windows 7: Browser Highjacker eingefangen? Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml C:\Program Files (x86)\Avg Secure Update C:\Program Files (x86)\Mozilla Firefox\avg-secure-search.xml C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Whiz C:\Users\Public\Desktop\Driver Whiz.lnk C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\AVG Secure Search C:\ProgramData\Driver Whiz C:\Users\Brian\Downloads\Driver Whiz DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_HP_RASAPI32 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_HP_RASMANCS DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_TB_RASAPI32 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_TB_RASMANCS DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2673941359-1314724686-3990509789-1001\Software\AVG Secure Search DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\NativeMessagingHosts\avgsh DeleteKey: HKEY_CURRENT_USER\Software\Wow6432Node\Driver Whiz DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727\NGENService\Roots\C:/Program Files (x86)/Driver Whiz/Driver Whiz/DriverWhiz.exe DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\DriverWhiz.exe DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0B540DA4-41AE-4B79-BEAB-0F07E09669AB} DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Driver Whiz DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\D2A425F473650034677A7A857BC00120 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5637-4300-76A7-A758B70C1002} C:\Users\Brian\Downloads\PCKeeper Installe*.exe EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird! Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
04.10.2014, 16:27 | #17 |
| Windows 7: Browser Highjacker eingefangen?Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2014 Ran by Brian at 2014-10-04 17:20:45 Run:5 Running from C:\Users\Brian\Desktop Loaded Profile: Brian (Available profiles: Brian) Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml C:\Program Files (x86)\Avg Secure Update C:\Program Files (x86)\Mozilla Firefox\avg-secure-search.xml C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Whiz C:\Users\Public\Desktop\Driver Whiz.lnk C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\AVG Secure Search C:\ProgramData\Driver Whiz C:\Users\Brian\Downloads\Driver Whiz DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_HP_RASAPI32 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_HP_RASMANCS DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_TB_RASAPI32 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_TB_RASMANCS DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2673941359-1314724686-3990509789-1001\Software\AVG Secure Search DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\NativeMessagingHosts\avgsh DeleteKey: HKEY_CURRENT_USER\Software\Wow6432Node\Driver Whiz DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727\NGENService\Roots\C:/Program Files (x86)/Driver Whiz/Driver Whiz/DriverWhiz.exe DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\DriverWhiz.exe DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0B540DA4-41AE-4B79-BEAB-0F07E09669AB} DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Driver Whiz DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\D2A425F473650034677A7A857BC00120 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5637-4300-76A7-A758B70C1002} C:\Users\Brian\Downloads\PCKeeper Installe*.exe EmptyTemp: end ***************** Processes closed successfully. C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml => Moved successfully. C:\Program Files (x86)\Avg Secure Update => Moved successfully. C:\Program Files (x86)\Mozilla Firefox\avg-secure-search.xml => Moved successfully. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Whiz => Moved successfully. C:\Users\Public\Desktop\Driver Whiz.lnk => Moved successfully. C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\AVG Secure Search => Moved successfully. C:\ProgramData\Driver Whiz => Moved successfully. C:\Users\Brian\Downloads\Driver Whiz => Moved successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_HP_RASAPI32 => Key Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_HP_RASMANCS => Key Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_TB_RASAPI32 => Key Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_TB_RASMANCS => Key Deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2673941359-1314724686-3990509789-1001\Software\AVG Secure Search => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2673941359-1314724686-3990509789-1001\Software\AVG Secure Search => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} => Key Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\NativeMessagingHosts\avgsh => Key Deleted successfully. HKEY_CURRENT_USER\Software\Wow6432Node\Driver Whiz => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_CURRENT_USER\Software\Wow6432Node\Driver Whiz => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727\NGENService\Roots\C:/Program Files (x86)/Driver Whiz/Driver Whiz/DriverWhiz.exe => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727\NGENService\Roots\C:/Program Files (x86)/Driver Whiz/Driver Whiz/DriverWhiz.exe => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\DriverWhiz.exe => Key Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0B540DA4-41AE-4B79-BEAB-0F07E09669AB} => Key Deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Driver Whiz => Key Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\D2A425F473650034677A7A857BC00120 => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\D2A425F473650034677A7A857BC00120 => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5637-4300-76A7-A758B70C1002} => Key Deleted successfully. C:\Users\Brian\Downloads\PCKeeper Installe*.exe => Moved successfully. EmptyTemp: => Removed 122.2 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== |
05.10.2014, 12:25 | #18 |
/// TB-Ausbilder | Windows 7: Browser Highjacker eingefangen? Servus,
__________________ok, dann bis nächsten Sonntag. |
15.10.2014, 19:33 | #19 |
/// TB-Ausbilder | Windows 7: Browser Highjacker eingefangen? Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
16.10.2014, 16:53 | #20 |
| Windows 7: Browser Highjacker eingefangen? Hallo Matthias So habe jetzt alles fertig mein Rechner ist wieder sauber. Werde auch gleich ein Feedback im Forum abgeben und euch weider Empfehlen Noch mal vielen,vielen Dank dafür, werde mich auch erkenntlich zeigen in form einer Spende Gruß Rüdiger |