|
Plagegeister aller Art und deren Bekämpfung: Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.02.2015, 13:41 | #16 |
| Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? Anmerkung: Nachdem ich den Fix durchgeführt hatte und der Rechner runter und wieder hoch fuhr, kam das schwarze Startfenster von "Medion" mit dem Hinweis: Drücke ? (vergessen) um in BIOS zu gelangen und drücke "F8" zum booten ! (wenn ich das richtig erinnere!) Keine der angegebenen Tasten hatten eine Wirkung!? Bildschirm blieb gleich. Nachdem ich den PC dann ausgeschaltet und wieder angeschaltet hatte, kam der Hinweis: Datenträger entfernen und beliebige Taste, zum Neustart, drücken. Die externe Festplatte und den USB-Stick habe ich entfernt und mit der Entertaste starte der PC neu. "Yahoo" ist immer noch als einzig mögliche Suchmaschine im "FF". Im "IE" ist weiterhin die Erweiterungs- und Suchleistensteuerung, mit einem kleinen durchgestrichenem roten Kreis blockiert. Als Suchmaschine ist auch dort nur Yahoo möglich! ------------------------------------------------------------------------------------------------------------------ Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-02-2015 Ran by Wolfgang at 2015-02-10 13:26:43 Run:2 Running from D:\DNLDS Loaded Profiles: Wolfgang (Available profiles: Wolfgang) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll D:\DNLDS\JetClean - CHIP-Installer.exe D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe D:\DNLDS\PDFCreator-1_6_2_setup.exe D:\DNLDS\sc-cleaner.exe D:\Tools\MediaPack\Setup.exe D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll K:\Downloads\7z922.exe K:\Downloads\freeware_de.exe K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe K:\Downloads\hveasydemo-Downloader.exe K:\Downloads\InstantMask Installer.exe K:\Downloads\Integrated_BrotherSoft_TB.exe K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe K:\Downloads\PDFCreator-1_2_3_setup.exe K:\Downloads\PDFCreator-1_6_2_setup.exe K:\Downloads\ProductKeyFinder.exe K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll K:\Tools\MediaPack\Setup.exe K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip FF DefaultSearchEngine: Yahoo FF DefaultSearchEngine.US: FF SearchEngineOrder.2: Google FF SearchEngineOrder.US.1: Emptytemp: ***************** C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully. D:\DNLDS\JetClean - CHIP-Installer.exe => Moved successfully. D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe => Moved successfully. D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe => Moved successfully. D:\DNLDS\PDFCreator-1_6_2_setup.exe => Moved successfully. D:\DNLDS\sc-cleaner.exe => Moved successfully. D:\Tools\MediaPack\Setup.exe => Moved successfully. D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip => Moved successfully. K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully. K:\Downloads\7z922.exe => Moved successfully. K:\Downloads\freeware_de.exe => Moved successfully. K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe => Moved successfully. K:\Downloads\hveasydemo-Downloader.exe => Moved successfully. K:\Downloads\InstantMask Installer.exe => Moved successfully. K:\Downloads\Integrated_BrotherSoft_TB.exe => Moved successfully. K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe => Moved successfully. K:\Downloads\PDFCreator-1_2_3_setup.exe => Moved successfully. K:\Downloads\PDFCreator-1_6_2_setup.exe => Moved successfully. K:\Downloads\ProductKeyFinder.exe => Moved successfully. K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe => Moved successfully. K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully. K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully. K:\Tools\MediaPack\Setup.exe => Moved successfully. K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip => Moved successfully. K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip => Moved successfully. K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip => Moved successfully. K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip => Moved successfully. Firefox DefaultSearchEngine deleted successfully. Firefox DefaultSearchEngine.US deleted successfully. Firefox SearchEngineOrder.2 deleted successfully. Firefox SearchEngineOrder.US.1 deleted successfully. EmptyTemp: => Removed 83.7 MB temporary data. The system needed a reboot. ==== End of Fixlog 13:27:57 ==== Geändert von Medion 1 (10.02.2015 um 13:56 Uhr) Grund: Erklärung nachgetragen. |
10.02.2015, 14:20 | #17 |
| Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? Hi,
__________________glaube ich habe einen Fehler gemacht? Als Combofix sich updaten wollte habe ich auf NEIN gedrückt :-( Und ich hatte vergessen die externe Festplatte und den USB-Stick wieder anzuschliessen! Da Du vor diesen Schritten "Fertig" geschrieben hattest, dachte ich das die Säuberung mit dem Neustart abgeschlossen sei! Mist!!! Was mache ich jetzt? Den Schritt mit Combofix wiederholen (falls möglich?) Mit angeschlossenen externen Speichern!? Oder externe Festplatte und USB-Stick anschliessen und Deine Anleitung weiter ausführen? Sorry war zu schnell und hatte das "Fertig" fallsch verstanden........... |
10.02.2015, 14:53 | #18 |
| Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? # DelFix v10.8 - Datei am 10/02/2015 um 14:30:53 erstellt
__________________# Aktualisiert am 29/07/2014 von Xplode # Benutzer : Wolfgang - WOLFGANG-PC # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\ComboFix.txt Gelöscht : C:\sc-cleaner.txt Gelöscht : C:\Users\Wolfgang\Desktop\adwcleaner_4.110 - Verknüpfung.lnk Gelöscht : C:\Users\Wolfgang\Desktop\FRST64 - Verknüpfung.lnk Gelöscht : C:\Users\Wolfgang\Desktop\JRT.txt Gelöscht : C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung (2).lnk Gelöscht : C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung.lnk Gelöscht : C:\Users\Wolfgang\Downloads\sc-cleaner [1].exe Gelöscht : C:\Users\Wolfgang\Downloads\SecurityCheck.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #204 [ComboFix created restore point | 02/10/2015 13:10:08] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## --------------------------------------------------------- Anmerkung: Nachdem dieser Text angezeigt wurde passierte Nichts weiter!? Einen Neustart musste ich selber ausführen! "Yahoo-Suchmaschinenprobleme" sind weiterhin im Firefox und Internet Explorer vorhanden! Was meinst Du mit Programme könne jetzt problemlos gelöscht werden? (Punkt 4) Gehört dazu "FF" und der "IE"? Und wäre dann diese Yahoo-Zecke weg? Habe ich etwas falsch gemacht? Bin gerade Ratlos! Gruss, Medion1 |
10.02.2015, 18:34 | #19 |
/// the machine /// TB-Ausbilder | Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? Trotz des letzten Fixes ist das immer noch in FF drin? FF komplett zurücksetzen https://support.mozilla.org/de/kb/fi...einfach-loesen Den IE auch komplett zurücksetzen. Yahoo weg?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.02.2015, 20:09 | #20 | ||
| FF funktioniert wieder!Zitat:
Das habe ich noch nicht probiert! Wie? Edit: IE zurücksetzen hat auch funktioniert! *freu* Dort habe ich jetzt "MSN" als Startseite, aber das kann ich, bei Bedarf, noch verändern (denke ich!). Da ich den "IE" aber fast nie nutze ist das nicht wichtig! Hauptsache: "Yahoo-Suchmschine ist weg!!! Zitat:
Vielen-vielen DANK!!! Gruss Medion1 PS: Ist meine externe Festplatteauch sauber? Und ist mein PC, jetzt, sauber? Immerhin habe ich ein paar, kleine, Fehler gemacht!? Z.B.: zum Schluss passierte Nichts und da habe ich, irgendwann, den Geräte-Manager aufgerufen um zu sehen ob das letzte Programm noch läuft! Es kam dann ziemlich schnell das Popup-Fenster das das letzte Programm (Namen habe ich gerade nicht) fertig ist und sich selber gelöscht hat (so in etwa der Text). Den PC habe ich dann selber neu gestartet. Geändert von Medion 1 (10.02.2015 um 21:07 Uhr) |
10.02.2015, 21:15 | #21 | |
| Fertig, oder?Zitat:
Edit.2:Und was mache ich mit den ganzen "unerwünschten Anwendungen/Bedrohungen" die bei dem ersten OnlineScan von "Eset" gefunden wurden? ( Das erste Scan-Ergebnis hatte ich mir ausgedruckt! das sind 2 DIN-A 4 Seiten!?) Ist es das was Du meintest mit: "Nun kannst Du Programme, problemlos, löschen? Oder wurde das automatisch bereinigt/gelöscht? Sorry wenn ich so viel & so blöd frage! Ich traue dem "Frieden" noch nicht wirklich..... Gruss Medion1 PS.: Für heute muss ich "Schluss" machen. Gute Nacht und ganz herzlichen Dank für Deine sehr professionelle Hilfe!!! Morgen lese ich dann Deine Antwort und mache, bei Bedarf, weiter! Gruss Medion1 Geändert von Medion 1 (10.02.2015 um 22:00 Uhr) Grund: Text hinzugefügt |
11.02.2015, 07:41 | #22 |
/// the machine /// TB-Ausbilder | Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? ESET Funde haben wir mit dem Fix gelöscht, Rechner ist sauber
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.02.2015, 15:05 | #23 |
| Vielen dank!!! Hi "schrauber", von ganzem Herzen sage ich: DANKE für Deine Hilfe!!! Es war mir eine große Ehre und Freude mit Dir "zusammen zu arbeiten"! Oder genauer gesagt:......Deine präzisen und verständlichen Anleitungen auszuführen!!! Virtuell schenke ich Dir, als kleine Aufmerksamkeit, diesen Armreif (Auf einem Motorrad-Oldtimer-treffen habe den Armreif, vor Jahren, bei einem Skandinavier gesehen. Ich finde das er zu Dir passt!?) Ich werde, nun, Deine empfohlenen Programme und Erweiterungen installieren und überflüssige Programme deinstallieren. Auch sonst werde ich, in Zukunft, Deine Tipps, in Punkto "PC & Internetnutzung" befolgen! Ich habe viel gelernt, aber auch vieles nicht verstanden, von dem was ich gemacht habe.... Das was zählt ist das Ergebnis! Vielleicht habe ich es irgendwann, in diesem Thread, schon einmal gesagt, aber ich sage es sehr gern noch ein Mal: Toll das es dieses Board gibt! Toll das es Menschen wie Dich gibt!!! Ich wünsche Dir alles Gute!!! Du warst meine Rettung! Ein professioneller-zuverlässiger-toller "PC-Engel". Herzliche Grüße aus dem Norden, sendet Dir in großer Dankbarkeit, Medion1 PS.: Eine abschließende Frage habe ich noch: Ich nutze, hauptsächlich, ein Notebook per WLAN. Wenn ich etwas ausdrucken muss dann läuft der Drucker nur wenn ich den/diesen PC "an-werfe" (Heimnetz). Kann es sein das auf dem Weg, oder per USB-Stick, das Notebook, auch, verseucht wurde?! Sollte ich den Drucker, in Zukunft, an den Router anschließen? Vermtl. ist ein "Eset"-Online-Scan, mit dem, Notebook, nicht verkehrt, oder? Falls "Ja", bei Funden einen neuen Thread aufmachen, oder hier? |
11.02.2015, 18:17 | #24 |
/// the machine /// TB-Ausbilder | Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? Nein, da kann nix passieren, aber DU hast recht, ein ESET Onlinescan schadet nicht
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.02.2015, 13:12 | #25 |
| Notebook-"ESET"-Online-Scan-Ergebnis. 30 Funde!? Hi, sorry das es ein paar Tage gedauert hat! Da ich nicht wusste ob ich einen neuen Thread aufmachen soll, poste ich es erst einmal, vorsichtshalber, hier! Hier nun mein "ESET"-Online-Scan vom Notebook: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=95c30a66328a184a9e97aca2f65608fa # engine=22470 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-14 11:34:55 # local_time=2015-02-14 12:34:55 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Internet Security' # compatibility_mode=779 16777213 85 72 747495 188337785 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 171107 175543545 0 0 # scanned=204665 # found=30 # cleaned=0 # scan_time=9248 sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll" sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll" sh=2E198CD5F76B9051A4EB75AFE76B4EACD0BA64D8 ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\wbr\AppData\Roaming\Auslogics\Rescue\Sony Maintenance\130817151540681.rsc" sh=829D808C091045F45C513A6E4AB17055A52A9320 ft=1 fh=282fb76e1825b814 vn="Variante von Win32/Toolbar.Babylon.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\wbr\AppData\Roaming\OpenCandy\9CBA807C62A74D9EB0D4301F9FC1E70E\DeltaTB.exe" sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\APK\apk\MoboPlayer_1.3.267.apk" sh=335186F49FD81EFDB8159ADC170E71099687EF30 ft=1 fh=c4dbb71a3a9f068b vn="Mehrere Bedrohungen" ac=I fn="D:\DNLDS\MtkDroidTools_v253.exe" sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe" sh=0941C907932642784D3C969CC330A3948DAABE26 ft=1 fh=a24c4f58fe07940a vn="Win32/InstalleRex.M evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\song.exe" sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools\files\pwn" sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools\files\zR" sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part1.rar\files\pwn" sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part1.rar\files\zR" sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part2.rar\MtkDroidTools_v253_ML\files\pwn" sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part2.rar\MtkDroidTools_v253_ML\files\zR" sh=82D521A657ACD56CF20FE15FAE67B54FE572F36B ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519.zip" sh=769C821362CAF0F1C94BC4977B0CE217448E1E85 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043.zip" sh=6470E2F7847D3DE6F0DC6E33227C710653971420 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519\data.ext4.tar" sh=D609F05A432033E27D3AC383B859D6B30120333D ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519\system.ext4.tar" sh=AA57EED997B03138A3E72D0676778684B837908F ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043\system.ext4.tar" sh=AA57EED997B03138A3E72D0676778684B837908F ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043\S9920_131231_backup_140825-145043\system.ext4.tar" sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\files\pwn" sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\files\zR" sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\system\appbackup\MoboPlayer_com.clov4r.android.nil_57.apk" sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\system\vendor\operator\app\MoboPlayer.apk" sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\vendor\operator\app\MoboPlayer.apk" sh=2A1A4FB42A7A3A285C66ACFEE9AC4E7C897A2FC8 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\WBR-VAIO\Backup Set 2013-04-13 231210\Backup Files 2013-05-21 171416\Backup files 1.zip" sh=58D2CFD1D8E5DF5180BF0E6BBD5653C519FAD422 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\WBR-VAIO\Backup Set 2014-03-19 171905\Backup Files 2014-03-19 171905\Backup files 1.zip" sh=DEC153D917CA73F769E0A9CB24C4AE146DEC1C1F ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2014-03-19 171905\Backup Files 2014-03-19 171905\Backup files 2.zip" sh=F4E4B57A3CAEC3ADF911888D7A5850CE0C9EEA53 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.C evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2015-01-10 212416\Backup Files 2015-01-10 212416\Backup files 1.zip" sh=E7853EF393D5F18FB666BB2F44CF9A43613576F2 ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2015-01-10 212416\Backup Files 2015-01-10 212416\Backup files 4.zip" hast Du Zeit und Lust einmal drüber zu schauen? Würde mich sehr freuen!!! Ich bin "etwas" beunruhigt das auch mein Nootebook und, so wie ich das verstehe, auch mein, altes, Handy befallen ist....... (Und ich evtl. verseuchte Dateien auf mein neues Handy, unwissentlich, eingeschleust habe!?) Würde mich sehr über eine Rückmeldung, von Dir, freuen!!! Gruss Medion1 PS. "Star-Handy" ist nicht mehr aktiv! Das ist eine alte Sicherung etc.! Das Handy ist defekt (nur bedingt zu steuern). Das Einzige was mich an der Sicherung, evtl., interessieren könnte wären Photos! |
14.02.2015, 17:19 | #26 |
/// the machine /// TB-Ausbilder | Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? Laufwerk D ist halt voll mit Müll. Die Funde auf C sind nur bissl PUP.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.02.2015, 17:12 | #27 |
| Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? ........ Hi, was rätst Du mir? (Sorry wenn ich nerve....!) Mit dem "AdwCleaner" scannen und löschen lassen? Oder per Hand löschen? Wenn, wie mache ich das? Gruss Medion1 PS.: "AVAST" hat bei einem Komplettscan nur 5 PUP-Funde und die waren auf "D". "AVAST" hat die 5 Funde, nach Reparaturversuch in den Container verschoben. Siehe Dateianhang Screenshot. |
15.02.2015, 18:24 | #28 |
| Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? Jetzt habe ich im "IE" nur noch "Babylon" als Suchmaschine? (IM NOTBOOKE!!!) Ein Zurücksetzen hat nichts gebracht......huaaaaaaaaa Ich hatte den "IE" gar nicht mehr aktiv! Musste ihn "ausgraben" weil ich mit dem "FF" NICHT von "FilePony.de" herunterladen kann?! Ich werde irre........................ Und hier, im Board, kann ich im Eingabefenster den Text nicht mehr bearbeiten? (Fett/Unterstrichen/Farbig etc)? Vorhin ging das noch!? |
15.02.2015, 20:22 | #29 |
| Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? [U]Ich hoffe das ich jetzt das Richtige tue!!! Jetzt mit dem Notebook!! Edit: Daten gelöscht. Jetzt habe ich im "IE" nur noch "Babylon" als Suchmaschine? (IM NOTBOOKE!!!) Ein Zurücksetzen hat nichts gebracht......huaaaaaaaaa Ich hatte den "IE" gar nicht mehr aktiv! Musste ihn "ausgraben" weil ich mit dem "FF" NICHT von "FilePony.de" herunterladen kann?! Ich werde irre........................ Und hier, im Board, kann ich im Eingabefenster den Text nicht mehr bearbeiten? (Fett/Unterstrichen/Farbig etc)? Vorhin ging das noch!? Edit: Das funktioniert wieder! @schrauber, die "FRST"-tx-Dateien kann ich ja wieder löschen (editieren) falsch das Alles falsch ist was ich mache!? Ich bin nur gerade so hektisch weil die Programme, die Du für den PC empfohlen hast, Sachen anzeigen die mir "Spanisch" vorkommen!? "Maleware Anti-Maleware" sagt 28x Non Malware & 1 x Schädliches Element!? (Ein Programm das ich nutze!? Hier stoppe ich vorsichtshalber und warte auf Deine Anweisung bzw. was Du dazu sagst! Wünsche noch einen angenehmen Sonntag, Gruss Medion Geändert von Medion 1 (15.02.2015 um 21:12 Uhr) Grund: Pers. Daten entfernt. |
15.02.2015, 22:32 | #30 |
| Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? Hi, Mein "IE" und die Suchmaschine ist wieder OK! Nach einem Scan, und löschen/Quarantäne, mit "Maleware Anti-Maleware" und dem Zurücksetzen des "IE" ist "Babylon" als Suchmaschine verschwunden! *freu*. Gruss Medion1 |
Themen zu Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? |
adware.iseekdeals, android/addisplay.appflood.a, android/exploit.lotoor.dh, android/exploit.lotoor.ep, fehlercode 0xc0000005, quick-seeker.com virus, screenshot/anhang., spyhunter, spyhunter entfernen, this device is disabled. (code 22), win32/adware.yontoo.b, win32/downloadsponsor.c, win32/downware.l, win32/installcore.wq, win32/installerex.m, win32/installmonetizer.ah, win32/installmonetizer.aq, win32/installshare.a, win32/pricegong.a, win32/pricegong.b, win32/softonicdownloader.a, win32/softonicdownloader.e, win32/toolbar.babylon.c, win32/toolbar.conduit.b, win32/toolbar.widgi |