Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.04.2020, 20:38   #31
M-K-D-B
/// TB-Ausbilder
 
Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Standard

Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update



Mich nervt das persönlich selber so... wieso können externe Antivirenhersteller ihre Software nicht so programmieren, dass sie sich ohne Probleme entfernen lassen.
Diese Probleme gibt es immer wieder, bei verschiedenen Herstellern.
Es tut mir Leid für dich.




Ok, dann fallen mir spontan noch 2 Dinge ein.


1.
Installiere Avast Antivirus neu und deinstalliere es im Anschluss wieder. Bei manchen Usern hat das geholfen.

2.
Führe eine saubere Neuinstallation von Windows 10 durch. Vorher alle privaten Daten sichern.

Alt 20.04.2020, 05:59   #32
Domfisch
 
Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Standard

Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update



Wow, das hat funktioniert.

Avast wieder instlalliert und mit avastclear wieder entfernt.

Danach bekam ich zunächst die Meldung, dass der komplette Viren- und Bedrohungsschutz deaktiviert wurde. Aber nun funktioniert es.

Brauchst du irgendwelche Logmeldungen? Kann ich hier noch weitere Fragen stellen oder irgendwo anders?

Danke, danke, danke!
__________________


Alt 20.04.2020, 11:25   #33
M-K-D-B
/// TB-Ausbilder
 
Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Standard

Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update



Es freut mich, dass es geklappt hat.

Welche Fragen hast du denn?







Schritt x
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    DeleteQuarantine:
    Unlock: C:\FRST
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.

Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________

Alt 20.04.2020, 12:02   #34
Domfisch
 
Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Standard

Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update



Fixlog.txt.

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-04-2020
durchgeführt von Dominik (20-04-2020 12:54:30) Run:3
Gestartet von C:\Users\Dominik\Downloads
Geladene Profile: Dominik & postgres (Verfügbare Profile: Dominik & postgres)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
DeleteQuarantine:
Unlock: C:\FRST
Reboot:

*****************

"C:\FRST\Quarantine" => erfolgreich entfernt
"C:\FRST" => wurde entsperrt


Das System musste neu gestartet werden.

==== Ende von Fixlog 12:54:32 ====
         
Offene Fragen:
Wie kam Cosinus darauf, dass ich die folgenden Programme deinstallieren soll?

Adobe Acrobat Reader DC
Adobe AIR
Adobe Flash Player 16 NPAPI
Avast Free Antivirus
Avast Secure Browser
Avast Update Helper
Google Chrome
partypoker
PDF24 Creator 8.4.0
PokerJuice
PokerStars.eu

Avast verstehe ich, nach etwas Recherche und kuketz-blog lesen auch warum Google-Chrome nicht gut ist, sofern man es ernst hält mit dem Datenschutz. Aber der Rest erschließt sich mir nicht. Als Beispiel "Pokerjuice" würde ich Zukunft eigentlich gerne noch einmal nutzen.

In den Empfehlungen steht: "Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware (Free), AdwCleaner und mit dem ESET Online Scanner scannen." Regelmäßig mit allen drei Tools oder reicht eins? Was bedeutet regelmäßig? Einmal im Monat?

Abgesehen vom kuketz-blog - habt ihr Empfehlungen für Blogs oder Literatur zu IT-Security für den Privatanwender?

Das wäre es - vielen vielen Dank. Heute Abend kümmere ich mich um die Spende für euch.

Alt 20.04.2020, 12:19   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Standard

Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update



Also für mich sah das eher nach nutzloser Junkware aus. Aber dann behalt halt den Pokermist.

Runter muss auf jeden Fall dieser Schrott von Adobe, Avast und Google.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.04.2020, 12:59   #36
Domfisch
 
Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Standard

Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update



Danke für die Antwort. Also war es bei der Pokerware eher eine subjektive Meinung bezgl. der Software und fußte nicht darauf, dass in den Logs etwas verdächtiges aufgetaucht ist? Bitte nicht falsch verstehen - aber Poker ist gern betriebenes Hobby meinerseits wo ich mir im Monat immer ein paar Groschen nebenbei verdiene.

Und zu den Adobe Produkten? Ich habe mal recherchiert und nichts negatives finden können.

Ich würde gerne verstehen, wieso und warum. Das erspart mir dann ein weiteren Post hier im Forum in der Zukunft und euch einiges an Arbeit.

Alt 20.04.2020, 13:25   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Standard

Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update



Wurde auch schon zigmal erklärt warum. Es ist seit Jahren bekannt, dass Adobe eine Firma mit absolut besch... Sicherheitspolitik ist. Deswegen wird ebenso lange von deren Software wie Flash Player und Reader abgeraten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.04.2020, 13:40   #38
M-K-D-B
/// TB-Ausbilder
 
Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Standard

Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update



Zitat:
In den Empfehlungen steht: "Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware (Free), AdwCleaner und mit dem ESET Online Scanner scannen." Regelmäßig mit allen drei Tools oder reicht eins? Was bedeutet regelmäßig? Einmal im Monat?
Nimm das, mit dem du am Besten zurecht kommst. Einmal alle zwei Wochen halte ich für ok.



Zitat:
Abgesehen vom kuketz-blog - habt ihr Empfehlungen für Blogs oder Literatur zu IT-Security für den Privatanwender?
Ich aktuell nicht.








Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Antwort

Themen zu Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update
administrator, adobe, adobe flash player, antivirus, avast, browser, defender, desktop, explorer, firefox, flash player, google, home, homepage, internet, monitor, mozilla, node.js, pdf, popup, prozesse, realtek, scan, security, sigcheck, software, virtualbox, windows, windowsapps




Ähnliche Themen: Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update


  1. www1.online/?w=RD2124&q= auf Firefox nach GIMP-Update
    Log-Analyse und Auswertung - 18.04.2020 (12)
  2. Google chrome startet mit "www1.online/?w=RD4345" und wird dann zu about:blank
    Log-Analyse und Auswertung - 23.09.2019 (26)
  3. Firefox-Startseite www1.online/?w=.....
    Plagegeister aller Art und deren Bekämpfung - 24.08.2019 (24)
  4. Windows 8.1: www1.online/?w=RD6763 beim Öffnen von Chrome nach "open office update"
    Log-Analyse und Auswertung - 21.01.2019 (5)
  5. Neue Startseite nach VLC Update durch "Updater 1.0"
    Log-Analyse und Auswertung - 18.01.2019 (12)
  6. www1.online/?w=RD6763 hat sich als Suchmaschine zwischengeschaltet nach "open office update"
    Log-Analyse und Auswertung - 18.01.2019 (11)
  7. Windows 10: Merkwürdiger Firefox "Browser" öffnet sich nach Windowsstart - "update.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.10.2018 (24)
  8. Online-Banking Daten etc. ändern nach "Hijack.ExeFile" / "Trojan.StolenData" / "Backdoor.DarkComet.Trace" ?
    Log-Analyse und Auswertung - 13.09.2018 (8)
  9. Win10: Chrome mit Startseite www1.online/?w=RD2332 sowie OpenOfficeUpdater (PUP) - nach Logfile könnte auch schlimmer sein
    Log-Analyse und Auswertung - 13.06.2018 (23)
  10. "www1.online/?w=RD2121" in Browserzeile nach Open Office Update
    Plagegeister aller Art und deren Bekämpfung - 08.12.2017 (18)
  11. Win10/Google Chrome hat neue Startseite http://www1.online/?w=RD2121
    Log-Analyse und Auswertung - 04.12.2017 (14)
  12. ein weiteres OpenOffice Update Opfer (www1.online/?w=RD2121)
    Log-Analyse und Auswertung - 28.11.2017 (17)
  13. Verdächtige Startseite www1.online/?w=RD1213
    Plagegeister aller Art und deren Bekämpfung - 13.06.2016 (1)
  14. PC fährt täglich mehrfach runter nach WIN-Update, WIN-Update stellt sich immer wieder auf "automatisch"
    Alles rund um Windows - 15.01.2016 (17)
  15. Internet Explorer öffnet Pup ups von "lpcloudbox" nach Installation von FreeYoutubeDownloader "update"
    Log-Analyse und Auswertung - 07.09.2014 (5)
  16. "HotFixInstallerUI.dll" und "eula.rtf" nach Update / Jetzt externe Festplatte defekt
    Plagegeister aller Art und deren Bekämpfung - 01.12.2009 (2)
  17. Viren "VB.CO.Leftover" und "Fujack" auf allen Partitionen
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (0)

Zum Thema Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update - Mich nervt das persönlich selber so... wieso können externe Antivirenhersteller ihre Software nicht so programmieren, dass sie sich ohne Probleme entfernen lassen. Diese Probleme gibt es immer wieder, bei verschiedenen - Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update...
Archiv
Du betrachtest: Änderung der Startseite in allen Browsner auf "www1.online/?w=RD2124&q=" nach GIMP-Update auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.