![]() |
Startseite der Browser wird immer mit http://www.searchqu.com/406 gestartet Liebe Leute, habe mir auch searchqu eingefangen und bitte um Hilfe. Die Logfiles schicke ich mit, allerdings bricht gmer mit einer Fehlermeldung ständig ab, so dass ich diesen Logfile nicht mitsenden kann. Mit besten Grüßen g. |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Lieber Arne, anbei (ergebnisloser) Logfile von Malwarebyte. lg g. |
Zitat:
Am besten alles entfernen wo Toolbar steht, was in der Systemsteuerung unter Software bzw. Programme und Funktionen zu sehen ist und bei zukünftigen Programminstallation immer die benutzerdefinierte Methode anklicken, damit man bei der Installation mögliche Toolbars abwählen kann. Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung. |
Lieber Arne, habe den Müll weitgehend entfernt. Das löst aber das searchqu-Problem leider nicht... Beste Grüße g. |
Zitat:
Mach bitte ein neues CustomLog mit OTL! |
Lieber Arne, anbei neuer customlog. Extras.txt wurde nicht erstellt. Grüße g. |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Lieber Arne, log-file nach Fixen wurde erstellt, ist anbei. Neustart wurde nicht initiiert, habe ich aber durchgeführt. lg g. |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Lieber Arne, hab das Kaspersky-Tool durchlaufen lassen, anbei log-file. Versteckte files sind mir bislang nicht aufgefallen, habe aber zur Sicherheit unhide.exe drüberlaufen lassen. mlg g. |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Lieber Arne, Combofix ausgeführt, logfile anbei. Habe danach Neustart durchgeführt und siehe da: IE funktioniert wieder bisher tadellos (keine eingefrorene searchqu-Startseite mehr); Firefox ließ sich allerdings nur mehr im abgesicherten Modus starten, habe die Addons dann dauerhaft deaktiviert und seitdem läuft es. Kann ich hoffnungsfroh annehmen, dass es das dann gewesen sein könnte? (Hab mir so einen Trojaner zum ersten Mal eingefangen, war schlicht auf der Suche nach einem kostenfreien OCR-Programm...) Vorerst beste Grüße und gleich einmal einen ganz herzlichen Dank für die Kompetenz und Geduld g. |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
Lieber Arne, gmer will nicht, die beiden anderen log-files anbei. Beste Grüße g. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board