Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   www.searchqu.com/406 löschen/ entfernen? (https://www.trojaner-board.de/105879-www-searchqu-com-406-loeschen-entfernen.html)

anna.ka 06.12.2011 20:06

www.searchqu.com/406 löschen/ entfernen?
 
Hallo seit gestern habe ich das Problem, dass immer wenn ich Firefox öffne searchqu.com als startseite kommt. Habe bei den Add-ons das Programm schon entfernen lassen, jedoch ist es nicht weg. Daraufhin wollte ich einen Virusscan machen mit AntiVir jedoch wird mir da die Meldung angezeigt:
"Beim Laden des Moduls (aecore.dll) ist folgender Fehler aufgetreten:
User Record wurde verändert"
Danach habe ich einen Quick Scan mit Malwarebytes gemacht

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8323

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

06.12.2011 19:20:58
mbam-log-2011-12-06 (19-20-58).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 149573
Laufzeit: 5 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\dokumente und einstellungen\Besitzer\lokale einstellungen\Temp\jar_cache4824660061959511518.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Recycle.Bin\a45eb5983b8349c (Trojan.Spyeyes) -> Quarantined and deleted successfully.


und mit OTL habe ich auch einen Quick Scan gemacht
die .txt Dateien habe ich angehängt.


Ich hoffe und wäre sehr dankbar, wenn ihr mir helfen könntet!

Gruß

cosinus 06.12.2011 20:53

Zitat:

c:\Recycle.Bin\a45eb5983b8349c (Trojan.Spyeyes)
Machst du Onlinebanking oder ähnliche kritische Dinge mit diesem PC unter dieser verseuchten Windows-Installation?

anna.ka 07.12.2011 08:29

Zur Zeit nicht nein. Also seit das bei mir im Firefox kam mit serachqu nicht mehr.
Kann man das noch so entfernen oder muss ich formatieren?

Gruß

cosinus 07.12.2011 12:29

Zitat:

Kann man das noch so entfernen oder muss ich formatieren?
Wenn du auch noch andere Dinge erledigen willst als nur Zocken oder Solitär spielen wie zB E-Mails abrufen, OnlineBanking (eben alles was Logins erfordert) dann solltest du deine Daten sichern, den Rechner komplett plätten und eine Neuinstallation von Windows durchführen.
Anschließend auch sämtliche Passwörter ändern!!!

Mit komplett plätten wird gemeint: alle Partitionen auflösen, neu erstellen und formatieren. Helfen kann dabei ein Tool wie DBAN oder die Laufwerksverwaltung in einem Ubuntu im Ausprobiermodus.

Praktischerweise kann man mit diesem Live-Linux auch ziemlich gefahrlos all seine wichtigen Daten auf eine externe Platte sichern.
kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!

anna.ka 07.12.2011 13:47

Ok, dann werde ich das machen.
Vielen Dank für die Hilfe! :)

Gruß


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131