Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Browser gekapert google wird auf isearch.avg weitergeleitet (https://www.trojaner-board.de/130880-browser-gekapert-google-isearch-avg-weitergeleitet.html)

markusg 18.02.2013 17:30

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Aldi : alle
AVG Security Toolbar
Firebird
Google : unnötige bzw unbekannte
Java(TM) 6
Letstrade
MEDION : beide
OmniPass
PhotoNow
Sceneo
The Football
TVsweeper
Ulead
Öffne bitte CCleaner, analysieren, starten, PC neustarten.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Katja1 18.02.2013 22:33

Hallo Markus,
vielen Dank für die Deinstallationsvorschläge
Adobe Flashplayer 11 Plugin ließ sich nicht löschen, da angeblich Chrome offen
gab es jetzt irgendwelche Malware?

hier das Ergebnis von AdwCleanerAdwCleaner Logfile:
Code:

# AdwCleaner v2.112 - Datei am 18/02/2013 um 22:09:03 erstellt
# Aktualisiert am 10/02/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium  (32 bits)
# Benutzer : Katja - KATJA-NOTEBOOK
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Katja\Desktop\adwcleaner0.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files\Mozilla Firefox\.autoreg
Datei Gelöscht : C:\Users\Katja\AppData\Local\Temp\Uninstall.exe
Ordner Gelöscht : C:\ProgramData\AVG Security Toolbar
Ordner Gelöscht : C:\Users\Katja\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
Ordner Gelöscht : C:\Users\Katja\AppData\LocalLow\AVG Security Toolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKCU\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla

***** [Internet Browser] *****

-\\ Internet Explorer v7.0.6000.16982

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v18.0.2 (de)

Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\65upkuiq.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v24.0.1312.57

Datei : C:\Users\Katja\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [2283 octets] - [18/02/2013 22:09:03]

########## EOF - C:\AdwCleaner[S1].txt - [2343 octets] ##########

--- --- ---

markusg 19.02.2013 00:24

hi
jetzt gabs Adware. wir haben noch einige Schritte der Löschung vor uns, aber erst mal:
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte prüfe unter computer, eigenschaften, ob das Servicepack 2 instaliert ist, instaliere solange Updates, bis dem so ist, bzw eine Fehlermeldung erscheint, sollte dem so sein, poste sie.
BZW melden, wenn erfolgreich.

Katja1 20.02.2013 13:21

Hallo,
also SP1 ist installiert danach 69 weitere Updates. SP2 wurde danach einmal kurz angeboten jetzt nicht mehr.

Heute ließ sich 1 weiteres (von 2en) Update installieren (dabei wurde der Updateverlauf gelöscht)
nun ist das untere 4 mal fehlgeschlagen:

Sicherheitsupdate für Microsoft .NET Framework 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2416447)

Installationsdatum: ‎20.‎02.‎2013 11:19

Installationsstatus: Fehlgeschlagen

Fehlerdetails: Code 80246007

Updatetyp: Wichtig

Es wurde eine Sicherheitslücke entdeckt, durch die ein Angreifer in Ihr Windows-System, auf dem Microsoft .NET Framework ausgeführt wird, eindringen und Zugriff auf Informationen erlangen kann. Durch die Installation dieses Updates von Microsoft können Sie Ihren Computer schützen. Nach der Installation dieser Komponente müssen Sie den Computer möglicherweise neu starten.

Weitere Informationen:
hxxp://go.microsoft.com/fwlink/?LinkId=202365

Hilfe und Support:
hxxp://support.microsoft.com

markusg 20.02.2013 17:56

schau mal hier:
Windows Update-Fehler 80246007

Katja1 20.02.2013 23:02

Intelligente Hintergrunddienste laufen
vier weitere Updateversuche sind leider fehlgeschlagen,

Code 643 unbekannter Fehler bei Windows Update

und nun?

markusg 20.02.2013 23:13

hi
versuch mal das fixit aus mehtode 1:
Beim Installieren der .NET Framework-Updates tritt Fehlercode "0x80070643" oder "0x643" auf


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131