![]() |
Search Conduit Entfernen Hallo zusammen, Mir ist gerade etwas doofes passiert. Wollte CDs auf meinen PC spielen um sie dann auf mein Handy zu übertragen und hab bisher gar ned gerafft das der Windows Media Player das auch kann. Wollt mir bei Chip den Audipograbber laden, weil ich den in früheren Zeiten schonmal verwendet hatte. Nur ich depp hab zu spät gemerkt das ich bei der Installation keine benutzerdefinierten Einstellung machen konnte. Ich brach die Installation ab, doch es waren schon 3 Programme oder so installiert. In der Systemsteuerung hab ich sie sofort Deinstalliert, leider war das nicht genug :( Hab danach einmal Malwarebytes durchlaufen lassen und die Funde direkt gelöscht. Das is das Log. Sieht glaub ich anders aus als Früher. Liegt vielleicht an der neuen Version Code: Malwarebytes Anti-Malware MFG |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hab leider kein weiters Log bzw. ich finds nicht. Avast hat bei mir nach Abbruch der Installation auch sofort was gelöscht fällt mir gerade ein. Hab grad gekuckt wo es die Logs abspeichert aber nix gefunden. Aber hier die beiden anderen. FRST ist zu groß kann das weder Hochladen noch Posten Ich versuchs mal in 2 Teile zu bringen FRST 1 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-04-2014 01 |
FRST 2 Code: 2014-04-08 22:51 - 2014-02-22 11:53 - 00825344 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll |
und Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-04-2014 01 MFG |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
So Scans sind durchgeführt dann fang ich mal an mit den Log Datein zuerst adwcleaner AdwCleaner[R0] Code: # AdwCleaner v3.023 - Bericht erstellt am 14/04/2014 um 13:41:05 Code: # AdwCleaner v3.023 - Bericht erstellt am 14/04/2014 um 13:43:50 Code: # AdwCleaner v3.023 - Bericht erstellt am 14/04/2014 um 13:44:28 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-04-2014 01 FRST Teil 1 Code: can result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-04-2014 01 |
und zu guter letzt FRST Teil 2 Code: 2014-04-08 22:51 - 2014-02-22 11:11 - 00704512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll MFG Search Conduit kommt doch noch :( Gerade eben neugestartet und zack wars wieder die Startseite :( Hatte glaube ich damit zu tun dass ich vorher nur ein neues Fenster geöffnet hab. Sobald man Chrome komplett neu startet is wieder Search Conduit als Startseite. |
Google Chrome musst du auch resetten! Oftmals hilft nur eine Deinstallation und erneute Installation von Chrome. => https://support.google.com/chrome/answer/3296214?hl=de |
So hab den Chrome Browser zurückgesetzt und Search Conduit ist nicht mehr da :) Dann hoff ich mal das sämtliche Reste weg sind. Vielen dank für deine Hilfe Cosinus MFG |
Okay, dann bitte Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
so hat jetzt etwas länger gedauert. Hier die beiden logs. Malwarebytes Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Program Files\002 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Ist gemacht Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-04-2014 |
TFC - Temp File Cleaner Lade dir ![]()
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board