![]() |
Win10 adware/hijacking probleme Liste der Anhänge anzeigen (Anzahl: 2) Guten Tag, ich habe das Problem, dass ich bei der Suchfunktion in meinem Internetbrowser ständig weitergeleitet werde auf z.B. hxxp://mystart4.dealwifi.com oder trotux. Zur Lösung des Problems habe ich zuerst die software spyhunter verwendet, jedoch später erfahren, dass dies wohl keine kluge Entscheidung war, weshalb ich diese auch wieder entfernt habe. Anschließend habe ich eine hier gepostete anleitung befolgt und zwar folgendermaßen: -browser bereinigt -Malwarebytes Anti-Malware -Adw-cleaner -Junkware removal tool -shortcut cleaner -Eset online scanner -OTHelper Zwar wurden mehrere Bedrohungen eliminiert, das Problem besteht jedoch nach wie vor. Auch malwarebytes erkennt immer wieder aufs neue die Bedrohung PUP.Optional.Trotux. Nachdem meine Bemühungen nur teilweise erfolgreich waren, hoffe ich, dass mir hier geholfen werden kann. Logfiles sind angehängt (FRST/Addition, Malwarebytes) Vielen Dank Manuel Müller |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) |
:hallo: Mein Name ist Ruth und ich werde dir bei der Bereinigung deines Systems helfen. :daumenhoc
Zuerst benutze bitte noch einmal ADWCleaner und zeig das Logfile: Schritt 1: ADWCleaner Downloade Dir bitte ![]()
|
hallo ruth, zuerst möchte ich mich für die schnelle Behandlung meines Problems bedanken. Nachdem ich AdwCleaner mit den angegebenen Einstellungen durchgeführt habe, wurden Bedrohungen erkannt und gelöscht (log datei angehängt). Das Browser-Problem mit mystart4.dealwifi ist jedoch leider noch nicht gelöst. Danke nochmals |
Schritt 1: Scan mit HitmanPro Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
|
Liste der Anhänge anzeigen (Anzahl: 1) Hier die verlangte log datei |
Poste bitte in Zukunft die Logs nicht als Anhang, sondern direkt in den Thread in Code-Tags. Dafür das #-Symbol in der Formatierungsleiste über dem Antwortfeld klicken, dann: Code: [CODE] hierher den gesamten Inhalt des Logfiles kopieren [/CODE]
|
Farbar Recovery Scan Tool (x64) Version: 07-12-2016 durchgeführt von manu (14-12-2016 15:02:31) Gestartet von C:\Users\manu\Downloads Start-Modus: Normal ================== Registry-Suche: "trotux;mysearch" =========== ===================== Suchergebnis für "trotux" ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft] "help"="hxxp://www.trotux.com/?z=dfb31d56eec9bd11c1e772dg1z9bdgfzdwcb4g8e1c&from=isr&uid=SAMSUNGXMZYTY256HDHP-000L2_S30XNY0HA21964&type=hp" ====== Ende von Suche ====== |
Schön, dass du das Log in den Thread gepostet hast, aber nächstes Mal bitte noch die Code-Tags darum herum nicht vergessen. Wenn bei dir keine erscheinen, wenn du auf die Raute in der Formatierungsleiste (rechts neben dem Youtube-Symbol) klickst, kannst du dir auch hier welche kopieren: [CODE] [/CODE] Schritt 1: FRST-Fix Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: closeprocesses: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2: neues FRST-Log
Treten die Weiterleitungen noch auf? |
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07-12-2016 |
ich habe vergessen mitzuteilen, dass die Weiterleitung auf hxxp://mystart4.dealwifi.com immer noch auftritt |
Gut gemacht mit den Code-Tags! :daumenhoc Und ich habe bei der FRST-Suche einen Fehler gemacht. Noch mal bitte: Schritt 1: Registry durchsuchen mit FRST
|
Nachdem mein PC heute hochgefahren ist, hat sich ein Microsoft tool zum Entfernen bösartiger software geöffnet, welches ich verneint habe. Dies geschah zum ersten mal. Ich weiss nicht ob es relevant ist, daher berichte ich einfach mal davon. Code: Farbar Recovery Scan Tool (x64) Version: 07-12-2016 |
Tritt das Problem nur im Friefox auf? Direkt beim Start oder später beim Surfen oder beides? Im Hilfemenü des Firefox findest du außerdem die Möglichkeit, ihn im "abgesicherten Modus", d.h. ohne Add-ons, zu starten. Probier das mal aus. Tritt das Problem da auch auf? Ansonsten sichere deine Lesezeichen, und Schritt 1: Firefox löschen und neu installieren Lade Dir bitte von hier ![]()
Lade Firefox anschließend neu von https://www.mozilla.org/de/ herunter und installiere es neu. |
Das Problem tritt nur auf Firefox auf und zwar sobald ich die Suchfunktion benutze. Ich habe nun Firefox mit revo uninstaller gelöscht, konnte jedoch den Modus "moderat" nicht finden :stirn: Nachdem ich Firefox neu installiert habe, trat das Problem immer noch auf. Als ich mir zufällig die Sucheinstellungen angesehen habe, ist mir aufgefallen, dass hier trotux eingestellt war, was ich nun entfernt habe. Könnte dies die Ursache gewesen sein? Die Suchfunktion lässt sich nun wieder ohne Weiterleitung benutzen. Kann ich meinen PC nun wieder ruhigen Gewissens nutzen? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board