![]() |
Trojaner eingeschlichen ! ->www.searchqu.com/406<- Hallo zusammen, Das Thema wurde ja hier schon erfolgreich bekämpft und jetzt hab ich auch das selbe Problem...:twak: ( Beim starten von firefox und neuen tabs öffnet es sich über serchqu) Da wir die logfiles nicht übernehmen sollen, hier mein eigener thread. Ich hoffe ihr könnt mir genauso hervorragend weiterhelfen... mfg Brubbl |
:hallo: Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lies dir folgende Themen sorgfältig durch:
Erstelle anschließend die gewünschten Logfiles von Defogger, OTL und GMER. Ohne die entsprechenden Logfiles kann und wird dir hier niemand helfen. Vielen Dank für dein Verständnis. :) |
Hallo M-K-D-B, erstmal dankeschön für die prompte Antwort/Hilfe und einen Lob and das Forum... Die ersten Schritte wurden befolgt..siehe Anhang Brubbl |
Hallo Brubbl, Schritt # 1: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall TuneUp Utilities. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt # 2: Deinstallation von Programmen
Schritt # 3: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM) Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt # 4: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo M-K-D-B, Tuneup und mywebsearch wurden erfolgreich deinstalliert... Danke für den Tip mit dem tuneup :daumenhoc Logs siehe Anhang |
Hallo Brubbl, gut gemacht. :) So gehts weiter: Schritt # 1: Fix mit OTL
Code: :OTL
Schritt # 2: Stoppen von Treibern mit Defogger
Wenn wir die Bereinigung beendet haben, starte bitte defogger erneut und klicke den Re-enable Button. Schritt # 3: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Servus, Ich benutze nur das WIN7 und hatte nie ein anderes Betriebssystem drauf wie Linux o.ä.... Logfiles wie immer im anhang :) |
Hallo Brubbl, danke für die Informationen. :) Schritt # 1: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 2: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo M-K-D-B, es läuft wieder alles einwandfrei...Firefox startseite wieder normal und er läuft auch wieder schneller hab ich das Gefühl !:daumenhoc Kann auch am tuneUp gelegen haben...:stirn: Ich danke dir auf jedenfall und nochmal ein großes Lob an das Forum und ihre "Helfer" :heilig: Hoffe meine Logs sehen jetzt auch wieder sauber aus... Im Anhnang der ComboFix Log Gruß brubbl |
Hallo brubbl, Zitat:
Zitat:
Zitat:
So gehts weiter: Schritt # 1: Java deinstallieren/neu installieren
Schritt # 2: Wichtige Updates
Schritt # 3: ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code: "%ProgramFiles(X86)%\Eset\Eset Online Scanner\log.txt" Schritt # 4: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo M-K-D-B, Oje oje, sauber ist was anderes...:pfui: Danke nochmals für deine Mühen |
Hallo Brubbl, Schritt # 1: Manuelles Löschen von Dateien Bitte entferne die folgenden Dateien manuell von deinem Rechner:
Zitat:
Löschen und in Zukunft die Finger weg von illegaler Software!:pfui: :mad: Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 2: ComboFix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücken. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt # 3: Systembereinigung mit OTL Als Nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 4: Programme deinstallieren/löschen
Schritt # 5: ESET Online Scanner
Schritt # 6: Adobe Flash Player aktualisieren
Schritt # 7: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 8: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 9: Deine Rückmeldung Bitte gib mir kurz Bescheid, wenn alles erledigt ist und du keine Fragen mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo M-K-D-B, kann dir nicht einmal sagen wie die Software drauf gekommen ist :confused: Zu schritt 2: Ist es normal das beim deinstallieren einen scan macht und ich nach dem scan manuell neustarten muss? hab ich was falsch gemacht ? ComboFix war nachm Neustart immernoch auf desktop...Erst nach der OTL Bereinigung wurde es vom Destop gelöscht. Habe alle restlichen Schritte befolgt und hab jetzt bemerkt, daß so Zeichen an meinen Desktop-Symbolen "hängen" (siehe Anhang). Wenn mich alles täuscht nach schritt 2. Ich habe mit TuneUp ( als es noch installiert war ) die Verknüpfungspfeile gelöscht...Ich weiss nicht ob das was damit zu tun hat aber ich weiss das es gestern noch normal war.:wtf: Unter den Einstellungen konnte ich nichts finden... Sonst läuft der Rechner einwandfrei...DANKE :applaus: |
Hallo Brubbl, Zitat:
Zitat:
Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
Anschließend kannst du diesen Uninstaller auch selber löschen. :) Zitat:
Versuche mal bitte folgendes: Lösche die Verknüpfung von MBAM auf dem Desktop, wechsle in den dazugehörigen Programmordner ( normal C:\ProgramFiles (X86)\Malwarebytes' Anti-Malware\ ) des Tools, suche nach der exe Datei (mbam.exe), wähle Rechtsklick -> Senden an -> Desktop (Verknüpfung erstellen). So kannst du neue Verknüpfungen erstellen. Wenn das hilfreich ist, verfahre mit den anderen Programmen ebenso. :) Zitat:
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board