![]() |
Nach Google Suche Umleitung auf Seiten wie z.B. Monstermarketplace. Anfänger! Hi, ich habe schon einiges gelesen zu diesem Thema, bin aber absoluter Anfänger :eek:. Ich habe das Problem, daß ich nach einer Google-Suche, nicht auf die gesuchte Seite gelange sondern auf z.B. monstermarketplace.com oder andere Seiten. Cookies habe ich deaktiviert. Mein Norton 360 findet auch nichts (aber ob der so gut ist?). Dieses Hijack Programm habe ich durchlaufen lassen und 2 unsichere Einträge "gefixt". Kann es aber gerne noch einmal Posten. Ansonsten habe ich Windows 7 Home Premium SP1. Ich hoffe ihr könnt mir helfen! :heulen: Habe gerade noch einmal den Beitrag http://www.trojaner-board.de/129452-...e-firefox.html gelesen. Wäre ähnliches auch bei mir möglich? Dann bräuchte ich jemanden zum Anleiten *schluck*. Danke erstmal! Nadine |
Zitat:
|
Hier ist die Hijack Datei |
Ich hätte aber gerne gewußt was du mit diesem absolut veralteten Programm weggefixt hast. |
Ah. Okay. Das waren Einträge einer ask toolbar. Die wurden von dem Programm als "schädlich" markiert. Hier die richtige log.Datei. Wie gesagt diese Ask Toolbar Einträge. Arbeite mich gerade durch die Checkliste. Defogger habe ich ohne Fehlermeldung durchlaufen lassen. Die zwei OTL Dateien sind erstellt und kann ich bei Bedarf auch schicken. Daaaanke erstmal! Ich hoffe noch, das ich diesen Mist wieder loswerde.. |
Dann legen wie mal los. Als erstes: Deinstalliere Hijackthis. Das braucht niemand mehr. :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Hi und erstmal lieben Dank für die Hilfe! Ich habe jetzt Schritt 1 durch, allerdings das Problem das ich die "asktoolbar updater" nicht deinstallieren kann, da er mir dann sagt, ich verfüge nicht über ausreichend Berechtigung und müßte mich an den Administrator wenden. Ich bin bei meinem PC aber als Admin angemeldet. Was kann ich da tun? Alles andere wurde deinstalliert soweit vorhanden (Java 6 war das einzige davon). |
Dann fahre einfach fort. |
Hallo noch einmal, bin jetzt mit den Schritten soweit durch. Wie poste ich als Code-Tags? Mit dem #Symbol und dann den Text aus dem Logfile kopieren und einfügen? Sorry für die Frage, aber bin halt Anfänger:pfeiff:. Anbei aber schon einmal die Adwcleaner Datei. Kann sie auch als Anhang schicken, was besser ist für Dich. Merci! # AdwCleaner v2.106 - Datei am 20/01/2013 um 14:50:30 erstellt # Aktualisiert am 17/01/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Home - HOME-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Home\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\Users\Home\AppData\Roaming\Mozilla\Firefox\Profiles\yofh7ncj.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Users\Home\AppData\Roaming\Mozilla\Firefox\Profiles\yofh7ncj.default\searchplugins\Web Search.xml Ordner Gelöscht : C:\Program Files (x86)\Babylon Ordner Gelöscht : C:\Program Files\Babylon Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\Users\Home\AppData\LocalLow\BabylonToolbar Ordner Gelöscht : C:\Users\Home\AppData\Roaming\OpenCandy Ordner Gelöscht : C:\Users\Home\AppData\Roaming\pdfforge Ordner Gelöscht : C:\Users\Paula\AppData\LocalLow\BabylonToolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=a1718888-ecff-48a7-81d4-49fe9752a765&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=a1718888-ecff-48a7-81d4-49fe9752a765&affid=111583&searchtype=hp&babsrc=lnkry_nt --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=a1718888-ecff-48a7-81d4-49fe9752a765&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/home?AF=100581&babsrc=NT_def --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=a1718888-ecff-48a7-81d4-49fe9752a765&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=a1718888-ecff-48a7-81d4-49fe9752a765&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com -\\ Mozilla Firefox v11.0 (de) Datei : C:\Users\Home\AppData\Roaming\Mozilla\Firefox\Profiles\yofh7ncj.default\prefs.js C:\Users\Home\AppData\Roaming\Mozilla\Firefox\Profiles\yofh7ncj.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babclient"); Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=100581"); Gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "9e0acf56000000000000001e8cdb7f99"); Gelöscht : user_pref("extensions.BabylonToolbar_i.id", "9e0acf56000000000000001e8cdb7f99"); Gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15312"); Gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "std"); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "def"); Gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1716:29:12"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); Gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false); Gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); Datei : C:\Users\Paula\AppData\Roaming\Mozilla\Firefox\Profiles\ydzqhsxw.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [7972 octets] - [20/01/2013 14:50:30] ########## EOF - C:\AdwCleaner[S1].txt - [8032 octets] ########## |
so ... ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
[CODE]. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code: DDS (Ver_2012-11-20.01) Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 Okay. Hoffe das es so richtig war. Ich werde jetzt für ca. 1 Stunde nicht da sein (der Hund muß mal raus). Dann bin ich aber sofort wieder da. Vielen, vielen Dank bis hierhin. Ich hoffe durch meine "Unzulänglichkeit" hast Du nicht allzuviel Mehrarbeit. |
In Ordnung, wir gehen mal zum Angriff über: Scan mit Combofix
|
So, ich hoffe wie immer das es alles soweit geklappt hat. Hier die Combofix Datei Code: ComboFix 13-01-17.04 - Home 20.01.2013 16:43:30.1.4 - x64 Darauf machte mich Combofix aufmerksam. Habe es dann deaktiviert, dann ging alles ohne Zwischenfall. |
Sehr schön! Bevor es weitergeht: Besteht das Problem noch? |
Nein, momentan werde ich nicht mehr weitergeleitet:daumenhoc. Das ist ja schon mal supi! :) Was nun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board