![]() |
delta search - ich werd das nicht wieder los :-( Hallo, ich bräuchte mal eure kompetente Hilfe. Und zwar habe ich seit ca.2 Wochen das "Phänomen" auf meinem Laptop, dass ich beim öffnen eines neuen Tabs in Firefox nicht die voreingestellte Google-Seite erhalte, sondern Delta-Search. Natürlich habe ich gegooglet und eine Toolbar (ich meine es war eine Toolbar, bin mir aber nicht mehr 100% sicher) deinstalliert. Ebenfalls habe ich Google als Startseite hinterlegt und Delta aus der Liste der Suchmaschinen entfernt. Trotzdem öffnet sich jeder neue Tab als Delta Search. Bei der weiteren Suche über Google bin ich dann darauf gestoßen, dass es sich um Schadsoftware handeln könnte. Also bin ich mal hierher gesurft und habe auch schon einen vollständigen Scan bei MalwareBytes Anti-Malware durchführen lassen. Es wurde nichts Bedrohliches erkannt. Zusätzlich ist mir aufgefallen, dass seit derselben Zeit Firefox ungewöhnlich oft abstürzt. Ergebnis Scan: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.24.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 **** :: ****-PC [Administrator] Schutz: Aktiviert 24.03.2013 19:40:02 mbam-log-2013-03-24 (19-40-02).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 395400 Laufzeit: 1 Stunde(n), 50 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Vielen Dank für Eure Hilfe! Ich hoffe ja immer noch, dass es nichts Bösartiges ist. Schönen Abend! pemo01 |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Hallo, Vielen Dank für die Hilfe!!! Ich bin die Anleitung Schritt für Schritt durchgegangen und poste jetzt mal das Ergebnis des AdwCleaner:AdwCleaner Logfile: Code: # AdwCleaner v2.115 - Datei am 25/03/2013 um 14:50:23 erstellt Ergebnis DDS: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 --- --- --- --- --- --- und attach.txt Code: . Außerdem bekomme ich von Malware immer die Meldung, dass der Zugang zu einer potenziell gefährlichen Seite gestoppt wird. Es wird immer eine unterschiedliche IP angegeben. Ich hoffe.dass ich alles richtig gemacht habe. Gruß. Pemo01 |
Ja, alles prima. Bevor es weitergeht: Besteht das Problem noch? Meldet sich "delta" noch? |
Delta meldet sich nicht mehr.:daumenhoc Aber die Meldungen über die potenziell gefährliche Seite kommen noch, auch wenn ich selbst gar keine Seite aufrufe. :confused: |
Ja das sind die dummen Security Essentials. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstalliere Security Essentials Schritt 2: Installiere Avast.
Schritt 3: Scan mit Combofix
|
Dafür, dass heute Montag = Ruhetag ist, kommen die Antworten aber ziemlich prompt ;-) Danke! :daumenhoc [/QUOTE] Das Ergebnis von combofix: Code: ComboFix 13-03-25.01 - xxxxxxx 25.03.2013 19:32:14.1.2 - x64 |
Ja ich hab die Woche frei. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Mehr zu den Hintergründen und einer tieferen Deaktivierung: LINK Schritt 2: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 3: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 4: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Hallo, also, ich hab folgendes gemacht. Schritt 1 - teilweise erledigt. Ich wollte den Defender komplett deaktivieren, komme aber nicht in die "gpedit.msc". Schritt 2: Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.59 |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Ich hab alles erledigt und werde auch die Tipps für die Zukunft beherzigen... versprochen! Ich gehe davon aus, dass ich die immer wieder unten auftauchende Meldung von Malwarebytes über den gestoppten Zugriff einer potenziell gefährdenden Seite ignorieren kann? Sie bezieht sich auf avastsvc.exe |
Ich sehe jedenfalls nichts Schädliches mehr. |
Super! :applaus: Recht herzlichen Dank für die Unterstützung und schöne Ostern! :knuddel: |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board