![]() |
Searchqu eingefangen und Bluescreen beim Hochfahren Liebes Team vom Trojaner Board, auf unserem Laptop hat sich searchqu eingenistet. Vermutlich (?) durch einen obskuren Downloadmanager namens iLivid. Des Weiteren zeigt sich seit ein paar Tagen beim Hochfahren ein Bluescreen mit dem Hinweis, Windows muss aus Sichergründen heruntergefahren werden. Lässt sich dann aber normal starten. Der Laptop ist auch recht langsam geworden. Die Report nach dem Scan mit Malwarebytes hänge ich an. Nachdem ich meinen PC mit eurer Hilfe gereinigt habe, hoffe ich, dass ihr hier auch helfen könnt. Dank vorab! Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.04.05.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Toshiba :: TOSHIBA-TOSH [Administrator] Schutz: Aktiviert 05.04.2013 14:26:47 MBAM-log-2013-04-05 (14-39-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215429 Laufzeit: 3 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 7 HKCR\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} (PUP.Datamngr) -> Keine Aktion durchgeführt. HKCR\TypeLib\{1FDC0B61-91AC-4157-9B27-CAD9A09AB67E} (PUP.Datamngr) -> Keine Aktion durchgeführt. HKCR\BrowserConnection.Loader.1 (PUP.Datamngr) -> Keine Aktion durchgeführt. HKCR\BrowserConnection.Loader (PUP.Datamngr) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files (x86)\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Datamngr) -> Keine Aktion durchgeführt. (Ende) |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: AdwCleaner wiederholen Die vorliegende Version der Werbeprogramme ist ziemlich hartnäckig und kann von AdwCleaner erfahrungsgemäss nur bei zweimaliger Anwendung entfernt werden. Also wiederhole diesen Schritt bitte und poste auch das Logfile. Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Hallo ryder, AdwCleaner ist 2x durch. Dann fand ich ich in den Add-Ons des Browsers immer noch Ask Search (trotz Deinstallation), Bing und Hotspot Shield. Ask und Bing habe ich über den Browser entfernt. Hotspot Shield ließ sich dort nicht entfernen, fand sich aber auch nicht in meiner Programmliste. Vorsichtshalber habe ich AdwCleaner nochmal laufen lassen. :crazy: Hier die Log-Dateien. Ich hofe, es alles o.k. Gruß Karin Code: # AdwCleaner v2.200 - Datei am 05/04/2013 um 19:43:13 erstellt Code: # AdwCleaner v2.200 - Datei am 05/04/2013 um 19:47:06 erstellt Code: # AdwCleaner v2.200 - Datei am 05/04/2013 um 19:55:14 erstellt DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 --- --- --- ][/CODE] Code: . |
Das ist schon mal gut, aber: ![]() Banking-Trojaner Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank ändern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-Bögen auf Papierbasis? Dann ist es höchste Zeit dich bei deiner Bank zu melden und notfalls das Konto temporär sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht dafür benutzt werden. Scan mit Combofix
|
So, nu kommt das Combofix Logfile. Gemeckere gab's nicht. Code: ComboFix 13-04-05.01 - Toshiba 05.04.2013 20:48:33.1.4 - x64 Karin |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Geschafft! Malwarebytes hat nichts gefunden. Jedoch hab ich gestern wohl Funde in Quarantäne verschoben (alles PUP.Datamngr). Löschen? Hoffe, ich hab damit die ganze Aktion durcheinander gebracht :headbang: Und beim ESET-Scan konnte ich sehen, dass die externen Festplatten alles andere als sauber sind :dummguck: Hier nun die Logfiles Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.61 |
Da siehst du mal was deine Musikdownloads so bringen. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Lösche die Funde! Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Update: Firefox, Addons und Plugins
Schritt 5: Mache bitte ein Update deines Virenscanners auf die aktuelle Version. Schritt 6: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
:lach: Wenn es denn man meine Musik und mein Laptop wäre! Gehört meinem Mann. Tja, und da glaubt man(n), Musikdownloads bei Amazon seien sicher ... Alles erledigt. Eine Einstellung bei Java ließ sich nicht speichern: Dateien löschen .../ Haken bei: Installierte Anwendungen und Applets. Habe ich abgespeichert. Aber sobald ich die Registerkarte wieder aufgerufen habe, war der Haken weg :confused: Die Überprüfung der Plugins hat einige unbekannte Plugins ergeben. Da wird dann auch kein Update angeboten. Nu noch die Logdatei Code: Results of screen317's Security Check version 0.99.61 |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
:dankeschoen: Ryder, Danke für Deine Hilfe und Geduld! Habe bis zum Lesestoff alles abgearbeitet. Die Maßnahmen werde ich morgen umsetzen. Falls ich dann eine Frage habe, kann ich mich ja in dem entsprechnenden Unterforum melden.(?) Eins ist mir noch nicht ganz klar: Was ist mit den ESET-Funden auf den externen Platten? Hab ich da etwas nicht mitbekommen? Die sind jetzt weg? Gruß Karin |
Die sollst du löschen. Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
:dankeschoen: Ryder, Danke für Deine Hilfe und Geduld! Habe bis zum Lesestoff alles abgearbeitet. Diese Maßnahmen werde ich morgen umsetzen. Falls ich dann eine Frage habe, kann ich mich ja in dem entsprechnenden Unterforum melden.(?) Eins ist mir noch nicht ganz klar: Was ist mit den ESET-Funden auf den externen Platten? Hab ich da etwas nicht mitbekommen? Die sind jetzt weg? Gruß Karin Sorry, doppelt gepostet :pfeiff: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board