![]() |
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... Hallo, Ich hab mir heute Qvo6 eingefangen, alle Browser leiten auf der Startseite auf diese Seite um (ohne das dies im Browser in den Einstellungen eingetragen wäre, eine andere Seite eintragen bringt auch nix) Eingefangen hab ich mir das ganze mit einem video-download. Das Video und das von der Seite gewollte downloadprogramm sind vom PC runter (Programm ist deinstalliert, video gelöscht) gleichzeitig wurden (weil ich unaufmerksam war) einige andere Programme installiert, die unter anderem meinen Desktop völlig verändert haben, leider weis ich aber die namen nicht mehr, auch diese habe ich alle deinstalliert. Es sind keine offensichtlich sichtbaren Schädigungen davon zurückgeblieben Weder Avast! noch MalwareBytes haben irgendetwas gefunden, StopZilla hingegen schon einige Dateien, allerdings wollte es um sie entfernen zu können Geld sehen... deshalb hab ich es deinstallert (und entsprechend keine Logfile dazu). Keine dieser Dateien lies vom Namen her auf Qvo6 schliessen, aber das muss ja nix heissen... Was ich entdeckt habe, ist, das die Verknüpfung meines firefoxbrowsers seltsam ist (im internet (gutefrage.net) rausgefunden), würde ich das ändern wäre zumindest die Startseite wieder normal, aber vermutlich nix gewonnen. ich poste den Pfad der Verknüpfung mal hier: "C:\Program Files\Nightly2\Mozilla Firefox\firefox.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=ST31000528AS_6VP48A0XXXXX6VP48A0X&ts=1373814351. Zum Schluss noch die Logfile von MalwareBytes: Zitat:
Was eventuell noch erwähnenswert wäre, ist, dass avast! meinen Firefox-Browser bei der Browserbereinigung nicht erkennt und nur Iexplorer 10 erkennt und diesen als "sauber" einstuft, obwohl er die Malware auch drauf hat. Es wurde zudem kein Addon installiert, das nicht schon vorher auf den Browsern drauf war. EDIT: ich habe nach den 8 goldenen Regeln für Postings hier nicht weitergelesen... die geforderten Schritte reiche ich gleich nach. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Die Datei FRST.txt ist zu lang um hier eingefügt zu werden, und die Dateigröße ist zu groß um hier als textdatei hochgeladen werden zu können, drum als 7z-Datei angehängt. Die Datei Addition.txt hat auch zu viele zeichen, aber zumindest kann ich sie anhängen. Brauchst du die Dateien, die ich laut Hilfestellung anlegen sollte? also OTL.txt, Extras.txt, Gmer.txt? Edit:Ich erwähne noch, falls du schon schlafen sein solltest, das ich morgen nicht da sein werde, heute hab ich allerdings noch etwas Zeit. Ansonsten ginge es dann Dienstag weitert, sofern das für dich in Ordnung ist. |
nee die brauch ich nit. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier die Combofix.txt: Code: ComboFix 13-07-15.01 - Manuel 16.07.2013 16:46:45.2.4 - x64 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
AdwCleanerS1.txt Code: # AdwCleaner v2.305 - Datei am 17/07/2013 um 13:31:16 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: ESETSmartInstaller@High as downloader log: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! |
frisches FRST log bitte. Noch Probleme? :) |
schon angehängt ;) Die Startseite stimmt wieder, ob sonst noch was war weis ich ja nicht, aber scheint alles wieder okay zu sein. Bei meinen Taskleistensymbolen sind aber immernoch der Putlocker-downloader (mit dem das ganze Elend begonnen hat und der deinstalliert sein sollte) sowie omigaplus.exe, das damit geliefert wurde und von dem ich nicht weis was es tut. EDIT: in der Suche finde ich die beiden Dateien allerdings nicht. |
Die kannte mit Rechtsklick aus der Taskleiste löschen :) |
Die sind bei mir bei dem Pfeil wo die Ausgeblendeten Symbole sind unter Anpassen noch zu finden. Da kann man sie nicht löschen. Da bin ich eben zufällig drüber gestolpert und dachte es könnt wichtig sein ^^ |
Öffne mal FRST, setz nen Haken bei Additonal und scanne, poste beide Logs. Poste die Logs bitte in den thread, wenn sie zu lang sind teile sie. |
FRST.txt part1/3: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 |
FRST.txt part2/3 Code: 2013-06-28 08:46 - 2010-11-20 15:25 - 00273920 _____ (Microsoft Corporation) C:\Windows\system32\SndVol.exe |
FRST.txt Part3/3 Code: 2013-06-28 08:46 - 2010-11-20 15:25 - 00273920 _____ (Microsoft Corporation) C:\Windows\system32\SndVol.exe |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board