![]() |
MySearchDial eingefangen auf Win7 64Bit Hallo zusammen, mein PC ist relativ neu aufgesetzt und durch einen dummen Fehler habe ich mir leider bei der OpenOffice-Installation den ganzen Mist eingefangen. Ich würde mich sehr freuen, wenn mir einer bei der Beseitigung helfen kann. |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Sandra, super, dass du so schnell begonnen hast, mir zu helfen :) Im Anhang sind die FRST64-logs. |
Hallo Bacillus, bitte hänge die Logs nicht an, sondern poste sie in Code-Tags, falls die Logs zu groß sind, dann teile sie bitte auf. Wie ist es nach folgenden Schritten? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=irmsd0202ff&cd=2XzuyEtN2Y1L1QzutDtDtCyCtCyByD0CtByDyDyDyDtB0BtDtN0D0Tzu0SyBzytAtN1L2XzutBtFtCyBtFtDtFtCtN1L1CzutDzytDtCtG1TtN1L1G1B1V1N2Y1L1Qzu2SyD0C0B0AtCtAtDyCtGtB0ByD0CtG0B0AtA0CtG0EyBtByBtGyEyD0ByEtAzyzy0CtDyCyE0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByE0CtC0F0EyCyEtG0A0CtAtBtGtDyE0BzztGyD0DtCyEtGtDyD0AtByCyB0A0A0DyD0EyB2Q&cr=515023027&ir= Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Hi Sandra, wie gewünscht, die Logfiles: Fixlog.txt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-03-2014 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-03-2014 |
FRST-log-Teil2: Code: ==================== One Month Modified Files and Folders ======= Wenn ich das richtig sehe, wurde nur das C-Laufwerk gescannt und bereinigt. Mein Download-Ordner ist auf einem NAS-System. Evtl. sind dort auch noch verseuchte Dateien. Kann man das NAS nicht auch noch scannen? Sie sind bei mir als Netzwerkadresse verknüpft. Danke für deine Mühe. |
Code: Wenn ich das richtig sehe, wurde nur das C-Laufwerk gescannt und bereinigt. Mein Download-Ordner ist auf einem NAS-System. Evtl. sind dort auch noch verseuchte Dateien. Kann man das NAS nicht auch noch scannen? Sie sind bei mir als Netzwerkadresse verknüpft. MySearchDial ist weg und du hast auch sonst keine Probleme mehr? Dann würden wir in den nächsten Schritten unsere Tools entfernen und du bekommst noch etwas Lesestoff von mir. |
Zitat:
den Rechner habe ich seitdem nicht mehr genutzt, nur immer angeschaltet, um deine Anweisungen umzusetzen. Deshalb kann ich dir (noch) nicht sagen, ob irgend etwas Auffälliges dran ist. Im Browser sind die Einträge jedenfalls weg. :daumenhoc Haben wir jetzt nur MySearchDial entfernt? Evtl. kamen damit auch noch andere Schadsoftware drauf? Ist Essential besser als Avast? |
Hallo Bacillus, Zitat:
Zitat:
Ich persönlich finde AVAST! gut. Wenn nun alles soweit in Ordnung ist, sind wir durch. >OK< So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Zitat:
|
Hallo Bacillus, vielen Dank für deine Rückmeldung. Schön dass ich dir helfen konnte. :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board