![]() |
ich werde die Startseite awesomehp nicht los, was kann ich noch tun? Liebes Trojaner Board Team Ich habe mir beim Installieren von updates "awesomehp" eingefangen und weiß leider gar nicht genau was das eigentlich ist... Ich habe, nachdem ich bemerkt habe, dass sich meine Startseite verändert hat, einige Schritte zur Beseitigung, die ich im Internet gefunden habe befolgt. Leider taucht aber beim neu Starten des Browsers immernoch awesomhp als Startseite auf... was kann ich noch tun, um dieses Ding wieder los zu werden? Ich bin leider echt ahnungslos :balla: Danke schonmal! :daumenhoc |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- --- --- --- und die addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 ich hoffe, das war so richtig!? Vielen Dank für die schnelle Antwort und die Hilfe! :daumenhoc |
Hallo Tibine, ja das war vollkommen richtig :daumenhoc Wie ist es mit awesomehp nach folgenden Schritten? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.awesomehp.com/?type=hp&ts=1391958121&from=tugs&uid=ST1000DM003-1CH162_Z1D6TAT8XXXXZ1D6TAT8 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Schritt 1 Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 ich bitte um einen kleinen Hinweis dazu... hab leider wirklich gar keine Ahnung :crazy: Danke |
Hallo Tibine, kein Problem :) um dein Antiivirenprogramm zu deaktiviren mache bitte folgendes:
Um den Windows Defender zu deaktivieren folge bitte dieser Anleitung Außerdem ist es auch nicht ratsam, mit zwei Antivirenprogrammen unterwegs zu sein, du solltest dich für eines von beiden entscheiden ;) |
Hallo, ich habe schon länger keine Antwort mehr von Dir erhalten. Benötigst Du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von Dir höre, gehe ich davon aus, dass sich das Thema erledigt hat. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Fehlende Rückmeldung Schicke bitte eine PM an mich falls Du weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- --- --- --- ok... soweit geschafft... danke nochmal und sorry, weil es so lange gedauert hat |
Hallo Tibine, Zitat:
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Christine\AppData\Local\Microsoft\Windows\INetCache\IE\I5DLN70L\download[1].php Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
>OK< So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren. Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
und sorge dafür, dass Java automatisch updated. Dazu:
Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Hallo Sandra! Bevor ich das alles machen wollte ich sagen, dass die Startseite immernoch awesomehp ist... :( und ich weiß nicht genau wie ich prüfen kann, pb mein PC jetzt wieder geschützt ist, nachdem ich AVG abgeschaltet hatte.. Danke und schönen Abend! |
Hallo Tibine, in welchem Browser ist das so? AVG kannst du wieder anschalten. Mach bitte nochmal ein neues FRST log. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Sandra! ich benutze mozilla firefox... FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 (ATTENTION: ====> FRST version is 26 days old and could be outdated) --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 für die addition.txt hab ich ein extra Häkchen setzen müssen.. Liebe Grüße Christine |
Hallo, hartnäckiges Teil :) Startest du den Browser direkt auf dem Desktop oder in der Taskleiste? Schritt 1 Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
Den nächsten Schritt brauchst du nur machen, wenn nach Schritt 1 die Startseite immer noch so ist optionaler Schritt 2
|
Hallo Sandra. das hat nicht geklappt. statt dem cleaner hab ich jetzt zip extractor und wenn ich ein neues tap öffnen will, sieht das alles ganz anders aus als vorher... irgendwas mit "my search dial" oh mann... :heulen: Christine |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board