![]() |
MySearch123, Fatal Error No language file found, Spyhunter, schwarzer Monitor Liebes Team, danke erst einmal, dass es Euch überhaupt für uns gibt! Ganz besonders für Daus, wie ich eine bin (inklusive der blonden Locken). Am 19./20. Juli (2015) ist mein Browser (Chrome) wie auch immer, aber ohne aktuellen Download, von MySearch123 übernommen worden. Einstellungen zurücksetzen bei Chrome hat (wie sonst bei derartigen Hijacks) nichts gebracht. Jedesmal beim Öffnen des Chrome war MySearch123 der `Besitzer`. Andere Browser waren ebenfalls infiziert. Mein Virenscanner ist Avast. Er hatte nichts bemerkt. Ich habe mir dann fatalerweise Spyhunter geladen, um (leider erst) anschließend zu recherchieren, was ich mir da geladen habe. Dann habe ich versucht mit dem Revo Uninstaller den Spyhunter zu löschen. Um die Deinstallation abzuschließen, wurde ein Neustart gewünscht. Nach dem Neustart hieß mich mein Windows 7 noch Willkommen. Der kleine blaue Kreis drehte sich, so wie immer. Dann wurde mein Bildschirm schwarz und blieb es auch. Es war nichts mehr zu machen. Ein Bekannter erklärte mir, wie ich mein Labtop im abgesicherten Modus starten kann. Das machte ich. Ebenso erklärte er mir, wie ich eine Systemwiederherstellung mache. Das machte ich. Allerdings war der Wiederherstellungspunkt nur NACH der Installation von Spyhunter möglich. Ich stellte das aktuelle Problem also wieder her. Aber irgendwie erschien meine Benutzeroberfläche nicht mehr so groß, wie bei Start im abgesicherten Modus, sondern eigentlich wie normal. Damit mein Browser einigermaßen, wie ich glaube, in Google-Hand ist, habe ich über das Öffnen neuer Tabs und Aufrufen der Google HP, das `Gefühl` gehabt, mein Browser `umgeht` den Hijacker und funktioniert normal. Geschlossen habe ich meinen PC-Deckel während mein Browser in der aktuellen Stellung (Tab-Google) geöffnet war. So erschien diese Ansicht direkt wieder, wenn ich meinen PC per Deckel-Öffnen wieder aktivierte. So war mir in der letzten Zeit das Arbeiten per PC möglich. Ich habe in dieser Zeit Malwarebytes gedownloaded und meinen PC scannen lassen. Er hatte angezeigt, dass er nichts gefunden habe, allerdings, wenn man in der `Quarantäne` nachschaute, sah man sehr wohl Funde, vor allen Dingen irgendwelche Dinge mit PUP. Daran erinnere ich mich, weil ich den Namen komisch fand. Ich habe allerdings die `Quarantäne` gelöscht. Leider hat Microsoft heute wegen aktueller Downloads einen Neustart gefordert. Habe ich gemacht. Bildschirm wie gehabt schwarz. Abgesicherter Modus. Aber meine normale Oberfläche bekomme ich nicht mehr. Ich arbeite also jetzt im abgesicherten Modus mit Netzfähigkeit. Allerdings mit der überdimensioniert großen Bildschirmauflösung. Es geht, aber es geht nicht gut. Ich bin keine Programmiererin. Ich habe Probleme mit dem Ausführen von Anweisungen, was PC Probleme angeht. Bitte verzeiht mir das, sollte ich mich nicht korrekt ausgedrückt haben oder Eure Anweisungen, von denen ich hoffe, das sie mein Problem lösen, nicht direkt und richtig verstehen. Danke für Eure Hilfe! Alles Liebe. Lea |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Oh Cosinus, danke, dass Du für mich da bist. Es ist beruhigend, zu wissen, dass es Dich gibt. Ich habe Dir gerade per mail geantwortet. Du siehst, ich bin noch ganz neu hier und ich fühle mich auch nicht wirklich kompetent. In der Zwischenzeit habe ich versucht, bei malwarebytes nachzusehen ob ich noch logs finde, aber da ist nichts, wo ich nachschauen könnte. Möglicherweise ist das im abgesicherten Modus nicht möglich? Ich wüßte nicht einmal wo ich in meinem pc nach logs suchen müsste. Wo finde ich denn die logs, die Du brauchst? Alles Liebe Lea |
Zitat:
Zitat:
|
Lieber Cosinus, ja, siehst Du, ich sagte ja; Dau ;) Ich habe einfach auf den Antworten-Button in meinem Mailprogramm gedrückt. Zum Problem und ich hoffe, ich mache alles so richtig, wie Du es benötigst. Ich habe jetzt dieses Suchlaufprotokoll gefunden: Hier das erste: Code: Malwarebytes Anti-Malware Ende - Lea |
Bsilang nur Adware (Werbe-Kacke) Poste bitte noch die FRST-Logs |
Lieber Cosinus, das ist erst mal alles. Ich habe die Seite hxxp://download.bleepingcomputer.com/farbar/FRST.exe geöffnet und dort erhalte ich eine Warnung, dass die Webseite, die ich aufrufen möchte, schädliche Programme enthält. Was mache ich jetzt? Liebe Grüße Lea Lieber Cosinus, ich kann die Seite nicht aufrufen, weil Chrome sie blockiert, da verdächtige Programme gefunden wurden. Wenn Du die Logs aber für Deine Recherche unabdingbar benötigst, werde ich versuchen, die Seite trotzdem irgendwie aufzurufen. Aber das mache ich nur, wenn Du mir die Order dazu gibst! Alles Liebe. Lea |
Das ist ein Fehlalarm. Bleepingcomputer ist legit und FRST auch. |
Lieber Cosinus, danke für Deine Anleitungen. Heute hat Chrome den Download anstandslos zugelassen. Ich mache mich jetzt daran, nach Deinen Anweisungen die Resultate von Farbar zu posten. Danke Dir! Lea Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 28-07-2015 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 28-07-2015 |
Ist das ein gewerblich genutztes System? |
Nein. Das ist ein rein privater Rechner. |
Zitat:
Zitat:
|
Aber es ist doch alles legal auf meinem Rechner, außer der Schadware. Konntest Du schon erkennen, was falsch läuft und was für mich absolut von Interesse ist; wie konnte der Hijacker in mein System kommen? Kannst Du das erkennen? Ich besuche weder Pornoseiten, noch Spieleseiten, noch traue ich mich mittlerweile irgendwelche Tools downzuloaden. Ich möchte demnächst podcasten. Meinen Podcast möchte ich bei itunes unterbringen. Und ich habe auch einen Videokanal, den ich umfassender bestücken möchte (Gartenthemen). Dafür drehe ich mit meiner Sony Cam. Auch die braucht gelegentlich möglicherweise Tools aus dem Internet. Vor einigen Wochen wurde ich von IStartSearch gehijackt. Die konnte ich wieder loswerden durch Zurücksetzen meiner Chrome-Einstellungen. Zumindest haben sie mich nicht mehr offensichtlich behelligt. Meine Tochter fragt sich mittlerweile, genau wie ich, sicher nicht zu unrecht, wieso ich permanent gehijackt werde. Wie ist das möglich. Ich bin Bloggerin und müsste heute einen neuen Artikel veröffentlichen. Selbst das traue ich mich im Moment nicht. Es hieß immer, für die Arbeit mit dem PC brauchst Du keine Programmiererkenntnisse. Technik wäre in der heutigen Zeit kein Problem mehr. Wie denkst Du darüber? Ich denke da mittlerweile mit großem Respekt drüber nach. Wenn Du es schaffst, meinen Rechner zu säubern, würde mich zudem sehr interessieren, was ich machen kann, um zukünftig solche Angriffe zu vermeiden. Welche Tools brauche ich dazu? Morgen kommt mein Mann, von dem ich getrennt lebe, der mir aber helfen wird, meinen Rechner wieder an den Start zu kriegen. Wenn es geht, mit Dir zusammen. Er wird gegen 14.00 Uhr morgen hier sein. Ich habe ihm von Dir erzählt. Wärst Du bereit, dann mit ihm zusammen das Problem näher zu erörtern. Weil er, natürlich genau wie ich, wissen möchte, wie der Hijacker permanent in meinen Rechner kommt. Wenn es Dir möglich ist, wäre es hilfreich für ihn, wenn ich ihn richtig verstanden habe, was Du zu dem Problem sagst und was zu tun ist. Wenn wir beide, Du und ich, den Rechner nicht gesäubert kriegen, wird er ihn morgen platt machen und mir wahrscheinlich dann Windows 10 installieren. Aber das ist natürlich die letzte Möglichkeit. Lieber wäre es mir, an einen Wiederherstellungspunkt zu kommen, an dem das Problem noch nicht im Rechner war. Wenn ich den finde, habe ich das Problem dann wirklich gelöst. Danke Dir für Deine Hilfe. Welche Infos benötigst Du jetzt noch zusätzlich? Lea Nach *wenn ich den finde, habe ich das Problem dann wirklich gelöst* gehört natürlich ein riesengrosses Fragezeichen. Lea |
Zitat:
Zitat:
Oder der Anwender sucht Software, googlet danach, klickt auf den erstbesten Link und landet bei Softonic und CHIP.de. Und dann ist es auch passiert. Softonic ist schon seit Jahren für ihre Müllverteiler bekannt, CHIP.de macht das auch schon ne geraume Zeit und stiftet die Anwender an, ihren "sicheren" CHIP-Downloader zu verwenden, damit ja schön Junk auf die Rechner geknallt wird :mad: Und keiner der Anwender merkt irgendwas, fragt sich nur warum wie so ein Müll raufkommt. Die Softwareportale haben leichtes Spiel weil die meisten Anwender faul sind und unerfahren. Und vor lauter Angst alles auf Standard lassen. :kaffee: Zitat:
Zitat:
|
Lieber Cosinus, grundsätzlich hast Du mich natürlich klar erkannt. Vieles davon stimmt haargenau. Ich bin ein überaus ängstlicher Anwender. Stimmt absolut. Und ich habe chip.de absolut vertraut. Stimmt auch. Das war wohlmöglich mein Fehler. DER Fehler an sich. Und ja, wenn ein ängstlicher und mit Sicherheit sehr unerfahrener Anwender, wie ich es bin, downloaded, dann sicher Standard. Weil alles andere verstehe ich nicht. Dazu bin ich zu blond. Und das nervt mich so kolossal, das kannst Du Dir in Deinen wildesten Träumen nicht vorstellen! Und dann kommt doch der Programmierer wieder zur Sprache. Denn der versteht, was er tut. Ich nicht! Und das ist zum Kotzen, entschuldige bitte, aber es musste raus. Meine arme Tochter hat den ganzen Mist ihrer genervten Mutter gestern voll abgekriegt. Die Arme. Heute geht es mir aber immer noch nicht besser. Weil ich nicht verstehe, was da abgeht. PS: Wenn ich das Pack, was mein PC ist, wirklich gewerblich nutzen würde, dann hätte ich mir bei der KFW Bank auch den Kredit für einen Programmierer mit eingebaut! Den dieser ganze interne Datenmist, dieses Gehijacke, Malware und das ganze Gewese stört mich bei meinem gesamten Tun mit meinem PC, den ich liebe, wenn er funktioniert und mir echt Spaß macht. Aber hier... und ganz genau hier... hört der Spaß echt auf. Aber sowas von! Was kann ich jetzt tun? Damit mein PC wieder sauber ist? Und auch wieder exakt hochfährt? Danke für Deine Geduld! Cosinus. Du hast sie im Moment gleich für mich mit ;) ;) Lea |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board