Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich bekomme do-search nicht weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.11.2013, 22:28   #1
Bodox
 
Ich bekomme do-search nicht weg - Standard

Ich bekomme do-search nicht weg



Hallo,
wie einige andere habe ich ebenfalls Probleme mit do-search und komme alleine nicht klar (bin ein ziemlicher Laie...) Kann mir bitte jemand helfen evtl. mit einer Schritt-für-Schritt Anleitung?
Vielen Dank und beste Grüße!

Alt 20.11.2013, 23:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich bekomme do-search nicht weg - Standard

Ich bekomme do-search nicht weg



Hallo und

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 21.11.2013, 18:40   #3
Bodox
 
Ich bekomme do-search nicht weg - Standard

Ich bekomme do-search nicht weg



Hi Cosinus,

ich habe folgendes nach Anleitung aus dem Netz versucht:

1. Scan mit ADW-Cleaner (kann den Log nicht findne, oder habe evtl.nix gespeichert. Allerdings habe ich gerade nochmal einen Scan gemacht - den Log findest du im Anhang.
2.Danach habe ich bei Firefox noch folgendes gemacht:

Adresszeile: about:config -> Abfrage Hier endet möglicherweise die Gewährleistung - Ich werde vorsichtig sein, versprochen bestätigen, suche nacheinander in der Zeile Suchen: browser.newtab.url, keyword.URL und browser.search.defaultengine, Doppelklick auf den Treffer in der Liste, um den Wert zu ändern oder per Rechtsklick -> Zurücksetzen.

Leider konnte ich bei Keyword.url nichts finden.

Da diese Aktion nichts gebracht hat, habe ich noch einen Scan mit JRT gemacht (Log im Anhang) Leider auch ohne Erfolg.

Dann habe ich noch Spy-Hunter ausprobiert. Hier wurde auch einiges gefunden, sollte aber nur gegen Kauf der Lizenz gelöscht werden. Habe anschließend mal etwas recherchiert - Spy-Hunter soll angeblich auch ein Fake sein??

Erstmal Beste Grüße vom Bodox!

Code:
ATTFilter
# AdwCleaner v3.012 - Bericht erstellt am 21/11/2013 um 17:43:20
# Updated 11/11/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : MrBodox - ARBEITSKAMMER
# Gestartet von : C:\Dokumente und Einstellungen\MrBodox\Eigene Dateien\Downloads\adwcleaner_3012.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\1zxauvne.default\prefs.js ]


[ Datei : C:\Dokumente und Einstellungen\MrBodox\Anwendungsdaten\Mozilla\Firefox\Profiles\dxl716cx.default\prefs.js ]


-\\ Google Chrome v

[ Datei : C:\Dokumente und Einstellungen\MrBodox\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [8601 octets] - [18/11/2013 09:10:54]
AdwCleaner[S0].txt - [7841 octets] - [18/11/2013 09:15:34]
AdwCleaner[R1].txt - [1283 octets] - [18/11/2013 09:35:59]
AdwCleaner[S1].txt - [1344 octets] - [18/11/2013 09:37:55]
AdwCleaner[R2].txt - [1498 octets] - [19/11/2013 21:16:39]
AdwCleaner[S2].txt - [1561 octets] - [19/11/2013 21:18:53]
AdwCleaner[R3].txt - [1383 octets] - [21/11/2013 17:43:20]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1443 octets] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by MrBodox on 18.11.2013 at 15:15:07,05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Search Page
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted: [Folder] C:\Dokumente und Einstellungen\MrBodox\Anwendungsdaten\mozilla\firefox\profiles\dxl716cx.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com
Emptied folder: C:\Dokumente und Einstellungen\MrBodox\Anwendungsdaten\mozilla\firefox\profiles\dxl716cx.default\minidumps [8 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.11.2013 at 15:21:16,15
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
__________________

Alt 21.11.2013, 23:58   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich bekomme do-search nicht weg - Standard

Ich bekomme do-search nicht weg



Spyhunter ist ein Fake. Was ist mit den FRSTLogs?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Ich bekomme do-search nicht weg
andere, anleitung, beste, beste grüße, do-search, ebenfalls, leitung, probleme



Ähnliche Themen: Ich bekomme do-search nicht weg


  1. Search.Safefinder.com - Bekomme ich nicht weg.
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (14)
  2. C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL ist entweder nicht für die Ausführung unter Windows vorgesehen...
    Plagegeister aller Art und deren Bekämpfung - 16.03.2015 (17)
  3. C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL ist entweder nicht für die Ausführung unter Windows vorgesehe
    Plagegeister aller Art und deren Bekämpfung - 06.02.2015 (5)
  4. Bekomme "search.gadgetbox" nicht weg
    Log-Analyse und Auswertung - 12.09.2014 (9)
  5. Hallo ihr lieben. Search Protect auf dem Rechner Windows 8 und bekomme es nicht mehr weg.
    Plagegeister aller Art und deren Bekämpfung - 07.09.2014 (13)
  6. ich habe NoScript und Search Protect ausversehen installiert und bekomme es nicht deinstalliert
    Plagegeister aller Art und deren Bekämpfung - 14.07.2014 (15)
  7. Search d.p Engine. Ist das Delta-Search? Wenn nein, egal ich werde es nicht mehr los
    Log-Analyse und Auswertung - 27.01.2014 (11)
  8. Auch ich bekomme do-search nicht weg.
    Plagegeister aller Art und deren Bekämpfung - 24.12.2013 (5)
  9. do-search kann nicht entfernt werden trotz Malware Bites und Avira, Programm nicht mehr sichtbar - do-search trotzdem noch da
    Log-Analyse und Auswertung - 08.12.2013 (21)
  10. Bekomme do-search nicht weg
    Log-Analyse und Auswertung - 19.11.2013 (7)
  11. Wie bekomme ich Hola Search wieder von meinem Laptop?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (5)
  12. Wie bekomme ich Delta Search wieder los?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (3)
  13. Bekomme TR/BHO.Gen nicht weg
    Plagegeister aller Art und deren Bekämpfung - 07.12.2008 (9)
  14. Bekomme Ton nicht weg
    Antiviren-, Firewall- und andere Schutzprogramme - 11.12.2005 (1)
  15. Norton hat Backdoor.Nubu.J gefunden, bekomme den nicht weg+das Fenster geht nicht zu
    Plagegeister aller Art und deren Bekämpfung - 17.06.2005 (2)
  16. Hilfe !! Wie bekomme ich Search Extender & Co weg ?
    Log-Analyse und Auswertung - 10.02.2005 (1)
  17. Bekomme "Home Search" net weg!
    Plagegeister aller Art und deren Bekämpfung - 17.06.2004 (5)

Zum Thema Ich bekomme do-search nicht weg - Hallo, wie einige andere habe ich ebenfalls Probleme mit do-search und komme alleine nicht klar (bin ein ziemlicher Laie...) Kann mir bitte jemand helfen evtl. mit einer Schritt-für-Schritt Anleitung? Vielen - Ich bekomme do-search nicht weg...
Archiv
Du betrachtest: Ich bekomme do-search nicht weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.