Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nerviger Skriptfehler von startsear.ch

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.11.2011, 20:11   #16
mourvedre
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



Guten Abend!

ja, ich würde gerne Wissen, wie ich meinen PC absichern kann.

Viele grüße

Alt 20.11.2011, 10:35   #17
mourvedre
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



Hallo!
Das Problem ist wieder aufgetaucht! Jetzt springt dieses:

hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45

als Startseite beim Explorer auf. Was kann ich tun?

VG
__________________


Alt 20.11.2011, 15:37   #18
markusg
/// Malware-holic
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



hast du irgendwas instaliert?
__________________
__________________

Alt 20.11.2011, 15:49   #19
mourvedre
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



Nein, ich habe nichts installiert, außer, dass mein Freund Fußbal auf eine live.tv.ru Seite geguckt hat. Da hat er auch nichts installiert. Ich habe Malwarebytes betätigt und das Programm hat zwei Hijacks gefunden: jetzt ist auch Mozilla betrofen. Jedes mal beim Browseröffnen blockt das Malware diese startsear.ch Startseite. Mein PC ist auch mega langsam geworden. Was kann ich tun?

Danke im Voraus

Alt 20.11.2011, 16:04   #20
markusg
/// Malware-holic
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



poste mal das log.
und habt ihr beim letzten mal vllt auch illegal fußball geguckt? denn solche seiten gibts nun mal nicht um sonst, wenn man sich irgendwelche filme usw. im internet anguckt muss man mit malware rechnen...

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.11.2011, 16:25   #21
mourvedre
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



Oh, das wusste ich nicht ja, er hat zweimal geguckt. Jetzt ist Schluß damit.
Hier ist die Logdatei:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8198

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

20.11.2011 12:28:09
mbam-log-2011-11-20 (12-28-09).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 162385
Laufzeit: 7 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 20.11.2011, 16:50   #22
markusg
/// Malware-holic
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



1. malwarebytes updaten.
2. alle programme aus, auch browser
3. vollständigen scan, log posten funde löschen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.11.2011, 20:27   #23
mourvedre
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



so sieht es aus:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8198

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

20.11.2011 12:28:09
mbam-log-2011-11-20 (12-28-09).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 162385
Laufzeit: 7 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

dann habe ich, wie Sie gesagt haben vollstänige Überprüfung laufen lassen, da hat es noch zwei infizierte Objekte gefunden:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8198

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

20.11.2011 19:48:08
mbam-log-2011-11-20 (19-48-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 302203
Laufzeit: 1 Stunde(n), 13 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\program files\abbyy finereader 9.0\Loader.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.
d:\Install\finereader 9.0.0.1042 ce\Loader.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.

Jetzt, wenn ich Mozilla aufmache, wird die startsear.ch geblockt, beim Explorer ist alles in Ordnung..ist das ok? Ich habe das Gefühl, dass die Viren meinen PC jedes mal attakieren ...

Alt 21.11.2011, 11:59   #24
markusg
/// Malware-holic
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



was ist dies hier:
d:\Install\finereader 9.0.0.1042 ce\Loader.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.11.2011, 19:21   #25
mourvedre
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



<d:\Install\finereader 9.0.0.1042 ce\Loader.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.>

Das ist die logdatei nach dem zweiten scannen. Ich habe wohl beim ersten mal vergesen die Antivira abzuschalten. Beim zweiten mal hat das Programm noch zwei infizierte Objekte gefunden. ich habe dann alles ebtfernt. Jetzt ist beim Explorer alles ok, bei Mozilla springt die searserch als startseite, wird aber gleich geblockt...

Alt 21.11.2011, 19:39   #26
markusg
/// Malware-holic
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



ja aber was für ne datei ist das, wozu dient sie
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.11.2011, 19:44   #27
mourvedre
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



ach so, das war ein programm um die gescannte Dateien in Wort einzulesen, ist aber schon längst abgelaufen..muss ich wohl löschen..

Alt 21.11.2011, 20:10   #28
markusg
/// Malware-holic
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



na ich meinte wofür der gefundene patcher ist? evtl. um illegaler weise ne vollversion aus dem programm zu machen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.11.2011, 19:56   #29
mourvedre
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



Hallo!

nein, das war eine ganz normale Testversion vom Feinreader, die abgelaufen ist. Ich kann sie irgendwie auf meinem PC gar nicht finden. Auf jeden Fall das Malwarebytes blockt weiterhin die starsear.ch bei Mozilla...Wobei das Malware keine Infizierten Dateien mehr findet. Bleibt es jetzt so?
VG

Alt 22.11.2011, 20:06   #30
markusg
/// Malware-holic
 
Nerviger Skriptfehler von startsear.ch - Standard

Nerviger Skriptfehler von startsear.ch



öffne mal firefox, tippe in die adresszeile
about:config
enter
mit ok bestätigen
gehe auf filter, kopiere rein
startsear
wähle bei jedem eintrag rechtsklick, zurücksetzen.
wenns irgendwo nicht klappt sag mir wo.
dann ff neustarten und gucken obs geht
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Nerviger Skriptfehler von startsear.ch
bericht, bösartige, dateien, entfernt, explorer, fehler, files, hijack, hijack.startpage, hilfe!, hilfe!!, installiert, malwarebytes, microsoft, minute, nervige, not, schädling, schön, service, skriptfehler, software, spring, startsear.ch, system, version, verzeichnisse




Ähnliche Themen: Nerviger Skriptfehler von startsear.ch


  1. Browser-Hijacker startsear.info
    Log-Analyse und Auswertung - 25.01.2015 (11)
  2. PSI Secunia Problem - Skriptfehler?
    Antiviren-, Firewall- und andere Schutzprogramme - 17.09.2014 (8)
  3. Skriptfehler
    Plagegeister aller Art und deren Bekämpfung - 26.03.2014 (18)
  4. U-Search und Startsear - in der Suchmaschine
    Plagegeister aller Art und deren Bekämpfung - 25.10.2012 (19)
  5. Internet extrem langsam + Weiterleitung auf startsear.ch
    Plagegeister aller Art und deren Bekämpfung - 16.09.2012 (29)
  6. Hijack.StartPage und startsear.ch / wie entfernen??
    Log-Analyse und Auswertung - 20.07.2012 (47)
  7. startsear.ch als Browserstartseite bei allen Browsern
    Log-Analyse und Auswertung - 23.01.2012 (11)
  8. startsear.ch im Browser!
    Log-Analyse und Auswertung - 15.01.2012 (1)
  9. startsear.ch entfernen, wie?
    Log-Analyse und Auswertung - 26.11.2011 (22)
  10. internet explorer skriptfehler
    Log-Analyse und Auswertung - 20.10.2010 (3)
  11. ICQ Skriptfehler
    Alles rund um Windows - 13.01.2009 (0)
  12. Skriptfehler bei Ausführen von Unterhaltungssoftware
    Log-Analyse und Auswertung - 06.09.2008 (15)
  13. IE skriptfehler, hijackthis log
    Log-Analyse und Auswertung - 09.08.2007 (2)
  14. MSN Skriptfehler
    Alles rund um Windows - 19.11.2005 (2)
  15. Skriptfehler
    Alles rund um Windows - 17.11.2005 (2)
  16. Nerviger pop up
    Log-Analyse und Auswertung - 16.05.2005 (2)
  17. Skriptfehler-Meldung deaktivieren?
    Alles rund um Windows - 29.07.2004 (6)

Zum Thema Nerviger Skriptfehler von startsear.ch - Guten Abend! ja, ich würde gerne Wissen, wie ich meinen PC absichern kann. Viele grüße - Nerviger Skriptfehler von startsear.ch...
Archiv
Du betrachtest: Nerviger Skriptfehler von startsear.ch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.