Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: searchnu.com /413 mit FLV Converter von Chip erhalten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.12.2012, 09:15   #1
didipopcon
 
searchnu.com /413 mit FLV Converter von Chip erhalten - Standard

searchnu.com /413 mit FLV Converter von Chip erhalten



Hallo und frohe Festtage,
leider habe ich mir oben genannten Trojaner gefangen.
Firefox startete immer mit der oben genannten Zeile.
Erste Versuche die Startseite zu ändern und entsprechende Programme oder Add Ons zu löschen brachten keine erfolgreiche Ergebnisse...wie nachgelesen

Gestern ging nach dem Erkennen auch mein Zugriff auf den Drucker nicht mehr ...er wurde nicht gefunden mit der Meldung kein Drucker angeschlossen...kann diese auch der Trojaner beinflussen ?
Heute geht der Zugriff problemlos...??
Heute Morgen bekam ich kurz die Warnung von MC Affee das meine Firewall Zonealarm nicht mehr arbeitet.

Prüfungen waren schwierig und nicht nachvollziehbar, aber bei erneuter Prüfung lief diese ohne mein zu tun ?

Mit Malware bytes wurden dann diese Ergebnisse gefunden >>

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.12.24.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Jochen :: JOCHEN-PC [Administrator]

25.12.2012 09:04:18
mbam-log-2012-12-25 (09-04-18).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 230031
Laufzeit: 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 1
C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Diese Fehler weisen aber nicht mehr auf searchnu.com hin ?

Seither startet firefox auch nur noch mit mit leere "search" Seite, ignoriert aber meine Voreinstellung mit Google ?

Ich habe mich in Eurer Seite eingelesen und die weiteren Schritte zu ersten Diagnose hoffentlich richtig erstellt ?

Hier die Ergebnisse die hoffentlich für Euch aufschlussreich sind ?

...aufgrund der Länge als Anhang.

Tut mir Leid, wenn ich Euch an Weihnachten damit belaste...aber ich brauche dringend bald ein sauberes System damit ich wieder arbeiten kann.
Derzeit lasse ich alle kritischen Arbeiten ...Bank und Seiten Zugangsdaten im Internet.

Würde eigentlich eine alter Wiederherstellungspunkt von W7 System auch helfen oder bekommt man die Schadsoftware so nicht vom System ?

Danke für Eure Hilfe und frohe Festtage
Jochen
Angehängte Dateien
Dateityp: log defogger_disable.log (474 Bytes, 134x aufgerufen)
Dateityp: txt Extras.Txt (91,8 KB, 140x aufgerufen)
Dateityp: txt mbam-log-2012-12-25 (09-04-18).txt (2,3 KB, 132x aufgerufen)

Alt 26.12.2012, 11:09   #2
M-K-D-B
/// TB-Ausbilder
 
searchnu.com /413 mit FLV Converter von Chip erhalten - Standard

searchnu.com /413 mit FLV Converter von Chip erhalten






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Ohne weitere Informationen kann ich dir nicht helfen. Führe die folgenden Schritte durch und dann sehen wir weiter.




Schritt 1
  • Folge folgendem Pfad: Start -> Systemsteuerung -> Software / Programme deinstallieren
  • Suche in der Liste Software mit dem folgenden Namen
    • ZoneAlarm Security Toolbar
    • QuickStores-Toolbar
    • Search-Results Toolbar
    • Free FLV Converter
    und deinstalliere das Programm.
  • Solltest du am Ende der Deinstallation zu einem Neustart aufgefordert werden, so führe diesen durch.
  • Sollte es Probleme mit der Deinstallation geben, so lass es mich bitte wissen.





Schritt 2
Ich sehe, dass du sog. Registry Cleaner auf dem System hast.
In deinem Fall CCleaner.

Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.

Der Grund ist ganz einfach:

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten.
Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst.





Schritt 3
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 4
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 5
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Nein.
  • Klicke auf Scan
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.





Schritt 6
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • eine Rückmeldung bezüglich der Deinstallationen,
  • die beiden Logdateien von OTL,
  • die Logdatei von DeFogger,
  • die Logdatei von aswMBR,
  • die Logdatei von TDSSKiller.
__________________

__________________

Alt 26.12.2012, 18:46   #3
didipopcon
 
searchnu.com /413 mit FLV Converter von Chip erhalten - Standard

searchnu.com /413 mit FLV Converter von Chip erhalten



Hallo Matthias,

danke für Deine Antwort.
Ich habe leider aber eine Fehler begangen und das Problem auch beim Forum Chip Online gepostet.
War am Anfang ziemlich bestürzt und unerfahren, vor allem wegen meinem Onlinebanking.
Erst als ich zeimal mein Problem gelistet habe bin ich über die Regle gefallen.
Ich weiß keine Ausrede...tut mir Leid.
Bei Chip hatte ich schon Antworten und bleibe deshalb dort dabei.
Eventuell kannst Du über diese Forum auch Hilfestellung geben ?

Seither lasse ich diese Anfrage ruhen.

Danke einmal und noch eine guten Rutsch
Jochen
__________________

Alt 26.12.2012, 20:24   #4
M-K-D-B
/// TB-Ausbilder
 
searchnu.com /413 mit FLV Converter von Chip erhalten - Standard

searchnu.com /413 mit FLV Converter von Chip erhalten



Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu searchnu.com /413 mit FLV Converter von Chip erhalten
administrator, anti-malware, autostart, bytes, chip, converter, dateien, dringend, drucker, explorer, fehler, firewall, gelöscht, google, ibupdaterservice, löschen, malware, malware bytes, nicht mehr, programme, searchnu.com/413, seite, seiten, speicher, startseite, trojaner, warnung, ändern



Ähnliche Themen: searchnu.com /413 mit FLV Converter von Chip erhalten


  1. Super Media Converter entfernen
    Anleitungen, FAQs & Links - 17.09.2015 (2)
  2. Fast Media Converter entfernen
    Anleitungen, FAQs & Links - 17.09.2015 (2)
  3. Express Media Converter entfernen
    Anleitungen, FAQs & Links - 17.09.2015 (2)
  4. Simple Media Converter entfernen
    Anleitungen, FAQs & Links - 17.09.2015 (2)
  5. Ads by Easy Media Converter entfernen
    Anleitungen, FAQs & Links - 03.09.2015 (2)
  6. Rapid Media Converter Ads entfernen
    Anleitungen, FAQs & Links - 13.08.2015 (2)
  7. Trojan.Generic 12056736 / Bitdefender Scan / flv converter von chip.de
    Plagegeister aller Art und deren Bekämpfung - 12.03.2015 (13)
  8. FreeYoutube Converter Virus?
    Log-Analyse und Auswertung - 02.02.2015 (32)
  9. Anti Twin Portable - Chip Installer.exe installiert von www.chip.de - Virenallarm
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (5)
  10. Windows 8: potentieller Virus/Trojaner nach Download von "Free m4a to mp3 converter" von chip.de - Einblendungen in Firefox und am Desktop
    Log-Analyse und Auswertung - 30.10.2013 (9)
  11. http://www.searchnu.com/413 von Chip.de. Klasse Magazin. Bietet infizierte Software zum Download an.
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (9)
  12. 2x | http://www.searchnu.com/413 von Chip.de. Klasse Magazin. Bietet infizierte Software zum Download an.
    Mülltonne - 10.03.2013 (1)
  13. Trojaner Searchnu - http://www.searchnu.com/413?tag=newtab
    Log-Analyse und Auswertung - 30.08.2012 (29)
  14. Beseitigung von Foxtab PDF converter erfolgreich?
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (3)
  15. foxtab pdf converter
    Plagegeister aller Art und deren Bekämpfung - 28.02.2011 (4)
  16. Youtoube Converter : Datenschutz Problem?
    Überwachung, Datenschutz und Spam - 07.07.2010 (2)
  17. benötige kostenlosen Converter von .doc -> .pdf
    Alles rund um Windows - 06.07.2006 (6)

Zum Thema searchnu.com /413 mit FLV Converter von Chip erhalten - Hallo und frohe Festtage, leider habe ich mir oben genannten Trojaner gefangen. Firefox startete immer mit der oben genannten Zeile. Erste Versuche die Startseite zu ändern und entsprechende Programme oder - searchnu.com /413 mit FLV Converter von Chip erhalten...
Archiv
Du betrachtest: searchnu.com /413 mit FLV Converter von Chip erhalten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.