Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Claro-Search-Suchmaschinen-Terror

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.12.2012, 17:54   #1
Günterline12
 
Claro-Search-Suchmaschinen-Terror - Standard

Claro-Search-Suchmaschinen-Terror



Lieber M-K-D-B,

zuerst mal OTL:

Code:
ATTFilter
All processes killed
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{11A1B38D-C203-4CAE-BBD0-A73BBEE59C0E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11A1B38D-C203-4CAE-BBD0-A73BBEE59C0E}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D93DF457-761B-48D5-A6C3-68FDF90A4731} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D93DF457-761B-48D5-A6C3-68FDF90A4731}\ not found.
========== FILES ==========
File\Folder C:\User\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\dcillohgikpecbmgioknapdpcjofaafl not found.
C:\Program Files\Enigma Software Group\SpyHunter\Log folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
C:\Program Files\Enigma Software Group folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56504 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Gast
->Temp folder emptied: 524787 bytes
->Temporary Internet Files folder emptied: 5967029 bytes
->Java cache emptied: 155938 bytes
->FireFox cache emptied: 24688830 bytes
->Flash cache emptied: 672 bytes
 
User: Public
 
User: User
->Temp folder emptied: 177153787 bytes
->Temporary Internet Files folder emptied: 6331283 bytes
->Java cache emptied: 2395298 bytes
->FireFox cache emptied: 15905940 bytes
->Google Chrome cache emptied: 6283589 bytes
->Flash cache emptied: 57806 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1279523 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3305234 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 233,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 12272012_201453

Files\Folders moved on Reboot...
File\Folder C:\Users\User\AppData\Local\Temp\2011-08-09-1170164458_04-RG.PDF  not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         
Die Spiegel habe ich beide ausprobiert. Sie funktionieren beide nicht:

die Nachricht wollte ich hier einfügen, geht aber auch nicht.

Ansonsten Antwort auf die Frage:
Was auch immer ein Browser ist, wenn ich jetzt ins Internet gehe, ist da wieder meine normale Startseite. Nix von "du weißt schon wer"...

Ich könnte Dich küssen....
Wenn ich mal was für Euer Team tun kann..

Auf jeden Fall weiß ich jetzt:
nie wieder chip oder softonic oder ähnliche.

LG

Geändert von Günterline12 (28.12.2012 um 17:56 Uhr) Grund: Name unkenntlich gemacht

Alt 28.12.2012, 18:06   #2
M-K-D-B
/// TB-Ausbilder
 
Claro-Search-Suchmaschinen-Terror - Standard

Claro-Search-Suchmaschinen-Terror



Servus,


na das hört sich doch schon mal gut an.
Aber wir sind noch nicht fertig.



Zitat:
Zitat von Günterline12 Beitrag anzeigen
Die Spiegel habe ich beide ausprobiert. Sie funktionieren beide nicht:
Also ich habe es gerade gestestet. Ich kann das Tool SystemLook problemlos runterladen. Probier es bitte nochmal, evtl. sämtliche Sicherheitssoftware deaktivieren. Probiere es mit dem der installieren Internetbrowser.

Welche Fehlermeldung bekommst du bzw. hast du bekommen?
__________________


Alt 28.12.2012, 18:20   #3
Günterline12
 
Claro-Search-Suchmaschinen-Terror - Standard

Claro-Search-Suchmaschinen-Terror



Fehlermeldung kam erst nach ca. 15 min scannzeit.
"Systemlook.exe funktioniert nicht mehr"

Also download ging. Programm brach irgendwann ab.
__________________

Alt 28.12.2012, 19:07   #4
M-K-D-B
/// TB-Ausbilder
 
Claro-Search-Suchmaschinen-Terror - Standard

Claro-Search-Suchmaschinen-Terror



Servus,



ok, dann lassen wir das und kontrollieren nochmal alles:







Schritt 1
Downloade Dir bitte Malwarebytes' Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.





Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

Alt 28.12.2012, 20:04   #5
Günterline12
 
Claro-Search-Suchmaschinen-Terror - Standard

Claro-Search-Suchmaschinen-Terror



Also hier die nächsten Daten.
ESET habe ich nicht gemacht, da ich keine externen Dinge anschließe.
Ist das ok?

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2012.12.28.10

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
User :: User-PC [Administrator]

Schutz: Aktiviert

28.12.2012 19:47:51
mbam-log-2012-12-28 (19-47-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 226318
Laufzeit: 6 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.56  
 Windows 7 Service Pack 1 x86 (UAC is enabled)  
 Internet Explorer 8 Out of date! 
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.70.0.1100  
 CCleaner     
 Java(TM) 6 Update 37  
 Java 7 Update 9  
 Adobe Flash Player 	11.5.502.135  
 Adobe Reader 10.1.4 Adobe Reader out of Date!  
 Mozilla Firefox (17.0.1) 
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamgui.exe  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
 Malwarebytes' Anti-Malware mbamscheduler.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         


Alt 29.12.2012, 10:37   #6
M-K-D-B
/// TB-Ausbilder
 
Claro-Search-Suchmaschinen-Terror - Standard

Claro-Search-Suchmaschinen-Terror



Servus,



Zitat:
Zitat von Günterline12 Beitrag anzeigen
ESET habe ich nicht gemacht, da ich keine externen Dinge anschließe.
Ist das ok?
Nein, ist nicht ok.
Du kannst externe Datenträger anschließen, wenn du welche besitzt.

Ich bitte um den ESET Scan als zusätzliche Absicherung, vielen Dank.

Alt 01.01.2013, 12:51   #7
M-K-D-B
/// TB-Ausbilder
 
Claro-Search-Suchmaschinen-Terror - Standard

Claro-Search-Suchmaschinen-Terror



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!

Antwort

Themen zu Claro-Search-Suchmaschinen-Terror
appdata, browser, code, dateien, error, explorer, firefox, frage, google, home, infiziert., internet, internet browser, internet explorer, link, löschen, microsoft, mozilla, neu, ordner, registrierungsdatenbank, roaming, seite, software, startseite, suche, super, virus, windows




Ähnliche Themen: Claro-Search-Suchmaschinen-Terror


  1. Claro Search loswerden
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (41)
  2. Claro Search entfernen- Wie?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (11)
  3. Claro search
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (4)
  4. Claro-Search Virus (?)
    Plagegeister aller Art und deren Bekämpfung - 17.12.2012 (31)
  5. Claro Search - Folgeschäden?
    Plagegeister aller Art und deren Bekämpfung - 11.12.2012 (15)
  6. Claro Search entfernen?!
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (14)
  7. Claro Search
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (17)
  8. Claro Search
    Plagegeister aller Art und deren Bekämpfung - 29.11.2012 (23)
  9. claro search entfernen
    Log-Analyse und Auswertung - 26.11.2012 (30)
  10. Claro Search
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (15)
  11. Claro Search Virus
    Plagegeister aller Art und deren Bekämpfung - 20.11.2012 (28)
  12. Claro-Search
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (11)
  13. Claro Search im Firefox
    Log-Analyse und Auswertung - 16.11.2012 (10)
  14. Claro-Search entfernen
    Plagegeister aller Art und deren Bekämpfung - 15.11.2012 (12)
  15. Claro Search
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (23)
  16. Claro Search
    Log-Analyse und Auswertung - 12.11.2012 (27)
  17. virus auf dem pc search.chatzum.com bei Mozilla Firefox und search.claro.com bei IE
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (1)

Zum Thema Claro-Search-Suchmaschinen-Terror - Lieber M-K-D-B, zuerst mal OTL: Code: Alles auswählen Aufklappen ATTFilter All processes killed ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{11A1B38D-C203-4CAE-BBD0-A73BBEE59C0E} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11A1B38D-C203-4CAE-BBD0-A73BBEE59C0E}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D93DF457-761B-48D5-A6C3-68FDF90A4731} deleted - Claro-Search-Suchmaschinen-Terror...
Archiv
Du betrachtest: Claro-Search-Suchmaschinen-Terror auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.