![]() |
|
Plagegeister aller Art und deren Bekämpfung: Claro-Search-Suchmaschinen-TerrorWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Claro-Search-Suchmaschinen-Terror Lieber M-K-D-B, zuerst mal OTL: Code:
ATTFilter All processes killed ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{11A1B38D-C203-4CAE-BBD0-A73BBEE59C0E} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11A1B38D-C203-4CAE-BBD0-A73BBEE59C0E}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D93DF457-761B-48D5-A6C3-68FDF90A4731} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D93DF457-761B-48D5-A6C3-68FDF90A4731}\ not found. ========== FILES ========== File\Folder C:\User\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\dcillohgikpecbmgioknapdpcjofaafl not found. C:\Program Files\Enigma Software Group\SpyHunter\Log folder moved successfully. C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully. C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully. C:\Program Files\Enigma Software Group folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56504 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Gast ->Temp folder emptied: 524787 bytes ->Temporary Internet Files folder emptied: 5967029 bytes ->Java cache emptied: 155938 bytes ->FireFox cache emptied: 24688830 bytes ->Flash cache emptied: 672 bytes User: Public User: User ->Temp folder emptied: 177153787 bytes ->Temporary Internet Files folder emptied: 6331283 bytes ->Java cache emptied: 2395298 bytes ->FireFox cache emptied: 15905940 bytes ->Google Chrome cache emptied: 6283589 bytes ->Flash cache emptied: 57806 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1279523 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3305234 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 233,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 12272012_201453 Files\Folders moved on Reboot... File\Folder C:\Users\User\AppData\Local\Temp\2011-08-09-1170164458_04-RG.PDF not found! PendingFileRenameOperations files... Registry entries deleted on Reboot... die Nachricht wollte ich hier einfügen, geht aber auch nicht. Ansonsten Antwort auf die Frage: Was auch immer ein Browser ist, wenn ich jetzt ins Internet gehe, ist da wieder meine normale Startseite. Nix von "du weißt schon wer"... Ich könnte Dich küssen.... ![]() ![]() ![]() ![]() Wenn ich mal was für Euer Team tun kann.. Auf jeden Fall weiß ich jetzt: nie wieder chip oder softonic oder ähnliche. LG Geändert von Günterline12 (28.12.2012 um 17:56 Uhr) Grund: Name unkenntlich gemacht |
![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Claro-Search-Suchmaschinen-Terror Servus,
__________________na das hört sich doch schon mal gut an. ![]() Aber wir sind noch nicht fertig. Zitat:
Welche Fehlermeldung bekommst du bzw. hast du bekommen? |
![]() | #3 |
| ![]() Claro-Search-Suchmaschinen-Terror Fehlermeldung kam erst nach ca. 15 min scannzeit.
__________________"Systemlook.exe funktioniert nicht mehr" Also download ging. Programm brach irgendwann ab. |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Claro-Search-Suchmaschinen-Terror Servus, ok, dann lassen wir das und kontrollieren nochmal alles: Schritt 1 Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
![]() | #5 |
| ![]() Claro-Search-Suchmaschinen-Terror Also hier die nächsten Daten. ESET habe ich nicht gemacht, da ich keine externen Dinge anschließe. Ist das ok? Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2012.12.28.10 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 User :: User-PC [Administrator] Schutz: Aktiviert 28.12.2012 19:47:51 mbam-log-2012-12-28 (19-47-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 226318 Laufzeit: 6 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 CCleaner Java(TM) 6 Update 37 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
![]() | #6 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Claro-Search-Suchmaschinen-Terror Servus, Zitat:
Du kannst externe Datenträger anschließen, wenn du welche besitzt. Ich bitte um den ESET Scan als zusätzliche Absicherung, vielen Dank. ![]() |
![]() | #7 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Claro-Search-Suchmaschinen-Terror Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
![]() |
Themen zu Claro-Search-Suchmaschinen-Terror |
appdata, browser, code, dateien, error, explorer, firefox, frage, google, home, infiziert., internet, internet browser, internet explorer, link, löschen, microsoft, mozilla, neu, ordner, registrierungsdatenbank, roaming, seite, software, startseite, suche, super, virus, windows |