Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: u-search browser hijack

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.02.2013, 21:06   #1
bilson
 
u-search browser hijack - Standard

u-search browser hijack



Hallo,
ich habe seit neustem das Problem das ich beim Start von Firefox meine Startseite nicht mehr festlegen kann. Vielmehr wird sie, auch nach erfolgter Änderung, standardmäßig wieder auf hxxp://u-search.net/?a=1&e=1 gestellt.
Ebenfalls kann ich u-search nicht mehr aus meiner Schnellsuchleiste entfernen.

Im Netz habe ich bereits gelesen, dass es sich um einen Trojaner handelt, allerdings konnte weder ein Virenscan mit Avira Antivir, Spyware Terminator, Spybot oder adwcleaner Abhilfe schaffen...

Leider bin ich mit meinem Latein am Ende wie ich diese überaus nervige Sache erledigen kann und würde mich über Hilfe sehr freuen.

Alt 02.02.2013, 10:07   #2
M-K-D-B
/// TB-Ausbilder
 
u-search browser hijack - Standard

u-search browser hijack






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Zitat:
allerdings konnte weder ein Virenscan mit Avira Antivir, Spyware Terminator, Spybot oder adwcleaner Abhilfe schaffen...
Bitte poste mir die Logdateien von Avira und AdwCleaner.





Führe auch die folgenden Schritte aus, damit ich einen Überblick bekomme:







Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
    Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt[/B] auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von DeFogger,
  • die Logdatei von GMER.
__________________

__________________

Alt 02.02.2013, 18:44   #3
bilson
 
u-search browser hijack - Standard

u-search browser hijack



Danke, aber ich konnte das Problem bereits lösen.
__________________

Alt 02.02.2013, 20:57   #4
M-K-D-B
/// TB-Ausbilder
 
u-search browser hijack - Standard

u-search browser hijack



Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
__________________
Grüße aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterstützen

Antwort

Themen zu u-search browser hijack
abhilfe, antivir, avira, avira antivir, browser, entferne, festlegen, firefox, hijack, konnte, latein, legen, nervige, nicht mehr, problem, sache, scan, seite, spybot, spyware, start, startseite, trojaner, u-search.net, virenscan, würde



Ähnliche Themen: u-search browser hijack


  1. Hijack Browser Proxy
    Log-Analyse und Auswertung - 02.02.2015 (13)
  2. Browser Hijack
    Plagegeister aller Art und deren Bekämpfung - 10.12.2014 (46)
  3. VLC.de Browser Hijack
    Plagegeister aller Art und deren Bekämpfung - 12.10.2014 (3)
  4. babylon search und delta search als startseite im browser
    Plagegeister aller Art und deren Bekämpfung - 06.06.2014 (9)
  5. Browser Hijack?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (9)
  6. Browser hijack blueseek
    Plagegeister aller Art und deren Bekämpfung - 27.12.2013 (4)
  7. Browser Hijack, Windows 7
    Log-Analyse und Auswertung - 05.10.2012 (37)
  8. HiJack- Search Settings exe und dll
    Log-Analyse und Auswertung - 10.11.2010 (13)
  9. 10 TAN eingeben und IE7 Browser-Hijack
    Log-Analyse und Auswertung - 26.04.2010 (31)
  10. Browser Hijack?
    Log-Analyse und Auswertung - 18.01.2010 (1)
  11. Search Bar und Hijack des IE
    Log-Analyse und Auswertung - 22.08.2006 (3)
  12. Browser Hijack
    Log-Analyse und Auswertung - 06.01.2005 (2)
  13. web search hijack
    Log-Analyse und Auswertung - 19.12.2004 (1)
  14. HILFE! Riesenprobleme nach Spybot Search & Destroy und Hijack this!
    Antiviren-, Firewall- und andere Schutzprogramme - 24.11.2004 (8)
  15. Hartnäckiger Browser Hijack
    Log-Analyse und Auswertung - 12.09.2004 (10)
  16. Hijack durch easy-search.biz
    Plagegeister aller Art und deren Bekämpfung - 06.06.2004 (4)
  17. Possible Browser Hijack attemp
    Plagegeister aller Art und deren Bekämpfung - 17.05.2004 (18)

Zum Thema u-search browser hijack - Hallo, ich habe seit neustem das Problem das ich beim Start von Firefox meine Startseite nicht mehr festlegen kann. Vielmehr wird sie, auch nach erfolgter Änderung, standardmäßig wieder auf hxxp://u-search.net/?a=1&e=1 - u-search browser hijack...
Archiv
Du betrachtest: u-search browser hijack auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.