Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Seth. avazutracking.net

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.02.2013, 21:59   #31
markusg
/// Malware-holic
 
Seth. avazutracking.net - Standard

Seth. avazutracking.net



ok dann folgenes
otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
FF - prefs.js..network.proxy.ftp: "81.27.79.181"
FF - prefs.js..network.proxy.ftp_port: 8080
FF - prefs.js..network.proxy.no_proxies_on: "localhost, 127.0.0.1, stealthy.co"
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "81.27.79.181"
FF - prefs.js..network.proxy.socks_port: 8080
FF - prefs.js..network.proxy.ssl: "81.27.79.181"
FF - prefs.js..network.proxy.ssl_port: 8080
:files
:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.02.2013, 22:04   #32
Lukas1234
 
Seth. avazutracking.net - Standard

Seth. avazutracking.net



Bitteschön
PHP-Code:
All processes killed
========== OTL ==========
Prefs.js"81.27.79.181" removed from network.proxy.ftp
Prefs
.js8080 removed from network.proxy.ftp_port
Prefs
.js"localhost, 127.0.0.1, stealthy.co" removed from network.proxy.no_proxies_on
Prefs
.jstrue removed from network.proxy.share_proxy_settings
Prefs
.js"81.27.79.181" removed from network.proxy.socks
Prefs
.js8080 removed from network.proxy.socks_port
Prefs
.js"81.27.79.181" removed from network.proxy.ssl
Prefs
.js8080 removed from network.proxy.ssl_port
========== FILES ==========
========== 
COMMANDS ==========
 
[
EMPTYTEMP]
 
UserAll Users
 
User
AppData
->Temp folder emptied0 bytes
 
User
: Default
->
Temp folder emptied0 bytes
->Temporary Internet Files folder emptied0 bytes
->Flash cache emptied0 bytes
 
User
: Default User
->Temp folder emptied0 bytes
->Temporary Internet Files folder emptied0 bytes
->Flash cache emptied0 bytes
 
User
Mietke
->Temp folder emptied218436 bytes
->Temporary Internet Files folder emptied33170 bytes
->Java cache emptied0 bytes
->FireFox cache emptied78849263 bytes
->Google Chrome cache emptied0 bytes
->Apple Safari cache emptied0 bytes
->Flash cache emptied877 bytes
 
User
: Public
->
Temp folder emptied0 bytes
 
User
UpdatusUser
->Temp folder emptied0 bytes
->Flash cache emptied0 bytes
 
User
UpdatusUser.Mietke-PC
->Temp folder emptied0 bytes
->Temporary Internet Files folder emptied0 bytes
->Flash cache emptied0 bytes
 
%systemdrive% .tmp files removed0 bytes
%systemroot% .tmp files removed0 bytes
%systemroot%\System32 .tmp files removed0 bytes
%systemroot%\System32 (64bit) .tmp files removed0 bytes
%systemroot%\System32\drivers .tmp files removed0 bytes
Windows Temp folder emptied
0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied0 bytes
RecycleBin emptied
0 bytes
 
Total Files Cleaned 
75,00 mb
 
 
OTL by OldTimer 
Version 3.2.69.0 log created on 02252013_220128

Files
\Folders moved on Reboot...
File\Folder C:\Windows\temp\_avast_\Webshlock.txt not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot... 
__________________


Alt 25.02.2013, 22:10   #33
markusg
/// Malware-holic
 
Seth. avazutracking.net - Standard

Seth. avazutracking.net



Ok, nu mal fleißig testen obs Probleme gibt
__________________
__________________

Alt 05.03.2013, 15:11   #34
Lukas1234
 
Seth. avazutracking.net - Standard

Seth. avazutracking.net



Hey, hatte grade wieder ne Umleitung über seth.avazutracking.net

Alt 05.03.2013, 18:23   #35
markusg
/// Malware-holic
 
Seth. avazutracking.net - Standard

Seth. avazutracking.net



Hi,
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool
auf Deinen Desktop.
  • Starte das Tool mit Doppelklick. Vista und 7 Nutzer bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Das Tool
    wird sich öffnen und mit dem Scan beginnen.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf
    dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.03.2013, 21:16   #36
Lukas1234
 
Seth. avazutracking.net - Standard

Seth. avazutracking.net



bitteschön
PHP-Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRTby Thisisu
Version
4.6.8 (03.04.2013:1)
OSWindows (TMVista Home Premium x64
Ran by Mietke on 05.03.2013 at 18
:48:56,33
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ 
Services



~~~ Registry Values

Successfully repaired
: [Registry Valuehkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\DisplayName
Successfully repaired
: [Registry Valuehkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\URL



~~~ Registry Keys

Successfully deleted
: [Registry Keyhkey_current_user\software\sweetim
Successfully deleted
: [Registry Keyhkey_local_machine\software\sweetim
Successfully deleted
: [Registry Keyhkey_current_user\software\microsoft\internet explorer\searchscopes\{6a1806cd-94d4-4689-ba73-e35ea1ea9990}
Successfully deleted: [Registry Keyhkey_local_machine\software\microsoft\internet explorer\searchscopes\{6a1806cd-94d4-4689-ba73-e35ea1ea9990}



~~~ 
Files



~~~ Folders

Successfully deleted
: [Folder"C:\Users\Mietke\AppData\Roaming\registry mechanic"



~~~ FireFox

Successfully deleted
: [FileC:\Users\Mietke\AppData\Roaming\mozilla\firefox\profiles\kz08tl84.default\invalidprefs.js
Emptied folder
C:\Users\Mietke\AppData\Roaming\mozilla\firefox\profiles\kz08tl84.default\minidumps [256 files]



~~~ 
Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05.03.2013 at 18:58:19,28
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 

Alt 06.03.2013, 17:49   #37
markusg
/// Malware-holic
 
Seth. avazutracking.net - Standard

Seth. avazutracking.net



gibts ne besserung?
wenn nicht teste mal ob die umleitung bei allen browsern auftritt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Seth. avazutracking.net
browsergames, einiger, entfernung, firefox, freue, home, home premium, könntet, mozilla, mozilla firefox, neue, neue tabs, premium, seite, seiten, seth.avazutracking.net, vista, vista home premium, weitergeleitet, windows, windows vista, windows vista home, würde, öffnen




Ähnliche Themen: Seth. avazutracking.net


  1. Avazutracking
    Plagegeister aller Art und deren Bekämpfung - 12.01.2014 (17)
  2. Seth.avazutracking.net
    Plagegeister aller Art und deren Bekämpfung - 08.12.2013 (11)
  3. Pop-Up von seth.avazurtracking und weiteren URL's
    Plagegeister aller Art und deren Bekämpfung - 11.11.2013 (23)
  4. Seth.avazutracking.net
    Plagegeister aller Art und deren Bekämpfung - 20.10.2013 (12)
  5. Seth.avazutracking.net - Problem
    Log-Analyse und Auswertung - 14.10.2013 (7)
  6. seth.avazutracking.net
    Plagegeister aller Art und deren Bekämpfung - 10.10.2013 (9)
  7. Avazutracking entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2013 (17)
  8. seth.avazutracking.net Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2013 (9)
  9. Windows 7: ca. 1 mal pro Woche öffnet sich seth.avazutracking von alleine
    Log-Analyse und Auswertung - 15.08.2013 (12)
  10. Seth.Avazutracking.net - Firefox öffnet selbstständig Werbetabs
    Log-Analyse und Auswertung - 14.08.2013 (15)
  11. Seth Avazutracking.net
    Log-Analyse und Auswertung - 02.08.2013 (13)
  12. Seth.avazutracking.net
    Log-Analyse und Auswertung - 25.06.2013 (4)
  13. Avazutracking Virus
    Plagegeister aller Art und deren Bekämpfung - 22.06.2013 (9)
  14. http://seth.avazutracking.net/tracking/redirect/
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (1)
  15. Seth. avazutracking.net
    Log-Analyse und Auswertung - 12.04.2013 (20)
  16. Seth Avazutracking.net und ad.yieldmanager.com entfernen?
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (26)
  17. Seth.avazutrackingnet Virus entfernen?
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (11)

Zum Thema Seth. avazutracking.net - ok dann folgenes otl fix Fixen mit OTL Starte bitte die OTL.exe . Kopiere nun den Inhalt aus der Codebox in die Textbox. Code: Alles auswählen Aufklappen ATTFilter :OTL FF - Seth. avazutracking.net...
Archiv
Du betrachtest: Seth. avazutracking.net auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.