Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Claro Search loswerden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.03.2013, 14:52   #16
aharonov
/// TB-Ausbilder
 
Claro Search loswerden - Standard

Claro Search loswerden



Hallo Kathi,

Zitat:
nur beim Hochfahren ist der PC schon noch etwas zach.
Ist das immer noch so?


Schritt 1
  • Gehe zu Start --> Systemsteuerung und öffne Programme und Funktionen.
  • Suche und deinstalliere dort der Reihe nach folgende Einträge:
    • Java(TM) 6 Update 37
    • Java 7 Update 15
  • Schliesse das Fenster wieder und führe einen Neustart durch, wenn das gefordert wurde.



Schritt 2

Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können.

Die aktuelle Version ist Java 7 Update 17.

In wenigen Fällen wird Java wirklich benötigt. Auch werden immer wieder neue, noch nicht geschlossene Sicherheitslücken ausgenutzt.
Überleg dir also, ob du eine Java-Installation wirklich brauchst.
Falls du Java weiterhin verwenden möchtest, dann:
  • Lade dir die neueste Java-Version herunter.
  • Schliesse alle laufenden Programme, speziell den Browser.
  • Starte die heruntergeladene jxpiinstall.exe und folge den Anweisungen.
  • Entferne während der Installation den Haken bei "Installieren Sie die Ask-Toolbar ...".



Schritt 3

Downloade und installiere den Internet Explorer 9.
Der Internet Explorer sollte auch aktuell gehalten werden, wenn er nicht zum Surfen verwendet wird.

Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls.



Schritt 4
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde, sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.



Schritt 5

Bitte gehe zu Virustotal und lass dort folgendermassen eine Datei überprüfen:
  • Klicke auf Wählen Sie eine.
  • Kopiere dann Folgendes in das Eingabefeld für den Dateinamen
    Code:
    ATTFilter
    C:\Windows\System32\ezShellStart.exe
             
    und klicke auf Öffnen.
  • Klicke auf Scannen!.
  • Solltest du folgende Meldung bekommen:
    Zitat:
    Datei wurde bereits analysiert - Diese Datei wurde bereits von VirusTotal analysiert am ...
    dann klicke auf Neu analysieren.
  • Warte, bis die Analyse beendet ist, und kopiere dann die URL aus deiner Adresszeile und poste sie hier.



Bitte poste in deiner nächsten Antwort:
  • Log von SecurityCheck
  • Link zu VT-Analyse
__________________
cheers,
Leo

Alt 14.03.2013, 18:42   #17
Killerbee87
 
Claro Search loswerden - Standard

Claro Search loswerden



Hi Leo,

Schritt 1 -3 sind erledigt - beim Plugin Check hatte ich nur das Problem, dass ich eine 1er Version vom Adobe Reader runterladen sollte, der Link vom Filepony mich aber auf einer 10er Version geführt hat - bin dann auch auf die Adobeseite gegangen und dort gibts auch noch keine 11er Version

Hier mal der Link von Virus Total:

https://www.virustotal.com/de/file/2f8372c38cbaddb5ddcd8222151cb431a8c563c32a805f151101ae2d71d9b8fc/analysis/1363282338/


Bezüglich deiner Frage, ob der PC noch lahmt - ich hab die Stoppuhr beim Hochfahren laufen lassen:
Drücken des Einschaltknopfes bis Anzeigen der Anmeldemaske: das geht schon wesentlich schneller als vorher
Eingabe Passwort bis Anzeige der Desktopsymbole: 58 Sekunden
Eingabe Passwort bis tatsächlich betriebsbereit: knappe 3 Minuten

Also ich weiß nicht - vielleicht bin ich ja ungeduldig, aber das kommt mir schon sehr langsam vor

Internet Explorer Update: Beim erforderten Neustart ist die Kiste eingefroren - es gab nur mehr einen schwarzen Bildschirm und ne bewegliche Maus - nach 10 Minuten warten hab ich aufs Knöpflein gedrückt

Untenstehend nun auch die neue Checkup.txt:

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.61  
 Windows Vista Service Pack 2 x64 (UAC is enabled)  
 Internet Explorer 9  
``````````````Antivirus/Firewall Check:`````````````` 
Kaspersky PURE 2.0   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.70.0.1100  
 Java 7 Update 17  
 Adobe Flash Player 	11.6.602.180  
 Adobe Reader 10.1.6 Adobe Reader out of Date!  
 Mozilla Firefox (19.0.2) 
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamgui.exe  
 Malwarebytes' Anti-Malware mbamscheduler.exe   
 Kaspersky Lab Kaspersky PURE 2.0 avp.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  % 
````````````````````End of Log``````````````````````
         
Liebe Grüße!
__________________


Alt 14.03.2013, 18:59   #18
aharonov
/// TB-Ausbilder
 
Claro Search loswerden - Standard

Claro Search loswerden



Hi,

Zitat:
bin dann auch auf die Adobeseite gegangen und dort gibts auch noch keine 11er Version
Dein Adobe Reader ist aktuell, für Vista gibt es keine 11er Version.

Zitat:
Also ich weiß nicht - vielleicht bin ich ja ungeduldig, aber das kommt mir schon sehr langsam vor
Nein, das ist zu langsam.
Wie lange ist das schon so? Erst seit der Bereinigung hier oder war es schon vorher langsam?
__________________
__________________

Alt 14.03.2013, 19:12   #19
Killerbee87
 
Claro Search loswerden - Standard

Claro Search loswerden



Zitat:
Dein Adobe Reader ist aktuell, für Vista gibt es keine 11er Version.
achso - na dann brauch ich nicht mehr nach einem aktuelleren reader suchen

das herumgelahme geht schon länger so - vor der bereinigung wars definitiv schlimmer - da hats ja schon ewig gedauert bis dann mal die anmeldemaske gekommen ist - hab nur nie die uhr mitrennen lassen...

was hat denn der Virustotal ergeben? ich hab mir das ja ein bisschen angesehen und da steht ja bei jedem eine andere Bezeichnung - dürft ja ein ganz ein frischer Virus sein

lg

Alt 14.03.2013, 21:57   #20
aharonov
/// TB-Ausbilder
 
Claro Search loswerden - Standard

Claro Search loswerden



Hi,

Zitat:
das herumgelahme geht schon länger so - vor der bereinigung wars definitiv schlimmer
Ah ok, ich hatte es so verstanden, dass es erst während der Bereinigung hier so langsam geworden ist.

Zitat:
da steht ja bei jedem eine andere Bezeichnung - dürft ja ein ganz ein frischer Virus sein
Entweder das, oder es ist nicht Malware, sondern nur ein File mit auffälligem Verhalten, dass gewisse Heuristiken anspringen lässt.
Die Datei scheint zum Programm EasyBits Magic Desktop zu gehören, welches bei dir intsalliert ist. Kennst du das?

__________________
cheers,
Leo

Alt 14.03.2013, 22:50   #21
Killerbee87
 
Claro Search loswerden - Standard

Claro Search loswerden



Hello,

ja das Programm ist mir bekannt - war aber meines Wissens nach schon vorinstalliert.

wie gehts nun weiter? wie können wir das anstellen, dass der pc nicht mehr soooo lange braucht, bis er benutzbar ist?

lg und gute nacht
Kathi

Alt 15.03.2013, 19:53   #22
aharonov
/// TB-Ausbilder
 
Claro Search loswerden - Standard

Claro Search loswerden



Hallo Kathi,

arbeite bitte mal diese Anleitung ab und schau danach, ob es sich gebessert hat: http://www.trojaner-board.de/71631-p...samer-tun.html
Sonst müsste man dann weiterschauen.
__________________
cheers,
Leo

Alt 17.03.2013, 14:49   #23
Killerbee87
 
Claro Search loswerden - Standard

Claro Search loswerden



Hi Leo,

Statusinfo: Bin gerade beim Defragmentieren der Festplatte mit Defraggler.

Beim Punkt "Windows Defender ausschalten" hat der Teil mit dem "Gruppenrichtlinien verwalten"
nicht funktioniert - beim Versuch gpedit.msc aufzurufen bekam ich eine Fehlermeldung.
Hab dann die Version mit dem Registrierungsschlüssel versucht, jedoch ist der Punkt "Windows Defender" bei mir unter diesem Pfad in der Registry nicht vorhanden.

Defraggler hat gemeldet, dass 50% meiner Festplatte fragmentiert sind - also kanns wohl noch ein Weilchen dauern, bis die Defragmentation beendet ist (jetziger Stand der Restzeit: 12 Stunden *loooooool*)

Wünsch dir noch einen schönen Sonntag.

lg
Kathi

Alt 17.03.2013, 15:13   #24
aharonov
/// TB-Ausbilder
 
Claro Search loswerden - Standard

Claro Search loswerden



Hallo Kathi,

Kannst du den Windows Defender so deaktivieren?
  • Gehe in die Systemsteuerung und klicke auf Windows Defender.
  • Klicke Extras > Optionen.
  • Administratoroptionen > Haken entfernen bei Windows Defender verwenden.
  • Bestätige und schliesse alle offenen Fenster.

Zitat:
jetziger Stand der Restzeit: 12 Stunden *loooooool*
Ja dein System scheint schon ein wenig Staub angesetzt zu haben. Wir hatten mit OTL schon rekordverdächtig viele Daten aus den temporären Ordnern gelöscht: "Total Files Cleaned = 17.879,00 mb"

Dir ebenfalls noch einen schönen Sonntag.
__________________
cheers,
Leo

Alt 17.03.2013, 16:57   #25
Killerbee87
 
Claro Search loswerden - Standard

Claro Search loswerden



Hi Leo,

wenn ich versuche über die Systemsteuerung den Windows Defender anzuklicken, bekomme ich eine Fehlermeldung (siehe Screenshot anbei) - Deaktiviert ist er ja - nur das mit der Gruppensache hab ich nicht machen können (in der Anleitung steht ja, wenn man das mit der Gruppenzuweisung ausführt, dann bekommt man keine lästigen "Windows Defender ist deaktiviert" Meldungen)

Zitat:
Ja dein System scheint schon ein wenig Staub angesetzt zu haben. Wir hatten mit OTL schon rekordverdächtig viele Daten aus den temporären Ordnern gelöscht: "Total Files Cleaned = 17.879,00 mb"
Na Zack! Das ist ja vollkommen an mir vorbeigegangen
Also zu meiner Schande muss ich ja gestehen, dass ich mit diesem PC zu 99,9% noch keine Defragmentation durchgeführt habe :/

lg
Miniaturansicht angehängter Grafiken
Claro Search loswerden-windows-defender-fehlermeldung.jpg  

Alt 17.03.2013, 21:01   #26
aharonov
/// TB-Ausbilder
 
Claro Search loswerden - Standard

Claro Search loswerden



Hallo Kathi,

Zitat:
Deaktiviert ist er ja
Ah, wenn er deaktiviert ist, dann ist ja in Ordnung. Ich würde da erst weitere Schritte einleiten, wenn dann wirklich etwas stört.
__________________
cheers,
Leo

Alt 18.03.2013, 18:13   #27
Killerbee87
 
Claro Search loswerden - Standard

Claro Search loswerden



Hi Leo,

ich hab jetzt alles aus dem Thema "PC langsamer - was tun" abgearbeitet und heute mal wieder die Stoppuhr mitrennen lassen.
Bevor ich überhaupt zur Anmeldemaske kam, hats elends lang gedauert.
Ab Passworteingabe bis zum Erklingen des Anmeldegeräusches: 1:17
Ab Passworteingabe bis zum Erscheinen des Desktops: 1:29
Ab Passworteingabe bis die Kiste tatsächlich betriebsbereit ist: 2:30

Wie gehen wir jetzt weiter vor?

lg
Kathi

Alt 19.03.2013, 16:34   #28
aharonov
/// TB-Ausbilder
 
Claro Search loswerden - Standard

Claro Search loswerden



Hallo Kathi,

noch eine Nachfrage: Wie läuft der Rechner denn, wenn er dann einmal betriebsbereit ist? Ebenfalls stark verlangsamt oder normal?
__________________
cheers,
Leo

Alt 20.03.2013, 08:10   #29
Killerbee87
 
Claro Search loswerden - Standard

Claro Search loswerden



Morgen Leo,

also wenn er dann mal "warm gelaufen" ist, dann gehts eigentlich. Ich muss aber auch erwähnen, dass ich den PC ned wirklich überstrapazier, sprich sehr viele Programm gleichzeitig offen habe...

lg
Kathi

Alt 20.03.2013, 21:42   #30
aharonov
/// TB-Ausbilder
 
Claro Search loswerden - Standard

Claro Search loswerden



Hallo Kathi,

mach bitte mal das Folgende:



Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:
ATTFilter
>checkDMA.txt 2>&1 (
reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0"
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s
)
notepad checkDMA.txt
         
  • Speichere es unter dem Dateinamen reglook.bat auf den Desktop.
    (Achte darauf, dass bei Dateityp "Alle Dateien" angegeben ist.)
  • Starte die reglook.bat.
    Vista und Win7 User: Mit Rechtsklick "als Administrator ausführen"
  • Zum Schluss wird sich ein Notepadfenster öffnen. Kopiere dessen gesamten Inhalt hier in den Thread.
    (Nachträglich findest du diese Logdatei auch als checkDMA.txt auf dem Desktop.)
__________________
cheers,
Leo

Antwort

Themen zu Claro Search loswerden
allgemein, antivirenprogramm, beim starten, einfach, entfernen, funktionieren, hallo zusammen, home, kaspersky, laptop, loswerden, problem, programm, search, seite, service, service pack 2, starten, startseite, vista, vista home premium, windows, windows vista, zusammen



Ähnliche Themen: Claro Search loswerden


  1. Claro search entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.05.2013 (24)
  2. Claro search
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (4)
  3. (2x) Claro Search eingefangen
    Mülltonne - 27.12.2012 (1)
  4. Claro Search eingefangen.
    Log-Analyse und Auswertung - 27.12.2012 (1)
  5. Claro Search
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (17)
  6. Claro Search
    Plagegeister aller Art und deren Bekämpfung - 29.11.2012 (23)
  7. Claro Search eingfangen :(
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (23)
  8. claro search entfernen
    Log-Analyse und Auswertung - 26.11.2012 (30)
  9. Claro Search entfernen
    Plagegeister aller Art und deren Bekämpfung - 24.11.2012 (16)
  10. Claro Search
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (15)
  11. Claro-Search als Startseite
    Log-Analyse und Auswertung - 22.11.2012 (11)
  12. claro-search entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.11.2012 (20)
  13. Claro-Search
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (11)
  14. Claro Search im Firefox
    Log-Analyse und Auswertung - 16.11.2012 (10)
  15. Claro Search
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (23)
  16. Claro Search
    Log-Analyse und Auswertung - 12.11.2012 (27)
  17. virus auf dem pc search.chatzum.com bei Mozilla Firefox und search.claro.com bei IE
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (1)

Zum Thema Claro Search loswerden - Hallo Kathi, Zitat: nur beim Hochfahren ist der PC schon noch etwas zach. Ist das immer noch so? Schritt 1 Gehe zu Start --> Systemsteuerung und öffne Programme und Funktionen - Claro Search loswerden...
Archiv
Du betrachtest: Claro Search loswerden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.