![]() |
|
Plagegeister aller Art und deren Bekämpfung: Programme sweetim und domaIQ gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Programme sweetim und domaIQ gefunden Hallo Matthias, bin wieder da, aber wohl noch nicht so ganz: Bin versentlich beim OTL auf "Bereinigen" gekommen :-( Da das Prog. danach weg war, hab ich es neu heruntergeladen. Jetzt bekomme ich allerdings folgende Fehlermeldung: Code:
ATTFilter All processes killed Error: Unable to interpret <:OTL IE - HKCU\..\SearchScopes\{9955550B-1053-4006-8751-DEC50C9CE821}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_DE&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^DE&apn_uid=4EE73447-3D2E-4E08-B910-507EF9B6B921&apn_sauid=3A1BC767-C058-43FD-8978-874D8A0502D7 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. @Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:5D7E5A8F @Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:2683706C @Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:CDFF58FE @Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:0B9176C0 @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:4D066AD2 @Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:798A3728 :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{22222222-2222-2222-2222-220122982266}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\D> in the current context! Error: Unable to interpret <irectDraw\MostRecentApplication] "Name"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550155985566}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550155985566}] [-HKEY_CURRENT_USER\Software\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Sweetpacks Communicator] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\SweetIM] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{670B8196-0767-445D-A3B2-B45511CB21A7}"=- "{EE149F29-251E-4F7A-AA95-A93A413FA1AA}"=- :Commands [emptytemp]> in the current context! OTL by OldTimer - Version 3.2.69.0 log created on 05212013_110140 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Liebe Grüße Tollpatschiger Markus |
![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Programme sweetim und domaIQ gefunden Servus Markus,
__________________Zitat:
![]() Die Fehlermeldung liegt daran, dass der Zeilenumbruch irgendwie verloren gegangen ist, d. h. in der ersten Zeile bei dir in OTL darf nur Code:
ATTFilter :OTL Jeder Eintrag in der geposteten Code-Box darf auch bei dir im Fenster von OTL nur eine Zeile belegen, sonst kann OTL das nicht interpretieren. Ggf. musst du jetzt jede Zeile einzeln rüber kopieren. Ich poste dir nochmal den OTL-Fix: Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\SearchScopes\{9955550B-1053-4006-8751-DEC50C9CE821}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_DE&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^DE&apn_uid=4EE73447-3D2E-4E08-B910-507EF9B6B921&apn_sauid=3A1BC767-C058-43FD-8978-874D8A0502D7 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. @Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:5D7E5A8F @Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:2683706C @Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:CDFF58FE @Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:0B9176C0 @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:4D066AD2 @Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:798A3728 :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{22222222-2222-2222-2222-220122982266}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication] "Name"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550155985566}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550155985566}] [-HKEY_CURRENT_USER\Software\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Sweetpacks Communicator] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\SweetIM] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{670B8196-0767-445D-A3B2-B45511CB21A7}"=- "{EE149F29-251E-4F7A-AA95-A93A413FA1AA}"=- :Commands [emptytemp]
Alle anderen Schritte entnimmst du bitte meiner letzten Antwort. ![]() |
![]() |
Themen zu Programme sweetim und domaIQ gefunden |
adobe reader xi, alternate, application/pdf, application/pdf:, autorun, bho, bonjour, domaiq, ebay, entfernen, error, fehler, firefox, flash player, format, google, google earth, home, install.exe, launch, logfile, malware, microsoft office starter 2010, msiexec.exe, officejet, origin, pmmupdate.exe, realtek, recuva, registry, rundll, scan, searchscopes, security, server, siteadvisor, software, svchost.exe, sweetim, symantec, usb, version=1.0 |