Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Programme sweetim und domaIQ gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.05.2013, 10:09   #1
Haegar-d.s
 
Programme sweetim und domaIQ gefunden - Standard

Programme sweetim und domaIQ gefunden



Hallo Matthias,
bin wieder da, aber wohl noch nicht so ganz: Bin versentlich beim OTL auf "Bereinigen" gekommen :-(
Da das Prog. danach weg war, hab ich es neu heruntergeladen. Jetzt bekomme ich allerdings folgende Fehlermeldung:
Code:
ATTFilter
All processes killed
Error: Unable to interpret <:OTL IE - HKCU\..\SearchScopes\{9955550B-1053-4006-8751-DEC50C9CE821}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_DE&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^DE&apn_uid=4EE73447-3D2E-4E08-B910-507EF9B6B921&apn_sauid=3A1BC767-C058-43FD-8978-874D8A0502D7 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. @Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:5D7E5A8F @Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:2683706C @Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:CDFF58FE @Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:0B9176C0 @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:4D066AD2 @Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:798A3728  :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{22222222-2222-2222-2222-220122982266}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\D> in the current context!
Error: Unable to interpret <irectDraw\MostRecentApplication] "Name"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550155985566}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550155985566}] [-HKEY_CURRENT_USER\Software\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Sweetpacks Communicator] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\SweetIM]  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{670B8196-0767-445D-A3B2-B45511CB21A7}"=- "{EE149F29-251E-4F7A-AA95-A93A413FA1AA}"=-  :Commands [emptytemp]> in the current context!
 
OTL by OldTimer - Version 3.2.69.0 log created on 05212013_110140

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         
Sorry, ich hoffe, es lässt sich noch was retten...?

Liebe Grüße
Tollpatschiger Markus

Alt 21.05.2013, 12:04   #2
M-K-D-B
/// TB-Ausbilder
 
Programme sweetim und domaIQ gefunden - Standard

Programme sweetim und domaIQ gefunden



Servus Markus,



Zitat:
Zitat von Haegar-d.s Beitrag anzeigen
bin wieder da, aber wohl noch nicht so ganz: Bin versentlich beim OTL auf "Bereinigen" gekommen :-(
Das ist zwar nicht schlimm, aber lästig, da du das Programm nochmal runterladen musstest.



Zitat:
Zitat von Haegar-d.s Beitrag anzeigen
Jetzt bekomme ich allerdings folgende Fehlermeldung:
Die Fehlermeldung liegt daran, dass der Zeilenumbruch irgendwie verloren gegangen ist, d. h. in der ersten Zeile bei dir in OTL darf nur
Code:
ATTFilter
:OTL
         
stehen.

Jeder Eintrag in der geposteten Code-Box darf auch bei dir im Fenster von OTL nur eine Zeile belegen, sonst kann OTL das nicht interpretieren. Ggf. musst du jetzt jede Zeile einzeln rüber kopieren.

Ich poste dir nochmal den OTL-Fix:


Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
IE - HKCU\..\SearchScopes\{9955550B-1053-4006-8751-DEC50C9CE821}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_DE&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^DE&apn_uid=4EE73447-3D2E-4E08-B910-507EF9B6B921&apn_sauid=3A1BC767-C058-43FD-8978-874D8A0502D7
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
@Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:2683706C
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:CDFF58FE
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:0B9176C0
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:798A3728

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{22222222-2222-2222-2222-220122982266}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication]
"Name"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550155985566}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550155985566}]
[-HKEY_CURRENT_USER\Software\SweetIM]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Sweetpacks Communicator]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\SweetIM]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{670B8196-0767-445D-A3B2-B45511CB21A7}"=-
"{EE149F29-251E-4F7A-AA95-A93A413FA1AA}"=-

:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread




Alle anderen Schritte entnimmst du bitte meiner letzten Antwort.
__________________


Antwort

Themen zu Programme sweetim und domaIQ gefunden
adobe reader xi, alternate, application/pdf, application/pdf:, autorun, bho, bonjour, domaiq, ebay, entfernen, error, fehler, firefox, flash player, format, google, google earth, home, install.exe, launch, logfile, malware, microsoft office starter 2010, msiexec.exe, officejet, origin, pmmupdate.exe, realtek, recuva, registry, rundll, scan, searchscopes, security, server, siteadvisor, software, svchost.exe, sweetim, symantec, usb, version=1.0




Ähnliche Themen: Programme sweetim und domaIQ gefunden


  1. Win 7: Mehrere Adware-Programme gefunden
    Plagegeister aller Art und deren Bekämpfung - 26.09.2014 (30)
  2. search.sweetim.com (SweetIm) entfernen
    Anleitungen, FAQs & Links - 21.07.2014 (2)
  3. Windows 7: PUP.Optional.SweetIM, etc.
    Log-Analyse und Auswertung - 06.02.2014 (7)
  4. PUP.Optional.SweetIM & PUP.Optional.SweetIM.A.
    Log-Analyse und Auswertung - 05.02.2014 (7)
  5. SweetIm & www_getwindowinfo
    Log-Analyse und Auswertung - 06.10.2013 (7)
  6. PUP.Optional.SweetIM.A im MBAM log
    Log-Analyse und Auswertung - 28.09.2013 (1)
  7. Adware/DomaIQ von Antivir gefunden, Internet reagiert sehr langsam und z. T. seltsam
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (9)
  8. Malwarebytes hat 2 Adware.DomaIQ gefunden
    Log-Analyse und Auswertung - 06.08.2013 (7)
  9. Yontoo und DomaIQ auf Rechner gefunden
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (15)
  10. Adware.DomaIQ gefunden und in Quarantäne, Googel-ergebnisse führen auf fremde Seiten!
    Log-Analyse und Auswertung - 05.07.2013 (21)
  11. ADWARE/DomaIQ.GK von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (9)
  12. Malwarebytes hat 3 Adware.DomaIQ gefunden!HILFE!
    Log-Analyse und Auswertung - 17.06.2013 (13)
  13. Trojaner DomaIQ
    Plagegeister aller Art und deren Bekämpfung - 25.04.2013 (13)
  14. SweetIM & Websearch.mocaflix ...
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (9)
  15. Win32.BHO.acw, DoubleClick, SweetIM und Maleware.Packer.GenX gefunden
    Log-Analyse und Auswertung - 01.12.2012 (5)
  16. ComboFix hat schädliche Programme gefunden - was nun?
    Log-Analyse und Auswertung - 19.08.2010 (12)
  17. SearchSettings & SweetIM
    Plagegeister aller Art und deren Bekämpfung - 26.07.2009 (1)

Zum Thema Programme sweetim und domaIQ gefunden - Hallo Matthias, bin wieder da, aber wohl noch nicht so ganz: Bin versentlich beim OTL auf "Bereinigen" gekommen :-( Da das Prog. danach weg war, hab ich es neu heruntergeladen. - Programme sweetim und domaIQ gefunden...
Archiv
Du betrachtest: Programme sweetim und domaIQ gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.