Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Click-Compare befällt Firefox 21.0

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 19.05.2013, 14:51   #1
pahl
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Hallo Ihr gelben Engel,

auch meinen PC hat es offenbar nun erwischt und hat sich Click-Compare eingefangen. Denn seit einigen Tagen sind willkürliche Worte mit einem Link versehen. Beim Draufklicken lande ich abwechselnd auf die Site "Click Compare" oder es macht ein neues Fenster auf und fordert zum Update irgendeines Flash Players auf, obwohl längst die neueste Version von Adobe installiert ist. Außerdem wird plötzlich eine Menge Werbung eingeblendet speziell dann, wenn ich bei ebay bin.

Angehängt habe ich die Logfiles

- defogger_disable
- Extras
- OTL.

GMER ist trotz strikter Befolgung eurer Anwendungshinweise nicht komplett durchgelaufen sondern blieb auf halber Strecke mit bue screen stecken. Bei mehrfachen Versuchen kam der Absturz immer an anderer Stelle mal früher mal später.

Wäre supertoll, wenn mir jemand helfen kann.

Gruß von pahl
Angehängte Dateien
Dateityp: txt Extras.Txt (37,9 KB, 161x aufgerufen)
Dateityp: log defogger_disable.log (470 Bytes, 136x aufgerufen)
Dateityp: txt OTL.Txt (80,4 KB, 161x aufgerufen)

Geändert von pahl (19.05.2013 um 15:12 Uhr)

Alt 19.05.2013, 16:39   #2
M-K-D-B
/// TB-Ausbilder
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.






Schritt 1
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.







AdwCleaner bitte zweimal genau so ausführen und beide Logdateien davon posten!

Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von ComboFix,
  • die beiden Logdateien von AdwCleaner,
__________________

__________________

Alt 19.05.2013, 18:14   #3
pahl
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Hallo Matthias,

Dein Hilfeangebot auf meine Anfrage ging ja superschnell - vielen Dank schon mal!

Die vorgegebenen Schritte haben problemlos geklappt, angehängt sind die erstellten Logfiles.

Gruß von pahl
__________________
Angehängte Dateien
Dateityp: txt combofixlog.txt (15,8 KB, 169x aufgerufen)
Dateityp: txt AdwCleaner[S1].txt (30,0 KB, 151x aufgerufen)
Dateityp: txt AdwCleaner[S2].txt (1,1 KB, 143x aufgerufen)

Alt 20.05.2013, 10:13   #4
M-K-D-B
/// TB-Ausbilder
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Servus,



gut gemacht.




Es befindet sich noch Adware auf deinem Rechner. Wir führen jetzt noch eine paar Suchläufe durch, damit wir anschließend die Reste entfernen können.





Schritt 1
Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.





Schritt 2
Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:
    ATTFilter
    :filefind
    *Askcom*
    *Web Search*
    *PriceGong*
    *AskToolbar*
    *simplytech*
    *certified-toolbar*
    *certified toolbar*
    *OutBrowseToolbar*
    *VideoSaver*
    *systweak*
    *PricePeep*
    *TENCENT*
    
    :folderfind
    *Askcom*
    *Web Search*
    *PriceGong*
    *AskToolbar*
    *simplytech*
    *certified-toolbar*
    *certified toolbar*
    *OutBrowseToolbar*
    *VideoSaver*
    *systweak*
    *PricePeep*
    *TENCENT*
    
    :regfind
    Askcom
    Web Search
    PriceGong
    AskToolbar
    simplytech
    certified-toolbar
    OutBrowseToolbar
    VideoSaver
    systweak
    PricePeep
    TENCENT
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von SystemLook.
__________________
offline: 16.09. bis 20.09.
____________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 20.05.2013, 11:01   #5
pahl
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Hallo Mathias,

danke für die weiteren Vorgaben, doch leider funktionierte Schritt 2 nicht. Hier angehängt sind

- Logfile Extras von heute
- Logfile Otl von heute
- Screenshot nach systemlook-Fehleranzeige

Ich soll mich ja sofort melden, wenn irgendetwas Ungewöhnliches eintritt.

Gruß von
pahl

Angehängte Dateien
Dateityp: txt Extras.2.Txt (37,3 KB, 156x aufgerufen)
Dateityp: txt OTL.2.Txt (69,3 KB, 155x aufgerufen)
Dateityp: pdf systemlook.Problembericht.pdf (94,0 KB, 198x aufgerufen)

Alt 20.05.2013, 11:17   #6
pahl
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Hallo Matthias,

nach der systemlook-Fehlermeldung habe ich den Scan nochmals durchlaufen lassen. Zwar kam erneut die Fehlermeldung aber anschließend gabs dann auch das hier angehängte

- Logfile SystemLook.

Reicht das oder muss vor erneutem Durchlauf noch was geändert werden?

Gruß von
pahl

Alt 20.05.2013, 18:16   #7
M-K-D-B
/// TB-Ausbilder
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Servus,



wir entfernen jetzt mal die ersten Reste. Anschließend brauche ich aber nochmal SystemLook mit einem neuen Suchlauf.


Ganz wichtig:
Du musst die "***" durch deinen richtigen Namen ersetzen, sonst wird der Fix nicht funktionieren!






Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.certified-toolbar.com?si=42102&bs=true&tid=2876&q={searchTerms}
IE - HKCU\..\SearchScopes\{F572CAE8-70B5-4FB4-B94E-A788594D419E}: "URL" = http://search.certified-toolbar.com?si=42102&bs=true&tid=2876&q={searchTerms}
FF - prefs.js..extensions.enabledAddons: videosaver%40videosaver.net:1.111
FF - prefs.js..extensions.enabledAddons: %7Babba8887-5879-4072-969e-b2a6a2cca1bc%7D:1.5
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\videosaver@videosaver.net: C:\Programme\VideoSaver\FF\ [2013.05.13 00:11:12 | 000,000,000 | ---D | M]
[2013.05.13 00:43:09 | 000,000,000 | ---D | M] (OutBrowse Toolbar) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\1mym1r4d.default\extensions\{abba8887-5879-4072-969e-b2a6a2cca1bc}
[2013.05.13 00:11:12 | 000,000,000 | ---D | M] ("VideoSaver") -- C:\PROGRAMME\VIDEOSAVER
[2013.05.13 00:10:43 | 000,003,269 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Web Search.xml
O2 - BHO: (OutBrowse Toolbar) - {ceefadbd-a0ce-4422-a760-3b9167344e06} - C:\Dokumente und Einstellungen\***\Anwendungsdaten\OutBrowseToolbar\OutBrowseToolbar.dll (Simplytech Ltd.)
O3 - HKLM\..\Toolbar: (OutBrowse Toolbar) - {ceefadbd-a0ce-4422-a760-3b9167344e06} - C:\Dokumente und Einstellungen\***\Anwendungsdaten\OutBrowseToolbar\OutBrowseToolbar.dll (Simplytech Ltd.)
[2013.05.13 00:11:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\systweak
[2013.05.13 00:11:12 | 000,000,000 | ---D | C] -- C:\Programme\VideoSaver
[2013.05.13 00:10:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\OutBrowseToolbar
[2013.05.13 00:09:58 | 000,000,000 | ---D | C] -- C:\Programme\OutBrowseToolbar
[2013.05.13 00:09:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\OutBrowseToolbar
[2013.05.20 09:41:04 | 000,000,360 | ---- | M] () -- C:\WINDOWS\tasks\VideoSaver Update.job
[2013.05.13 00:09:58 | 000,015,432 | ---- | C] () -- C:\WINDOWS\Launcher.exe
@Alternate Data Stream - 152 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1

:files
C:\Programme\Mozilla Firefox\searchplugins\Web Search.xml

:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread






Schritt 2
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:
    ATTFilter
    :regfind
    Askcom
    Web Search
    PriceGong
    AskToolbar
    simplytech
    certified-toolbar
    OutBrowseToolbar
    VideoSaver
    systweak
    PricePeep
    TENCENT
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von OTL,
  • die Logdatei von SystemLook.
__________________
offline: 16.09. bis 20.09.
____________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 20.05.2013, 21:58   #8
pahl
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Vielen Dank Matthias, für Deine Feiertagsarbeit!

Fix und Scan sind durchgelaufen, die Logfiles habe ich angehängt. Allerdings kam beim SystemLook schon wieder die gleiche Fehlermeldung mit folgendem Text im Problembericht:

Die folgende Datein werden in Ihrem Problembericht aufgenommen:
C:\DOKUME~1\***\LOKALE~1\Temp\b187_appcompat.txt

Gruß von
pahl
Angehängte Dateien
Dateityp: log 05202013_224013.log (10,0 KB, 137x aufgerufen)

Alt 21.05.2013, 11:11   #9
M-K-D-B
/// TB-Ausbilder
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Servus,



da SystemLook nicht funktioniert, lassen wir noch diese Tools durchlaufen:




Schritt 1

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.







Schritt 2
Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von zoek:
    Code:
    ATTFilter
    emptyclsid;
    autoclean;
             
  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)





Schritt 3
Downloade dir HitmanPro (32 Bit) auf deinen Desktop.
  • Starte die HitmanPro.exe.
  • Klicke auf Weiter.
  • Akzeptiere die Lizenzbedinungen und klicke auf Weiter.
  • Wähle Nein, ich möchte nur einen Einmalscan zur Überprüfung dieses Computers ausführen aus und klicke auf Weiter.
  • Lass am Ende des Suchlaufs alle auftretende Funde entfernen und klicke auf Weiter.
  • Wähle im nächsten Fenster Logdatei speichern und speichere die Logdatei auf deinem Desktop.
  • Schließe HitmanPro.
  • Poste die HitmanPro_<Datum_Uhrzeit>.txt mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von JRT,
  • die Logdatei von ZOEK,
  • die Logdatei von HitmanPro.
__________________
offline: 16.09. bis 20.09.
____________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 21.05.2013, 20:09   #10
pahl
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Hallo Matthias,

alles problemlos durchgelaufen, hier die Files.

Gruß von pahl
Angehängte Dateien
Dateityp: txt JRT.txt (1,1 KB, 146x aufgerufen)
Dateityp: log zoek-results.log (10,9 KB, 142x aufgerufen)
Dateityp: log HitmanPro_20130521_2004.log (6,0 KB, 135x aufgerufen)

Alt 22.05.2013, 14:31   #11
M-K-D-B
/// TB-Ausbilder
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Servus,



bevor wir weitermachen:
Gibt es noch Probleme mit "Click-Compare"? Wenn ja, in welchem Browser?



Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.
__________________
offline: 16.09. bis 20.09.
____________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 22.05.2013, 19:40   #12
pahl
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Hallo Matthias,

so weit ich sehe, gibt es mit Click-Compare keine Probleme mehr. Jedenfalls sind die Links verschwunden und die Massenwerbung kommt auch nicht mehr.

Angehängt habe ich die neuesten OTL- und EXTRAS-Lofiles.

Gruß von pahl
Angehängte Dateien
Dateityp: txt OTL.Txt (63,0 KB, 132x aufgerufen)
Dateityp: txt Extras.Txt (38,2 KB, 135x aufgerufen)

Alt 23.05.2013, 10:29   #13
M-K-D-B
/// TB-Ausbilder
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Servus,



alles klar.


Wir entfernen noch die letzten Reste und kontrollieren nochmal alles:






Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [RegistryMechanic] C:\Programme\Registry Mechanic\RegMech.exe /H File not found
@Alternate Data Stream - 152 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"videosaver@videosaver.net"=-
"{8462c15f-5f80-45c3-85b2-7326ab68a508}_is1"=-

:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread





Schritt 2
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.






Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset






Schritt 4
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von OTL,
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.
__________________
offline: 16.09. bis 20.09.
____________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 23.05.2013, 18:51   #14
pahl
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Hallo Matthias,

hab alles so gemacht, wie Du es vorgegeben hast. Hier die entsprechenden Logfiles. Allerdings blieb der Inhalt der checkup-Datei immer leer, auch nachdem ich das Programm mehrmals neu downgeloaded hatte und auch den check mehrmals durchlaufen ließ.

Und schließlich konnte ich diese leere Datei gar nicht zum Posten hochladen sondern es gelang erst, nachdem ich mindestens ein Zeichen (nämlich einen ".") eingetragen hatte. Ist das alles trotzdem ok so?

Gruß von pahl
Angehängte Dateien
Dateityp: log 05232013_163526.log (3,9 KB, 105x aufgerufen)
Dateityp: txt mbam-log-2013-05-23 (16-49-47).txt (3,5 KB, 110x aufgerufen)
Dateityp: txt log.eset.txt (586 Bytes, 109x aufgerufen)
Dateityp: txt checkup.txt (1 Bytes, 125x aufgerufen)

Alt 23.05.2013, 20:11   #15
M-K-D-B
/// TB-Ausbilder
 
Click-Compare befällt Firefox 21.0 - Standard

Click-Compare befällt Firefox 21.0



Servus,



Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.





Schritt 1
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.







Schritt 2
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.


Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist!


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • WOT (Web of trust)
    Dieses AddOn warnt dich, bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.


Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC


Halte dich fern von Registry Cleanern.
Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen?


Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________
offline: 16.09. bis 20.09.
____________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Antwort

Themen zu Click-Compare befällt Firefox 21.0
absturz, adobe, anderer, blieb, ebay, eingeblendet, erwischt, fenster, firefox, flash, fordert, installiert, komplett, link, neues, plötzlich, screen, speziell, stelle, super, trotz, update, version, versuche, werbung, worte



Ähnliche Themen: Click-Compare befällt Firefox 21.0


  1. Trojanerbeseitigung click compare MAC
    Log-Analyse und Auswertung - 08.09.2014 (3)
  2. Click Compare Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.07.2014 (3)
  3. Click Compare Trojaner in Firefox 27.0.1 ?
    Plagegeister aller Art und deren Bekämpfung - 08.03.2014 (12)
  4. Click Compare im Firefox
    Plagegeister aller Art und deren Bekämpfung - 17.02.2014 (2)
  5. Click-Compare Trojaner in Mozilla Firefox auf Windows 7
    Log-Analyse und Auswertung - 14.11.2013 (3)
  6. Click Compare Virus
    Log-Analyse und Auswertung - 19.08.2013 (8)
  7. Click Compare, Instant Savings etc. Probleme bei Firefox
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (5)
  8. Click Compare und Windows 8
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (2)
  9. click compare - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 11.05.2013 (12)
  10. Click Compare Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (9)
  11. Click compare / Firefox
    Log-Analyse und Auswertung - 10.04.2013 (6)
  12. Click compare trojaner
    Log-Analyse und Auswertung - 29.03.2013 (2)
  13. Click Compare Trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.03.2013 (11)
  14. Click Compare Trojaner entfernen?!
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (11)
  15. Click Compare auf dem Laptop
    Plagegeister aller Art und deren Bekämpfung - 26.02.2013 (2)
  16. Click Compare in Browser
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (5)
  17. Click Compare sucht Firefox und Co. heim
    Plagegeister aller Art und deren Bekämpfung - 05.01.2013 (15)

Zum Thema Click-Compare befällt Firefox 21.0 - Hallo Ihr gelben Engel, auch meinen PC hat es offenbar nun erwischt und hat sich Click-Compare eingefangen. Denn seit einigen Tagen sind willkürliche Worte mit einem Link versehen. Beim Draufklicken - Click-Compare befällt Firefox 21.0...
Archiv
Du betrachtest: Click-Compare befällt Firefox 21.0 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.