Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.10.2013, 12:11   #16
M-K-D-B
/// TB-Ausbilder
 
Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen - Standard

Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen



Logdatei ist unvollständig, ggf. auf mehrere Posts aufteilen.


http://www.trojaner-board.de/137229-...code-tags.html

Alt 06.10.2013, 12:12   #17
Verena72
 
Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen - Standard

Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen



Ja ich konnte das kmplette nicht in einem post hier hochladen...weil die 12tausend Wort Grenze erreicht waren, daher hab ich das jetz für dich gesplitet.

Ich hoffe dass es so auch ausreicht für Dich
__________________


Alt 06.10.2013, 12:18   #18
M-K-D-B
/// TB-Ausbilder
 
Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen - Standard

Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen



Servus,



wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern.



Schritt 1
Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von zoek:
    Code:
    ATTFilter
    FFdefaults;
    CHRdefaults;
    iedefaults;
    emptyclsid;
    autoclean;
             
  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)





Schritt 2
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
FF Extension: pricealarm - C:\Users\Mariejoanna81\AppData\Roaming\Mozilla\Firefox\Profiles\q66nwk3y.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
C:\Users\Mariejoanna81\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_491425\extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com
Reg: reg delete "HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\Web Assistant" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2766355210-2261221984-3006064297-1000\Software\Incredibar.com" /f
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.






Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.






Schritt 4

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset






Schritt 5
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von ZOEK,
  • die Logdatei von FRST,
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.
__________________

Alt 09.10.2013, 14:45   #19
M-K-D-B
/// TB-Ausbilder
 
Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen - Standard

Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!

Alt 16.10.2013, 16:17   #20
M-K-D-B
/// TB-Ausbilder
 
Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen - Standard

Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen



Servus,



du hast mir eine PM geschrieben und gefragt, ob es weitergehen kann.


Ja, kann es. Poste mir alle Logdateien.


Alt 19.10.2013, 16:36   #21
M-K-D-B
/// TB-Ausbilder
 
Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen - Standard

Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!

Antwort

Themen zu Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen
bekannte, download, dringend, hijacker, liebe, lieben, plagegeist, problem, programme, programmen, schonmal, schwierigkeiten, schätze, search.certified-toolbar.com / hijacker ? / unerwünschter downloaad /, tolle, unbekannte, unbekannten, unterstützung, wünsche




Ähnliche Themen: Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen


  1. PC nach unbekannten Programmen sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 05.04.2014 (3)
  2. PUP.Optional.SearchCertifiedTB.A / search.certified-toolbar
    Plagegeister aller Art und deren Bekämpfung - 06.03.2014 (23)
  3. certified-toolbar.com entfernen
    Anleitungen, FAQs & Links - 10.10.2013 (2)
  4. search.certified-toolbar.com einfach gelöscht in Firefox
    Log-Analyse und Auswertung - 05.10.2013 (3)
  5. Selbstständiges Öffnen von Webseiten & Certified-Toolbar-Search
    Plagegeister aller Art und deren Bekämpfung - 29.09.2013 (14)
  6. Certified Toolbar nach download eingefangen
    Log-Analyse und Auswertung - 16.09.2013 (14)
  7. Windows 7, search.certified-toolbar.com
    Log-Analyse und Auswertung - 14.09.2013 (21)
  8. Windows 7: Hijackerbefall search.certified-toolbar.com
    Log-Analyse und Auswertung - 11.09.2013 (9)
  9. search.certified-toolbar entfernen?
    Log-Analyse und Auswertung - 01.09.2013 (19)
  10. "NAV-Links" und "Certified-Toolbar (Search)" rauben mir den letzten Nerv! Was tun?
    Log-Analyse und Auswertung - 23.08.2013 (8)
  11. Search.certified-toolbar.com... Logfile Auswertung
    Log-Analyse und Auswertung - 30.06.2013 (11)
  12. Certified-toolbar -Search Startseite Problem
    Log-Analyse und Auswertung - 16.02.2013 (8)
  13. http://search.certified-toolbar.com/?si=41460&st=shortcut&tid=3192 und andere Probleme
    Plagegeister aller Art und deren Bekämpfung - 12.02.2013 (38)
  14. certified toolbar eingefangen - Browser hijacker
    Log-Analyse und Auswertung - 29.01.2013 (19)
  15. Search.certified-toolbar.com Browser Hijacker entfernen
    Anleitungen, FAQs & Links - 28.01.2013 (2)
  16. http://search.certified-toolbar.com/?si=41460&st=shortcut&tid=3192 und andere Probleme
    Mülltonne - 26.01.2013 (3)
  17. http://search.certified-toolbar.com/?si=41460&st=shortcut&tid=3192 und andere Probleme
    Mülltonne - 26.01.2013 (1)

Zum Thema Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen - Logdatei ist unvollständig, ggf. auf mehrere Posts aufteilen. http://www.trojaner-board.de/137229-...code-tags.html - Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen...
Archiv
Du betrachtest: Hijacker? -> search.certified-toolbar / ständig download wünsche von unbekannten programmen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.