Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: der rechner meiner frau

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.01.2015, 20:09   #1
keksi28
 
der rechner meiner frau - Standard

der rechner meiner frau



danke für die sehr schnelle antwort.
also muss ich die ICQ toolbar entfernen und java ersetzen?

ich finde die toolbar nicht!

was ist eine komplett bereinigun?

Alt 25.01.2015, 20:12   #2
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
der rechner meiner frau - Standard

der rechner meiner frau



Zitat:
Zitat von keksi28 Beitrag anzeigen
danke für die sehr schnelle antwort.

was ist eine komplett bereinigun?

Gerne!

Sagen wir es so, die Toolbar wird dann entfernt und Du musst sie nicht suchen...
__________________

__________________

Alt 25.01.2015, 20:14   #3
keksi28
 
der rechner meiner frau - Standard

der rechner meiner frau



ok
was muss ich tun

muss ich java trotzdem deinstallieren?
__________________

Alt 25.01.2015, 20:18   #4
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
der rechner meiner frau - Standard

der rechner meiner frau



Zitat:
Zitat von keksi28 Beitrag anzeigen
muss ich java trotzdem deinstallieren?

Jup...


Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 25.01.2015, 20:28   #5
keksi28
 
der rechner meiner frau - Standard

der rechner meiner frau



so habe ich gemacht

Code:
ATTFilter
# AdwCleaner v4.109 - Bericht erstellt am 25/01/2015 um 20:24:48
# Aktualisiert 24/01/2015 von Xplode
# Database : 2015-01-25.1 [Live]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Schnegge - SCHNEGGE-PC
# Gestartet von : C:\Users\Schnegge\Downloads\AdwCleaner_4.109.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\Users\Public\Desktop\GeekBuddy.lnk
Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Start GeekBuddy.lnk
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.gif
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.src
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-11.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-12.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-13.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-14.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-15.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-16.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-17.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-18.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-19.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-20.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-21.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-22.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\user.js

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\ICQ\ICQToolbar
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - 127.0.0.1:9421;<local>;*.local

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17207

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]

-\\ Mozilla Firefox v35.0 (x86 de)

[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.facebookSmilesAddonShowedPopup", true);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1422211416);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.history", "geburtsklinik%20brixenvoxanimalisinseminationskappe%20kaufenhanns-martin-schleyer%20halle%20saalhans-martin-schleyerhalle%20saalmitfahrgelegenheiten%20f%C3%B[...]
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.installTime", "1344779982");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.installsource", "1");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "35.0");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "130661042613066106671306620311653");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1422211419);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.3");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.3&q=");

*************************

AdwCleaner[R0].txt - [7785 octets] - [25/01/2015 20:22:01]
AdwCleaner[S0].txt - [7864 octets] - [25/01/2015 20:24:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7924 octets] ##########
         


Alt 25.01.2015, 20:37   #6
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
der rechner meiner frau - Standard

der rechner meiner frau



Die Toolbar ist jetzt Vergangenheit...

Schritt 1

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
--> der rechner meiner frau

Alt 25.01.2015, 23:46   #7
keksi28
 
der rechner meiner frau - Standard

der rechner meiner frau



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=ee4c63c1abb5ab4dbb0ca87083e5fdd2
# engine=22139
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-01-25 10:15:10
# local_time=2015-01-25 11:15:10 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='COMODO Antivirus'
# compatibility_mode=3074 16777213 100 84 9351 124540092 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 45793095 173855301 0 0
# scanned=157230
# found=0
# cleaned=0
# scan_time=8840
         

So hat lange gedauert aber nu fertig

Antwort

Themen zu der rechner meiner frau
.dll, adobe, adware, akamai, antivirus, bonjour, browser, cpu, defender, explorer, firefox, flash player, home, homepage, mozilla, realtek, registry, scan, security, services.exe, software, super, svchost.exe, system, temp, windows




Ähnliche Themen: der rechner meiner frau


  1. Behördendaten in Untergrundforum angeboten: Mann und Frau unter Verdacht
    Nachrichten - 27.10.2015 (0)
  2. Frau hat Link in SPAM-Mail geöffnet
    Log-Analyse und Auswertung - 08.06.2014 (5)
  3. Vermuteter Trojaner auf ACER - deutscher Rechner in USA bei meiner Tochter (highschool)
    Plagegeister aller Art und deren Bekämpfung - 21.01.2014 (5)
  4. Software.Updater.ui.exe nun auf dem Rechner meiner Freundin nach dem Hochfahren
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (9)
  5. Hallo, auf einem meiner Rechner hat sich ein Trojaner eingenistet, der den PC sperrt mit der Seite 'Bundesamt für Sicherheit in der Informa
    Log-Analyse und Auswertung - 22.07.2013 (20)
  6. Bundespolizei-Trojaner auf de Windows-Rechner meiner Schwester
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (10)
  7. GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (50)
  8. Frau in Not :-) logfiles tr/kazy.mekml.1
    Log-Analyse und Auswertung - 27.04.2011 (2)
  9. Auswertung meiner logs - Rechner richtig langsam
    Log-Analyse und Auswertung - 11.09.2010 (5)
  10. Rechner meiner Frau einmal mit Hijackthis gescannt
    Mülltonne - 24.10.2009 (0)
  11. Rechner langsam, bitte um Prüfung eines/r Fachmanns/ -frau
    Mülltonne - 29.11.2008 (0)
  12. Online-Überweisung mit meiner IP vom fremden Rechner aus möglich?
    Plagegeister aller Art und deren Bekämpfung - 16.10.2007 (1)
  13. Trojaner-Spyware - Frau sucht HILFE!
    Log-Analyse und Auswertung - 18.07.2006 (30)
  14. Problem mit Rechner meiner Frau, HJT Bericht liegt bei !
    Plagegeister aller Art und deren Bekämpfung - 28.10.2005 (4)
  15. Bitte um überprüfung (Rechner von Frau ;)
    Log-Analyse und Auswertung - 03.04.2005 (5)
  16. Völlig ahnungslose Frau braucht Hilfe
    Log-Analyse und Auswertung - 29.10.2004 (9)

Zum Thema der rechner meiner frau - danke für die sehr schnelle antwort. also muss ich die ICQ toolbar entfernen und java ersetzen? ich finde die toolbar nicht! was ist eine komplett bereinigun? - der rechner meiner frau...
Archiv
Du betrachtest: der rechner meiner frau auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.