Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.02.2015, 13:41   #16
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Ausrufezeichen

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



Anmerkung: Nachdem ich den Fix durchgeführt hatte und der Rechner runter und wieder hoch fuhr, kam das schwarze Startfenster von "Medion" mit dem Hinweis: Drücke ? (vergessen) um in BIOS zu gelangen und drücke "F8" zum booten ! (wenn ich das richtig erinnere!) Keine der angegebenen Tasten hatten eine Wirkung!?
Bildschirm blieb gleich.
Nachdem ich den PC dann ausgeschaltet und wieder angeschaltet hatte, kam der Hinweis: Datenträger entfernen und beliebige Taste, zum Neustart, drücken. Die externe Festplatte und den USB-Stick habe ich entfernt und mit der Entertaste starte der PC neu.
"Yahoo" ist immer noch als einzig mögliche Suchmaschine im "FF".
Im "IE" ist weiterhin die Erweiterungs- und Suchleistensteuerung, mit einem kleinen durchgestrichenem roten Kreis blockiert. Als Suchmaschine ist auch dort nur Yahoo möglich!

------------------------------------------------------------------------------------------------------------------

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-02-2015
Ran by Wolfgang at 2015-02-10 13:26:43 Run:2
Running from D:\DNLDS
Loaded Profiles: Wolfgang (Available profiles: Wolfgang)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

D:\DNLDS\JetClean - CHIP-Installer.exe

D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe

D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe

D:\DNLDS\PDFCreator-1_6_2_setup.exe

D:\DNLDS\sc-cleaner.exe

D:\Tools\MediaPack\Setup.exe

D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip

K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Downloads\7z922.exe

K:\Downloads\freeware_de.exe

K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe

K:\Downloads\hveasydemo-Downloader.exe

K:\Downloads\InstantMask Installer.exe

K:\Downloads\Integrated_BrotherSoft_TB.exe

K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe

K:\Downloads\PDFCreator-1_2_3_setup.exe

K:\Downloads\PDFCreator-1_6_2_setup.exe

K:\Downloads\ProductKeyFinder.exe

K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe

K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Tools\MediaPack\Setup.exe

K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip

FF DefaultSearchEngine: Yahoo
FF DefaultSearchEngine.US:
FF SearchEngineOrder.2: Google
FF SearchEngineOrder.US.1:
Emptytemp:

*****************

C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully.
D:\DNLDS\JetClean - CHIP-Installer.exe => Moved successfully.
D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe => Moved successfully.
D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe => Moved successfully.
D:\DNLDS\PDFCreator-1_6_2_setup.exe => Moved successfully.
D:\DNLDS\sc-cleaner.exe => Moved successfully.
D:\Tools\MediaPack\Setup.exe => Moved successfully.
D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip => Moved successfully.
K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully.
K:\Downloads\7z922.exe => Moved successfully.
K:\Downloads\freeware_de.exe => Moved successfully.
K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe => Moved successfully.
K:\Downloads\hveasydemo-Downloader.exe => Moved successfully.
K:\Downloads\InstantMask Installer.exe => Moved successfully.
K:\Downloads\Integrated_BrotherSoft_TB.exe => Moved successfully.
K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe => Moved successfully.
K:\Downloads\PDFCreator-1_2_3_setup.exe => Moved successfully.
K:\Downloads\PDFCreator-1_6_2_setup.exe => Moved successfully.
K:\Downloads\ProductKeyFinder.exe => Moved successfully.
K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe => Moved successfully.
K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully.
K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully.
K:\Tools\MediaPack\Setup.exe => Moved successfully.
K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip => Moved successfully.
K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip => Moved successfully.
K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip => Moved successfully.
K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip => Moved successfully.
Firefox DefaultSearchEngine deleted successfully.
Firefox DefaultSearchEngine.US deleted successfully.
Firefox SearchEngineOrder.2 deleted successfully.
Firefox SearchEngineOrder.US.1 deleted successfully.
EmptyTemp: => Removed 83.7 MB temporary data.


The system needed a reboot.

==== End of Fixlog 13:27:57 ====

Geändert von Medion 1 (10.02.2015 um 13:56 Uhr) Grund: Erklärung nachgetragen.

Alt 10.02.2015, 14:20   #17
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Ausrufezeichen

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



Hi,
glaube ich habe einen Fehler gemacht?
Als Combofix sich updaten wollte habe ich auf NEIN gedrückt :-(
Und ich hatte vergessen die externe Festplatte und den USB-Stick wieder anzuschliessen!
Da Du vor diesen Schritten "Fertig" geschrieben hattest, dachte ich das die Säuberung mit dem Neustart abgeschlossen sei!
Mist!!!
Was mache ich jetzt?
Den Schritt mit Combofix wiederholen (falls möglich?)
Mit angeschlossenen externen Speichern!?

Oder externe Festplatte und USB-Stick anschliessen und Deine Anleitung weiter ausführen?

Sorry war zu schnell und hatte das "Fertig" fallsch verstanden...........
__________________


Alt 10.02.2015, 14:53   #18
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Frage

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



# DelFix v10.8 - Datei am 10/02/2015 um 14:30:53 erstellt
# Aktualisiert am 29/07/2014 von Xplode
# Benutzer : Wolfgang - WOLFGANG-PC
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner
Gelöscht : C:\ComboFix.txt
Gelöscht : C:\sc-cleaner.txt
Gelöscht : C:\Users\Wolfgang\Desktop\adwcleaner_4.110 - Verknüpfung.lnk
Gelöscht : C:\Users\Wolfgang\Desktop\FRST64 - Verknüpfung.lnk
Gelöscht : C:\Users\Wolfgang\Desktop\JRT.txt
Gelöscht : C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung (2).lnk
Gelöscht : C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung.lnk
Gelöscht : C:\Users\Wolfgang\Downloads\sc-cleaner [1].exe
Gelöscht : C:\Users\Wolfgang\Downloads\SecurityCheck.exe
Gelöscht : HKLM\SOFTWARE\AdwCleaner
Gelöscht : HKLM\SOFTWARE\Swearware

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #204 [ComboFix created restore point | 02/10/2015 13:10:08]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########

---------------------------------------------------------

Anmerkung: Nachdem dieser Text angezeigt wurde passierte Nichts weiter!?
Einen Neustart musste ich selber ausführen!

"Yahoo-Suchmaschinenprobleme" sind weiterhin im Firefox und Internet Explorer vorhanden!

Was meinst Du mit Programme könne jetzt problemlos gelöscht werden? (Punkt 4)

Gehört dazu "FF" und der "IE"?
Und wäre dann diese Yahoo-Zecke weg?

Habe ich etwas falsch gemacht?

Bin gerade Ratlos!


Gruss,
Medion1
__________________

Alt 10.02.2015, 18:34   #19
schrauber
/// the machine
/// TB-Ausbilder
 

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Standard

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



Trotz des letzten Fixes ist das immer noch in FF drin?

FF komplett zurücksetzen
https://support.mozilla.org/de/kb/fi...einfach-loesen


Den IE auch komplett zurücksetzen.

Yahoo weg?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.02.2015, 20:09   #20
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Ausrufezeichen

FF funktioniert wieder!



Zitat:
Zitat von schrauber Beitrag anzeigen
Trotz des letzten Fixes ist das immer noch in FF drin?

FF komplett zurücksetzen
https://support.mozilla.org/de/kb/firefox-zuruecksetzen-probleme-einfach-loesen
Das hat funktioniert!!! *freu*

Zitat:
Zitat von schrauber Beitrag anzeigen
Den IE auch komplett zurücksetzen.
Das habe ich noch nicht probiert! Wie?

Edit: IE zurücksetzen hat auch funktioniert! *freu*

Dort habe ich jetzt "MSN" als Startseite, aber das kann ich, bei Bedarf, noch verändern (denke ich!).
Da ich den "IE" aber fast nie nutze ist das nicht wichtig!

Hauptsache: "Yahoo-Suchmschine ist weg!!!


Zitat:
Yahoo weg?
YES!!!

Vielen-vielen DANK!!!

Gruss
Medion1

PS: Ist meine externe Festplatteauch sauber? Und ist mein PC, jetzt, sauber? Immerhin habe ich ein paar, kleine, Fehler gemacht!? Z.B.: zum Schluss passierte Nichts und da habe ich, irgendwann, den Geräte-Manager aufgerufen um zu sehen ob das letzte Programm noch läuft! Es kam dann ziemlich schnell das Popup-Fenster das das letzte Programm (Namen habe ich gerade nicht) fertig ist und sich selber gelöscht hat (so in etwa der Text). Den PC habe ich dann selber neu gestartet.


Geändert von Medion 1 (10.02.2015 um 21:07 Uhr)

Alt 10.02.2015, 21:15   #21
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Frage

Fertig, oder?



Zitat:
Zitat von Medion1
Gruss
Medion1

PS: Ist meine externe Festplatteauch sauber? Und ist mein PC, jetzt, sauber? Immerhin habe ich ein paar, kleine, Fehler gemacht!? Z.B.: zum Schluss passierte Nichts und da habe ich, irgendwann, den Geräte-Manager aufgerufen um zu sehen ob das letzte Programm noch läuft! Es kam dann ziemlich schnell das Popup-Fenster das das letzte Programm (Namen habe ich gerade nicht) fertig ist und sich selber gelöscht hat (so in etwa der Text). Den PC habe ich dann selber neu gestartet.
Edit.:"DelFix" meinte ich!

Edit.2:Und was mache ich mit den ganzen "unerwünschten Anwendungen/Bedrohungen" die bei dem ersten OnlineScan von "Eset" gefunden wurden? ( Das erste Scan-Ergebnis hatte ich mir ausgedruckt! das sind 2 DIN-A 4 Seiten!?)
Ist es das was Du meintest mit: "Nun kannst Du Programme, problemlos, löschen?
Oder wurde das automatisch bereinigt/gelöscht?
Sorry wenn ich so viel & so blöd frage! Ich traue dem "Frieden" noch nicht wirklich.....


Gruss
Medion1

PS.: Für heute muss ich "Schluss" machen.
Gute Nacht und ganz herzlichen Dank für Deine sehr professionelle Hilfe!!!
Morgen lese ich dann Deine Antwort und mache, bei Bedarf, weiter!

Gruss

Medion1

Geändert von Medion 1 (10.02.2015 um 22:00 Uhr) Grund: Text hinzugefügt

Alt 11.02.2015, 07:41   #22
schrauber
/// the machine
/// TB-Ausbilder
 

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Standard

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



ESET Funde haben wir mit dem Fix gelöscht, Rechner ist sauber
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 11.02.2015, 15:05   #23
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Daumen hoch

Vielen dank!!!



Zitat:
Zitat von schrauber Beitrag anzeigen
ESET Funde haben wir mit dem Fix gelöscht, Rechner ist sauber
Hi "schrauber",

von ganzem Herzen sage ich: DANKE für Deine Hilfe!!!
Es war mir eine große Ehre und Freude mit Dir "zusammen zu arbeiten"!
Oder genauer gesagt:......Deine präzisen und verständlichen Anleitungen auszuführen!!!
Virtuell schenke ich Dir, als kleine Aufmerksamkeit, diesen Armreif


(Auf einem Motorrad-Oldtimer-treffen habe den Armreif, vor Jahren, bei einem Skandinavier gesehen. Ich finde das er zu Dir passt!?)

Ich werde, nun, Deine empfohlenen Programme und Erweiterungen installieren und überflüssige Programme deinstallieren. Auch sonst werde ich, in Zukunft, Deine Tipps, in Punkto "PC & Internetnutzung" befolgen!
Ich habe viel gelernt, aber auch vieles nicht verstanden, von dem was ich gemacht habe...
.
Das was zählt ist das Ergebnis!

Vielleicht habe ich es irgendwann, in diesem Thread, schon einmal gesagt, aber ich sage es sehr gern noch ein Mal:

Toll das es dieses Board gibt! Toll das es Menschen wie Dich gibt!!!

Ich wünsche Dir alles Gute!!!

Du warst meine Rettung! Ein professioneller-zuverlässiger-toller "PC-Engel".

Herzliche Grüße aus dem Norden,
sendet Dir in großer Dankbarkeit,

Medion1


PS.: Eine abschließende Frage habe ich noch: Ich nutze, hauptsächlich, ein Notebook per WLAN. Wenn ich etwas ausdrucken muss dann läuft der Drucker nur wenn ich den/diesen PC "an-werfe" (Heimnetz). Kann es sein das auf dem Weg, oder per USB-Stick, das Notebook, auch, verseucht wurde?! Sollte ich den Drucker, in Zukunft, an den Router anschließen? Vermtl. ist ein "Eset"-Online-Scan, mit dem, Notebook, nicht verkehrt, oder? Falls "Ja", bei Funden einen neuen Thread aufmachen, oder hier?

Alt 11.02.2015, 18:17   #24
schrauber
/// the machine
/// TB-Ausbilder
 

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Standard

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



Nein, da kann nix passieren, aber DU hast recht, ein ESET Onlinescan schadet nicht
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.02.2015, 13:12   #25
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Ausrufezeichen

Notebook-"ESET"-Online-Scan-Ergebnis. 30 Funde!?



Hi,
sorry das es ein paar Tage gedauert hat!

Da ich nicht wusste ob ich einen neuen Thread aufmachen soll, poste ich es erst einmal, vorsichtshalber, hier!

Hier nun mein "ESET"-Online-Scan vom Notebook:


Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=95c30a66328a184a9e97aca2f65608fa
# engine=22470
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-02-14 11:34:55
# local_time=2015-02-14 12:34:55 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='avast! Internet Security'
# compatibility_mode=779 16777213 85 72 747495 188337785 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 171107 175543545 0 0
# scanned=204665
# found=30
# cleaned=0
# scan_time=9248
sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll"
sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll"
sh=2E198CD5F76B9051A4EB75AFE76B4EACD0BA64D8 ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\wbr\AppData\Roaming\Auslogics\Rescue\Sony Maintenance\130817151540681.rsc"
sh=829D808C091045F45C513A6E4AB17055A52A9320 ft=1 fh=282fb76e1825b814 vn="Variante von Win32/Toolbar.Babylon.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\wbr\AppData\Roaming\OpenCandy\9CBA807C62A74D9EB0D4301F9FC1E70E\DeltaTB.exe"
sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\APK\apk\MoboPlayer_1.3.267.apk"
sh=335186F49FD81EFDB8159ADC170E71099687EF30 ft=1 fh=c4dbb71a3a9f068b vn="Mehrere Bedrohungen" ac=I fn="D:\DNLDS\MtkDroidTools_v253.exe"
sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe"
sh=0941C907932642784D3C969CC330A3948DAABE26 ft=1 fh=a24c4f58fe07940a vn="Win32/InstalleRex.M evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\song.exe"
sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools\files\pwn"
sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools\files\zR"
sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part1.rar\files\pwn"
sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part1.rar\files\zR"
sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part2.rar\MtkDroidTools_v253_ML\files\pwn"
sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part2.rar\MtkDroidTools_v253_ML\files\zR"
sh=82D521A657ACD56CF20FE15FAE67B54FE572F36B ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519.zip"
sh=769C821362CAF0F1C94BC4977B0CE217448E1E85 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043.zip"
sh=6470E2F7847D3DE6F0DC6E33227C710653971420 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519\data.ext4.tar"
sh=D609F05A432033E27D3AC383B859D6B30120333D ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519\system.ext4.tar"
sh=AA57EED997B03138A3E72D0676778684B837908F ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043\system.ext4.tar"
sh=AA57EED997B03138A3E72D0676778684B837908F ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043\S9920_131231_backup_140825-145043\system.ext4.tar"
sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\files\pwn"
sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\files\zR"
sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\system\appbackup\MoboPlayer_com.clov4r.android.nil_57.apk"
sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\system\vendor\operator\app\MoboPlayer.apk"
sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\vendor\operator\app\MoboPlayer.apk"
sh=2A1A4FB42A7A3A285C66ACFEE9AC4E7C897A2FC8 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\WBR-VAIO\Backup Set 2013-04-13 231210\Backup Files 2013-05-21 171416\Backup files 1.zip"
sh=58D2CFD1D8E5DF5180BF0E6BBD5653C519FAD422 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\WBR-VAIO\Backup Set 2014-03-19 171905\Backup Files 2014-03-19 171905\Backup files 1.zip"
sh=DEC153D917CA73F769E0A9CB24C4AE146DEC1C1F ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2014-03-19 171905\Backup Files 2014-03-19 171905\Backup files 2.zip"
sh=F4E4B57A3CAEC3ADF911888D7A5850CE0C9EEA53 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.C evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2015-01-10 212416\Backup Files 2015-01-10 212416\Backup files 1.zip"
sh=E7853EF393D5F18FB666BB2F44CF9A43613576F2 ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2015-01-10 212416\Backup Files 2015-01-10 212416\Backup files 4.zip"
         
@schrauber,
hast Du Zeit und Lust einmal drüber zu schauen?
Würde mich sehr freuen!!!

Ich bin "etwas" beunruhigt das auch mein Nootebook und, so wie ich das verstehe, auch mein, altes, Handy befallen ist....... (Und ich evtl. verseuchte Dateien auf mein neues Handy, unwissentlich, eingeschleust habe!?)


Würde mich sehr über eine Rückmeldung, von Dir, freuen!!!

Gruss

Medion1

PS. "Star-Handy" ist nicht mehr aktiv! Das ist eine alte Sicherung etc.!
Das Handy ist defekt (nur bedingt zu steuern). Das Einzige was mich an der Sicherung, evtl., interessieren könnte wären Photos!

Alt 14.02.2015, 17:19   #26
schrauber
/// the machine
/// TB-Ausbilder
 

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Standard

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



Laufwerk D ist halt voll mit Müll. Die Funde auf C sind nur bissl PUP.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.02.2015, 17:12   #27
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Frage

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



........
Zitat:
Zitat von schrauber Beitrag anzeigen
Laufwerk D ist halt voll mit Müll. Die Funde auf C sind nur bissl PUP.
Hi,
was rätst Du mir? (Sorry wenn ich nerve....!)

Mit dem "AdwCleaner" scannen und löschen lassen?

Oder per Hand löschen? Wenn, wie mache ich das?

Gruss
Medion1

PS.: "AVAST" hat bei einem Komplettscan nur 5 PUP-Funde und die waren auf "D".
"AVAST" hat die 5 Funde, nach Reparaturversuch in den Container verschoben. Siehe Dateianhang Screenshot.
Miniaturansicht angehängter Grafiken
-avast-scan-15.02.2015.jpg  

Alt 15.02.2015, 18:24   #28
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Frage

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



Jetzt habe ich im "IE" nur noch "Babylon" als Suchmaschine? (IM NOTBOOKE!!!)
Ein Zurücksetzen hat nichts gebracht......huaaaaaaaaa

Ich hatte den "IE" gar nicht mehr aktiv!
Musste ihn "ausgraben" weil ich mit dem "FF" NICHT von "FilePony.de" herunterladen kann?!

Ich werde irre........................

Und hier, im Board, kann ich im Eingabefenster den Text nicht mehr bearbeiten? (Fett/Unterstrichen/Farbig etc)? Vorhin ging das noch!?

Alt 15.02.2015, 20:22   #29
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Standard

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



[U]Ich hoffe das ich jetzt das Richtige tue!!! Jetzt mit dem Notebook!!
Edit: Daten gelöscht.

Jetzt habe ich im "IE" nur noch "Babylon" als Suchmaschine? (IM NOTBOOKE!!!)
Ein Zurücksetzen hat nichts gebracht......huaaaaaaaaa

Ich hatte den "IE" gar nicht mehr aktiv!
Musste ihn "ausgraben" weil ich mit dem "FF" NICHT von "FilePony.de" herunterladen kann?!

Ich werde irre........................

Und hier, im Board, kann ich im Eingabefenster den Text nicht mehr bearbeiten? (Fett/Unterstrichen/Farbig etc)? Vorhin ging das noch!?
Edit: Das funktioniert wieder!

@schrauber,
die "FRST"-tx-Dateien kann ich ja wieder löschen (editieren) falsch das Alles falsch ist was ich mache!?

Ich bin nur gerade so hektisch weil die Programme, die Du für den PC empfohlen hast, Sachen anzeigen die mir "Spanisch" vorkommen!?
"Maleware Anti-Maleware" sagt 28x Non Malware & 1 x Schädliches Element!?
(Ein Programm das ich nutze!?
Hier stoppe ich vorsichtshalber und warte auf Deine Anweisung bzw. was Du dazu sagst!

Wünsche noch einen angenehmen Sonntag,

Gruss

Medion

Geändert von Medion 1 (15.02.2015 um 21:12 Uhr) Grund: Pers. Daten entfernt.

Alt 15.02.2015, 22:32   #30
Medion 1
 
Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Daumen hoch

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?



Hi,
Mein "IE" und die Suchmaschine ist wieder OK!
Nach einem Scan, und löschen/Quarantäne, mit "Maleware Anti-Maleware" und dem Zurücksetzen des "IE" ist "Babylon" als Suchmaschine verschwunden! *freu*.

Gruss
Medion1

Antwort

Themen zu Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?
adware.iseekdeals, android/addisplay.appflood.a, android/exploit.lotoor.dh, android/exploit.lotoor.ep, fehlercode 0xc0000005, quick-seeker.com virus, screenshot/anhang., spyhunter, spyhunter entfernen, this device is disabled. (code 22), win32/adware.yontoo.b, win32/downloadsponsor.c, win32/downware.l, win32/installcore.wq, win32/installerex.m, win32/installmonetizer.ah, win32/installmonetizer.aq, win32/installshare.a, win32/pricegong.a, win32/pricegong.b, win32/softonicdownloader.a, win32/softonicdownloader.e, win32/toolbar.babylon.c, win32/toolbar.conduit.b, win32/toolbar.widgi




Ähnliche Themen: Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?


  1. Windows 8.1: Qihoo meldet Funde nach Scan
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (8)
  2. NAch Avira Scan: Virus Funde in Archiven können nicht repariert werden!
    Log-Analyse und Auswertung - 14.02.2015 (21)
  3. Spam automatisch vom Yahoo!-Account versendet / Avira-Funde nach Scan
    Plagegeister aller Art und deren Bekämpfung - 02.08.2014 (14)
  4. PUP Funde nach Scan mit Malwarebytes Anti-Malware
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (15)
  5. Win7 64Bit - Email Account wurde kompromittiert, vermutlich durch Virus, Trojaner, Malware oder Hijacker. Nach Scan mit ESET Online Scanner
    Log-Analyse und Auswertung - 17.04.2014 (9)
  6. Funde nach Routinemäßigem Malwarebytes Scan
    Log-Analyse und Auswertung - 14.11.2013 (14)
  7. Über 300 infizierte Dateien nach Malwarebytes-Scan
    Log-Analyse und Auswertung - 04.11.2013 (20)
  8. PUP.Optional.### über 281 Funde nach booking.com-Mail
    Log-Analyse und Auswertung - 16.10.2013 (7)
  9. Windows 7 - Trojanerfund durch AntiVir, Online Banking betroffen, Java-Virus JAVA/Dldr.Obfshlp.MB und weitere ...
    Log-Analyse und Auswertung - 05.09.2013 (13)
  10. Win7 - Startseite Firefox auf QV06 umgeleitet - Scan u. Desinfektion mit MbAM, nun weitere Funde nach online-Scan mit ESET
    Log-Analyse und Auswertung - 24.08.2013 (9)
  11. Vikin Mahnung Online GmbH Trojaner auch über HTC möglich?
    Log-Analyse und Auswertung - 16.06.2013 (1)
  12. Mehrere Trojaner-Funde, ein Backdoorprogramm BDS/ZAccess.T und Anderes über Antivir-Scan!
    Log-Analyse und Auswertung - 24.03.2013 (18)
  13. Funde nach Scan mit Malwarebytes, ist Löschung aus Quarantäne ausreichend ?
    Log-Analyse und Auswertung - 04.07.2012 (21)
  14. Antivir meldet BDS/ZAccess.AX.1 sowie nach einem Scan 4 weitere Funde
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (10)
  15. Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde
    Log-Analyse und Auswertung - 18.12.2009 (1)
  16. Über 20 unterschiedliche Trojaner! Rettung noch möglich?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2008 (3)
  17. rettung möglich??
    Log-Analyse und Auswertung - 27.08.2006 (1)

Zum Thema Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? - Anmerkung: Nachdem ich den Fix durchgeführt hatte und der Rechner runter und wieder hoch fuhr, kam das schwarze Startfenster von "Medion" mit dem Hinweis: Drücke ? (vergessen) um in BIOS - Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?...
Archiv
Du betrachtest: Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.