Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: 123Rede.com und anderer Befall

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 12.05.2015, 03:26   #76
stefan1090
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Was ich damit meine ist in der Auswertung von FRST steht wieder dieser Server eingetragen, allerdings nicht in der Maske von IPv4.

Das habe ich soweit gemacht nur das Verzeichnis C:\Program Files (x86)\Mozilla Firefox\ existiert nicht mehr, aber nach dem Installieren von FF findet er meine alten Profile wieder, wo sind die gespeichert und ist es nicht besser diese zu löschen?

Stefan

Alt 12.05.2015, 15:23   #77
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Hm, ich dachte der Firefox bietet eine Optione an, keine Daten zu behalten wenn man deinstalliert. Und ja, natürlich solltest du deine bisherigen Profile wegschmeißen, deswegen ja auch der Hinweis, wichtige Lesezeichen vorher zu sichern.

Und ich hab immer noch keine Ahnung was du mit diesem Server meinst. Kopier doch einfach mal das was du meinst bzw. die Zeile aus dem FRST Log heraus...
__________________

__________________

Alt 12.05.2015, 16:18   #78
stefan1090
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Hallo Cosinus,

steht in der Additional

Code:
ATTFilter
==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-1783457748-3978523255-3235760858-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Stefan\AppData\Local\Microsoft\Windows\Themes\能高安東軍 - N\DesktopBackground\taiwan-06-20.jpg
DNS Servers: 208.255.220.220 - 208.67.222.222
         
Beim deinstallieren vom FF fragt er nichts von Daten behalten oder nicht, ich finde aber auch keine Reste wo die Profile noch gespeichert sein könnten, aber ich google gleich mal ob ich eine Anleitung finde.

Stefan
__________________

Alt 12.05.2015, 16:32   #79
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Wenn du alles vom Profil gesichert hast oder sich nichts zu sichern lohnt einfach diesen Ordner löschen => C:\Users\Stefan\AppData\Roaming\Mozilla


Zitat:
DNS Servers: 208.255.220.220 - 208.67.222.222
Ist schon (fast) richtig so, da ist kein brasilianischer DNS-Server mehr, das sind die von OpenDNS, aber du hast dich bei der ersten IP-Adresse vertippt. Die von OpenDNS haben im zweiten Oktett immer 67 stehen, keine 255 oder was anderes!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2015, 16:52   #80
stefan1090
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Hallo Cosinus,

den anderen DNS Server habe ich berichtigt, Firefox deinstalliert die Datei Mozilla gelöscht, danach den Speicher geleert und den FF neu installiert, nichts von IE übernommen und FF als Standardbrowser genommen (war das falsch), dann hat er denn FF aufgemacht mit den Mozilla Startseiten. Habe FF geschlossen und neu aufgerufen und rate mal wer wieder da war Top8844.com

Nochwas ist mir eingefallen bzw. aufgefallen als ich nach der Neuinstallation den FF öffnete kam die Abfrage ob ich "das" nichts sichtbar mit FF ausführen möchte oder eine App suchen möchte, habe hier den FF bestätigt ist das ein normaler Vorgang oder könnte das unser Problem sein?


Geändert von stefan1090 (12.05.2015 um 16:56 Uhr) Grund: Nachtrag

Alt 12.05.2015, 17:14   #81
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Du bist dir sicher, dass ein neues Firefox-Profil erstellt und verwendet wurde?
__________________
--> 123Rede.com und anderer Befall

Alt 12.05.2015, 17:22   #82
stefan1090
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Ja da bin ich mir sicher, da die Lesezeichen und die Addons wie der Werbeblocker weg sind.

Alt 12.05.2015, 17:31   #83
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Mach bitte einen neuen Durchlauf mit MBAM und Emsi:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



Lade Dir bitte von hier Emsisoft Emergency Kit Download Emsisoft Emergency Kit herunter.
  • Bitte installiere das Programm in den vorgegebenen Pfad.
  • Starte das Programm durch Doppelklick der Desktopverknüpfung.
  • Das EEK ist nach dem Laden der Malwaresignaturen für den Scan bereit.
  • Folge nun bitte der bebilderten Bildanleitung zu Emergency Kit, entferne alle Funde und poste am Ende des Scans bzw. der Bereinigung das Log.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2015, 18:53   #84
stefan1090
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Hier die beiden Berichte

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 12.05.2015
Suchlauf-Zeit: 18:36:37
Logdatei: mban.txt
Administrator: Ja

Version: 2.00.4.1028
Malware Datenbank: v2015.05.12.04
Rootkit Datenbank: v2015.04.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Stefan

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 340009
Verstrichene Zeit: 8 Min, 47 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente erkannt)

Module: 0
(Keine schädliche Elemente erkannt)

Registrierungsschlüssel: 0
(Keine schädliche Elemente erkannt)

Registrierungswerte: 0
(Keine schädliche Elemente erkannt)

Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)

Ordner: 0
(Keine schädliche Elemente erkannt)

Dateien: 0
(Keine schädliche Elemente erkannt)

Physische Sektoren: 0
(Keine schädliche Elemente erkannt)


(end)
         

HTML-Code:
Emsisoft Emergency Kit - Version 9.0
Letztes Update: 27.03.2015 14:46:23
Benutzerkonto: StefanGross\Stefan

Scan-Einstellungen:

Scan Methode: Smart Scan
Objekte: Rootkits, Speicher, Traces, C:\WINDOWS\, C:\Program Files\, C:\Program Files (x86)\

PUPs-Erkennung: An
Archiv-Scan: Aus
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan-Beginn:	12.05.2015 19:09:37
Value: HKEY_USERS\S-1-5-21-1783457748-3978523255-3235760858-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR 	gefunden: Setting.DisableTaskMgr (A)
Value: HKEY_USERS\S-1-5-21-1783457748-3978523255-3235760858-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS 	gefunden: Setting.DisableRegistryTools (A)

Gescannt	290947
Gefunden	2

Scan-Ende:	12.05.2015 19:50:31
Scan-Zeit:	0:40:54

Value: HKEY_USERS\S-1-5-21-1783457748-3978523255-3235760858-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS	Quarantäne Setting.DisableRegistryTools (A)
Value: HKEY_USERS\S-1-5-21-1783457748-3978523255-3235760858-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR	Quarantäne Setting.DisableTaskMgr (A)

Quarantäne	2

Alt 12.05.2015, 18:59   #85
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Ich hab dafür keine Erklärung. Die Ergebnisse sind nicht aufschlussreich. Auch in den letzten FRST-Logs seh ich keine Ursache für diesen TOP-Müll

Wollen wir weitermachen oder lieber eine komplette Neuinstallation in Betracht ziehen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2015, 19:27   #86
stefan1090
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Hallo Cosinus,

ich denke eine Neuinstallation ist sinnvoller, außerdem würde ich mich dabei wohler fühlen, wenn ich danach zu 100% sicher sein kann dass alles sauber ist.

Ich habe nur eine Partition mit der Systemwiederherstellung, würdest Du mich dabei führen? Wird bei diesem Lenovo "One Button" auch formatiert, denn ich denke das ist wichtig.

Stefan

Alt 12.05.2015, 20:49   #87
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Bist du überhaupt auf Windows angewiesen? Wenn nicht, würde ich auf jeden Fall ein anderes OS empfehlen, zB Xubuntu, Lubuntu der Ubbuntu mit dem MATE-Desktop.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2015, 20:53   #88
stefan1090
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Würde schon gerne bei Windows bleiben, da die meisten Anwendungen die ich habe unter Windows laufen.

Stefan

Alt 12.05.2015, 21:02   #89
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Für die meisten Anwendungen gibt es es auch eine native Linux-Version...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2015, 21:37   #90
stefan1090
 
123Rede.com und anderer Befall - Standard

123Rede.com und anderer Befall [gelöst]



Habe zum Beispiel Diablo 3 als Windowsversion muss ich das dann neu kaufen? Aber lass uns mal lieber bei Windows bleiben

Antwort

Themen zu 123Rede.com und anderer Befall
.dll, adobe, adware, antivirus, avast, cpu, defender, desktop, device driver, explorer, feedback, homepage, hotspot, installation, performance, realtek, refresh, registry, rundll, safer networking, scan, security, services.exe, software, svchost.exe, symantec, system, usb, windows, wlan




Ähnliche Themen: 123Rede.com und anderer Befall


  1. VIREN BEFALL? anderer PC im Netzwerk war befallen...
    Plagegeister aller Art und deren Bekämpfung - 31.08.2015 (2)
  2. Malwarebytes zeigt Pup.dealio.tb... evtl. auch anderer Befall?
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (9)
  3. Handy: SMS mit anderer Absendernummer versehen
    Überwachung, Datenschutz und Spam - 26.01.2013 (6)
  4. Noch ein anderer Scanner?
    Antiviren-, Firewall- und andere Schutzprogramme - 15.04.2012 (8)
  5. Hartnäckiger TR/ATRAPS.Gen und anderer Befall
    Log-Analyse und Auswertung - 19.01.2011 (20)
  6. Adware und anderer Kram
    Mülltonne - 14.09.2008 (0)
  7. PC (ein anderer)
    Log-Analyse und Auswertung - 26.08.2008 (1)
  8. Plagegeißt anderer Art!
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (5)
  9. anderer Anbieter
    Netzwerk und Hardware - 06.04.2007 (4)
  10. noch ein HJT Log-File anderer PC!!!
    Mülltonne - 23.10.2006 (1)
  11. Hilfe benötigt mit cmd und anderer malware
    Log-Analyse und Auswertung - 04.06.2006 (9)
  12. EGDACCESS und anderer Stuff
    Log-Analyse und Auswertung - 09.03.2006 (6)
  13. win xp auf anderer partition als c/ sicherer?
    Alles rund um Windows - 14.12.2005 (6)
  14. se.dll auf der spur oder anderer hijacker ?
    Log-Analyse und Auswertung - 09.03.2005 (7)
  15. Trojaner und anderer Plagegeister
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (12)
  16. www.searchcentral.cc und anderer mist
    Log-Analyse und Auswertung - 04.01.2005 (3)
  17. Doch noch ein anderer VIrus?
    Archiv - 03.01.2003 (2)

Zum Thema 123Rede.com und anderer Befall - Was ich damit meine ist in der Auswertung von FRST steht wieder dieser Server eingetragen, allerdings nicht in der Maske von IPv4. Das habe ich soweit gemacht nur das Verzeichnis - 123Rede.com und anderer Befall...
Archiv
Du betrachtest: 123Rede.com und anderer Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.