![]() |
"http://www.searchqu.com/406" Guten Tag, auf meinem Rechner habe ich mir irgendwie dieses "hxxp://www.searchqu.com/406" Problem eingefangen. Nach Recherche stiess ich auf Trojaner-Board.de. Hier wird detailiert erklärt und geholfen. Unternommen habe ich im Moment nichts ausser Firefox zu löschen. Logfile von OTL ist im Anhang. Kann mir bitte geholfen werden meinen Rechner wieder clean zu bekommen von searchqu.com? Ich bin dankbar für jede Hilfe. Gruß tower11 Defogger zeigt folgendes im Editor an: defogger_disable by jpshortstuff (23.02.10.1) Log created at 11:37 on 10/08/2011 (Özcan Power PC) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Hier das OTL Extra Logfile:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 10.08.2011 13:22:45 - Run 3 |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hallo cosinus, erstmal vielen Dank das Du mein Problem so schnell angenommen hast. Ich hab' nochmal die OTL Log' studiert, demnach ist mein PC ganz schön verseucht von Bandoo, in vielen Orten ist dieses Programm aufzufinden. ILivid kommt mir auch verdächtig vor. Gelöscht oder gefixed habe ich im Moment nichts. Kann ich auch nicht (Fix). Gruß zurück Ödi Hier die gewünschte Malwarebytes Logs: Code: Malwarebytes' Anti-Malware 1.51.1.1800 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Nein, keine weiteren. Malwarebytes habe ich zum 1. x durchlaufen lassen. |
Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n. |
Hi cosinus, hat lange gedauert, bekam gerade ein paar Windows Updates mit dem Scan. Hier das ESET LOG: Code: ESETSmartInstaller@High as CAB hook log: Bevor ich den Scan startete wählte ich auch auf 'mögliche Bedrohungen'. |
Zitat:
|
Zitat:
Ich hab' mir grad' das Quell-Verzeichnis angeschaut. In Zusammenhang zu erwähnen ist noch das ich vor ein paar Wochen ein Yahoo E-Mail Account von mir aktuallisiert habe. Nach meiner Recherche ist Bandoo ein App/Programm das Smileys in Chatrooms von Yahoo und Facebook platzieren kann (angeblich). Jedoch stimmte ich bei meiner E-Mail Account aktuallisierung keinefalls irgendwelchen Nutzungsbedingungen zu (auf Englisch) Zitat:
die ich dann im Quellordner von Bandoo fand. Nach weiterer Recherche fand ich dann heraus das Bandoo in Zusammenhang mit yahoo.com steht. Von dort muss auch www.searchqu.com/406 stammen. Nur so ist gewährleistet das alle Suchvorgänge exakt gespeichert und an den Mainserver weiter geleitet werden. Hier die E-MaiL Kopie von Yahoo: Zitat:
Hier noch die neusten OTL LOGS im Anhang. Gruß Ödi |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Killed! Gratuliere, :abklatsch: gute Arbeit cosinus. Hier die OTL Logfiles: |
Ich seh keine Logs :alc: :D |
Sorry:pfeiff: hab' das mit dem zippen nicht auf die Reihe bekommen und splittere jetzt die Logs: Teil 1 Code: All processes killed |
Fortsetzung OLT Logs Fix Teil 2: Code: C:\$INPLACE.~TR\Machine\DATA\Windows\System32\spool\prtprocs\x64 folder moved successfully. |
Fortsetzung OTL Logs Fix Teil 3 Code: C:\$WINDOWS.~Q\DATA\Windows\System32\wbem\Logs folder moved successfully. |
Fortsetzung OTL Logs Fix Teil 4 Code: C:\$WINDOWS.~Q\DATA\Users\Özcan Power PC\AppData\Local\Microsoft\Windows\WER folder moved successfully. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board