Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nerviger Skriptfehler von startsear.ch (https://www.trojaner-board.de/105137-nerviger-skriptfehler-startsear-ch.html)

mourvedre 19.11.2011 20:11

Guten Abend!

ja, ich würde gerne Wissen, wie ich meinen PC absichern kann.

Viele grüße

mourvedre 20.11.2011 10:35

Hallo!
Das Problem ist wieder aufgetaucht! :( Jetzt springt dieses:

hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45

als Startseite beim Explorer auf. Was kann ich tun?

VG

markusg 20.11.2011 15:37

hast du irgendwas instaliert?

mourvedre 20.11.2011 15:49

Nein, ich habe nichts installiert, außer, dass mein Freund Fußbal auf eine live.tv.ru Seite geguckt hat. Da hat er auch nichts installiert. Ich habe Malwarebytes betätigt und das Programm hat zwei Hijacks gefunden: jetzt ist auch Mozilla betrofen. Jedes mal beim Browseröffnen blockt das Malware diese startsear.ch Startseite. Mein PC ist auch mega langsam geworden. Was kann ich tun?

Danke im Voraus

markusg 20.11.2011 16:04

poste mal das log.
und habt ihr beim letzten mal vllt auch illegal fußball geguckt? denn solche seiten gibts nun mal nicht um sonst, wenn man sich irgendwelche filme usw. im internet anguckt muss man mit malware rechnen...

mourvedre 20.11.2011 16:25

Oh, das wusste ich nicht :( ja, er hat zweimal geguckt. Jetzt ist Schluß damit.
Hier ist die Logdatei:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8198

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

20.11.2011 12:28:09
mbam-log-2011-11-20 (12-28-09).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 162385
Laufzeit: 7 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 20.11.2011 16:50

1. malwarebytes updaten.
2. alle programme aus, auch browser
3. vollständigen scan, log posten funde löschen.

mourvedre 20.11.2011 20:27

so sieht es aus:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8198

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

20.11.2011 12:28:09
mbam-log-2011-11-20 (12-28-09).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 162385
Laufzeit: 7 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=e5c4edc0-12d5-11e1-81cd-001b2492bc45) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

dann habe ich, wie Sie gesagt haben vollstänige Überprüfung laufen lassen, da hat es noch zwei infizierte Objekte gefunden:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8198

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

20.11.2011 19:48:08
mbam-log-2011-11-20 (19-48-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 302203
Laufzeit: 1 Stunde(n), 13 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\program files\abbyy finereader 9.0\Loader.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.
d:\Install\finereader 9.0.0.1042 ce\Loader.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.

Jetzt, wenn ich Mozilla aufmache, wird die startsear.ch geblockt, beim Explorer ist alles in Ordnung..ist das ok? Ich habe das Gefühl, dass die Viren meinen PC jedes mal attakieren ...:(

markusg 21.11.2011 11:59

was ist dies hier:
d:\Install\finereader 9.0.0.1042 ce\Loader.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.

mourvedre 21.11.2011 19:21

<d:\Install\finereader 9.0.0.1042 ce\Loader.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.>

Das ist die logdatei nach dem zweiten scannen. Ich habe wohl beim ersten mal vergesen die Antivira abzuschalten. Beim zweiten mal hat das Programm noch zwei infizierte Objekte gefunden. ich habe dann alles ebtfernt. Jetzt ist beim Explorer alles ok, bei Mozilla springt die searserch als startseite, wird aber gleich geblockt...

markusg 21.11.2011 19:39

ja aber was für ne datei ist das, wozu dient sie

mourvedre 21.11.2011 19:44

ach so, das war ein programm um die gescannte Dateien in Wort einzulesen, ist aber schon längst abgelaufen..muss ich wohl löschen..

markusg 21.11.2011 20:10

na ich meinte wofür der gefundene patcher ist? evtl. um illegaler weise ne vollversion aus dem programm zu machen?

mourvedre 22.11.2011 19:56

Hallo!

nein, das war eine ganz normale Testversion vom Feinreader, die abgelaufen ist. Ich kann sie irgendwie auf meinem PC gar nicht finden. Auf jeden Fall das Malwarebytes blockt weiterhin die starsear.ch bei Mozilla...Wobei das Malware keine Infizierten Dateien mehr findet. Bleibt es jetzt so?
VG

markusg 22.11.2011 20:06

öffne mal firefox, tippe in die adresszeile
about:config
enter
mit ok bestätigen
gehe auf filter, kopiere rein
startsear
wähle bei jedem eintrag rechtsklick, zurücksetzen.
wenns irgendwo nicht klappt sag mir wo.
dann ff neustarten und gucken obs geht


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130