![]() |
Liste der Anhänge anzeigen (Anzahl: 1) Gemacht. Habe beim Neustart eine Meldung von der Windows Firewall bekommen über das Programm Akamai (siehe Anhang) Habe es nicht zugelassen. Code: ComboFix 12-07-29.02 - Florentine 29.07.2012 8:28.2.2 - x86 |
ESET Online Scanner
|
Hier der kurz und knackige Code Code: C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Toolbar.Widgi application |
Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. |
Bingo https://www.virustotal.com/file/834a1164d230969201dbe982f6b551a769543b7489f22c91cf3c81521809f484/analysis/1343973008/ Danke für deine Hilfe Gruß, F. |
Hy, muss da schnell mal was abklären. Melde mich so bald als möglich wieder. |
Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, dass kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: File:: Wichtig:
http://i266.photobucket.com/albums/i.../CFScriptB.gif
ESET Online Scanner
Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
Ok hier ist das ComboFix file Code: ComboFix 12-08-04.02 - Florentine 04.08.2012 11:18:25.3.2 - x86 Code: C:\Qoobox\Quarantine\C\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe.vir a variant of Win32/Toolbar.Widgi application F. |
Noch Probleme ? :) |
Jetzt wo du es sagst... :abklatsch: Es sieht ziemlich gut aus. Habe jetzt auch endlich die 'downloadnsave' malware entfernt, die mir auf jeder Internetseite begegnet ist. Ich habe die Cookies gelöscht und die Einstellungen im Flashplayer geändert, da hat er sich versteckt. Das Einzige was mir noch zu meinem Glück fehlt, ist von dem Programm 'TextEnhance' wegzukommen. Dieses baut im Internet Links in Texte ein, was unglaublich nervig und vermutlich auch nicht ganz sicher für meinen Datenverkehr ist. Foren empfehlen das Ding einfach in den Add-ons zu entfernen, aber da habe ich meiner Meinung nach nichts, was nicht hingehört. Hast du vielleicht noch eine Idee? Kann ich ansonsten gmer, combofix und otl und die entsprechenden Daten von meinem Desktop entfernen? Muss ich irgendwelche Einstellungen anpassen, die wir für die Scans deaktiviert haben? Vielen Dank Daniel für deine Hilfe! Ich werde mich bei TB erkenntlich zeigen. Och je, und 'downloadnsave' ist doch wieder da. Es erscheint bei einer beliebigen Website, ist ein Icon was sich an die rechte obere Leiste hängt, und '2 Coupons' sagt, und wenn man mit der Maus zufällig drüber geht, wird es größer und bietet mir irgendwelche Deals an. Oder es fügt Werbung mit Bildern in die Website ein. Hast du eine Idee? Wenn ich Textenhance oder downloadnsave auf meinem PC suche, findet er keine solche Daten... |
Liste der Anhänge anzeigen (Anzahl: 1) Hier ein Beispiel mit beiden Bösewichten, links im Text 'textenhance' und unter dem Bild Werbung mit dem Link zu 'downloadnsave'. |
Kommt das mit dem IE auch ? |
Nee, da kommt es nicht. :eek: |
Firefox neu installieren. Ist die einfachste und schnellste Lösung. |
Danke, habe ich gemacht und es ist weg! Habe bei der Übersicht der Programme in der Systemsteuerung ein Programm gefunden, über das ich mir nicht ganz sicher bin. Es ist der 'RPG Maker Fonts', anscheinend zum VideoGame basteln, ich kann mich nicht erinnern es jemals runtergeladen zu haben und deinstallieren kann ich es auch nicht, nur 'reparieren'. Unter Herausgeber steht <no manufacturer>. Soll ich es reparieren, um es dann zu deinstallieren? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board