![]() |
Windows 7 - "Startfenster" Hallo alle zusammen, ich habe mir über eine gefälschte Seite den VLC-Player heruntergeladen und habe nun ein "Startfenster" Icon auf dem Desktop und eine "Startfenster" Startseite bei Firefox. Schritt 1 - Defogger Code: defogger_disable by jpshortstuff (23.02.10.1) FRST Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-02-2014 01 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-02-2014 01 Code: GMER 2.1.19357 - hxxp://www.gmer.net Viele Grüße Tim0 |
hi, Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Danke für die schnelle Antwort, [Firefox funktioniert wieder wie gewohnt.]:) (siehe Edit) Malwarebytes Anti-Malware Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.018 - Bericht erstellt am 15/02/2014 um 18:33:58 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Troxan Edit: Es funktioniert doch nicht wie gewohnt, die Startseite sieht aus wie gewohnt aber wenn ich über Google etwas eintippe werde ich auf eine andere Suchmaschiene weitergeleitet. hxxp://www.sm.de/index.php?q=test&s=Search |
frisches FRST log fehlt :) |
Glatt vergessen ^^' Kann man in den Logs sehen ob die Schadsoftware neben der Manipulation meiner Startseite und Suchmaschiene sonst noch etwas macht? Normalerweise mache ich über diesen PC auch Onlinebanking daher frage ich. Die Daten kann er bisher noch nicht haben weil ich mir das Programm erst draufgezogen habe kurz nachdem ich mein System gestern neu aufgesetzt habe :/ Und noch etwas :), ich habe mir zur erleichterten installation voher alle Programme und Treiber die ich brauche, auf eine externe Festplatte gezogen, unter anderem auch die Schadsoftware. Die Datei habe ich nun durch die originale VLC installationsdatei ersetzt, besteht die Möglichkeit das die Festplatte trotzdem infiziert ist? FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-02-2014 01 --- --- --- --- --- --- --- --- --- |
in welchem Browser besteht das Problem? |
In Firefox, als ich testweise mal den Internetexplorer geöffnet habe, ist folgendes Fenster erschienen http://s14.directupload.net/images/140217/zxo7jmvs.png Jedoch hat sich im IE nichts geändert. |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine DAten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Setze folgendermassen den Internet Explorer zurück:
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET Code: ESETSmartInstaller@High as downloader log: Bei meiner Externen habe ich irgendwann abgebrochen da er ab einer gewissen Stelle pro Prozen fast 10min gebraucht hat. Security Check Code: Results of screen317's version 0.99.79 Viele Grüße Tim0 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: F:\$RECYCLE.BIN Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Noch Probleme? |
Habe die Datei wieder gezippt. Haben die beiden Einträge aus dem letzten FRST Log eigentlich noch etwas zu bedeuten? SearchScopes: HKLM - DefaultScope {B8E7C34F-5F46-435F-A23F-4957F26DFC04} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKLM - {B8E7C34F-5F46-435F-A23F-4957F26DFC04} URL = hxxp://www.sm.de/?q={searchTerms} Viele Grüße Tim0 |
Das sind Reste, nehmen wir jetzt raus. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKLM - DefaultScope {B8E7C34F-5F46-435F-A23F-4957F26DFC04} URL = hxxp://www.sm.de/?q={searchTerms} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Logs bitte nicht zippen sondern in den Thread posten. |
Ich hatte die beiden Dateien gezippt weil ich die 230.000 Zeichen überschritten hatte :) Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2014 |
Noch Probleme? |
Nein, es läuft wieder alles so wie es soll :D Vielen Dank für deine Hilfe. :) Viele Grüße Tim0 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Zitat:
|
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board