Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Clictune.com - Dateien-Hijaker? Schon einiges ausprobiert! (https://www.trojaner-board.de/126782-clictune-com-dateien-hijaker-schon-einiges-ausprobiert.html)

TheMaumau 09.11.2012 15:35

Clictune.com - Dateien-Hijaker? Schon einiges ausprobiert!
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,
mir ist aufgefallen, dass wenn ich Facebook öffne so was auf geht wie im Anhang! Das fällt mir schon 1-2 Monate auf und ich melde mich jetzt erst :headbang: !
So...ich habe eine Seite gefunden, dort wird gesagt, dass es ein Hijaker wär und eine Software wird auch angeboten, aber diese Software ist:
1. nicht als Vollversion! und
2. findet sie dieses Problem auch nicht!
Also...was kann ich jetzt noch machen? Ich bin auch schon mit einigen Programmen, wie Malewarebytes Anti-Maleware und Antivir durchgegangen!
Danke im Vorraus!

markusg 09.11.2012 16:10

hi
und wo sind die alten scan berichte? die mit funden? ne genaue analyse können wir nur vornemen, wenn wir alle funde kennen.
öffne malwarebytes, berichte, poste logs mit funden.
öffne avira, verwaltung, quarantäne, poste fundmeldungen.
welches programm hast du noch instaliert, welches man als vollversion freischalten muss, deinstaliere das mal wieder.
danach:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

TheMaumau 13.11.2012 17:14

Hallo,
entschuldigung, dass ich mich erst so spät melde!
Also: Scanberichte kann ich gerne Posten und das
ist das von OLT:
EDIT: Müsste jetzt im Anhang sein.
Danke im Vorraus

markusg 13.11.2012 21:54

hi
gab es keine avira funde?
sind dass alle malwarebytes logs mit funden, und gaaanz wichtig, wo ist otl.txt?

TheMaumau 14.11.2012 15:56

Hi,
keine Avira Funde!
Nein... Sind noch welche im Anhang! Der OTL Text ist doch im Anhang in meinem vorherigen Beitrag, oder?

markusg 14.11.2012 16:48

nö, steht ja drann
OTL Extras
aber otl.txt fehlt :-)

TheMaumau 16.11.2012 06:56

Hallo,
blick nicht mehr durch, deswegen noch zwei
Dateien. Hoffe die eine ist dabei!
Danke im Vorraus

markusg 16.11.2012 12:51

Hi
was hat das mit durchblicken zu tun, es steht oben in der ersten Zeile, 2 mal OTL Extras, ist immernoch nicht das richtige dabei.

TheMaumau 16.11.2012 14:14

Hallo,
bei mir steht OTL.Txt, aber egal!
Ich werde jetzt eine neue Suche starten und
dann einfach beide hochladen!
EDIT: Anhang ist jetzt eine neue Datei! Habe nur zwei Dateien, da eine allein zu groß ist!


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129