Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ClickCompare Malware löschen (https://www.trojaner-board.de/137160-clickcompare-malware-loeschen.html)

btother 25.06.2013 13:21

ClickCompare Malware löschen
 
Hallo,
wie wohl viele habe ich mir auch den ClickCompare Virus/Malware eingefangen, denn ich bekomme auf einigen Seiten die blauunterstrichenen Wörter mit Weiterleitung auf eine "ClickCompare" Suche.
LG

PS Sorry musste OTL in 2 Dateien machen...

Aneri 25.06.2013 13:28

:hallo:

Mein Name ist Heiko und ich werde dir helfen.

Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen.

Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst.



Ich bedanke mich für deine Geduld :)

btother 25.06.2013 14:08

:abklatsch: Moin!

Na ich warte gerne und harre der Dinge die da auf mich zukommen werden :)

Kein Stress, das schaffen wir :daumenhoc thschaka :D

Aneri 25.06.2013 14:49

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Schritt 2
Code:

:Commands
[emptytemp]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

Schritt 3

Starte bitte OTL.exe und drücke den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread.


Teile mir mit ob das Click Compare Problem verschwunden ist

btother 25.06.2013 15:12

Hey Heiko,
das ging doch sehr schnell mit der Antwort, danke schon mal :)

Im Anhang sind die Text Dateien wieder ;) Die OTL wieder in zwei Teilen weil sie zu groß ist...

Soweit ich das beurteilen kann ist das Problem wohl weg, zumindest finde ich keine Links mehr (auch auf den Seiten auf denen es vorher war)

Aneri 25.06.2013 19:09

Hallo

du hast jetzt 5,7 GB mehr Platz auf dem Rechner ;) soviele Temp Files sind gelöscht.

Der ESET Scan kann mehrere Stunden laufen, beachte das bitte bei deiner weiteren Planung mit dem Rechner

Schritt 1

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



Schritt 2


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Schritt 3

Starte bitte OTL.exe und drücke den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread.

Schritt 4

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

btother 26.06.2013 06:45

So, nachdem ich den Eset Scan die Nacht über hab laufen lassen, hier jetzt die ganzen Files/Logs. Und auch diesmal wieder die OTL in zwei Dateien wegen der Größe ;)

Auf in den weiteren Kampf mit frischen ausgeruhten Kräften :)

Aneri 26.06.2013 10:47

Hallo,

schade dass es immer soweit kommen muss :(

Code:

Infizierte Dateien: 20
D:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe After Effects CS6\Support Files\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Audition CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Bridge CS6\AMTLib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Bridge CS6 (64 Bit)\AMTLib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Dreamweaver CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Encore CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Fireworks CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Flash Builder 4.6\eclipse\plugins\com.adobe.flexide.amt_4.6.1.335153\os\win32\x86\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Flash CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Illustrator CS6\Support Files\Contents\Windows\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Illustrator CS6 (64 Bit)\Support Files\Contents\Windows\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe InDesign CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Media Encoder CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Photoshop CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Prelude CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe Premiere Pro CS6\amtlib.dll (PUP.RiskwareTool.CK)
D:\Program Files (x86)\Adobe\Adobe SpeedGrade CS6\bin\amtlib.dll (PUP.RiskwareTool.CK)
G:\Sicherungen Computer\Eigene Dateien\Downloads\RadiotrackerPlatinumEditionv30033_Crack[1].exe (RiskWare.Tool.CK)

Die von mir gelisteten Einträge deuten stark darauf hin, dass auf diesem Rechner Software benutzt wird, die nicht legal erworben wurde.

Supportstopp
Lesestoff:
Cracks und Keygens
Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert.

Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen.

Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen und Absichern deines Systems.
Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum.
Damit ist das Thema beendet.

btother 26.06.2013 11:31

:wtf: was war da drauf?
Sorry, wenn ich das gewusst hätte, hätte ich es gleich gelöscht! Ich habe den Rechner von einem Bekannten gekauft und die Software war schon drauf, ich hab eh keine Verwendung dafür also weg damit... Man sollte sich also doch nicht auf andere verlassen :headbang:

Bleibt mir denn jetzt wirklich nur die komplette Neuinstallation? (Windows CD hab ich auf jeden Fall da, da habe ich drauf bestanden...) Kann bzw muss ich bevor ich mit dem Rechner weiterarbeiten kann denn nun noch das "Re-enable" drücken beim defrogger??

Das das Thema geschlossen ist, find ich schade, kann ich aber verstehen, denn es sind ja auch die klaren Regeln! :daumenhoc

edit: Oh JETZT weiß ich was du meinst... Asche auf mein Haupt, diesem Raditracker schrott hat mir mal ein Kumpel gegeben und empfohlen... Habs aber nie installiert weil es mir zu heiß war. Man sollte halt auch seine Sicherungen überprüfen wenn man sachen löscht...
Ich dachte an diesem Adobe Zeug sei was falsch dran...

Aneri 26.06.2013 12:34

Hallo

Zitat:

Zitat von btother (Beitrag 1094902)
:wtf: was war da drauf?
Sorry, wenn ich das gewusst hätte, hätte ich es gleich gelöscht! Ich habe den Rechner von einem Bekannten gekauft und die Software war schon drauf, ich hab eh keine Verwendung dafür also weg damit... Man sollte sich also doch nicht auf andere verlassen :headbang:

Das hören wir leider sehr oft, auf solche Aussagen kann und will ich mich nicht verlassen, tut mir leid.

Zitat:

Bleibt mir denn jetzt wirklich nur die komplette Neuinstallation? (Windows CD hab ich auf jeden Fall da, da habe ich drauf bestanden...) Kann bzw muss ich bevor ich mit dem Rechner weiterarbeiten kann denn nun noch das "Re-enable" drücken beim defrogger??
Ob du an dem Rechenr weiterhin arbeiten willst ist dir überlassen, dazu kann ich dir nichts mehr sagen. re-enable kannst du drücken.

Zitat:

Das das Thema geschlossen ist, find ich schade, kann ich aber verstehen, denn es sind ja auch die klaren Regeln! :daumenhoc
Dazu sind Regeln da, lass es dir eine Lehre sein.

Zitat:

edit: Oh JETZT weiß ich was du meinst... Asche auf mein Haupt, diesem Raditracker schrott hat mir mal ein Kumpel gegeben und empfohlen... Habs aber nie installiert weil es mir zu heiß war. Man sollte halt auch seine Sicherungen überprüfen wenn man sachen löscht...
Ich dachte an diesem Adobe Zeug sei was falsch dran...
Das Adobe Zeug ist auch geklaut, als Randinfo

btother 26.06.2013 21:08

Zitat:

Das hören wir leider sehr oft, auf solche Aussagen kann und will ich mich nicht verlassen, tut mir leid.
Das kann ich mir denken.

Zitat:

lass es dir eine Lehre sein
Wie gesagt, dass ist es mir.

Zitat:

Ob du an dem Rechenr weiterhin arbeiten willst ist dir überlassen, dazu kann ich dir nichts mehr sagen.
Lieber wäre mir den Rechner neu aufzusetzen mit eurer Hilfe, aber ich bin Mitten in meiner Abschlussarbeit und ich habe bedenken, dass dann Daten nicht mitgesichert werden und meine ganze bisherige Arbeit für A**** ist.

Generell muss ich sagen, dass ich es schade finde, dass der Ton doch gleich sehr pampig wird. Natürlich werden viele das nur sagen, es gibt aber auch welche die meinen das ernst... (Ich glaube, diejenigen (zumindest die meisten davon) die so eine Software wirklich böswillig selber aufgespielt haben, werden wohl auch die Logs verschleiern...)

Schade ich war echt begeistert von dem Forum, aber jetzt gibts wegen dem (pampigen Ton nicht wegen dem "Ende") einen kleinen Kratzer in meiner persönlichen Score.

Hoffentlich auf eine dennoch weitere Zusammenarbeit (an anderer Stelle dann zum Neuinstallieren)
B.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129