Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner? Startseiten in Firefox und Explorer werden umgeleitet auf zzsearch.net und qv06 (https://www.trojaner-board.de/137439-trojaner-startseiten-firefox-explorer-umgeleitet-zzsearch-net-qv06.html)

Paco79 30.06.2013 11:21

Trojaner? Startseiten in Firefox und Explorer werden umgeleitet auf zzsearch.net und qv06
 
Guten Tag,

ich habe seit gestern folgendes Problem:

Wenn ich den IE öffne bekomme ich als Startseite qv06.com angezeigt,
beim Öffnen von Firefox hingegen taucht die Seite zzsearch.net auf.

Beide Seiten sehen der google-Startseite ähnlich und lassen sich durch
Änderungen unter Systemsteuerung oder Internet-Einstellungen nicht entfernen.

Anscheinend habe ich mir einen Virus oder Trojaner eingefangen,
obwohl mein Norton 360-Antivirusprogramm aktiv war.

Nun bin ich gestern bei meiner Suche nach Informationen im Internet auf diese Seite gestoßen und habe einen Beitrag gelesen, bei dem das gleiche Problem beschrieben wurde.

Ich dachte: gleiches Problem, gleiche Lösung, und habe die vorgeschlagenen Maßnahmen durchgeführt. Bei genauerem Hinschauen habe ich nach und nach die Hinweise wahrgenommen, dass jeder Rechner und jedes Problem individuell gelöst werden sollte, da kleinste Unterschiede dazu führen können, dass man sich mehr schaden als helfen kann.:nono:

Ich möchte Ihnen nun schildern, was ich bereits durchgeführt habe.
Folgende Schritte habe ich befolgt

Schritt 1:
Deinstallation von Programmen

Windows XP: Start > Systemsteuerung > Software > [Programmname] > Deinstallieren
Windows Vista / 7: Start > Systemsteuerung > Programme und Funktionen > [Programmname] > Deinstallieren
ggf. Neustart zulassen

Deinstalliere - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält, sowie Downloader-Anwendungen

Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden:
CCleaner oder andere Registry-Cleaner, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle), Pokersoftware, xp-Antispy, Hotspot Shield, iLivid, Amazon Icon, DriverEasy, Advanced Driver Updater, DriverCure, Uniblue DriverScanner, FireJump, SearchAnonymizer, SpeedMaxPC, Optimzer Pro




Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen
Downloade Dir bitte AdwCleaner auf deinen Desktop.

Schließe alle offenen Programme und Browser.
Starte die adwcleaner.exe mit einem Doppelklick.
Klicke auf Löschen.
Bestätige jeweils mit Ok.
Dein Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.





Schritt 3:
Scan mit DDS+ (mit attach)

Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.

dds.com

Schließe alle laufenden Programme und starte DDS mit Doppelklick.
Der Desktop wird verschwinden, das ist normal.
Stelle folgendes ein:

[X] dds.txt
[X] attach.txt
[ ] options for dds.txt

Ändere keine Einstellung ohne Anweisung.
Klicke auf Start.
Es werden 2 Logfiles auf deinem Desktop erstellt.
dds.txt
attach.txt



und danach habe ich folgendes befolgt:


Schritt 1:
Quick-Scan mit Malwarebytes

Downloade Dir bitte Malwarebytes Anti-Malware

Installiere das Programm in den vorgegebenen Pfad.
Windows Vista und höher: mit Rechtsklick "als Administrator starten"
Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
Wenn das Update beendet wurde, aktiviere -Scan durchführen gemäß Anleitung zu Malwareybytes Anti-Malware
drücke auf Scannen.
Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.



Schritt 2:


ESET Online Scanner

Vorbereitung

Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.

Los geht's

Lade und starte Eset Smartinstaller
Haken setzen bei YES, I accept the Terms of Use.
Klick auf Start.
Setze einen Haken bei "Scan archives".
Gehe sicher, dass bei Remove Found Threads kein Haken gesetzt ist.
Klick auf Start.
Signaturen werden heruntergeladen, der Scan beginnt automatisch.
Finish drücken.
Schließe das Fenster von ESET.


Hinweis: Der Scan kann sehr lange (einige Stunden) dauern!

Schritt 3:
Scan mit SecurityCheck

Downloade Dir bitte SecurityCheck und:

Speichere es auf dem Desktop.
Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.

So weit so gut..

Die Startseite im IE scheint wieder ok, die bei Firefox nicht. Ich bin mir nun unsicher,
ob mein Rechner wieder in Ordnung ist, daher würde ich gerne unter Anleitung jetzt alles Nötige tun,
um wieder sicher und sauber am Rechner arbeiten zu können.

Die Berichte bzw. Log-Texte werde ich hier alle als Anhang mitsenden.
Dann war so vielleicht doch nicht alles umsonst und man kann anhand derer das Problem besser eingrenzen.

Ich würde mich sehr freuen, wenn mir hier fachlich geholfen werden könnte,
oben beschriebenes Problem zu lösen.

Vielen Dank im voraus und viele Grüße
Paco

ryder 30.06.2013 11:56

Wenn du nichts mehr von der Werbung siehst sollte es okay sein. Aber gleichzeitig sehe ich auch das hier:

Zitat:

C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gürsel\Desktop\Programme\Alcohol 120\Alcohol120_de_trial_7.b7612.exe (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gürsel\Desktop\Programme\Alcohol 120\Alcohol120_de_trial_7.b7612.zip (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Die von mir gelisteten Einträge deuten stark darauf hin, dass auf diesem Rechner Software benutzt wird, die nicht legal erworben wurde.

Supportstopp
Lesestoff:
Cracks und Keygens
Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert.

Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen.

Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen und Absichern deines Systems.
Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum.
Damit ist das Thema beendet.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129