Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Solved: Bizcoaching.info entfernen (https://www.trojaner-board.de/138105-solved-bizcoaching-info-entfernen.html)

nerob 12.07.2013 12:47

Solved: Bizcoaching.info entfernen
 
So nachdem ich überall gesucht, jede Menge Logs und Software durchforscht habe, hier meine Lösung für Bizcoaching.info

Symptome: Es erscheinen diverse dubiose Einblendungen auf normalerweise harmlosen Website wie z. B. Google. Diese tragen die Info adds not by this side. Ab und an öffnen sich auch weitere Seiten mit bescheuertem Werbeinhalt. Der Rechner ist langsam.

Stand jetzt: Kein Virenscanner, Adaware etc. war bei mir in der Lage diesen Mist zu finden, geschweige denn zu entfernen. Eine anderswo beschriebene Suche nach "bizcoaching" in der Registry brachte NICHTS! Ebensowenig auf dem Rechner.

Das Symptom ist übrigens in allen Browsern!

Zunächst war kein Addon verdächtigen Namens zu finden. Durch Zufall dann den Verursacher gefunden: lyricspal - keine Ahnung woher den Mist hatte - einfach über den Uninstaller deinstalliert und schwupp der Dreck ist WEG!

Zur Sicherheit noch mal in den Browsern geschaut, kein derartiges Addon mehr drin oder aktiv. Das Verzeichnis C:\Program Files (x86)\LyricsPal auf jeden Fall rauswerfen.

Problem gelöst. Von dem Mist gibt's wohl diverse Varianten, die sich aktuell hinter lyrics oder ähnlich verstecken.

markusg 12.07.2013 12:50

Hi
warum verzeichniss löschen, das programmm hat einen deinstaller, es ist sinnvoller den zu nutzen.
Weiterhin sind solche Anleitungen nicht zum nachmachen geeignet, denn es kann weitere Schadsoftware aktiv sein.

nerob 12.07.2013 12:55

Die Anleitung ist erstklassig und simpel. Hat - bei mir im Gegensatz zu den ganzen Analysen und gutgemeinten aber nutzlosen Ratschlägen über Virenscanner, Software etc. prima geklappt und ob jemand weiteren Kram auf seinem Rechner hat - steht hier auch nicht in Frage, und wenn Du richtig liest, habe ich den Uninstaller genutzt.

Eine darüberhinausgehende Analyse ist zweifellos sinnvoll, aber so schlau ist wohl jeder andere auch, so dass ich nicht extra darauf verweisen muss.

markusg 12.07.2013 13:03

Sicher klappen diese Analysen, sonst würden wir sie hier nicht durchführen.
das mit dem Uninstaller hatte ich tatsache nicht gelesen.

nerob 12.07.2013 14:02

Habe ich auch keinen Zweifel, aber bei den bislang eingesandten Logs wurde der Schädling nicht identifiziert, weil unentdeckt, sondern nur auf Software verwiesen. Und Thread ist nun mal der Lyricspal evtl. mit Varianten von Lyrics irgendwas und lässt sich nicht über Tools finden bzw beseitigen, sondern per Uninstaller beseitigen.

Z. B. BHO-x32: Lyrics-Pal - {C8FBE488-BAF5-4019-A7F7-C888045987D3} - C:\Program Files (x86)\LyricsPal\116.dll (LyricsPal Soft. LTD)

FF HKCU\...\Firefox\Extensions: [{9309FA47-1B48-4768-AFA4-9E0556F5DC81}] C:\Program Files (x86)\LyricsPal\116.xpi
FF Extension: No Name - C:\Program Files (x86)\LyricsPal\116.xpi

CHR Extension: (Lyrics-Pal) - C:\Users\Kohei\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiopbgcekanlhpjkonogoljpfmhpkhf\1.116_0

2013-07-09 16:23 - 2013-07-10 18:59 - 00000374 ____A C:\Windows\Tasks\Lyrics-Pal Update.job

2013-07-09 16:23 - 2013-07-09 16:23 - 00003022 ____A C:\Windows\System32\Tasks\Lyrics-Pal Update

2013-07-10 18:59 - 2013-07-09 16:23 - 00000374 ____A C:\Windows\Tasks\Lyrics-Pal Update.job

2013-07-09 16:23 - 2013-07-09 16:23 - 00003022 ____A C:\Windows\System32\Tasks\Lyrics-Pal Update

Entnommen hier: hxxp://www.trojaner-board.de/138014-bizcoaching-entfernen.html

markusg 12.07.2013 14:11

doch lässt er sich, wenn du mal die adw bzw younkwareremoval logs ansiehst
habs jetzt nicht alles mit den Logs abgeglichen, da ich das Thema nicht bearbeite, sehe aber dort auf jeden fall die passene adware im post6

nerob 12.07.2013 14:56

Ok. Hatte ich noch nicht gefunden bzw. getestet, yunkwareremoval hat tatsächlich ne Prefetch Datei gefunden. Werde ich mir merken, alle mbam, adaware etc, haben nicht mehr gefunden.

markusg 12.07.2013 17:01

Hi,
bei freeware solltet ihr alle immer schön aufpassen.
1. AGBS bzw Lizenzverträge lesen.
so erkennt man evtl. Drittanbieter.
2. programme immer, wenn möglich, Benutzerdefiniert instalieren, um nutzlose Module wie z.B. Toolbars abwählen zu könnnen.
3. via kurzer Google suche informieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19