![]() |
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... Hallo, Ich hab mir heute Qvo6 eingefangen, alle Browser leiten auf der Startseite auf diese Seite um (ohne das dies im Browser in den Einstellungen eingetragen wäre, eine andere Seite eintragen bringt auch nix) Eingefangen hab ich mir das ganze mit einem video-download. Das Video und das von der Seite gewollte downloadprogramm sind vom PC runter (Programm ist deinstalliert, video gelöscht) gleichzeitig wurden (weil ich unaufmerksam war) einige andere Programme installiert, die unter anderem meinen Desktop völlig verändert haben, leider weis ich aber die namen nicht mehr, auch diese habe ich alle deinstalliert. Es sind keine offensichtlich sichtbaren Schädigungen davon zurückgeblieben Weder Avast! noch MalwareBytes haben irgendetwas gefunden, StopZilla hingegen schon einige Dateien, allerdings wollte es um sie entfernen zu können Geld sehen... deshalb hab ich es deinstallert (und entsprechend keine Logfile dazu). Keine dieser Dateien lies vom Namen her auf Qvo6 schliessen, aber das muss ja nix heissen... Was ich entdeckt habe, ist, das die Verknüpfung meines firefoxbrowsers seltsam ist (im internet (gutefrage.net) rausgefunden), würde ich das ändern wäre zumindest die Startseite wieder normal, aber vermutlich nix gewonnen. ich poste den Pfad der Verknüpfung mal hier: "C:\Program Files\Nightly2\Mozilla Firefox\firefox.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=ST31000528AS_6VP48A0XXXXX6VP48A0X&ts=1373814351. Zum Schluss noch die Logfile von MalwareBytes: Zitat:
Was eventuell noch erwähnenswert wäre, ist, dass avast! meinen Firefox-Browser bei der Browserbereinigung nicht erkennt und nur Iexplorer 10 erkennt und diesen als "sauber" einstuft, obwohl er die Malware auch drauf hat. Es wurde zudem kein Addon installiert, das nicht schon vorher auf den Browsern drauf war. EDIT: ich habe nach den 8 goldenen Regeln für Postings hier nicht weitergelesen... die geforderten Schritte reiche ich gleich nach. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Die Datei FRST.txt ist zu lang um hier eingefügt zu werden, und die Dateigröße ist zu groß um hier als textdatei hochgeladen werden zu können, drum als 7z-Datei angehängt. Die Datei Addition.txt hat auch zu viele zeichen, aber zumindest kann ich sie anhängen. Brauchst du die Dateien, die ich laut Hilfestellung anlegen sollte? also OTL.txt, Extras.txt, Gmer.txt? Edit:Ich erwähne noch, falls du schon schlafen sein solltest, das ich morgen nicht da sein werde, heute hab ich allerdings noch etwas Zeit. Ansonsten ginge es dann Dienstag weitert, sofern das für dich in Ordnung ist. |
nee die brauch ich nit. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier die Combofix.txt: Code: ComboFix 13-07-15.01 - Manuel 16.07.2013 16:46:45.2.4 - x64 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
AdwCleanerS1.txt Code: # AdwCleaner v2.305 - Datei am 17/07/2013 um 13:31:16 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: ESETSmartInstaller@High as downloader log: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! |
frisches FRST log bitte. Noch Probleme? :) |
schon angehängt ;) Die Startseite stimmt wieder, ob sonst noch was war weis ich ja nicht, aber scheint alles wieder okay zu sein. Bei meinen Taskleistensymbolen sind aber immernoch der Putlocker-downloader (mit dem das ganze Elend begonnen hat und der deinstalliert sein sollte) sowie omigaplus.exe, das damit geliefert wurde und von dem ich nicht weis was es tut. EDIT: in der Suche finde ich die beiden Dateien allerdings nicht. |
Die kannte mit Rechtsklick aus der Taskleiste löschen :) |
Die sind bei mir bei dem Pfeil wo die Ausgeblendeten Symbole sind unter Anpassen noch zu finden. Da kann man sie nicht löschen. Da bin ich eben zufällig drüber gestolpert und dachte es könnt wichtig sein ^^ |
Öffne mal FRST, setz nen Haken bei Additonal und scanne, poste beide Logs. Poste die Logs bitte in den thread, wenn sie zu lang sind teile sie. |
FRST.txt part1/3: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 |
FRST.txt part2/3 Code: 2013-06-28 08:46 - 2010-11-20 15:25 - 00273920 _____ (Microsoft Corporation) C:\Windows\system32\SndVol.exe |
FRST.txt Part3/3 Code: 2013-06-28 08:46 - 2010-11-20 15:25 - 00273920 _____ (Microsoft Corporation) C:\Windows\system32\SndVol.exe |
ups, falsche addition.txt, hier die richtige: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM-x32\...\Run: [] - [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
hier das fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-07-2013 02 |
Noch probleme? |
Die falsche Startseite war ja gestern schon weg, daher eigentlich nicht. soll ich Avast nochmal drüberlaufen lassen um sicher zu sein? |
Kannste machen :) |
brauchst ein logfile und wenn ja wo find ich die in Avast!? und noch ne Frage: kann man Avast! und Malwarebytes gleichzeitig laufen lassen oder werf ich Malwarebytes lieber wieder runter am besten? |
Nee brauch keines. Wenn MBAM nur freeware ist ist kein Echtzeitscanner aktiv, dann kannste beide behalten :) |
So, alles gesacannt und nix gefunden, ich vermute mal das sollte es gewesen sein? |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Secunia Online Software. will Java 1.6 oder höher haben, aber das hab ich nicht installiert (hab irgendwann mal gelernt das wer Java braucht meist böses will:crazy:) wo würde ich das denn sicher herbekommen? Hab ehrlich gesagt keine Lust mir gleich den nächsten Virus einzufangen ^^ |
Dann lass Secunia weg, ohne Java ist man besser dran :) |
Dann stimmt das also, gut zu wissen. Danke dir für alles, ohne dich wär ich wohl aufgeschmissen gewesen. Ich hoff aber wir lesen uns nicht so bald wieder ;) Edit: hab alles erledigt und hab auch keine Fragen mehr. d.h. vielleicht doch noch eine: wenn ich irgendwelche Programme brauche, wäre es sinnvoll die zuerst auf Filepony zu suchen? oder wem noch kann ich da so vertrauen? ich google sonst immer und nehme, was einigermaßen vertrauenswürdig aussieht... |
Was es auf Filepony gibt kannste von da nehmen, die Seite ist von uns :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board