![]() |
qvo6 Hijacker-Browser? Hey, ich habe meinem Bruder am Wochenende meinen Notebook ausgeliehen und bekam ihn mit einem fiesen Mitbringsel zurück. Als ich Mozilla öffnete erschien eine Startseite, die ich selber nicht eingerichtet hatte: qvo6.com. Sie ließ sich auch nicht umstellen. Und immer wenn ich den Browser geschlossen hatte und ihn wieder öffnete, öffnete sich die Seite in zwei Tabs, beim nächsten Schließen in drei, dann vier, fünf, usw. Darüberhinaus sind noch eine andere Programme draufgewesen wie Desk365, FTDownloader und Winzipper, die ich nicht installiert habe und mein Bruder, laut Aussage, aufjedenfall nicht bewusst installiert hat. Mein Bruder hat eine Vermutun woher er das haben könnte. Er hat wohl über Facebook ein Spiel gespielt (Top Eleven Manager) und meint im nachhinein es könne dort iwie eingeschleust worden sein. Hab bisschen Google angestrengt und gelesen, dass es ein "Browser-Hijacker" o.Ä. sein soll. Ich bin Laie. Habe aber auf Rat meines Bruders, der auch Laie ist, eine Systemwiederherstellung auf den Freitag 19.07 gemacht. Nun seh ich kaum mehr etwas von diesen Vorkommnissen außer in der Liste der Suchmaschinen in Mozilla, da tauch qvo6 noch auf. Ist aber nicht mehr als Startseite eingestellt. Ich habe eigentlich jetzt gerade wichtige Dinge am Computer zu tun, traue mich aber nicht diese mit diesem aktuellen System durchzuführen. Da einiges auch etwas mit Konto und Umsätzen zu tun hat. Meine Fragen: 1. Hat die Systemwiederherstellung vermutlich alles beseitigt? 2. Sind diese Seite und die Programme bekannt? Und was lösen sie aus? 3. Wie kann ich herausfinden, ob mein System iwie befallen ist usw? 4. Habe Hijackthis durchlaufen lassen (Wollt ihr die Log-File haben? Was sollte ich davon unkenntlich machen?). Und durch die Seite analysieren lassen. Zumindestens der Seite und mir sind keine Komplikationen aufgefallen. Ist die Analyse 100% zuverlässig? Und wenn nicht, wie kann ich das zuverlässig herausfinden? Danke euch schon mal im voraus Fameless |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo schrauber, ich danke dir erstmal, dass du mir helfen möchtest. Ich habe eben vergessen zu erwähnen, dass mein Bruder auch ein Spiel installiert hat: Age of Mythology. Wir haben dieses Spiel schon sehr lange auf einer CD und hatten noch nie irgendeinen Malware oder Virusbefall dadurch. Schließe ich dementsprechend als Quelle aus. Habe es für erwehnenswert empfunden, da dieses Spiel in den .txt als eines der letzten Veränderungen im System aufgelistet ist. Hier das FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-07-2013 01 --- --- --- AdditionFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-07-2013 01 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
AdwCleaner Logfile: Code: # AdwCleaner v2.306 - Datei am 27/07/2013 um 13:08:34 erstellt |
und weiter :) |
So, nächster Schritt :)JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-07-2013 01 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-07-2013 01 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=73b732265de1b24cb9db3e541c81015a # engine=14569 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-29 01:53:07 # local_time=2013-07-29 03:53:07 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 29691 240482477 22467 0 # compatibility_mode=5893 16776573 100 94 29406 126692637 0 0 # scanned=200281 # found=1 # cleaned=0 # scan_time=16197 sh=584409AB67BA05BA87E6467A9DF43CCCF0E97DFC ft=1 fh=7b49e81cf26848b6 vn="Win32/Adware.iBryte.H application" ac=I fn="C:\Users\iKurt\AppData\Local\Temp\AXgOr28y.exe.part" Results of screen317's Security Check version 0.99.70 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Secunia PSI (3.0.0.4001) Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 21 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (22.0) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Das ESET hat etwas gefunden. Wie gehe ich damit genau um? Danke dir für deine Geduld.. :) |
Das sind nur Tempdateien :) Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Java updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hey schrauber, das wichtigste zunächst: Ich vertraue jetzt wieder meinem System und kann guten Gewissens arbeiten. Ob ich das zu 100% ist noch mal eine andere Frage :D. Du hast mir fast eine ganze Woche lange sehr viel geholfen. Wenn ich nicht ständig unterwegs gewesen wäre, hätte ich das auch schneller machen wollen. Ich war schon besorgt, dass du dir das zu lästig wird, weil ich das so lang gezogen habe. Deine Anweisungen wirken sehr kompetent. Die empfohlene Software hat tatsächlich vieles gefunden und mich danach sehr beruhigt. Ich danke dir und diesem Forum für die tolle Unterstützung. Der Thread kann, von meiner Seite aus gesprochen, geschlossen werden. Freundliche Grüße Aykut |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board