Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Do-Search Startseite in allen Brwosern (https://www.trojaner-board.de/144846-do-search-startseite-allen-brwosern.html)

Freak90 27.11.2013 13:58

Code:

SystemLook 30.07.11 by jpshortstuff
Log created at 13:53 on 27/11/2013 by Steidle
Administrator - Elevation successful

========== filefind ==========

Searching for "*do-search*"
C:\Users\Steidle\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\3HWAJ5DI\do-search[1].xml        --a---- 13 bytes        [17:38 19/11/2013]        [17:38 19/11/2013] C1DDEA3EF6BBEF3E7060A1A9AD89E4C5

========== folderfind ==========

Searching for "*do-search*"
No folders found.

========== regfind ==========

Searching for "do-search"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="hxxp://do-search.com/?type=hp&ts=1384554182&from=tugs&uid=HGSTXHTS541010A9E680_JA1003BVGR9HEPGR9HEPX"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\do-searchSoftware]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\do-searchSoftware\do-searchhp]

-= EOF =-


cosinus 27.11.2013 14:33

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\Steidle\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\3HWAJ5DI
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs" /v "Tabs" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\do-searchSoftware" /f


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Freak90 27.11.2013 15:20

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-11-2013
Ran by Steidle at 2013-11-27 15:19:36 Run:3
Running from C:\Users\Steidle\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
C:\Users\Steidle\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\3HWAJ5DI
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs" /v "Tabs" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\do-searchSoftware" /f
*****************

C:\Users\Steidle\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\3HWAJ5DI => Moved successfully.

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs" /v "Tabs" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\do-searchSoftware" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


==== End of Fixlog ====


cosinus 27.11.2013 15:45

So :plol:

Rechner nun wieder ok?

Freak90 27.11.2013 20:32

Nein :(
Die do-search Seite kommt immer noch überall als Startseite :(

Gibts noch andere Möglichkeiten dieses Trojaner los zu werden?

cosinus 27.11.2013 22:41

Frisches FRST Log posten

Freak90 27.11.2013 22:54

FRST

Freak90 27.11.2013 22:56

Logfile

cosinus 27.11.2013 23:04

Ich seh da was nur imn Chromebrowser aber sonst nix.

Bzgl Firefox: Erstell dir mal ein neues Profil und teste => Firefox-Profile erstellen und löschen | Hilfe zu Firefox

Freak90 28.11.2013 16:29

Danke mit dem neuen Profil hats jetzt geklappt. Wie bekomm ich des jetzt aber bei Google Chrome und Internet Explorer weg?

cosinus 28.11.2013 22:44

IE und Chrome zurücksetzen. Andere Möglichkeit seh ich nicht, wenn man über FRST, adwCleaner und JRT keinen Erfolg hat.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131