![]() |
Fastsearchings.info und vermutlich weitere Viren Hallo, seit heute morgen öffnet sich Google Chrome mit der Startseite hxxp://websearch.fastsearchings.info/, wie ich festgestellt habe wohl ein Virus. Habe zunächst mit Malwarebytes Anti-Malware einen Scan gestartet, wobei noch einige weitere infizierte Objekte ausgemacht wurden (insgesamt etwa 70), diese habe ich dann allesamt in Quarantäne verschoben. Habe mich nun hier registriert da ich via Google auf folgende Anleitung gestoßen bin. http://www.trojaner-board.de/155937-...entfernen.html Jedoch finde ich schon beim entfernen aus dem Chrome-Browser in den Erweiterungen keinen Hinweis auf den Fastsearchings Virus. Würde mich freuen wenn sich jemand findet der mir dabei hilft das ganze wieder hinzubiegen. Danke schon mal im voraus ;) Mfg stehmi Logfile Malwarebytes Anti-Malware-Scan Code: Malwarebytes Anti-Malware |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Matthias, danke schon mal für deine Hilfe. FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-07-2014 --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-07-2014 |
Servus, Scan mit Combofix
|
Während Combofix lief musste ich den Laptop einmal wieder anschmeißen, da der sich wohl in den Standby Modus begegeben hatte, keine Ahnung inwieweit das jetzt den Prozess behindert haben könnte. Ansonsten gab es jedenfalls keine Beanstandungen von Combofix. Hier das LogFile. Code: ComboFix 14-07-08.04 - Lars Stehmann 11.07.2014 0:26.1.2 - x64 |
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Schritt 1 und 2 habe ich wie beschrieben durchgeführt. Den Scan mit der zoek.exe habe ich dann gegen Mittag laufen lassen bis mir dann nach etwa 3 1/2 ohne Ergebnisse leider der Saft ausging. Auch jetzt läuft der Scan seit dem ich wieder zuhause bin seit etwa einer Stunde, hängt aber beim Schritt "Remove From Windows Installer" fest. Benötigt es da tatsächlich so viel Geduld oder läuft da vielleicht irgendwas verkehrt? ;) |
Wenn nach einer Stunde nix geht, dann lass es gut sein und mach mit FRST weiter. :) |
Hier dann die Logdateien. AdwCleaner Code: # AdwCleaner v3.215 - Bericht erstellt am 11/07/2014 um 12:45:11 Code: Malwarebytes Anti-Malware FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-07-2014 --- --- --- ADDITION.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-07-2014 |
Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Mittlerweile ist es soweit das der Internetbrowser sich verselbstständigt hat und auf eine Seite wechselt die mir dann sagt mein FlashPlayer müsste aktualisiert werden, automatisch startet dann ein Download irgendeiner Setup.exe. Außerdem ist alles voller Werbeanzeigen. Anfangs war das nur ein kleines Fenster auf der fastsearchingsseite in dem ich darauf hingewiesen wurde das mein PC doch bald abstürzen würde. Hier die Logfiles: FRST-Fix Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-07-2014 Code: ESETSmartInstaller@High as downloader log: checkup.txt Code: Results of screen317's Security Check version 0.99.85 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-07-2014 --- --- --- ADDITION.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-07-2014 |
Servus, also Logdateien sehen jetzt ganz gut aus, mal folgendes bitte durchführen: Schritt 1 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 2
Gibt es jetzt noch Probleme mit Werbesoftware? Wenn ja, in welchem Browser? Wie äußern sich diese Probleme? Bitte poste mit deiner nächsten Antwort
|
Jetzt scheint das Problem behoben, hab zumindest meine gewöhnliche Startseite wieder und werde nicht mehr mit Werbefenstern zu Schmuck oder irgendwelchen Downloads zugetextet. Vorher war's so das der Tab in Chrome stets am arbeiten war, also links immer das "Ladezeichen" war und dann irgendwann auf eine Seite namens cj.com umgesprungen ist, die mir sagte mein Flashplayer müsste aktualisiert werden. Das kommt nun auch nicht mehr vor, zumindest lädt der Tab nicht durchgehend. Ich habe jetzt aber auch noch dieses Setup auf dem Destkop das es mir runtergeladen hat als ich auf diese cj-Seite geschickt wurde. So sieht's aus: Kann das einfach den Weg über den Papierkorb nehmen oder muss das auch noch irgendwie gesondert entfernt werden? Ansonsten danke ich dir scho nmal für deine Hilfe, scheint alles wieder in Ordnung zu sein. :daumenhoc ZOEK-Log Code: Zoek.exe v5.0.0.0 Updated 12-July-2014 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-07-2014 --- --- --- ADDITION.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-07-2014 |
Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Setze Google Chrome nach dieser Anleitung zurück. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:
Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Es scheint alles wieder seinen normalen Gang zu gehen, danke dir. Denke auch die Tipps habe ich größtenteils befolgt und werde ich künftig verfolgen, hatte chip bisher eigentlich immer ganz positiv gesehen, wird dann nun gemieden. Das Fixlog ist leider beim Reste entfernen mit drauf gegangen, ist hoffe ich kein allzu großes Problem das ich dir damit nun nicht mehr dienen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board