Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Vermutlich Trojaner Click Compare eingefangen ? (https://www.trojaner-board.de/158284-vermutlich-trojaner-click-compare-eingefangen.html)

Warlord711 11.09.2014 18:11

Hmm du könntest versuchen, das 8 Gadget Tool mithilfe des Revo Uninstaller zu deinstallieren:

Software mit Revo Uninstaller deinstallieren Downloade Dir bitte den Revo Uninstaller
  • Doppelklicke auf die revosetup.exe.
  • Installiere das Tool in den vorgegebenen Pfad.
  • Doppelklicke auf das Revo Uninstall Icon.
  • Suche Dir nun folgende Software aus der Code-Box.
    Code:

    8 Gadget oder wie es auch heissen mag
    Klicke darauf und bestätige mit Ja.
  • Belasse die Einstellung der Deinstallationsroutine auf Moderat und klicke auf weiter.
  • Das Tool wird nun nach allen Einträgen auf dem Rechner suchen. Klick auf weiter
  • Klicke auf den Markiere alle Button und klicke auf löschen und bestätige mit Ja.
Bebilderte Anleitung Starte den Rechner neu.

Wekra 1 11.09.2014 20:59

Hallo Timo,
zum ko.... :balla:
Habs mit revo genau so gemacht
neugestartet
8GadgedPack von Chip hxxp://www.chip.de/downloads/8GadgetPack_57267716.html
runtergeladen u installiert
Es wurden dann gleich wieder meine ausgewählten Gadgets angezeigt.

Bin jetzt nochmal am Löschen mit Programm (deinstalation)
Dann schau ich noch mal mit Revo.

Kann es sein dass mein erst kürzlich installierte CC Cleaner irgendwas von Microsoft Win gelöscht hat was eigentlich grundsätzlich an Board ist. (Sorry bin Anfänger was über Anwendungen hinaus geht, war einfach so eine Idee von mir, denn das sind ja eigendlich Sachen die Microsoft für Win 7 in der Sidebar gedacht hatte )

Bahhh:killpc:

Ciao Werner

Wekra 1 11.09.2014 21:12

Liste der Anhänge anzeigen (Anzahl: 2)
Hab jetzt noch was mit Revo gesehen unter Tools
http://www.trojaner-board.de/attachm...1&d=1410466073

dann zum Speicherort
http://www.trojaner-board.de/attachm...1&d=1410466199

das hängt irgendwie alles mit der Sidebaar zusammen, die evtl verschoben o. weg ist
vermute ich.?

Gute Nacht

Werner :dankeschoen:

Wekra 1 12.09.2014 10:25

Guten Morgen Timo,
ich hab da noch was gefunden, kann aber nicht einschätzen ob das hilft?

Tweaking.com Repair Windows Sidebar/Gadgets - Dr. Windows

oder hier:
Datei Information - sidebar.exe Fehler deinstallieren

oder hier:
Was ist sidebar.exe- und wie behebe ich etwaige Fehler? ? GIGA


Ciao Werner

Das mit den links hat nicht geklappt. konnte es auch nicht mehr editieren.
hier nochmal:

Tweaking.com Repair Windows Sidebar/Gadgets - Dr. Windows
hxxp://www.drwindows.de/windows-tools/48784-tweaking-com-repair-windows-sidebar-gadgets.html

Datei Information - sidebar.exe Fehler deinstallieren
hxxp://www.file.net/prozess/sidebar.exe.html

Was ist sidebar.exe- und wie behebe ich etwaige Fehler? ? GIGA
hxxp://www.giga.de/extra/malware/specials/was-ist-sidebar.exe-und-wie-behebe-ich-etwaige-fehler/

Was ist jetzt los, ich kopiere die Adresse der Website, gehe hier auf link eifügen und es wird kein link sondern der Titel der Seite eingefügt?????
Zur sicherheit kopiere ich die Adresse d. Site als Text darunter ein.

So jetzt kann ich das edditieren, mir ist aufgefallen,dass auf einmal hier oben hxxp://www. statt hxxp://www.-- steht.
jetzt nochmal
hxxp://www.drwindows.de/windows-tools/48784-tweaking-com-repair-windows-sidebar-gadgets.html

Ciao Werner

Wekra 1 12.09.2014 10:47

Liste der Anhänge anzeigen (Anzahl: 1)
Ok, wird immer http in hxxp umgewandelt
wie das auf einmal
Ich hab mich mal ausgeloggt u. wieder eingeloggt und schick dir mal ein Bild was meine Suche nach Sidebar auf dem Laptop gefunden hat.

http://www.trojaner-board.de/attachm...1&d=1410515100

nochmal Test eines links:

Tweaking.com Repair Windows Sidebar/Gadgets - Dr. Windows

Warlord711 12.09.2014 11:33

Also die Sidebar bzw Gadget8 sachen gehen jetzt garnicht mehr ?
Steig da grad nicht durch.

Wekra 1 12.09.2014 12:04

Hallo Timo,
inzwischen schon einige Antworten dazugekommen:wtf:

Als ich den 8 Gadget Pack noch draufhatte gingen alle anderen Gadges nur beim Clipboarder gabs den Fehler
Hab dann, wie du in meinen Antworten vorher lesen kannst, einmal nur Clipboarder dann später das ganze 8Gadget Pack deinstalliert
Hab dann noch etwas im INet gesucht ,und bin dann auf 3 Seiten gestoßen
Daraufhin habe ich noch mal in Revo geschaut Antwort von mir Gestern, 22:12
und eine verweiste verknüpfung v. Sidebar gefunden - dann zum Speicherort. ich habe nichts gemacht u. Revo beendet.

Bei meinen weiteren Antworten wollte ich dir links zu den o. erwähnten Seiten einfügen,
aber das wurde nicht richtig umgesetzt hxxp statt http und es wurde nur der Titel der Seite eigefügt.:balla:

Heute, 11:47 habe ich ein Bild was meine Suche nach Sidebar auf dem Laptop gefunden hat eingfügt.

Zitat:

Kann es sein dass mein erst kürzlich installierte CC Cleaner irgendwas von Microsoft Win gelöscht hat was eigentlich grundsätzlich an Board ist. (Sorry bin Anfänger was über Anwendungen hinaus geht, war einfach so eine Idee von mir, denn das sind ja eigendlich Sachen die Microsoft für Win 7 in der Sidebar gedacht hatte )
Ciao Werner

Warlord711 12.09.2014 12:26

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

file: C:\Program Files\Windows Sidebar\sidebar.exe
folder: C:\Program Files\Windows Sidebar\


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Wekra 1 12.09.2014 12:33

hir fixlog

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014
Ran by Werner at 2014-09-12 13:31:21 Run:9
Running from C:\Users\Werner\Desktop\Hilfsprogramme\Trojaner
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
file: C:\Program Files\Windows Sidebar\sidebar.exe
folder: C:\Program Files\Windows Sidebar\
       
*****************


========================= file: C:\Program Files\Windows Sidebar\sidebar.exe ========================

"C:\Program Files\Windows Sidebar\sidebar.exe" not found.
====== End Of File: ======


========================= folder: C:\Program Files\Windows Sidebar\ ========================


====== End of Folder: ======


==== End of Fixlog ====


Warlord711 12.09.2014 12:54

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

cmd: xcopy "c:\benutzer\werner\appdata\local\microsoft\Windows Sidebar" "C:\Program Files\Windows Sidebar" /E /I

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Wekra 1 12.09.2014 13:00

Ok Fixlog:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014
Ran by Werner at 2014-09-12 13:57:15 Run:10
Running from C:\Users\Werner\Desktop\Hilfsprogramme\Trojaner
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
cmd: xcopy "c:\benutzer\werner\appdata\local\microsoft\Windows Sidebar" "C:\Program Files\Windows Sidebar" /E /I
       
*****************


=========  xcopy "c:\benutzer\werner\appdata\local\microsoft\Windows Sidebar" "C:\Program Files\Windows Sidebar" /E /I =========

Datei Windows Sidebar nicht gefunden
0 Datei(en) kopiert

========= End of CMD: =========


==== End of Fixlog ====



Ich kann gar nicht genug DANKE sagen für deine Hilfe:party:

Wekra 1 16.09.2014 11:34

Liste der Anhänge anzeigen (Anzahl: 4)
Hallo Timo,
es geht leider weiter mit dem Störenfried !:wtf:
http://www.trojaner-board.de/attachm...1&d=1410863468

http://www.trojaner-board.de/attachm...-werbung-1.jpg

http://www.trojaner-board.de/attachm...1&d=1410863511
http://www.trojaner-board.de/attachm...1&d=1410863531

Ciao Werner

Warlord711 16.09.2014 12:08

Dann lass nochmal die Tools laufen:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Wekra 1 16.09.2014 13:39

Hallo Timo,
hier die AdwCleaner txt:

Code:

# AdwCleaner v3.310 - Bericht erstellt am 16/09/2014 um 13:32:14
# Aktualisiert 12/09/2014 von Xplode
# Betriebssystem : Windows 8.1  (64 bits)
# Benutzername : Werner - LAPTOP-WERNER
# Gestartet von : C:\Users\Werner\Desktop\Hilfsprogramme\Trojaner\AdwCleaner_3.310.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\Werner\AppData\Roaming\Mozilla\Firefox\Profiles\p4dkud4p.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
Ordner Gelöscht : C:\Users\Werner\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpdioedihjhncjafcpgbbjdpbbkikmi
Ordner Gelöscht : C:\Users\Werner\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbfehkoinhhcknnbdgnnmjhiladcgbol

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17278


-\\ Mozilla Firefox v32.0.1 (x86 de)

[ Datei : C:\Users\Werner\AppData\Roaming\Mozilla\Firefox\Profiles\p4dkud4p.default\prefs.js ]


-\\ Google Chrome v

[ Datei : C:\Users\Werner\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht [Extension] : dgpdioedihjhncjafcpgbbjdpbbkikmi
Gelöscht [Extension] : lbfehkoinhhcknnbdgnnmjhiladcgbol

*************************

AdwCleaner[R0].txt - [10831 octets] - [08/09/2014 15:39:43]
AdwCleaner[R1].txt - [10892 octets] - [08/09/2014 15:45:57]
AdwCleaner[R2].txt - [817 octets] - [16/09/2014 13:22:53]
AdwCleaner[R3].txt - [1713 octets] - [16/09/2014 13:25:03]
AdwCleaner[S0].txt - [9353 octets] - [08/09/2014 15:50:29]
AdwCleaner[S1].txt - [1634 octets] - [16/09/2014 13:32:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1694 octets] ##########

JRT.txt:

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8.1 x64
Ran by Werner on 16/09/2014 at 13:48:29,02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted the following from C:\Users\Werner\AppData\Roaming\mozilla\firefox\profiles\p4dkud4p.default\prefs.js

user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"147a5f1eb3e79-0b762a04694f388-42504336-0-147a5f1eb3f337\"");
user_pref("extensions.safesearch.SAUTH_rndsnr", "\"69e3aad0f47244e65499005fae01fcef73382d06\"");
user_pref("extensions.safesearch.SAUTH_utoken", "\"9be7b08e9799af8ab65d7de5d968287956598557\"");
user_pref("foxlingo.excite", false);



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16/09/2014 at 14:05:36,04
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

mbam.txt:


Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 16/09/2014
Suchlauf-Zeit: 14:18:39
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.09.16.04
Rootkit Datenbank: v2014.09.15.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Werner

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 418989
Verstrichene Zeit: 14 Min, 31 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)


Warlord711 16.09.2014 16:32

WIe schauts nach dem Durchlauf der Tools aus ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131