1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. robinvon

Beiträge von robinvon

  • Fieses Addon Searchya?!

    • robinvon
    • 2. Mai 2012 um 23:13

    Guten Abend,

    ich habe mir, wie empfohlen, "Malwarebytes" installiert und ausgeführt. Leider gab es folgende Problemchen.
    Es wurden zahlreiche auffällige Objekte gefunden. Leider konnte ich nur ein Logfile anlegen und die Objekte entweder löschen oder die ganze Aktion abbrechen. In Quarantäne schieben ging nicht, da es nicht angeboten wurde (ich entschied mich fürs löschen). Hier der Inhalt:

    Malwarebytes Anti-Malware (Test) 1.61.0.1400
    http://www.malwarebytes.org

    Datenbank Version: v2012.05.02.06

    Windows XP Service Pack 2 x86 NTFS
    Internet Explorer 6.0.2900.2180
    Dorit :: FRITZ [Administrator]

    Schutz: Aktiviert

    02.05.2012 21:00:23
    mbam-log-2012-05-02 (22-52-58).txt

    Art des Suchlaufs: Vollständiger Suchlauf
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 157178
    Laufzeit: 1 Stunde(n), 51 Minute(n), 39 Sekunde(n) [Abgebrochen]

    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel: 6
    HKCR\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227} (Adware.ClickPotato) -> Keine Aktion durchgeführt.
    HKCR\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE} (Adware.ClickPotato) -> Keine Aktion durchgeführt.
    HKCR\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D} (Adware.ClickPotato) -> Keine Aktion durchgeführt.
    HKCR\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306} (Adware.ClickPotato) -> Keine Aktion durchgeführt.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Keine Aktion durchgeführt.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Keine Aktion durchgeführt.

    Infizierte Registrierungswerte: 4
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Daten: w|‰F¦ç3L¿ûéÂâq‰B -> Keine Aktion durchgeführt.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Daten: -> Keine Aktion durchgeführt.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Daten: 8198 -> Keine Aktion durchgeführt.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Daten: -> Keine Aktion durchgeführt.

    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien: 6
    C:\Dokumente und Einstellungen\Dorit\Anwendungsdaten\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Keine Aktion durchgeführt.
    C:\Dokumente und Einstellungen\Dorit\Lokale Einstellungen\Temp\is1373634743\IWantThis_ROW.exe (Adware.GamePlayLabs) -> Keine Aktion durchgeführt.
    c:\dokumente und einstellungen\dorit\lokale einstellungen\temp\7096078.uninstall\uninstall.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt.
    c:\system volume information\_restore{08a5f15b-d5f0-4d17-893d-8b358608dcf6}\rp790\a0091664.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt.
    D:\Programme\Autodesk\keygen.exe (Malware.Gen) -> Keine Aktion durchgeführt.
    D:\Progs_original\Artlantis R 1.0\Artlantis_R_crk.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
    (Ende)

    Ich hoffe, das hilft weiter.

    Beste Grüße

    robinvon

  • Fieses Addon Searchya?!

    • robinvon
    • 2. Mai 2012 um 20:48

    Hallo Bernd,

    vielen Dank für den Versuch, leider bringt der aber nichts. Den Hinweis habe ich auch gefunden.
    Aber:
    1. Wenn man die Startseitenadresse ändert fragt Searchya permanent, ob man nicht wieder zur Searchya-Startseite wechseln möchte. Außerdem ändert das nichts an der zusätzlichen Toolbar.
    2. In den Systemeinstellungen habe ich leider nirgends eine damit verknüpfte Software zum deinstallieren gefunden.
    Kurz, ich glaube nicht, dass der Hinweis bei http://www.gutefrage.net jemanden geholfen hat.

    Da habe ich mir wohl einen ganz schönen Mist eingebrockt, denn angeblich ist damit auch ein Keylogger und ein Phishing-Programm verknüpft. Was vielleicht aber nur zur Panikmache und zur Installation von richtig hinterhältigen Programmen dient.

    Dennoch, Danke für die Mühe!

    Grüße,

    robinvon

  • Fieses Addon Searchya?!

    • robinvon
    • 1. Mai 2012 um 14:12

    Hallo ,
    ich bin neu hier und eigentlich nur User, fast ein DAU, und habe folgendes Problem.
    Ich habe kürzlich versehentlich oder unbewußt eine Toolbar von Searchya! installiert. NEbene dem Problem, dass die dazugehörige Homepage als Startseite von mir nicht zu ändern ist, soll diese Toolbar ein ganz schlimmer Finger sein und mich ausspionieren. Nun meine Frage: Wie bekomme ich diesen Dreck wieder weg?
    Ich traue den wenigen und mir sehr kompliziert erscheinenden Anleitungen im Netz nicht. Außerdem, wer garantiert mir, dass diese Anleitungen ehrlich gemeint sind und nicht meinen PC für noch mehr Schrott öffnen? :-???
    Ich hoffe, einer von euch kann mir helfen.

    Besten Dank im voraus!

    robinvon

Unterstütze uns!

Jährlich (2025)

101,9 %

101,9% (662,48 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon