1. Artikel
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Forum
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Paules-PC-Forum.de
  2. Forum
  3. PC-Sicherheit
  4. Viren-Forum

Verdacht ilivid.com

  • AlfUlm
  • 5. Dezember 2012 um 12:24
  • AlfUlm
    War schon mal da
    Beiträge
    38
    • 5. Dezember 2012 um 12:24
    • #1

    Hallo,

    auf dem Rechner meiner Frau scheint sich etwas eingenistet zu haben (iLivid.com), was mir gar nicht gefällt und das ich aber mit Hausmitteln auch nicht wegbekomme. 8O

    Ich habe mal einen PPF-Scan gemacht und bitte euch mal da drauf zu schauen und mir Tipps zu geben, wie ich das nervige Aufpoppen von iLivid.com wieder entfernen kann.

    File-Upload.net - iLivid.zip

    Wie geht´s nun weiter? :?:

  • Gary12345
    Gast
    • 5. Dezember 2012 um 14:28
    • #2

    Hallo,

    Damit wir einen erfolgreiche Bereinigung starten können, les dir bitte folgendes aufmerksam durch und halte dich an die Regeln.


    • Wie man richtig postet, erfährst Du hier: Richtig posten
    • Angabe wie "ich erhalte eine Fehlermeldung" oder "mein Antivirus hat einen Virus gefunden" reichen nicht aus.
    • Beschreibe uns dein Problem so genau wie möglich.
    • Stelle uns Logs von deinem Virescanner zur Verfügung.
    • Solltest du aufgefordert werden bestimmte Dateien zwecks Überprüfung hochzuladen, so erstelle eine ZIP oder RAR Datei und nutze unseren Malware-UPLOAD. Unter Beschreibung gebe bitte deinen Nick (Pseudonym) aus dem Forum an.
    • Führe nur Scans durch, die Dir vom Helfer gegeben werden.
    • Während der Bereinigungszeit kein Crossposting durchführen.
    • Alle Logfiles lädst Du bitte bei file-upload.net hoch.
    • Kopiere den Download Link in deinen Beitrag.
    • Bewahre den Löschlink auf. Am Ende der Bereinigung kannst du sie löschen
    • Sollte ich in den nächsten 3 Tagen nicht antworten, schick mir doch bitte eine Private Nachricht
    • Ich gebe dir Rückmeldung wenn dein Rechner wieder Sauber ist.
    • Solange gilt: Keine Online Geschäfte durchführen!


    Schritt 1:

    • Lad dir bitte AdwCleaner herunter
    • Starte adwcleaner.exe
    • Klicke auf Search.
    • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
    • Lade bitte das Log bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
    • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.


    Schritt 2:

    Wichtig:

    Deaktiviere vor dem Suchdurchlauf dein Antivirenprogramm.
    Das geht meistens im Systemtray (unten rechts bei der Uhr)
    Rechtsklick auf das Symbol deines AV Programmes und beende es.

    • Lad dir Malwarebytes von hier
    • Installiere das Programm in den vorgegebenen Pfad.
    • Lehne die Testphase ab
    • Führe ein Update durch (Reiter Aktualisierungen) solange bis die Datenbank auf dem neusten Stand ist.
    • Klicke auf den Reiter Suchlauf --> wähle dort "Vollständigen Suchlauf durchführen" --> klicke auf Scannen.
    • Wenn der Scan beendet ist, klicke auf "Ergebnisse anzeigen".
    • Versichere Dich, dass alle Funde markiert sind und drücke "Entferne Auswahl".
    • Falls ein Neustart verlangt wird so bitte umgehend nachkommen.
    • Es wird ein Logfile erstellt.
    • Lade bitte das Log bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.Nachträglich kannst du den Bericht unter "Log Dateien" finden.
  • AlfUlm
    War schon mal da
    Beiträge
    38
    • 11. Dezember 2012 um 19:44
    • #3

    Hallo Gary,

    Entschuldigung, es hat mit den Scans etwas gedauert.

    Ich hoffe aber, dass Du mit den Links klar kommst ...
    Links gelöscht.

    Ich meine, weiß es aber nicht sicher, dass da einiges zu bereinigen ist?

    AlfUlm

    Einmal editiert, zuletzt von EstherCH (15. Mai 2018 um 19:51)

  • Der Leo
    Computerversteher
    Reaktionen
    286
    Beiträge
    3.876
    • 11. Dezember 2012 um 21:29
    • #4

    Hallo,

    nun wirst Du wir mit adwcleaner löschen:

    • Schließe alle offenen Programme und Browser.
    • Starte die adwcleaner.exe
    • Klicke auf Delete.
    • Bestätige jeweils mit Ok.
    • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
    • Lade bitte das Log bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
    • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.
  • AlfUlm
    War schon mal da
    Beiträge
    38
    • 13. Dezember 2012 um 14:04
    • #5

    Hallo Leo,

    danke für die Unterstützung!
    File-Upload.net - AdwCleaner-S1-.txt

    Ich hoffe, der Rechner meiner Frau ist clean?

    Gruß AlfUlm

  • Der Leo
    Computerversteher
    Reaktionen
    286
    Beiträge
    3.876
    • 13. Dezember 2012 um 17:12
    • #6

    Hallo,

    schau doch bitte ob Du ilivid in der Systemsteuerung deinstallieren kannst.

    Zudem bitte folgendes machen.


    1. Lad dir OTL von hier
    2. Doppelklick auf die OTL.exe
    3. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen
    4. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe
    5. Setze einen Haken Oben bei Scanne alle Benutzer.
    6. Unter "Extra Registrierung wähle "Benutze SafeList"
    7. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung "
    8. Kopiere in die Textbox (ohen das Wort Code: )

    Code
    activex
    netsvcs
    msconfig
    drivers32
    %SYSTEMDRIVE%\*.
    %PROGRAMFILES%\*.exe
    %PROGRAMFILES(X86)%\*.exe
    %systemroot%\*. /mp /s
    %windir%\installer\*. /10
    %appdata%\*.
    %appdata%\*.exe /s
    %LOCALAPPDATA%\*.exe
    %allusersprofile%\*.
    %ALLUSERSPROFILE%\Application Data\*.
    CREATERESTOREPOINT
    Alles anzeigen

    9. Klicke "Scan"
    10. Es werden 2 Reporte erstellt:
    11. OTL.Txt sowie Extras.Txt
    Lade bitte das Log bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.

  • AlfUlm
    War schon mal da
    Beiträge
    38
    • 15. Dezember 2012 um 21:16
    • #7

    Hey Leo,

    ich hatte einen Link für OTL erwartet, aber das lief versehentlich schief.
    Nachdem ich gegoogelt habe, fand ich ihn und habe den Scan wie empfohlen gemacht.
    Die beiden Dateien sind hier
    > File-Upload.net - Extras.Txt und
    > File-Upload.net - OTL.Txt

    Gruß AlfUlm

    Edit: ilivid.com kann ich nirgends (mehr?) entdecken ...

  • Der Leo
    Computerversteher
    Reaktionen
    286
    Beiträge
    3.876
    • 15. Dezember 2012 um 21:41
    • #8

    Ich seh dort auch nichts mehr. Ein kleines Fix gibt es trotzdem.

    • Starte bitte die OTL.exe
    • Kopiere nun folgendes in die Textbox (ohne das Wort Code: ).

    Code
    :OTL
    IE - HKLM\..\SearchScopes,DefaultScope = 
    IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MEDA
    IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = 
    IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = 
    IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = 
    IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = 
    IE - HKU\S-1-5-21-3205335327-3249263009-3536310178-1003\..\SearchScopes,DefaultScope = 
    IE - HKU\S-1-5-21-3205335327-3249263009-3536310178-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
    IE - HKU\S-1-5-21-3205335327-3249263009-3536310178-1003\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MEDA
    IE - HKU\S-1-5-21-3205335327-3249263009-3536310178-1003\..\SearchScopes\{88D7EDD4-200D-4325-88D9-A622188A59EE}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=7E912F60-331A-4499-9E73-2D591211F591&apn_sauid=C5E2166A-5C4D-46C4-A6E0-18E6387D094A
    :Commands
    [purity]
    [emptytemp]
    Alles anzeigen

    • Schliesse bitte nun alle Programme.
    • Klicke nun bitte auf den Fix Button.
    • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
    • Nach dem Neustart findest Du ein Textdokument, dessen Inhalt in deiner nächsten antwort hier reinkopieren.

  • AlfUlm
    War schon mal da
    Beiträge
    38
    • 16. Dezember 2012 um 10:58
    • #9

    Guten Morgen, Leo

    hier die letzte Datei:

    Link gelöscht.

    Gruß AlfUlm

    Einmal editiert, zuletzt von EstherCH (15. Mai 2018 um 19:52)

  • Der Leo
    Computerversteher
    Reaktionen
    286
    Beiträge
    3.876
    • 17. Dezember 2012 um 20:06
    • #10

    Hallo,

    bitte einen Kontrollscan mit ESET machen.

    ESET Onlinescanner

    • ESET Onlinescanner auf dem Rechner ausführen: ESET :: Finden Sie die richtige Sicherheitslöung für Ihre Bedürfnisse! :: ESET Online Scanner
    • Stelle ESET so ein, das auch Archive durchsucht werden.
    • Eset nach dem Scan nicht deinstallieren!
    • LOG danach posten (wieder hochladen) - befindet sich dort:
    • C:\Program Files\ESET\ESET Online Scanner\log.txt
    • Eine Anleitung zur Hilfestellung findest Du hier
    • ESET Online Scanner
  • AlfUlm
    War schon mal da
    Beiträge
    38
    • 21. Dezember 2012 um 11:24
    • #11

    Hallo Leo,

    habe nun den Test mit eset auf dem Rechner meiner Frau durchlaufen lassen.
    Das Programm hat (zum Glück) nichts gefunden:

    Link gelöscht.

    Gruß AlfUlm

    PS Gibst Du nochmal Bescheid bitte

    Einmal editiert, zuletzt von EstherCH (15. Mai 2018 um 19:52)

  • Der Leo
    Computerversteher
    Reaktionen
    286
    Beiträge
    3.876
    • 21. Dezember 2012 um 11:30
    • #12

    Dann sieht soweit alles super aus.

    Malwarebytes und ESET Onlinescanner kannst du über die Systemsteuerung deinstallieren.

    OTL löscht Du wie folgt:


    • Starte die OTL.exe
    • Klicke oben auf Bereinigung
    • Das Tool wird einen neustart verlangen, diesen bitte zulassen.
    • Nach dem Neustart löscht sich OTL von selbst
    • Tools wie TDSSKiller und Combofix werden ebenfalls gelöscht (sofern sie zum Einsatz kamen)


    ADWcleaner löscht Du wie folgt.

    • Starte die ADWcleaner.exe
    • Klicke unten auf "Deinstallation"
    • Bestätige die erscheinende Meldung mit "Ja"
    • Falls das Tool einen neustart verlangt, bitte zulassen
  • AlfUlm
    War schon mal da
    Beiträge
    38
    • 21. Dezember 2012 um 11:48
    • #13

    Hallo Leo,

    danke für die Unterstützung!
    Meine Frau hat sich schon erkundigt, was sie alles deinstallieren könne. Ich habe sie erst mal vertröstet, ich würde das schon machen ...

    :) Euch allen im Team ein herzliches Dankeschön für eure Unterstüzung, eine angenehme Weihnachtszeit und alles Gute für 2013 und immer liebe und dankbare Menschen um euch! :)

    Gruß AlfUlm :helfer:

    PS Hast Du bemerkt, dass wir uns im selben Jahr und Monat im Forum angemeldet haben?
    Einen Unterschied gibt es dennoch > Ich bin eigentlich immer Fragender, Du Antwortender!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Windows 11

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™