Viren/Trojaner Searchnu entfernen

Cesar

Froschpornopaparazzi
Hallo ihr,


ich glaube ich habe mir nen Trojaner eingefangen.
Dieses Add-one "Searchnu" installierte sich einfach mit dem Programm
"flv to mpeg" (oder so ähnlich, Prog. ist wieder entfernt) mit. Dabei habe ich der Installation einer
Toolbar oder eiens Add-ones nicht zu gestimmt...

Jetzt lässt sich meine Startseite im FF nicht mehr ändern. Jedesmal startet diese Searchnu (Such)-seite.

Laut dieser Seite; Searchnu Trojaner? (entfernen)
kann ich dieses Add-one mit diesem Programm; Malwarebytes Anti-Malware - Download - CHIP Online
entfernen.
Mal sehen ob das geht.


Ich frage mich, warum ich das Teil nicht einfach über den FF entfernen kann?!
Bei den meisten Erweiterungen reicht ein Klick darauf und ich kann mich entscheiden zwischen
entfernen oder deaktivieren. Bei diesem, und auch bei dem Add-one "Iminent WebBosster" geht das leider nicht.



Vielen dank schonmal - hoffe ich bekomme den Mist wieder los :mad

OK, System gescannt, das blöde Add-one bleibt :(

___________________

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.05.01.09

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Cesar :: CESAR-PC [limitiert]

01.05.2012 19:56:47
mbam-log-2012-05-01 (19-56-47).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 212629
Laufzeit: 12 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\$Recycle.Bin\S-1-5-21-3538916722-3869819909-778402163-1000\$RFQ6HZ4.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


EDIT: Es ist mir zwar etwas peinlich, aber beide Objekte ließen sich über
Systemsteuerung -> Programme deinstallieren entfernen :D
Aber die Frage, warum ich diese beiden Sachen nicht über den FF entfernen konnte, bleibt..
 

Anhänge

  • Unbenannt-1.jpg
    Unbenannt-1.jpg
    140,6 KB · Aufrufe: 791
Zuletzt bearbeitet von einem Moderator:
Aber die Frage, warum ich diese beiden Sachen nicht über den FF entfernen konnte, bleibt...
Das war bei Microsofts FF-Addon .NET Framework Assistant bis vor einiger Zeit ganz ähnlich, der sich auch immer ungefragt bei Updates vom .NET Framework mit installiert hatte und nur über Registry-Manipulationen und Löschung des entsprechenden Ordners entfernt werden konnte. Wahrscheinlich war das bei deinem Addon ein vergleichbarer Fall.
 
Oben