"warten auf realguide-de.real.com"

jc_blue

Mitglied
Wenn ich den Internet Explorer starte (Startseite, geht immer ein Register "warten auf realguide-de.real.com" auf. Ich vermute, dass das Malware ist, aber ich habe weder mit "Malwarebytes" noch mit *Spybot" etwas finden können, auch Google weiss nichts zum Thema. Weiss jemand mehr darüber? Ich benutze Windows 7 Professional 64bit und Avira. Besten Dank für Eure Hilfe, Claude
PS. Ich brauche meistens Firefox, aber für gewisse Transaktionen braucht man eben IE.
 

flacocuchento

Stammgast
Real Player

Bei http://de.real.com/ handelt es sich um ein Multimedia Abspielprogramm oder Player
Meines Erachtens hast du dir keinen Bug eingehalst sondern lediglich einen hartnäckigen unschädlichen Programmteil.
Aber vielleicht weiss jemand mehr als ich.
Gruss Rdu.
 

Swisstreasure

Stammgast
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

[size=+1]Vista[/size] und [size=+1]Win7 User[/size]
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

[size=+1]Schritt 1[/size]

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

[size=+1]Schritt 2[/size]

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

[size=+1]Schritt 3[/size]

Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)
 

jc_blue

Mitglied
Log-Files: zu gross!

Ich kann den Text nicht einfügen, da er 132'000 Zeichen enthält und hier nur 15'000 Zeichen erlaubt sind. Kann ich die Datei irgendwohin senden?
Ganz herzlichen Dank un d ebensolche Grüsse, J. Claude Rohner
 

kujulian

Stammgast
Ich bin zwar kein Malware-Forum-Bereich-Profi, aber lade die Datei doch einfach auf xup.in oder irgendeinen one click hoster hoch und poste Link davon sowie virustotal.com überprüfungsergebnissen hier..
 

jc_blue

Mitglied
Das ich eine schnelle Leitung und einen schnellen PC habe, ist das Problem nicht sehr belastend. Es ist einfach die Unsicherheit, warum der PC diese Site aufrufen will und was er möglicherweise für Daten dorthin liefern will. Aber die Antimalware-Programme finden nichts und der Realplayer ist schon lange deinstalliert.
Herzlichen Dank und allen frohe und ungestresste Feiertage!
 
Oben