Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Gestern Yontoo, heute ad.adserverplus.com

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.11.2012, 16:01   #1
Celi
 
Gestern Yontoo, heute ad.adserverplus.com - Unglücklich

Gestern Yontoo, heute ad.adserverplus.com



Hallo liebe Computerfachleute,
ich habe vor einigen Wochen einen neuen Computer gekauft, nachdem der alte ausgedienst hatte. Ganz begeistert war ich von der Geschwindigkeit und dem neuen Windows 7. Aber vor ca 10 Tagen ging der Spuk los. Im Internet wurde ich immer langsamer. Ich habe von Anfang an den Norton Virenscanner installiert. Habe einen vollständigen Scann laufen lassen und bekam den Hinweis, dass Yantoo gefunden wurde und den ich dann auf Aufforderung entfernen lies. Heute hab ich nun hxxp://ad.adserverplus.com. Es geht immer wieder ein Fenster mit Werbung auf, das sich oft gar nicht wegdrücken lässt. Wenn ich bei Google Suchmaschine einen Begriff eingebe, dauert es eine ganze Weile, bis die auf der Tastatur eingegebenen Buchstaben wiedergegeben werden.
Ich hab gelesen, wie ein Beitrag beschreibt, wie man vorgehen muss um diesen Virus loszuwerden, aber das war mir zu schwierig um es nachzuvollziehen. Gibt es eine einfache Möglichkeit, um den Virus loszuwerden? Zu meiner Entschuldigung muss ich erwähnen, dass ich nicht ganz fit in solchen Dingen bin, die ans "Eingemachte" gehen, da ich 63 Jahre alt bin und mir den Umgang mit dem Computer immer noch schwer erarbeite. LG Celi

Alt 19.11.2012, 23:49   #2
Swisstreasure
/// Malwareteam
 
Gestern Yontoo, heute ad.adserverplus.com - Standard

Gestern Yontoo, heute ad.adserverplus.com





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Schritt 2

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.jpg
%systemroot%\*.scr
%systemroot%\*._sy
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%APPDATA%\Microsoft\*.*
%PROGRAMFILES%\*.*
%APPDATA%\Update\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Schritt 3

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________


Antwort

Themen zu Gestern Yontoo, heute ad.adserverplus.com
dinge, entfernen, fenster, gekauft, geschwindigkeit, google, heute, hinweis, internet, jahre, neue, neuen, norton, scan, scanner, schwer, suchmaschine, tastatur, virenscan, virenscanner, virus, werbung, windows, woche, wochen, yontoo



Ähnliche Themen: Gestern Yontoo, heute ad.adserverplus.com


  1. FPS von heute auf gestern stark gesunken
    Log-Analyse und Auswertung - 27.04.2014 (10)
  2. adserverplus.com
    Log-Analyse und Auswertung - 23.10.2013 (1)
  3. adserverplus!
    Log-Analyse und Auswertung - 16.10.2013 (3)
  4. Mein Drahtlosnetzwerk (Laptop) bis gestern einwandfrei, heute kein Zugriff mehr!
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (1)
  5. Adserverplus
    Log-Analyse und Auswertung - 07.07.2013 (27)
  6. Banking-Trojaner Carberp: Gestern 50.000 US-Dollar, heute gratis im Netz
    Nachrichten - 26.06.2013 (0)
  7. Adserverplus
    Plagegeister aller Art und deren Bekämpfung - 12.02.2013 (17)
  8. ad.adserverplus und ad.duobleclick.net
    Plagegeister aller Art und deren Bekämpfung - 14.12.2012 (10)
  9. ad.adserverplus Problem..
    Log-Analyse und Auswertung - 12.09.2012 (3)
  10. ad.adserverplus.com
    Log-Analyse und Auswertung - 12.09.2012 (1)
  11. Gestern Virenprobleme, heute schmirrt Firefox ständig ab.
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (18)
  12. Internet von gestern auf heute total langsam
    Log-Analyse und Auswertung - 01.10.2009 (8)
  13. ad.adserverplus.com Problem 2
    Log-Analyse und Auswertung - 23.01.2007 (3)
  14. ad.adserverplus
    Log-Analyse und Auswertung - 20.01.2007 (5)
  15. ad.adserverplus.com Problem
    Log-Analyse und Auswertung - 13.01.2007 (1)
  16. ad.adserverplus-Problem
    Log-Analyse und Auswertung - 06.01.2007 (9)
  17. Popups von ad.adserverplus.com !!!!
    Log-Analyse und Auswertung - 04.01.2007 (8)

Zum Thema Gestern Yontoo, heute ad.adserverplus.com - Hallo liebe Computerfachleute, ich habe vor einigen Wochen einen neuen Computer gekauft, nachdem der alte ausgedienst hatte. Ganz begeistert war ich von der Geschwindigkeit und dem neuen Windows 7. Aber - Gestern Yontoo, heute ad.adserverplus.com...
Archiv
Du betrachtest: Gestern Yontoo, heute ad.adserverplus.com auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.