![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Störende Adware - BettersurfWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() | Störende Adware - Bettersurf Leider gibt es noch Probleme mit Malware, BetterSurf treibt nach wie vor sein Unwesen auf meinem PC. Ein durch BetterSurf hervorgerufenes großes Pop-Up-Fenster erscheint nicht mehr, aber nach wie vor erscheint am unteren Rand eine Werbeleiste von BetterSurf in Anwendungen wie Youtube. Ansonsten scheint mir der PC wieder ein wenig schneller zu gehen. Die Log-Dateien findest du im Anhang, da jene von Systemlook zu groß war, habe ich sie auf zwei Dateien verteilt. Ein herzliches Dankeschön an dieser Stelle für die bereits geleistete Arbeit und deine Hilfe! |
| | #2 | |
![]() | Störende Adware - BettersurfZitat:
|
| | #3 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Störende Adware - Bettersurf Servus,
__________________Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Bitte berichte mir am Ende, ob es immer noch Probleme mit Bettersurf gibt! Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
HKLM\...\Run: [Utility Chest Home Page Guard 64 bit] - "C:\PROGRA~2\UTILIT~2\bar\1.bin\AppIntegrator64.exe"
C:\PROGRA~2\UTILIT~2
HKCU\...\Runonce: [Application Restart #1] - C:\Users\Reini\AppData\Local\Pokki\Engine\pokki.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-side-phishing-detection --disable-sync --disable-breakpad --disable-bundled-ppapi-flash --disable-sync-tabs --disable-speech-input --disable-custom-jumplist --process-per-tab --debug-devtools-frontend="C:\Users\Reini\AppData\Local\Pokki\Engine\inspector" --no-first-run --lang=en-US --disable-component-update --disable-prompt-on-repost --no-startup-window --disable-translate --disable-logging --disable-desktop-notifications --flag-switches-begin --flag-switches-end --restore-last-session
Unlock: C:\Users\Reini\AppData\Local\Pokki
C:\Users\Reini\AppData\Local\Pokki
BHO-x32: Better-Surf - {8271B5D6-76D3-4ABF-AEB3-1721161C76BC} - C:\Program Files (x86)\Better-Surf\ie\BetterSrf.dll ()
C:\Program Files (x86)\Better-Surf
FF HKLM-x32\...\Firefox\Extensions: [12x3q@3244516.com] - C:\Program Files (x86)\Better-Surf\ff
FF Extension: Better-Surf - C:\Program Files (x86)\Better-Surf\ff
CHR Extension: (BetterSrf) - C:\Users\Reini\AppData\Local\Google\Chrome\User Data\Default\Extensions\poheodfamflhhhdcmjfeggbgigeefaco\1.1_1
CHR HKLM-x32\...\Chrome\Extension: [poheodfamflhhhdcmjfeggbgigeefaco] - C:\Program Files (x86)\Better-Surf\ch\Chrome.crx
Task: {445CB26A-243C-4245-9E27-E2B634153B65} - \AmiUpdXp No Task File
Task: {B2BA432B-355C-4D6F-8644-C8B4797D1334} - \Express FilesUpdate No Task File
Task: {EEB5C480-39DA-4F74-92AB-384945B197BE} - \Escolade No Task File
C:\ProgramData\Microsoft\Windows\Start Menu\ExpressFiles
Reg: reg delete "HKEY_CURRENT_USER\Software\AppDataLow\Software\UtilityChest_49" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\UtilityChest_49" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{103E3C9A-E8AE-4B19-A339-01FE9439763E}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{24486CE9-7BC2-4516-B743-39FFDD4F861B}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{326C4F48-FE3B-4E54-9118-9B6C3B6C9B1E}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{39D884BB-2881-4F3A-B9B9-2D3AF4C2C191}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{59E5BDB9-126F-4575-901E-D32132A19B94}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5CF866F0-10A3-4ED4-9BE3-668F2F148E2F}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{618B2F0C-A1AF-4D1D-9354-CF0C42AF5BCB}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8EFEE482-37BC-4F3D-83E6-CB5BBE077E43}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CE1482C8-E8FD-4277-9A4F-094D712F6B60}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EEFDBFA7-0F18-4216-8F90-6B6F71D6AB83}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{F12BA68C-976E-4567-BA3B-629DFCEBC5FE}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{F66F6A81-E727-4774-B461-8A5CB7F7DE07}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.DynamicBarButton" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.DynamicBarButton.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.FeedManager" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.FeedManager.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.HTMLMenu" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.HTMLMenu.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.HTMLPanel" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.HTMLPanel.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.MultipleButton" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.MultipleButton.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.PseudoTransparentPlugin" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.PseudoTransparentPlugin.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.Radio" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.Radio.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.RadioSettings" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.RadioSettings.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ScriptButton" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ScriptButton.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SettingsPlugin" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SettingsPlugin.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SkinLauncher" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SkinLauncher.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SkinLauncherSettings" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SkinLauncherSettings.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ThirdPartyInstaller" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ThirdPartyInstaller.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ToolbarProtector" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ToolbarProtector.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.UrlAlertButton" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.UrlAlertButton.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.XMLSessionPlugin" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.XMLSessionPlugin.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{23699b0b-c14d-4054-a545-fc0927bb0879}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{25151605-D156-49DD-A659-20E69C1EE15F}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{268ca04c-106c-4636-b707-95e8cd5859e0}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{2bb3e614-f616-42dd-a99a-69c1fc268741}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{35274adf-b8de-4909-80d1-a26269216903}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{3f2f1b3c-eda7-46ec-a1ca-12a67cd00a82}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{5bbf357e-ea8c-48bf-83ca-de279fb83bba}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{698e7aa1-a28e-4064-a9ab-822171af4ef4}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{6aafd84d-5f7f-42e5-9fb4-157925c3ed2f}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{83ce5d73-e3de-4dc5-82c2-3b65dfd0a849}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{878a5a0a-dc0a-4c37-bbe2-18c30e50f449}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{8c428c4b-c9e2-4b74-b791-88c3fee48f36}" /f
Reg: reg delete "KEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{929825df-a1b4-40c9-8f3c-6da06badc150}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{9f19923d-2a4c-45ef-a026-ae7dee5d022c}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{a72b8ea8-5b63-4c90-9fe8-d9c76c99de32}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{c86bfadb-406f-47c7-a8d8-faa37b39089f}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{d92ede9a-70a4-469f-af8f-38c3f278b0a1}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{f67a3aa8-88ee-4a3a-863a-b13a19f8696c}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{f8e1bdab-f48f-46f9-8693-4eecb83d1ad7}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0e1fe4d8-70ce-417e-8ff4-c2b17ff3dd07}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{13b8ff9d-deb0-4070-b846-d049218307b3}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1e877590-30b7-400e-a835-b942489eb7bc}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{878a5a0a-dc0a-4c37-bbe2-18c30e50f449}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{992177a5-df3c-4ec2-b779-6a5f94704ccc}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{dfbaf9b2-2093-4d16-9d1f-348ae68408e4}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\UtilityChest_49bar Uninstall" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\UtilityChest_49" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_83453a3d886e527a470b5bb8291dd338de4b1e44" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v {44168800-8734-496C-B4A2-2382A65BD2B2} /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v {5EB0CDF5-A860-4DC6-A13D-CD00696A8611} /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v {13F4FB04-FC1C-4413-BF59-365EEB8EBD36} /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v {4874238B-2520-4392-8AEC-1641B7A61369} /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3771338809-3009064014-4160654638-1001\Software\Softonic" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Softonic" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Escolade" /f
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte
Bitte poste mit deiner nächsten Antwort
|
| | #4 |
![]() | Störende Adware - Bettersurf Anbei die gewünschten Dateien: Fürs erste scheint das Problem gelöst, bei Youtube kein BetterSurf-Malware mehr, welche ansonsten sofort aufgetaucht ist. Hoffentlich hat sich die Sache damit erledigt. Kann man sagen was genau der Grund für diese ganze Malware war? Dachte eigentlich, dass ich mit dem Norton-Antivirenschutz ausreichend geschützt bin. Vielen vielen Dank für die Hilfe und die Mühen!!! Geändert von DJReaper22 (29.11.2013 um 23:26 Uhr) |
| | #5 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Störende Adware - Bettersurf Servus, Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
C:\Users\Reini\Desktop\Hannes\setup.exe
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Erkennung von Adware ist kein Spezialgebiet von AV-Programmen. Weiter unten habe ich diesbezüglich noch ein paar Tipps für dich. ![]() Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
| | #6 |
![]() | Störende Adware - Bettersurf Anbei das File, Firefox habe ich aktualisiert. Aber sowohl Defogger als auch Combofix sagt mir nichts, wo soll ich dieses benutzt haben? |
| | #7 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Störende Adware - BettersurfZitat:
![]() Da wir sie nicht benutzt haben, brauchst du diesbezüglich auch nichts tun... bitte immer genau lesen, was in der Anleitung steht. ![]() Ich bin froh, dass wir helfen konnten ![]() In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |
| Themen zu Störende Adware - Bettersurf |
| adware, adwcleaner, anlage, ausreichend, bettersurf, entferne, entfernen, ersichtlichen, erstell, hoffe, informationen, könntet, problem, störender, tagen |