![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Windows 8 andauernde Pop-ups mit Werbung uns Update-Aufforderungen (unseriös)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() | Windows 8 andauernde Pop-ups mit Werbung uns Update-Aufforderungen (unseriös) Hallo zusammen, wie auch schon hier: http://www.trojaner-board.de/150640-...bedrohung.html nervt meine Kiste mit div. Werbe- und Update - Einblendungen, mal neuer Tab, mal neues Fenster, bei IE und Firefox (Chrome nehme ich eher selten!). FRST und ADDITIONS anhängend, wegen Fehlermeldung: 120000 Zeichen max. lieben Dank im Voraus! p10405berlin |
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows 8 andauernde Pop-ups mit Werbung uns Update-Aufforderungen (unseriös)![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade Dir bitte
Schritt 2 Downloade Dir bitte
Schritt 3 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu einen Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden zwei Logdateien erzeugt. Poste mir diese. Bitte poste mit deiner nächsten Antwort
|
| | #3 |
![]() | Windows 8 andauernde Pop-ups mit Werbung uns Update-Aufforderungen (unseriös) Hallo Matthias,
__________________lieben Dank für die schnelle Rückmeldung , wennauch nicht alles glatt lief; z.B. behauptete AdwCleaner von einem Update, fand dann aber keines und Malwarebytes wählte Deutsch als Installation, war dann aber doch in Englisch und brauchte auch nicht als Admin ausgeführt zu werden.Wie auch immer, here we go: alle gewünschten Log's sind angehangen. Vielen Dank! p10405berlin |
| | #4 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows 8 andauernde Pop-ups mit Werbung uns Update-Aufforderungen (unseriös) Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\...\Run: [Apps Hat] => C:\Users\P\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe
C:\Users\P\AppData\Local\WebPlayer
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\...\Run: [FLV Player] => C:\Users\P\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\...\Run: [BackgroundContainerV2] => "C:\WINDOWS\SysWOW64\Rundll32.exe" "C:\Users\P\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
C:\Users\P\AppData\Local\Conduit
SearchScopes: HKCU - {3E67E0BA-FEBC-432D-9E09-015705E12F12} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2849855&CUI=UN30454141452786720&UM=1
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF HKCU\...\Firefox\Extensions: [{8f5010e2-9577-4aed-ad42-f2098ea15def}] - C:\Program Files (x86)\LyricsPal\133.xpi
C:\Program Files (x86)\LyricsPal
C:\Users\P\AppData\Local\Google\Chrome\User Data\Default\Extensions\hempmfkijmahkaddljkmchcmjbojoedl
CHR Extension: (Delta Toolbar) - C:\Users\P\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde [2013-09-10]
CHR Extension: (BittorrentBar_DE) - C:\Users\P\AppData\Local\Google\Chrome\User Data\Default\Extensions\hempmfkijmahkaddljkmchcmjbojoedl [2013-09-10]
Task: {1B74F532-DEAF-46CC-9590-CEEE31609A7C} - \EPUpdater No Task File <==== ATTENTION
Task: {21049BF4-4881-4853-A265-904D3A69AE2C} - \DigitalSite No Task File <==== ATTENTION
Task: {351D16A7-C5D2-4EBD-9724-122A8BE337C1} - \BitGuard No Task File <==== ATTENTION
Task: {3CA21788-1BF5-44EA-A975-FF26B5CFDE99} - \Apps Hat Mini-updater No Task File <==== ATTENTION
Task: {3DCAD1C6-6AC7-4B3D-BE70-5AB09E1CECB4} - \Apps Hat Mini-firefoxinstaller No Task File <==== ATTENTION
Task: {6F868ECD-CFC0-4FBB-93B2-B1ACFF46D4E6} - \Apps Hat Mini-codedownloader No Task File <==== ATTENTION
Task: {8D506E16-5D6C-4CCF-AF54-3D12D41AE9DA} - \Apps Hat Mini-enabler No Task File <==== ATTENTION
Task: {C0AA3A33-8334-4992-8425-A0761375D4C5} - \Apps Hat Mini-chromeinstaller No Task File <==== ATTENTION
Task: {EE9EF19C-FA1F-4D0A-AFE0-490D8FE33728} - \Lyrics-Pal Update No Task File <==== ATTENTION
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Drücke bitte die + E Taste.
Schritt 3 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 4 ESET Online Scanner
Schritt 5 Downloade Dir bitte
Bitte poste mit deiner nächsten Antwort
|
| | #5 |
![]() | Windows 8 andauernde Pop-ups mit Werbung uns Update-Aufforderungen (unseriös) Hallo Matthias, ui, das war ja ein umfangreiches Programm; Schritt 1 /FRST /Fixlog: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-04-2014
Ran by Peter at 2014-04-24 16:40:12 Run:1
Running from C:\Users\Peter\Downloads\Sicherheit
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
start
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\...\Run: [Apps Hat] => C:\Users\Peter\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe
C:\Users\Peter\AppData\Local\WebPlayer
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\...\Run: [FLV Peterlayer] => C:\Users\Peter\AppData\Local\WebPlayer\FLV Peterlayer\WebPlayer.exe
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\...\Run: [BackgroundContainerV2] => "C:\WINDOWS\SysWOW64\Rundll32.exe" "C:\Users\Peter\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
C:\Users\Peter\AppData\Local\Conduit
SearchScopes: HKCU - {3E67E0BA-FEBC-432D-9E09-015705E12F12} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2849855&CUI=UN30454141452786720&UM=1
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF HKCU\...\Firefox\Extensions: [{8f5010e2-9577-4aed-ad42-f2098ea15def}] - C:\Peterrogram Files (x86)\LyricsPal\133.xpi
C:\Peterrogram Files (x86)\LyricsPal
C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\hempmfkijmahkaddljkmchcmjbojoedl
CHR Extension: (Delta Toolbar) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde [2013-09-10]
CHR Extension: (BittorrentBar_DE) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\hempmfkijmahkaddljkmchcmjbojoedl [2013-09-10]
Task: {1B74F532-DEAF-46CC-9590-CEEE31609A7C} - \EPUpdater No Task File <==== ATTENTION
Task: {21049BF4-4881-4853-A265-904D3A69AE2C} - \DigitalSite No Task File <==== ATTENTION
Task: {351D16A7-C5D2-4EBD-9724-122A8BE337C1} - \BitGuard No Task File <==== ATTENTION
Task: {3CA21788-1BF5-44EA-A975-FF26B5CFDE99} - \Apps Hat Mumini-updater No Task File <==== ATTENTION
Task: {3DCAD1C6-6AC7-4B3D-BE70-5AB09E1CECB4} - \Apps Hat Mumini-firefoxinstaller No Task File <==== ATTENTION
Task: {6F868ECD-CFC0-4FBB-93B2-B1ACFF46D4E6} - \Apps Hat Mumini-codedownloader No Task File <==== ATTENTION
Task: {8D506E16-5D6C-4CCF-AF54-3D12D41AE9DA} - \Apps Hat Mumini-enabler No Task File <==== ATTENTION
Task: {C0AA3A33-8334-4992-8425-A0761375D4C5} - \Apps Hat Mumini-chromeinstaller No Task File <==== ATTENTION
Task: {EE9EF19C-FA1F-4D0A-AFE0-490D8FE33728} - \Lyrics-Pal Update No Task File <==== ATTENTION
end
*****************
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Apps Hat => Value not found.
"C:\Users\Peter\AppData\Local\WebPlayer" => File/Directory not found.
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\Software\Microsoft\Windows\CurrentVersion\Run\\FLV Peterlayer => Value not found.
HKU\S-1-5-21-2983365035-1740161521-2132375535-1002\Software\Microsoft\Windows\CurrentVersion\Run\\BackgroundContainerV2 => Value deleted successfully.
"C:\Users\Peter\AppData\Local\Conduit" => File/Directory not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3E67E0BA-FEBC-432D-9E09-015705E12F12} => Key deleted successfully.
HKCR\CLSID\{3E67E0BA-FEBC-432D-9E09-015705E12F12} => Key deleted successfully.
Firefox newtab deleted successfully.
HKCU\Software\Mozilla\Firefox\Extensions\\{8f5010e2-9577-4aed-ad42-f2098ea15def} => Value deleted successfully.
"C:\Peterrogram Files (x86)\LyricsPal" => File/Directory not found.
"C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\hempmfkijmahkaddljkmchcmjbojoedl" => File/Directory not found.
C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde directory not found.
C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\hempmfkijmahkaddljkmchcmjbojoedl directory not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1B74F532-DEAF-46CC-9590-CEEE31609A7C} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1B74F532-DEAF-46CC-9590-CEEE31609A7C} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21049BF4-4881-4853-A265-904D3A69AE2C} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21049BF4-4881-4853-A265-904D3A69AE2C} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DigitalSite => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{351D16A7-C5D2-4EBD-9724-122A8BE337C1} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{351D16A7-C5D2-4EBD-9724-122A8BE337C1} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3CA21788-1BF5-44EA-A975-FF26B5CFDE99} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3CA21788-1BF5-44EA-A975-FF26B5CFDE99} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Apps Hat Mumini-updater => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3DCAD1C6-6AC7-4B3D-BE70-5AB09E1CECB4} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3DCAD1C6-6AC7-4B3D-BE70-5AB09E1CECB4} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Apps Hat Mumini-firefoxinstaller => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6F868ECD-CFC0-4FBB-93B2-B1ACFF46D4E6} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F868ECD-CFC0-4FBB-93B2-B1ACFF46D4E6} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Apps Hat Mumini-codedownloader => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8D506E16-5D6C-4CCF-AF54-3D12D41AE9DA} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8D506E16-5D6C-4CCF-AF54-3D12D41AE9DA} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Apps Hat Mumini-enabler => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C0AA3A33-8334-4992-8425-A0761375D4C5} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0AA3A33-8334-4992-8425-A0761375D4C5} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Apps Hat Mumini-chromeinstaller => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EE9EF19C-FA1F-4D0A-AFE0-490D8FE33728} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE9EF19C-FA1F-4D0A-AFE0-490D8FE33728} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lyrics-Pal Update => Key deleted successfully.
==== End of Fixlog ====
der Ordner: Quarantine war leider lehr und daher konnte nichts upgeloadet werden; Schritt 3 /SystemLook: Webseite stürzt im IE ab, daher ab hier Anhänge: Schritt 4 /Eset /Log Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=ac484ea48f97da40bb28780bf5f247c7
# engine=18018
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-04-24 05:37:22
# local_time=2014-04-24 07:37:22 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.2.9200 NT
# compatibility_mode=1799 16775165 100 94 26903 5992596 19626 0
# compatibility_mode=5893 16776574 100 82 3221382 15677339 0 0
# compatibility_mode=9217 16777214 75 4 15109273 15109273 0 0
# scanned=330134
# found=0
# cleaned=0
# scan_time=9224
Code:
ATTFilter Results of screen317's Security Check version 0.99.82
x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop
Windows Defender
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Secunia PSI (3.0.0.7009)
Java 7 Update 55
Adobe Flash Player 13.0.0.182
Mozilla Firefox (28.0)
Mozilla Thunderbird (24.4.0)
Google Chrome 33.0.1750.154
Google Chrome 34.0.1847.116
````````Process Check: objlist.exe by Laurent````````
Avira Antivir avguard.exe
Internet Explorer StarMoneyOnlineUpdate.exe -?-
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
Vielen lieben Dank! p10405berlin |
| | #6 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows 8 andauernde Pop-ups mit Werbung uns Update-Aufforderungen (unseriös) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4dc4a78d-ee8f-43bd-a38e-12c99eb30e30}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{939FAEC7-6E90-4809-93CE-319389D9A5C8}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{4dc4a78d-ee8f-43bd-a38e-12c99eb30e30}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{939FAEC7-6E90-4809-93CE-319389D9A5C8}" /f
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() |
| Themen zu Windows 8 andauernde Pop-ups mit Werbung uns Update-Aufforderungen (unseriös) |
| andauernde, anhänge, berlin, chrome, dauernde, fehlermeldung, fenster, gen, hallo zusammen, hänge, ie und firefox, kis, nervt, neuer, neues, neues fenster, pop-ups, seriös, tab, update, werbung, windows, windows 8, zeichen, zusammen |