Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: blaue Links auf allen Internetseiten, die zu vermeintlichen Softwareupdates auffordern

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.05.2014, 20:19   #1
M-K-D-B
/// TB-Ausbilder
 
Windows 7: blaue Links auf allen Internetseiten, die zu vermeintlichen Softwareupdates auffordern - Standard

Windows 7: blaue Links auf allen Internetseiten, die zu vermeintlichen Softwareupdates auffordern



Sieht schon besser aus, aber wir sind noch nicht fertig...





Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg.




Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
AppInit_DLLs-x32: c:\progra~2\amazon\amazon~1\\amazon~3.dll => "c:\progra~2\amazon\amazon~1\\amazon~3.dll" File Not Found
SearchScopes: HKCU - 1CC1522DBE43494EB3160EB59D96FBEB URL = hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=9258816e-ec04-4430-a1bc-7158b7a2ca6c&searchtype=ds&q={searchTerms}&installDate=16/09/2013
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
R1 {b9a19c25-a741-47e5-91a2-0b62bef307ff}w64; C:\Windows\System32\drivers\{b9a19c25-a741-47e5-91a2-0b62bef307ff}w64.sys [61112 2014-04-24] (StdLib)
C:\Windows\System32\drivers\{b9a19c25-a741-47e5-91a2-0b62bef307ff}w64.sys
Task: {00E22BF7-98FA-40E0-BA83-5621FE5D6053} - \pricemeterwatcher No Task File <==== ATTENTION
Task: {0A2395FE-129C-4389-AB39-ECA8EA418B92} - \Omiga Plus RunAsStdUser No Task File <==== ATTENTION
Task: {0C6844BC-7B74-4C49-B1EB-42BA4E6F02AA} - \6e36e8b7-5a33-405b-889f-ed80ffb3f521-5 No Task File <==== ATTENTION
Task: {13673528-D8F8-4510-B493-ADBE7CD2DB74} - \14ecb001-f416-4a5e-b100-cc6e315349af-1 No Task File <==== ATTENTION
Task: {1464EFB2-3DAD-40EE-9EB2-6AA64CBCC43E} - \DealPly No Task File <==== ATTENTION
Task: {1ECF9BF8-E098-40C6-8D69-28FF48C56BD6} - \Desk 365 RunAsStdUser No Task File <==== ATTENTION
Task: {2D11EA8C-AA93-42DD-A0E8-01F79F7C3DBB} - \14ecb001-f416-4a5e-b100-cc6e315349af-3 No Task File <==== ATTENTION
Task: {4EAF4FF9-AA3B-4C0C-A068-6DDA9A1F49CE} - \pricemetertask No Task File <==== ATTENTION
Task: {57A3107D-6201-45DB-85D6-A8A19A308794} - \14ecb001-f416-4a5e-b100-cc6e315349af-2 No Task File <==== ATTENTION
Task: {591D02D1-EFAC-47F7-A322-1553F3D57DBD} - \6e36e8b7-5a33-405b-889f-ed80ffb3f521-4 No Task File <==== ATTENTION
Task: {5C91713D-D9E7-4FB8-BB03-645097BA5D92} - \14ecb001-f416-4a5e-b100-cc6e315349af-5 No Task File <==== ATTENTION
Task: {68EB1C3D-6254-4716-8D8C-6D4011645B30} - \6e36e8b7-5a33-405b-889f-ed80ffb3f521-2 No Task File <==== ATTENTION
Task: {6BA66737-A4BF-4D1A-A4AA-7B2240900337} - \PriceMeterLiveUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {81ACADAE-B333-493E-917A-591BDE374A0F} - System32\Tasks\{F2257C91-6136-46EE-A55A-29267E33D38D} => Chrome.exe 
Task: {89E7A9AB-8AA4-4E23-8A32-BA3AC5A061DA} - System32\Tasks\Activeris AntiMalware_startup => C:\Program Files (x86)\Activeris AntiMalware\ActiverisAntiMalware.exe
C:\Program Files (x86)\Activeris AntiMalware
Task: {91D2A839-A3C7-4554-A6B0-07BBD818E392} - \PriceMeterLiveUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {A6D3FE5F-9676-44CB-BD78-4AAEE86B7530} - \14ecb001-f416-4a5e-b100-cc6e315349af-4 No Task File <==== ATTENTION
Task: {A9B8E15C-F637-4BF8-94C1-29A377D394EA} - \6e36e8b7-5a33-405b-889f-ed80ffb3f521-3 No Task File <==== ATTENTION
Task: {BCCA393B-03F8-428F-B9DB-61F6CF5BECBB} - System32\Tasks\{01356249-675B-4596-93A9-DD22678E6A3E} => Firefox.exe 
Task: {C9DE7437-C850-4D89-8C2F-4C41FDCF599E} - \6e36e8b7-5a33-405b-889f-ed80ffb3f521-1 No Task File <==== ATTENTION
Task: {D9EB4B39-5360-43C5-B017-BE9945F401C5} - \MySearchDial No Task File <==== ATTENTION
Task: {EE0B2EDC-B441-4234-A92D-F5A2C415FF63} - \APSnotifierCA No Task File <==== ATTENTION
Task: {FE6A2232-718C-4B2D-B0C0-A2608E550A8A} - System32\Tasks\Price Meter Updater => C:\Users\Leo\AppData\Roaming\PRICEM~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\Leo\AppData\Roaming\PRICEMETER
C:\Users\Leo\AppData\Roaming\pricemeterwatcher
Task: C:\Windows\Tasks\Price Meter Updater.job => C:\Users\Leo\AppData\Roaming\PRICEM~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\Leo\AppData\Roaming\PRICE METER
C:\Users\Leo\AppData\Roaming\PRICE METER updater
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
Reboot:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von FRST,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

Antwort

Themen zu Windows 7: blaue Links auf allen Internetseiten, die zu vermeintlichen Softwareupdates auffordern
pup.optional.amazontb.a, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.bundleinstaller.a, pup.optional.bundlore, pup.optional.conduit.a, pup.optional.crossrider, pup.optional.crossrider.a, pup.optional.crx.a, pup.optional.delta.a, pup.optional.feven.a, pup.optional.installbrain.a, pup.optional.installcore, pup.optional.installcore.a, pup.optional.pricemeter.a, pup.optional.qone8, pup.optional.rightsurf.a, pup.optional.robinhood.a, pup.optional.scramblepacker.a, pup.optional.searchprotect.a, pup.optional.sweetim, pup.optional.vit.a, pup.optional.wajam, pup.optional.wajam.a, trojan.rotbrow.a




Ähnliche Themen: Windows 7: blaue Links auf allen Internetseiten, die zu vermeintlichen Softwareupdates auffordern


  1. Windows 7: Auf allen Webseiten erscheinen aus allen richtungen Werbebanner und neue Werbefenster werden automatisch göffnet.
    Log-Analyse und Auswertung - 26.04.2015 (7)
  2. Hyperlinks zu "find it at socialsearch.com" wird auf allen Internetseiten angezeigt
    Plagegeister aller Art und deren Bekämpfung - 20.03.2015 (17)
  3. Win7-plötzlich Werbebanner u. aktive Links in E-mails/allen Texten/nur in FF
    Log-Analyse und Auswertung - 11.03.2015 (11)
  4. Windows 7 sehr lange Ladezeiten der Internetseiten unter allen Browsern
    Plagegeister aller Art und deren Bekämpfung - 15.08.2014 (11)
  5. Blauer trojaner er unterstreicht mir blaue wörter manche mit links
    Log-Analyse und Auswertung - 25.07.2014 (11)
  6. was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert?
    Log-Analyse und Auswertung - 05.03.2014 (5)
  7. Trojaner? Doppelt unterstrichene blaue Links im Browser
    Log-Analyse und Auswertung - 22.02.2014 (18)
  8. Google Chrome blaue unterstrichene Wörter wo Links hinter versteckt sind, ich verzweifle
    Log-Analyse und Auswertung - 17.02.2014 (3)
  9. Windows 7: doppelt unterstrichene Links auf Internetseiten
    Log-Analyse und Auswertung - 17.11.2013 (8)
  10. Seltsame blaue Links und dubiose Werbung
    Plagegeister aller Art und deren Bekämpfung - 17.10.2013 (10)
  11. blaue, unterstrichene Wörter im Chrome mit Links auf komische Seiten
    Log-Analyse und Auswertung - 17.10.2013 (1)
  12. Blaue Werbung in allen Browsern!
    Log-Analyse und Auswertung - 14.10.2013 (4)
  13. Ständig Werbeeinblendungen und doppelt unterstrichene blaue Links
    Log-Analyse und Auswertung - 09.10.2013 (10)
  14. falsche Links in Internetseiten und PopUps von bannersdontwork.com (Windows 8)
    Log-Analyse und Auswertung - 17.08.2013 (14)
  15. Fenster links unten in allen Browsern mit lästiger Werbung, teilweise falsche link weiterleitung, UpdatusUser in C:\Dokumente und Einstellu
    Plagegeister aller Art und deren Bekämpfung - 15.02.2013 (18)
  16. DownloadNSave erstellt Links auf allen Internetseiten
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (22)
  17. Google-Links führen auf falsche Internetseiten
    Log-Analyse und Auswertung - 22.07.2007 (4)

Zum Thema Windows 7: blaue Links auf allen Internetseiten, die zu vermeintlichen Softwareupdates auffordern - Sieht schon besser aus, aber wir sind noch nicht fertig... Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir - Windows 7: blaue Links auf allen Internetseiten, die zu vermeintlichen Softwareupdates auffordern...
Archiv
Du betrachtest: Windows 7: blaue Links auf allen Internetseiten, die zu vermeintlichen Softwareupdates auffordern auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.