Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.06.2014, 15:27   #1
Yountimer
 
unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? - Standard

unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?



Ups, jetzt bin ich Dir auch noch auf den Schlips getreten, ohne es zu wollen, bzw. zu wissen...mir lag es fern, Dich blöd anzureden...Du reagiertest gestern immer sehr schnell und ich fragte mich am Abend, warum plötzlich keine antwort mehr kam, also las ich mir nochmal Dein email durch und stieß auf den Hinweis in fetter Schrift, ich möge doch vom Desktop aus starten...nun hatte ich Dir anfangs auch geschrieben, dass ich gar keine Chance hatte, die Tools auf dem Desktop zu speichern...nachdem ich also - wie gesagt nichts mehr von Dir hörte, dachte ich, dass Du mir nicht mehr helfen möchtest, weil ich Deine Anweisungen nicht befolgt hatte...also habe ich mich hingesetzt und überlegt, wie ich die von Dir aufgezeigten Downloads auf den Desktop bekomme, hab's selber hinbekommen und dann nochmal alle von Dir erwähnten Schritte durchgeführt und als ich endlich fertig war, war ich auch müde und kaputt und hab' mich verabschiedet mit der Hoffnung, Du erkennst an, dass ich nun alles geliefert hatte, wie Du es gefordert hast...wenn ich Dich beleidigt haben sollte, dann verzeih' bitte, das war nicht meine Absicht, ich schreibe einfach alles, was ich denke und das ist vielleicht manchmal zu viel...
Laß mich bitte noch wissen, ob Du Dein "Helfer-Mandat" niederlegst, dann muss ich mir wirklich woanders Hilfe suchen, denn ich bin - wie von mir erwähnt - nicht begabt in diesen Dingen...

Sorry
LG
Christian

Alt 02.06.2014, 19:24   #2
M-K-D-B
/// TB-Ausbilder
 
unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? - Standard

unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?



Servus,


hast du immer noch Hintergrundwerbung? Wenn ja, wie sieht die aus?

Kannst du mir davon mal einen Screenshot posten?
__________________


Alt 02.06.2014, 19:56   #3
Yountimer
 
unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? - Standard

unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?



Hi,

nein, Hintergrundwerbung läuft seit gestern keine mehr, war aber auch immer nur audiale Werbung und nie Pop-Up-Filmchen...aber irgendwie bin ich mit der Performance des Laptops komplett unzufrieden und zudem klappt das mit dem Firefox nicht so recht...ich nutze ihn zu 100%, doch wenn ich einen neuen Reiter öffne, springt er automatisch in die google-Startseite...und noch was...bis sich emails in Outlook öffnen oder anklicken lassen, vergeht eine Ewigkeit...kurzum: ich habe das Gefühl, hier arbeite nicht nur ich drauf, sondern da lesen zeitgleich Tausend andere mit, was ich mache...das Ding ist komplett langsam geworden...

P.S.: danke, dass Du zurück bist :-)
__________________

Alt 03.06.2014, 18:01   #4
M-K-D-B
/// TB-Ausbilder
 
unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? - Standard

unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?



Mach mal bitte hitmanpro:


Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

 


Alt 04.06.2014, 14:48   #5
Yountimer
 
unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? - Standard

unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?



Hi, Danke für den Tipp...habe alles, wie beschrieben durchgeführt, jedoch hat mein Rechner nur ein ein.log-Datei abgespeichert und ich konnte auch nicht auf eine .txt Datei ändern.

Hier ist das file

Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.7.9.216
www.hitmanpro.com

   Computer name . . . . : S3
   Windows . . . . . . . : 6.3.0.9600.X64/4
   User name . . . . . . : S3\Christian
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Trial (30 days left)

   Scan date . . . . . . : 2014-06-04 15:28:30
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 5m 37s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 37

   Objects scanned . . . : 2.159.570
   Files scanned . . . . : 70.265
   Remnants scanned  . . : 923.022 files / 1.166.283 keys

Potential Unwanted Programs _________________________________________________

   HKU\S-1-5-21-2607981277-283046981-3038613418-1001\Software\Microsoft\Internet Explorer\Approved Extensions\{4D2D3B0F-69BE-477A-90F5-FDDB05357975} (Claro) -> Deleted
   HKU\S-1-5-21-2607981277-283046981-3038613418-1001\Software\Microsoft\Internet Explorer\TabbedBrowsing\bProtectNewTabPageShow (22Find) -> Deleted
   HKU\S-1-5-21-2607981277-283046981-3038613418-1001\Software\Microsoft\Internet Explorer\TabbedBrowsing\bProtectShowTabsWelcome (22Find) -> Deleted

Cookies _____________________________________________________________________

   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:112.2o7.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:2o7.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ad-emea.doubleclick.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ad.360yield.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ad.ad-srv.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ad.adserver01.de
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ad.dyntracker.de
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ad.movad.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ad.zanox.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ads.creative-serving.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ads.mediade.sk
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ads.p161.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ads.stickyadstv.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ads.yahoo.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:adtech.de
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:adtechus.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:advertising.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:atdmt.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:bs.serving-sys.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:casalemedia.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:de.sitestat.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:doubleclick.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:eas.apm.emediate.eu
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:media6degrees.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:mediaplex.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:revsci.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:ru4.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:serving-sys.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:smartadserver.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:stats.paypal.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:track.adform.net
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:tradedoubler.com
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:www.etracker.de
   C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\dvkd2e30.default-1390234382487\cookies.sqlite:www.googleadservices.com
         
Gruß
Christian


Alt 04.06.2014, 17:03   #6
M-K-D-B
/// TB-Ausbilder
 
unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? - Standard

unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?



Wir kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg.






Schritt 1

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 2
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

Alt 05.06.2014, 05:32   #7
Yountimer
 
unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? - Standard

unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?



ok, Danke, dass Du noch weitersuchst...ich habe ESET heruntergeladen und der Scan läuft jetzt gerade an. Du schreibst, es kann auch > 3h Std. dauern, daher gehe ich jetzt schlafen.

Problem ist nur, dass ich morgen früh um 06:00 Uhr ins Krankenhaus muss, um operiert zu werden und ich nicht weiß, ob ich innerhalb der nächsten 3 Tage nach Hause komme, um Dir die Logfiles zu schicken. Du schreibst aber, dass Du - wenn Du 3 Tage lang nichts von mir hörst - davon ausgehst, dass ich Deine Hilfe nicht mehr benötige, weil das Problem nicht mehr bestünde...nun, ich bitte Dich, hier ein wenig mehr Geduld mit mir zu haben...ggf. schicke ich Dir morgen früh das Logfile von ESET, das von Security Check werde ich aber nicht mehr schaffen...dann würde ich mich nach Pfingsgten wieder melden und hoffen, dass Du mir weiter hilfst.

Gruß
C

Moin, hier nun die ESET Log.txt...zur Info, ich habe den Scan nach jetzt fast 7 Std. abgebrochen, da er sich nur noch auf der externen Festplatte aufhielt, wo ich keine Programme habe. Der Scan war bei 68% und ich konnte nicht mehr warten, ausserdem hatte er mir bereits 3 Bedrohungen angezeigt, die auf C liegen...
ich melde mich dann nach Pfingsten wieder...wenn das alles aber nicht ausreichend war und Du meinst, ich solle lieber einen 100% Scan machen, dann werde ich das nach meinem Krankenhausaufenthalt machen...Ciao

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=80c0cb98e7007149b526dab5ed935a77
# engine=18558
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-06-05 04:25:06
# local_time=2014-06-05 06:25:06 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1='McAfee Anti-Virus and Anti-Spyware'
# compatibility_mode=5125 16777214 100 100 1012945 88360921 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 1793981 26823598 0 0
# scanned=308495
# found=3
# cleaned=0
# scan_time=25027
sh=246DDBC3A2C223A6B9072637D93DC2A2832D097A ft=1 fh=c71c0011b04f613a vn="Win32/Toolbar.Babylon.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir"
sh=F985FB50D56FA08DF7CA729FA693CB9A5674958C ft=1 fh=b7dac95e5000c505 vn="Win32/Systweak.B evtl. unerwünschte Anwendung" ac=I fn="C:\zoek_backup\C_Users_Christian_Downloads_rcp_chip_468_a.exe.vir"
sh=6446E728212AA71BE947FF3D2A72CA4DB30D9838 ft=1 fh=1c4027151d510bb8 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="D:\2012-03-19 Office Dateien\C\Users\Christian\Downloads\SoftonicDownloader_fuer_ulead-filmbrennerei.exe"
         

Antwort

Themen zu unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?
betriebssystem, hintergrund, hintergrundwerbung, pup.optional.iepluginservice.a, pup.optional.softonic, pup.optional.wpmanager, spyhunter, spyhunter entfernen, win32/softonicdownloader.a, win32/systweak.b, win32/toolbar.babylon.y




Ähnliche Themen: unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?


  1. Werbung im Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 08.12.2015 (13)
  2. Unerwünschte Werbung.
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (28)
  3. Windows 7: unerwünschte Audio Werbung im Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (15)
  4. Unerwünschte Pop-Ups und Werbung
    Log-Analyse und Auswertung - 26.08.2014 (14)
  5. Unerwünschte Werbeeinblendungen unter Firefox und Win8
    Plagegeister aller Art und deren Bekämpfung - 21.07.2014 (13)
  6. Unerwünschte werbung
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (3)
  7. unerwünschte Werbung ... MalWare ... PlusHD3 ... Search-Gol ... wie werde ich diese wieder los?
    Log-Analyse und Auswertung - 25.11.2013 (15)
  8. Windows 8 Unerwünschte Werbung
    Log-Analyse und Auswertung - 08.10.2013 (9)
  9. Unerwünschte Werbung
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (5)
  10. Werbung im Hintergrund
    Log-Analyse und Auswertung - 02.05.2013 (5)
  11. Hintergrund: Java-0-Day unter der Lupe
    Nachrichten - 28.08.2012 (0)
  12. Unerwünschte Werbung
    Mülltonne - 05.04.2012 (0)
  13. Ständige Popups und unerwünschte Werbemusik im Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 04.08.2010 (37)
  14. Firefox: Unerwünschte Werbung
    Plagegeister aller Art und deren Bekämpfung - 15.04.2010 (18)
  15. Unerwünschte Werbung
    Log-Analyse und Auswertung - 10.10.2009 (6)
  16. Unerwünschte Werbung
    Mülltonne - 12.01.2007 (0)
  17. unerwünschte Werbung
    Plagegeister aller Art und deren Bekämpfung - 23.11.2005 (2)

Zum Thema unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? - Ups, jetzt bin ich Dir auch noch auf den Schlips getreten, ohne es zu wollen, bzw. zu wissen...mir lag es fern, Dich blöd anzureden...Du reagiertest gestern immer sehr schnell und - unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware?...
Archiv
Du betrachtest: unerwünschte Hintergrund-Werbung unter Win 8.1 - Malware? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.