Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.09.2014, 19:13   #16
Nitras
 
Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Was heisst das genau?
Ich müsste mir Revo dann auf einem anderen Rechner auf einen USB-Stick installieren und dann ausführen?
Wenn dem so wäre bräuchte ich es jetzt auch nicht deinstallieren, oder?

Alt 15.09.2014, 12:50   #17
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Revo wird nach 30 Tagen nicht mehr starten, ausser Du kaufst es. Lösche es und hol dir die portable Version für nen Stick
__________________

__________________

Alt 15.09.2014, 13:04   #18
Nitras
 
Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Weißt du von welcher Seite ich die portable Version herkriege?

Ich hoffe ich nerv nicht mit der Fragerei ^^
__________________

Alt 15.09.2014, 19:40   #19
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



von jeder, unter anderem bei uns:

filepony.de
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.09.2014, 20:01   #20
Nitras
 
Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Wow, da ist ja alles dabei was man so brauchen kann
Habe mir direkt mal Revo-Portable auf meinen Stick gezogen.

Vielen, vielen Dank für deine Hilfe!

Habe in deinem Profil gesehen das ihr Empfehlungen sammelt.
Da du mir jetzt schon öfters geholfen hast würde ich auch gerne eine abgeben, aber wo mache ich das?.

Bei Gelegenheit werde ich mich auch mit einer Spende bedanken, wenn die Finanzen es bei mir zulassen!



Alt 16.09.2014, 12:56   #21
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Du kannst im Lob/Kritik Forum posten
__________________
--> Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden

Alt 17.09.2014, 17:15   #22
Nitras
 
Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Ok, habe ich gemacht

Habe da gestern aber wieder ein Problem gehabt.
Vorgestern habe ich die aktuellste Version Secunia PSI von FilePony runtergeladen und installiert. Beim Programm-Start kam eine Fehlermeldung das PSI auf dem Rechner nicht ausgeführt werden kann. Anschließend habe ich es wieder deinstalliert.
Gestern dann AVG und Malewarebytes durchlaufen lassen und Mbam hat auch etwas gefunden und in Quarantäne gestellt. Danach habe ich nochmal PSI von FilePony geladen und installiert, und es kam beim Programm-Start wieder diese Fehlermeldung das es nicht läuft.
Also wieder deinstalliert, noch mal Mbam laufen lassen (da ich die Vorahnung hatte das es von PSI kam was Mbam gefunden hatte) da ich sonst nichts anderes an dem Rechner gemacht habe ausser die PSI Installation.
Und Mbam hat wieder den gleichen (ich glaub Trojaner wars) gefunden und wieder in Quarantäne gestellt.
Da ich auf meinem Laptop (in diesem Thread geht es um den Laptop von meinem Bruder) eine Uralt Version von Secunia PSI (irgendwas mit 1.x) habe, dachte ich mal: versuch es einfach über den Stick rüberzukopieren. Gemacht getan, und es lief dann bei meinem Bruder. Kurz darauf hat sich PSI dann selber geupdatet auf eine aktuelle Version, und diese funktioniert auch (komischerweise updatet es sich auf meinem Rechner nicht.?).

Jetzt denke ich mal das die Secunia PSI auf Filepony vielleicht fehlerhaft ist, da es 1.) nicht funktionierte (2x probiert) und 2.) da vielleicht ein Trojaner drin steckt (2x nach Installation der selbe Fund von MBAM).

Vielleicht schaut ihr euch diese Install-Datei von PSI mal genauer an.

LogFiles von Mbam folgen wenn ich zu Hause bin.

Ok, wie vorhin angekündigt, hier die LogFiles von Mbam:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 16.09.2014
Suchlauf-Zeit: 17:47:26
Logdatei: Mbam1.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.09.16.05
Rootkit Datenbank: v2014.09.15.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 8
CPU: x64
Dateisystem: NTFS
Benutzer: stefan

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 366704
Verstrichene Zeit: 21 Min, 33 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 1
PUP.Optional.Astromenda.A, C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: (      "startup_urls": [ "hxxp://astromenda.com/?f=7&a=ast_secureddownload_14_34_ff&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzy0D0A0AzzzytA0AtC0DyCtN0D0Tzu0SzyyCyBtN1L2XzutAtFtDtFtCtDtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0Bzz0FtByE0DyDtG0FyC0E0AtG0FtC0FyCtGzzyEtAtDtGyCzztB0AtCtCzz0AyEyEyByE2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0EtD0BtCyByC0CtG0DyEyBtBtGyE0D0EyCtG0AtCyEyDtGtAyEtDtAtDtAtC0CtB0ByB0B2Q&cr=784975861&ir=" ],), Ersetzt,[5999b23b84f786b0fe12a38f46bf7d83]

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 16.09.2014
Suchlauf-Zeit: 19:50:20
Logdatei: Mbam2.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.09.16.05
Rootkit Datenbank: v2014.09.15.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 8
CPU: x64
Dateisystem: NTFS
Benutzer: stefan

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 366818
Verstrichene Zeit: 22 Min, 25 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 1
PUP.Optional.Astromenda.A, C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: (   "homepage": "hxxp://astromenda.com/?f=1&a=ast_secureddownload_14_34_ff&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzy0D0A0AzzzytA0AtC0DyCtN0D0Tzu0SzyyCyBtN1L2XzutAtFtDtFtCtDtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0Bzz0FtByE0DyDtG0FyC0E0AtG0FtC0FyCtGzzyEtAtDtGyCzztB0AtCtCzz0AyEyEyByE2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0EtD0BtCyByC0CtG0DyEyBtBtGyE0D0EyCtG0AtCyEyDtGtAyEtDtAtDtAtC0CtB0ByB0B2Q&cr=784975861&ir=",), Ersetzt,[37bbe10c3546f244b160a38fdc297090]

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 16.09.2014
Suchlauf-Zeit: 20:57:46
Logdatei: Mbam3.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.09.16.07
Rootkit Datenbank: v2014.09.15.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 8
CPU: x64
Dateisystem: NTFS
Benutzer: stefan

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 367563
Verstrichene Zeit: 18 Min, 37 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 17.09.2014
Suchlauf-Zeit: 17:51:38
Logdatei: Mbam4.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.09.17.06
Rootkit Datenbank: v2014.09.15.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 8
CPU: x64
Dateisystem: NTFS
Benutzer: stefan

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 368157
Verstrichene Zeit: 18 Min, 27 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Nachdem ich das FilePony Securia PSI nicht mehr installiert habe kam jetzt auch keine Meldung mehr in Mbam. Was hältst du davon?

Alt 18.09.2014, 08:29   #23
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Kein Trojaner, das ist Adware/PUP. Ne Startseitenänderung in Chrome. Hast Du PSI Standard oder Benutzerdefiniert installiert?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.09.2014, 09:32   #24
Nitras
 
Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Ich hatte glaub ich die empfohlene Installation gewählt.
Jedenfalls gab es keine Dinge die ich verändern konnte, z.B. durch Häkchenklick...

Wenn das Adware ist, wäre es vielleicht sinnvoll wenn ich den AdwareCleaner noch mal runterziehe und suchen lasse, oder?

Alt 18.09.2014, 16:33   #25
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Standard

Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden



Kannste machen. Installiere PSI mal benutzerdefiniert.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden
4d36e972-e325-11ce-bfc1-08002be10318, blockandsurf, ccsetup, install.exe, malewarbytes, pc speed maximizer, pup.optional.adpeak.a, pup.optional.astromenda, pup.optional.browsefox.a, pup.optional.cinemahq.a, pup.optional.crossrider, pup.optional.crossrider.a, pup.optional.crossrider.t, pup.optional.globalupdate.a, pup.optional.globalupdate.t, pup.optional.greenerweb.a, pup.optional.linkury.a, pup.optional.multiplug, pup.optional.pennybee.a, pup.optional.qone8, pup.optional.quickstart.a, pup.optional.sanbreel.a, pup.optional.searchprotect.a, pup.optional.snapdo.t, pup.optional.sunrisebrowse.a, pup.optional.suprasavings, pup.optional.suptab.a, pup.optional.systemspeedup, pup.optional.webssearches.a, pup.optional.windowsprotectmanger.a, refresh, teredo, windowsapps, windowsprotectmanger




Ähnliche Themen: Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden


  1. Windows 7 : Firefox blendet unerwünschte Werbung ein + öffnet neue Tabs
    Log-Analyse und Auswertung - 01.11.2015 (24)
  2. Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 31.10.2015 (25)
  3. Windows 7 / Firefox: Werbung öffnet sich selbstständig in neuem Tab
    Log-Analyse und Auswertung - 03.01.2015 (9)
  4. Windows 8: Firefox öffnet selbstständig neue Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 20.06.2014 (11)
  5. Windows Vista: Browser öffnet sich selbstständig
    Log-Analyse und Auswertung - 16.03.2014 (7)
  6. Windows Vista: Firefox öffnet dauernd selbstständig neue Tabs mit Werbung, Datingseiten und Aufforderungen Programme zu installieren
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (3)
  7. Windows XP: Internet Explorer öffnet sich immer wieder selbstständig
    Log-Analyse und Auswertung - 29.08.2013 (7)
  8. Windows 8: Unerwünschte Tabs öffnen sich selbstständig
    Log-Analyse und Auswertung - 28.08.2013 (3)
  9. Firefox öffnet plötzlich, immer wieder unerwünschte Webseiten ...Internet Explorer öffnet Werbung
    Log-Analyse und Auswertung - 12.06.2011 (17)
  10. internet explorer öffnet sich selbstständig mit Werbung
    Log-Analyse und Auswertung - 20.10.2010 (27)
  11. Firefox öffnet sich selbstständig mit Werbung --> Log-File auswerten ...
    Log-Analyse und Auswertung - 02.09.2010 (6)
  12. Der Internet Explorer öffnet sich selbstständig und zeigt Werbung an
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (18)
  13. Internet öffnet sich mit Werbung selbstständig
    Log-Analyse und Auswertung - 09.06.2010 (10)
  14. Firefox öffnet Werbung bei Links, IE öffnet selbstständig Werbung
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (1)
  15. Windows 7 / Internet Explorer öffnet sich selbstständig mit Werbung
    Log-Analyse und Auswertung - 26.04.2010 (1)
  16. Hilfe! Explorerfenster mit Werbung öffnet sich selbstständig
    Log-Analyse und Auswertung - 13.09.2009 (3)
  17. internet explorer öffnet sich selbstständig mit Werbung
    Log-Analyse und Auswertung - 29.07.2009 (17)

Zum Thema Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden - Was heisst das genau? Ich müsste mir Revo dann auf einem anderen Rechner auf einen USB-Stick installieren und dann ausführen? Wenn dem so wäre bräuchte ich es jetzt auch nicht - Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden...
Archiv
Du betrachtest: Windows 8: Unerwünschte Werbung öffnet sich selbstständig und 59 Infektionen gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.