Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Werbung, vermutlich durch Okay Freedom und googleads.g.doubleclick.net

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.07.2015, 22:26   #11
Rechner
 
Werbung, vermutlich durch Okay Freedom und googleads.g.doubleclick.net - Standard

Werbung, vermutlich durch Okay Freedom und googleads.g.doubleclick.net



Code:
ATTFilter
Fix result of Farbar Recovery Scan Tool (x64) Version:20-07-2015
Ran by Oliver at 2015-07-21 22:20:43 Run:1
Running from C:\Users\Oliver\Desktop
Loaded Profiles: Oliver & Andrea & Oliver_2 (Available Profiles: Oliver & Andrea & Oliver_2)
Boot Mode: Normal
==============================================

fixlist content:
*****************
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1125036280-3562319748-3601731155-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
AutoConfigURL: [S-1-5-21-1125036280-3562319748-3601731155-1001] => hxxp://127.0.0.1:8445/okf.pac
SearchScopes: HKLM -> {BEF43437-A0E9-481D-812C-14714E6DA315} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1125036280-3562319748-3601731155-1001 -> {BEF43437-A0E9-481D-812C-14714E6DA315} URL = hxxp://www.sm.de/?q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
FF Homepage: hxxp://www.startfenster.de
AlternateDataStreams: C:\ProgramData\Temp:8D09CB9B
AlternateDataStreams: C:\ProgramData\Temp:9E22BBE8
EmptyTemp:
         
*****************

"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => key removed successfully
"HKU\S-1-5-21-1125036280-3562319748-3601731155-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => key removed successfully
HKU\S-1-5-21-1125036280-3562319748-3601731155-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => value removed successfully
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BEF43437-A0E9-481D-812C-14714E6DA315}" => key removed successfully
HKCR\CLSID\{BEF43437-A0E9-481D-812C-14714E6DA315} => key not found. 
"HKU\S-1-5-21-1125036280-3562319748-3601731155-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BEF43437-A0E9-481D-812C-14714E6DA315}" => key removed successfully
HKCR\CLSID\{BEF43437-A0E9-481D-812C-14714E6DA315} => key not found. 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
Firefox homepage removed successfully
C:\ProgramData\Temp => ":8D09CB9B" ADS removed successfully.
C:\ProgramData\Temp => ":9E22BBE8" ADS removed successfully.
EmptyTemp: => 763.7 MB temporary data Removed.


The system needed a reboot.. 

==== End of Fixlog 22:23:00 ====
         
Übrigens: Seit ein paar Tagen öffnet der Internet Explorer immer mit https://www.google.de anstatt - wie bei den Internetoptionen eingegeben - mit Google

Ich kann auch die Startseite nicht ändern, da bei jedem Neustart des Explorers obiges wieder hergestellt wird.

Dies war - meine ich - nicht so, bevor wir angefangen haben, uns um mein Problem zu kümmern. Kann das sein?

 

Themen zu Werbung, vermutlich durch Okay Freedom und googleads.g.doubleclick.net
antivir, antivirus, aufgegeben, avira, bluescreen, bonjour, browser, canon, computer, converter, device driver, downloader, driver booster, fehler, flash player, googleads.g.doubleclick.net, home, homepage, installation, mozilla, okay freedom, proxy, realtek, scan, security, server, software, svchost.exe, system, werbung, windows




Ähnliche Themen: Werbung, vermutlich durch Okay Freedom und googleads.g.doubleclick.net


  1. Win8: Laptop vermutlich durch Trojaner lahmgelegt
    Plagegeister aller Art und deren Bekämpfung - 29.05.2015 (12)
  2. Massive Lagspikes, vermutlich verursacht durch Chrome
    Log-Analyse und Auswertung - 28.04.2015 (13)
  3. Doubleclick und Zedo lieferten virenverseuchte Werbung aus
    Nachrichten - 22.09.2014 (0)
  4. Programme ähnlich wie "your freedom"
    Überwachung, Datenschutz und Spam - 02.09.2014 (1)
  5. Win7 64Bit - Email Account wurde kompromittiert, vermutlich durch Virus, Trojaner, Malware oder Hijacker. Nach Scan mit ESET Online Scanner
    Log-Analyse und Auswertung - 17.04.2014 (9)
  6. Internet vermutlich durch Virus ziemlich langsam bzw. instabil
    Plagegeister aller Art und deren Bekämpfung - 19.09.2013 (5)
  7. Kein Internet mehr / vermutlich durch falsche Anwendung von Combofix
    Alles rund um Windows - 11.09.2013 (6)
  8. Zusätzliche Einträge in "Dienste" - vermutlich verursacht durch Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.01.2013 (9)
  9. Befall mit Exploits Java.Expkit.B, C und E und Virus JAVA/Blacole.GD , vermutlich durch searchnu Toolbar
    Log-Analyse und Auswertung - 22.12.2012 (26)
  10. ad-emea.doubleclick.net
    Mülltonne - 27.11.2012 (1)
  11. Vermutlich Keylogger durch Sch...tool eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  12. Virus (vermutlich Torjaner) durch Skype übertragen, tarnt sich als "Flashplayer.exe"
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (1)
  13. Google lädt nur sehr langsam und öffnet manchmal Werbeseiten (vermutlich durch Facebook infiziert)
    Log-Analyse und Auswertung - 02.11.2011 (8)
  14. Nur noch eingeschränkte Administrationsrechte vermutlich durch Viren!
    Plagegeister aller Art und deren Bekämpfung - 04.11.2009 (4)
  15. Vermutlich Trojaner durch behörden
    Log-Analyse und Auswertung - 29.07.2009 (7)
  16. Computer läuft vermutlich durch Viren langsam
    Plagegeister aller Art und deren Bekämpfung - 27.07.2007 (27)
  17. doubleclick
    Archiv - 08.01.2003 (3)

Zum Thema Werbung, vermutlich durch Okay Freedom und googleads.g.doubleclick.net - Code: Alles auswählen Aufklappen ATTFilter Fix result of Farbar Recovery Scan Tool (x64) Version:20-07-2015 Ran by Oliver at 2015-07-21 22:20:43 Run:1 Running from C:\Users\Oliver\Desktop Loaded Profiles: Oliver & Andrea & - Werbung, vermutlich durch Okay Freedom und googleads.g.doubleclick.net...
Archiv
Du betrachtest: Werbung, vermutlich durch Okay Freedom und googleads.g.doubleclick.net auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.