![]() |
|
Plagegeister aller Art und deren Bekämpfung: Toolbar BereinigungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #8 |
![]() | ![]() Verschlimmbessert Hallo Jürgen, hier ist Christian ("W_Dackel"). Katja war erstmal ziemlich aufgelöst und brachte ihren Rechner zu mir. Nach ein paar Fragen und etwas Surfen stellte sich heraus dass sie bei Filepony auf die Werbung geklickt und sich "Rogue AV Scanner" heruntergeladen hatte. Einer ist eine AVG Variante, die andere nennt sich auch "Malware Protector" fand 100e von Bedrohungen und wollte zum Kauf der Bezahlversion überreden. Als ich den Rechner sah konnte man nichtmal mehr als Admin im Safe Mode den Firefox starten- sobald man ein Browser-Icon anklickte gab es die Sanduhr und dann nichts mehr. Haben dann zusammen MBAM gestartet, Ergebnisse folgen. Dank Mbam ist der Rechner jetzt wieder einigermaßen bedienbar so dass sie die weiteren Schritte (frst etc.) mit deiner Hilfe bestimmt durchführen kann. Uns fiel übrigens auf dass die MBAM Anleitung nicht mehr zur neuesten Version passt. Anbei das MBAM Log, er fand 9 "potentiell unerwünschte Programme". Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 21.09.2015 Suchlaufzeit: 20:05 Protokolldatei: Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.09.21.05 Rootkit-Datenbank: v2015.09.18.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Aktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Regierung Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 430277 Abgelaufene Zeit: 31 Min., 48 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 1 PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Roaming\Mozilla\Firefox\Profiles\28kczbem.default\ProductivityBoss_e5, , [e9a045edc8c3d066c600b3f4f113e61a], Dateien: 9 PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Roaming\Mozilla\Firefox\Profiles\28kczbem.default\ProductivityBoss_e5\2C80D4F9-9AAA-4543-A8D1-76D4F7F45136.sqlite, , [e9a045edc8c3d066c600b3f4f113e61a], PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Roaming\Mozilla\Firefox\Profiles\28kczbem.default\searchplugins\ask-web-search.xml, , [028776bc2b6051e524a3f5b241c356aa], PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_productivityboss.dl.myway.com_0.localstorage, , [ccbdf33f95f645f1dfeae4c3fb096898], PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_productivityboss.dl.myway.com_0.localstorage-journal, , [c9c055dd503bec4a24a564431fe5b24e], PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_productivityboss.dl.tb.ask.com_0.localstorage, , [bacf45ed3c4f0c2a28a2a30419ebdd23], PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_productivityboss.dl.tb.ask.com_0.localstorage-journal, , [4247ac86137878bea3274661c34139c7], PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_poickeeehimalfeceghopkmbjdbpbpie_0.localstorage, , [f099f83a3b5026103d1d6246e222936d], PUP.Optional.MindSpark, C:\Users\Regierung\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_poickeeehimalfeceghopkmbjdbpbpie_0.localstorage-journal, , [3b4ee54d1a710234302ac3e55ea6d42c], PUP.Optional.ASK, C:\Users\Regierung\AppData\Roaming\Mozilla\Firefox\Profiles\28kczbem.default\prefs.js, Gut: (browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (browser.startup.homepage.tb", "hxxp://home.tb.ask.com), ,[ea9fb77b078421157e711c966f96e818] Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu Toolbar Bereinigung |
angezeigt, bereinigung, chrome, danke, danke., google, google chrome, installier, installiert, inter, interne, internet, laptop, nutzer, passen, profil, toolbar, toolbarschädling, troja, werbung, windows |