![]() |
|
Plagegeister aller Art und deren Bekämpfung: Werbung (als Sound) im HintergrundWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Werbung (als Sound) im Hintergrund Hallo zusammen! Ich hatte neulich das Problem, dass plötzlich "Media Markt"-Werbung bei mir auf dem Rechner (Windows 10 Pro 1511 (Built 10586.29) - Sicherheitssoftware: Windows Defender + Windows Firewall) im Hintergrund zu hören war. Ich konnte aber nicht zuordnen, woher diese kam. Theoretisch nur aus dem Firefox oder Skype, die waren (soweit ich mich erinnere) aber geschlossen - bin mir aber nicht sicher. Heute, ca. 1 Woche später, habe ich mal nachgeforscht und offenbar gibt es das "Problem" öfter. Deswegen habe ich auch direkt einige Scans durchlaufen lassen mit Tools, die hier im Board empfohlen wurden und auch entsprechende gelöscht - auch wenn das Problem seit letzter Woche nicht mehr vorgekommen ist. Sicher ist sicher ;-) Hier mal die aktuellen Logfiles dazu... AdwCleaner: Code:
ATTFilter # AdwCleaner v5.024 - Bericht erstellt am 12/12/2015 um 16:40:47 # Aktualisiert am 07/12/2015 von Xplode # Datenbank : 2015-12-12.1 [Server] # Betriebssystem : Windows 10 Pro (x64) # Benutzername : Admin - DESKTOP # Gestartet von : C:\Users\Admin\Downloads\_Neu\adwcleaner_5.024.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\foxydeal.sqlite [-] Datei Gelöscht : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\searchplugins\zonealarm.xml [-] Datei Gelöscht : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\user.js ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Internetbrowser ] ***** [-] [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.order.1", "Search By ZoneAlarm"); [-] [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.zonealarm.hmpgUrl", "hxxp://search.zonealarm.com/?src=hp&tbid=goughDev3&Lan=de&gu=b24119a8162544ec9329e5b0b952f4a0&tu=10GXy00AZ1B0CO0&sku=&tstsId=&ver=&"); [-] [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.zonealarm.kw_url", "hxxp://search.zonealarm.com/search?src=sp&tbid=goughDev3&Lan=de&gu=b24119a8162544ec9329e5b0b952f4a0&tu=10GXy00AZ1B0CO0&sku=&tstsId=&ver=&&q="); [-] [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.zonealarm.newTabUrl", "hxxp://search.zonealarm.com/?src=nt&tbid=goughDev3&Lan=de&gu=b24119a8162544ec9329e5b0b952f4a0&tu=10GXy00AZ1B0CO0&sku=&tstsId=&ver=&"); [-] [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.zonealarm.srchPrvdr", "Search By ZoneAlarm"); [-] [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3p35f4wz.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.zonealarm.tlbrSrchUrl", "hxxp://search.zonealarm.com/search?src=tb&tbid=goughDev3&Lan={dfltLng}&gu=b24119a8162544ec9329e5b0b952f4a0&tu=10GXy00AZ1B0CO0&sku=&tstsId=&ver=&&q="); ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2705 Bytes] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 12.12.2015 Suchlaufzeit: 17:55 Protokolldatei: MBAM.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.12.12.04 Rootkit-Datenbank: v2015.12.07.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Admin Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 346217 Abgelaufene Zeit: 12 Min., 40 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.1 (11.24.2015) Operating System: Windows 10 Pro x64 Ran by Admin (Administrator) on 12.12.2015 at 17:10:05,65 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 0 Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.12.2015 at 17:10:58,14 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Emsisoft Emergency Kit - Version 10.0 Letztes Update: 12.12.2015 16:20:05 Benutzerkonto: DESKTOP\Admin Scan-Einstellungen: Scan-Methode: Malware-Scan Objekte: Rootkits, Speicher, Traces, Dateien PUPs-Erkennung: Aus Archiv-Scan: Aus ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan-Beginn: 12.12.2015 17:38:12 Gescannt: 147599 Gefunden 0 Scan-Ende: 12.12.2015 17:54:13 Scan-Zeit: 0:16:01 |
Themen zu Werbung (als Sound) im Hintergrund |
aktiv, browser, dateien, defender, einstellungen, festplatte, firefox, firewall, gelöscht, hintergrund, logfiles, malwarebytes, mozilla, ordner, problem, proxy, rechner, server, sound, update, websites, werbung, windows, windows 10 pro, windows firewall, winsock |