Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: js adware revizer b

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.04.2019, 09:19   #1
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Zitat:
Zitat von twitchuser Beitrag anzeigen
https://i.imgur.com/CfMVSKm.png

Das ist die einzige Meldung die kommt, wenn ich eine Webseite aufrufe oder in Twitch unterwegs bin. Oder einen neuen Tab öffne und dort einen Link wie imgur eingebe.
Dass die Meldung von ESET, deinem AV-Programm, kommt, siehst du ja selbst.
Es könnte sich um einen Fehlalarm handeln oder Google Chrome bzw. dein Rechner ist infiziert und ESET erkennt die Malware lokal nicht auf deinem Rechner, warnt aber davor, weil Chrome eine Verbindung zu einer unerwünschten Seite aufbauen möchte.


Allerdings bin ich mir nicht ganz klar, welche Art von Hilfe du von mir jetzt erwartest , zumal du auf den zweiten Teil meines Postes nicht eingegangen bist.

Entweder du führst FRST wie in meinem letzten Post beschrieben aus und wir analysieren und ggf. bereinigen den Rechner nach meiner Anleitung oder eben nicht und dieses Thema ist damit beendet.
Das liegt ganz bei dir.

Alt 17.04.2019, 15:07   #2
twitchuser
 
js adware revizer b - Ausrufezeichen

js adware revizer b



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
zumal du auf den zweiten Teil meines Postes nicht eingegangen bist.
Verzeih mir bitte. Hab den zweiten Teil total übersehen.

Diese Meldung bekomme ich, wenn ich die Anwendung FRST starten möchte.

Der Computer wurde durch Windows geschützt
Von Windows Defender SmartScreen wurde der Start einer unbekannten App verhindert. Die Ausführung dieser App stellt u. U. ein Risiko für den PC dar.
__________________


Alt 17.04.2019, 18:09   #3
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.

__________________

Alt 17.04.2019, 23:18   #4
twitchuser
 
js adware revizer b - Beitrag

js adware revizer b



https://www.trojaner-board.de/attachment.php?attachmentid=82419&stc=1&d=1555539352

https://www.trojaner-board.de/attachment.php?attachmentid=82420&stc=1&d=1555539368
Angehängte Dateien
Dateityp: txt Addition_18-04-2019 00.08.16.txt (73,6 KB, 144x aufgerufen)
Dateityp: txt FRST_18-04-2019 00.08.16.txt (75,5 KB, 365x aufgerufen)

Alt 18.04.2019, 16:22   #5
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Der Verdacht liegt nahe, dass eine deiner CHR-Erweiterungen die Probleme verursacht.







Schritt 1
Wie ich den Logdateien entnehmen kann, hast du bereits AdwCleaner ausgeführt.
Reiche mir bitte die Logatei von AdwCleaner nach (du sollst keinen neuen Suchlauf ausführen, sondern nur die alte Logdatei des Suchlaufs posten).

Zitat:
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\u-pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-04-04]
CHR Extension: (AdBlock) - C:\Users\u-pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2019-04-12]
Wie kommst du auf die sinnlose Idee, zwei Werbeblocker zu installieren? In AdBlock werden bestimmte Werbungen nicht blockiert, daher kann ich nur davon abraten.

Wenn du schon einen Werbeblocker installierst, solltest du wenigstens den besten nehmen:
uBlock origin








Schritt 2
  • Starte Google Chrome.
  • Gib oben in die Adresszeile chrome://extensions ein und drücke Enter
  • Es werden alle Erweiterungen aufgelistet.
  • Entferne die folgenden Erweiterungen, indem du auf Entfernen klickst:
    • The FFZ Add-On Pack
    • BetterTTV
    • FrankerFaceZ
    • Adblock Plus
    • AdBlock
  • Bestätige mit Entfernen.
  • Schließe Google Chrome.







Schritt 3
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CustomCLSID: HKU\S-1-5-21-807845029-2928975163-168087748-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\u-pc\AppData\Local\Microsoft\OneDrive\18.111.0603.0004\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-807845029-2928975163-168087748-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\u-pc\AppData\Local\Microsoft\OneDrive\18.111.0603.0004\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-807845029-2928975163-168087748-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\u-pc\AppData\Local\Microsoft\OneDrive\18.111.0603.0004\amd64\FileSyncShell64.dll => Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Keine Datei
    ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Keine Datei
    ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Keine Datei
    ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Keine Datei
    ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
    ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
    ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset
    RemoveProxy:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.







Schritt 4
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • eine Rückmeldung bezüglich der Entfernung der Chrome-Erweiterungen,
  • die Logdatei des FRST-Fix (fixlog.txt),
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).


Alt 18.04.2019, 18:48   #6
twitchuser
 
js adware revizer b - Beitrag

js adware revizer b



eine Rückmeldung bezüglich der Entfernung der Chrome-Erweiterungen

Erweiterungen wurden entfernt

---------------------------------------------------------------------------------
Entferne die folgenden Erweiterungen, indem du auf Entfernen klickst:
The FFZ Add-On Pack
BetterTTV
FrankerFaceZ
Adblock Plus
AdBlock
---------------------------------------------------------------------------------
Angehängte Dateien
Dateityp: txt AdwCleaner[S01].txt (1,3 KB, 99x aufgerufen)
Dateityp: txt Fixlog_18-04-2019 19.29.15.txt (11,0 KB, 89x aufgerufen)
Dateityp: txt FRST_18-04-2019 19.40.05.txt (72,1 KB, 84x aufgerufen)
Dateityp: txt Addition_18-04-2019 19.40.05.txt (70,3 KB, 93x aufgerufen)

Alt 18.04.2019, 19:55   #7
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Bitte Chrome zurücksetzen.




Meldet ESET nun immer noch die Adware?

Antwort

Themen zu js adware revizer b
adware, bedrohung, bösartiger, entferne, eset, gen, herzlichen, herzlichen dank, meinem, microsoft, nicht, problem, security, software, windows-tool




Ähnliche Themen: js adware revizer b


  1. Adware Problem. Internet schließt sich sobald das Wort Adware eingegeben
    Plagegeister aller Art und deren Bekämpfung - 09.06.2018 (7)
  2. JS/Adware.Revizer.B entfernen
    Anleitungen, FAQs & Links - 16.03.2018 (2)
  3. Win10: Adware Elex und Adware Ghokswa kommen ständig wieder
    Log-Analyse und Auswertung - 19.05.2017 (9)
  4. Windows 10: Adware.Elex, Adware.Elex.Generic, Adware Ghokswa lassen sich nicht vollständig entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.05.2017 (1)
  5. AVIRA EU Cleaner findet TR/Crypt.Xpack400358 und 417413 sowie ADWARE/Adware.Gen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2016 (15)
  6. Windows 8.1:Variant.Adware.Graftor.159320+Adware.Generic.1133960-Virenbefall?
    Log-Analyse und Auswertung - 13.01.2015 (32)
  7. Adware.Gen7 - Adware/Cherished.oia - Adware/InstallCore.Gen9 - TR/Trash.Gen bei Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (13)
  8. Windows 7: ADWARE/CrossRider.Gen4, ADWARE/EoRezo.Gen4 und ADWARE/MPlug 6.14 durch AntiVir gefunden
    Log-Analyse und Auswertung - 22.10.2014 (4)
  9. eBay-Fake eMail mit ZIP Anhang gespeichert, Windows 7- Avira: Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 29.08.2014 (17)
  10. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  11. ADWARE/Adware.Gen2 8x gefunden: Schadsoftware? Dann ständig Farbfehler usw.
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (7)
  12. Antivir findet 3 infizierte Dateien 'EXP/Pidief.ej ; 'EXP/Java.HLP.A.1197; ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 09.08.2013 (9)
  13. ADWARE/InstallCore.Gen, ADWARE/Yontoo.Gen und ADWARE/InstallCore.E von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (10)
  14. Absturz Firefox und Funde ADWARE/InstallMat.D, TR/Barys.443.5, ADWARE/Adware.Gen6
    Log-Analyse und Auswertung - 03.01.2013 (19)
  15. USB-Stick enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2012 (25)
  16. Testbundle23w_1254[1].exe enthält Erkennungsmuster der Adware ADWARE/Adware.GEN
    Plagegeister aller Art und deren Bekämpfung - 22.04.2012 (5)
  17. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)

Zum Thema js adware revizer b - Zitat: Zitat von twitchuser https://i.imgur.com/CfMVSKm.png Das ist die einzige Meldung die kommt, wenn ich eine Webseite aufrufe oder in Twitch unterwegs bin. Oder einen neuen Tab öffne und dort einen - js adware revizer b...
Archiv
Du betrachtest: js adware revizer b auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.