Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Unerwünschte Werbebanner, Textlinks und PopUps im Browser (https://www.trojaner-board.de/137125-unerwuenschte-werbebanner-textlinks-popups-browser.html)

Petterson 24.06.2013 21:10

Unerwünschte Werbebanner, Textlinks und PopUps im Browser
 
Hallo,
ich habe seit einigen Tagen das Problem, dass mein Browser mich mit Werbung überschüttet.
Keywords auf Webseiten werden mit Links versehen, Werbe-Popus öffnen sich ungefragt und
mittlerweile habe ich auch einen Werbebanner auf der Google-Startseite:

http://pimpmychart.com/private/adware.jpg

Ich nutze hauptsächlich Firefox, das Problem besteht aber auch beim IE.
Ansonsten funktioniert mein System (Lenovo Notebook, Win8, 1 Monat alt) einwandfrei.

Folgendes habe ich schon versucht:

Virenscanner (Avira) durchlaufen lassen: keine Funde
AdAware Scan: keine Funde
SpyBot: einige Funde, doch nicht alle ließen sich beheben (Log kann ich noch posten)
Unbekannte/Verdächtige Programme deinstalliert: FireJump, Iminent
Firefox add-Ins deaktiviert

Problem besteht weiterhin.

Ich wäre Euch echt dankbar, wenn wir das Teil gemeinsam loswerden würden.

Gruß

Petterson

Eure Analyse-Schritte habe ich durchgeführt.
Die Ausführung von Gmer wurde aber mit einer Fehlermeldung abgebrochen.

Anbei die beiden Log Files sowie das Ergebnis des SpyBot-Scans.

Danke & Gruß

Petterson

t'john 24.06.2013 22:26

:hallo:

deinstalliere Spybot

dann:
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Petterson 25.06.2013 22:21

Hi,

- SpyBot deinstalliert
- Danach AdwCleaner - wie beschrieben - gestartet

Anbei die Log-Datei des AdwCleaners.

Gruß

Petterson

t'john 26.06.2013 09:57

Problem noch vorhanden?

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



dann:

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Petterson 26.06.2013 12:23

Hi,

Anbei die beiden Log-Files.

Bei mbar kam die Meldung: "No malware found!"
Daher auch kein Reboot und CleanUp.

Gruß

t'john 26.06.2013 17:54

Sehr gut! :daumenhoc

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



danach:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




danach:

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Petterson 26.06.2013 20:39

Hi t'john,

der ESET-Scan hat ja mal richtig lange gedauert...
Funde: Keine

Die Log-Files findest Du im Anhang.

Danke & Gruß

Petterson

t'john 27.06.2013 15:45

Gibt es noch Probleme mit dem Rechner?

Petterson 27.06.2013 15:51

Ja, das Problem besteht weiterhin.
Alles sieht so aus wie vorher.

t'john 27.06.2013 16:03

In allen Browsern?

Welche sind betroffen?


Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Petterson 27.06.2013 18:33

Ja, Problem besteht weiterhin sowohl im IE als auch in Firefox.
Wir haben hier doch bislang auch nur gescannt und nichts gefixt, oder?

Ich sehe bei OTL jetzt nur ein Output-File (siehe Anhang).
Ich lasse den Scan aber jetzt nochmal laufen, vielleicht kommt dann auch das zweite.

Danke & Gruß

Petterson 27.06.2013 18:43

Anbei Output-2.

t'john 27.06.2013 20:36

ja, weil auf meine Frage hier: http://www.trojaner-board.de/137125-...ml#post1094849
keine Antwort folgte...


Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:

:OTL

FF - prefs.js..extensions.enabledAddons: webbooster%40Iminent.com:6.25.4.2
FF - prefs.js..extensions.enabledAddons: Lyrics%40LyricsFolder.co:1.116
[2013.06.21 23:02:31 | 000,663,388 | ---- | M] () (No name found) -- C:\Users\hsteinmann\AppData\Roaming\mozilla\firefox\profiles\ylwz1xaz.default\extensions\webbooster@Iminent.com.xpi
[2013.06.10 21:56:35 | 000,035,651 | ---- | M] () (No name found) -- C:\Users\hsteinmann\AppData\Roaming\mozilla\firefox\profiles\ylwz1xaz.default\extensions\{2e710e6b-5e9d-44ba-8f4e-09a040978b49}.xpi
[2013.06.22 08:05:10 | 000,005,565 | ---- | M] () (No name found) -- C:\PROGRAM FILES (X86)\LYRICSFOLDER\116.XPI
[2013.06.22 08:05:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\LyricsFolder
[2013.06.22 08:05:10 | 000,000,426 | ---- | C] () -- C:\WINDOWS\tasks\LyricsFolder Update.job

:Files
C:\ProgramData\*.exe
C:\ProgramData\*.dll
C:\ProgramData\*.tmp
C:\ProgramData\TEMP
C:\Users\hsteinmann\*.tmp
C:\Users\hsteinmann\AppData\*.dll
C:\Users\hsteinmann\AppData\*.exe
C:\Users\hsteinmann\AppData\Local\Temp\*.exe
C:\Users\hsteinmann\AppData\LocalLow\Sun\Java\Deployment\cache
ipconfig /flushdns /c
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

Petterson 27.06.2013 21:18

Meister t'john,

das Problem ist gelöst! Bin ich froh, dass das Teil weg ist!
Weder in Firefox noch im IE ist das Zeug noch zu sehen.

Vielen herzlichen dank für Deine Hilfe. Das nenne ich wirklich einen tollen Service!
Spende folgt noch heute Abend!

Hast Du vielleicht noch ein paar Tipps wie man so etwas in Zukunft gleich abwehrt?

Das Notebook ist komplett neu und ich war auf keiner dubiosen Seite damit.
Ich habe bisher mit AviraFree und der Standard-Windows-Firewall gearbeitet.
Sollte man hier ggf. aufrüsten?

Viele Grüße & 1000Dank

Petterson

t'john 28.06.2013 12:15

Oft komm sowas mit Freeware und man muss diese Zusaetze manuell abwaehlen.

Also Augen auf beim installieren von Software.


Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)



Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.






Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131