![]() |
Win7: Internetbrowser machen sich selbständig mit Werbung; langsamer Pc Hallo Trojaner Board, vorweg und für Euch sicherlich nicht neu: Ich bin (ein bisschen) blutige Anfängerin, was Viren usw. angeht. Ich hoffe ich stelle mich nicht allzu dämlich an, sollte es vorkommen, verzeiht dies bitte. Mein Problem / Die Symptome: Seit ein paar Tagen öffnet der Browser meines Vertrauens, FireFox, ungefragt einen neuen Tab, der Werbung enthält. Die mir aber nichtmal angezeigt wird, da ich Ad Blocker, Ad Blocker Plus und NoScript installiert habe. Die Seite ist ein Link zu etwas Namens "PopCash". Das passierte Pro Sitzung einmal. Also bisher alles sehr selten und sehr dezent. Gestern öffnete sich zum ersten mal seit Jahren InternetExplorer ungefragt und spielte ein Werbevideo ab. Es ließ sich aber weder Pausieren nocht Anhalten oder Ton lauter oder leiser machen. Also keine normalen Videofunktionen. Auch habe ich heute bemerkt das mein Pc "abartig" lange zum hoch und runterfahren braucht. Damit meine ich "Anschalten" und erstmal gemütlich ne Tasse Kaffee holen, sich am Kopf kratzen und Kaffee kalt pusten. Abartig, weil es teilweise doppelt oder dreimal so lange ist wie er sonst braucht. Was bisher unternommen wurde: (natürlich mit den meines Wissens nach aktuellsten Versionen) Avira Quick und ausführlicher Scan: Kein Fund Malewarebytes Quick und ausführlicher Scan: Kein Fund HijackThis (Ich weiß, veraltet): Nichts auffälliges CCleaner: Nichts auffälliges Daraufhin fühlte ich mich dezent veräppelt, denn ich habe keine Seiten aufgerufen die spontane Pop ups rechtfertigen, schon gar nicht im IE, den ich ja gar nicht nutze. Bin auch seit Monaten/teilweise Jahren auf den selben Seiten unterwegs und da war nie so etwas. Also dachte ich, naja vielleicht ist Avira was durchgeschlüpft: Avast runtergeladen- Quick und ausführlicher Scan: Kein Fund Spybot runtergeladen - Quick und ausführlicher Scan: Fund - erschien mir aber alles harmlos, hauptsächlich tracking cookies von z.B. Amazon, was mir gefällt bzw was ich mir so angeschaut hab. Man kennt das ja. Jetzt bin ich hier. Denn so sauber kann mein Pc ja gar nicht sein, sonst würde er sich nicht verselbstständigen. Habe mir den Hilfe Thread zu Herzen genommen und die angeforderten Logfiles gemacht. Ich hoffe die sind so richtig. Musste sie verpacken, da sie zu groß sind. Avast: Möchte sich derzeit nicht starten und gibt keinen Ton mehr von sich. Kann derzeit leider nicht auf logfiles zugreifen. vielen herzlichen Dank im Voraus! |
Hi, LOgfiles zur Not einzeln posten oder in Stücke teilen und posten. Anhänge sind schlecht auszuwerten. So funktioniert es:Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Okay dann versuch ich es mal einzeln und starte mit Defogger Code: defogger_disable by jpshortstuff (23.02.10.1)GMER (1/3) Code: GMER 2.1.19163 - hxxp://www.gmer.net |
GMER (2/3) Code: * 2Code: ---- Registry - GMER 2.1 ----Code: Search results from Spybot - Search & DestroyCode: |
FRST FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-09-2013 01--- --- --- --- --- --- --- --- --- last but not least FRST Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 03-09-2013 01Code: Malwarebytes Anti-Malware 1.75.0.1300das waren erstmal alle logfiles. |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Okay, ich habe ComboFix ausgeführt Spybot musste ich dafür deinstallieren, der ließ sich ums verrecken nicht abschalten Avast und Avira ließen sich abschalten ComboFix gestartet meldet Avira plötzlich "Blockierung eines Zugriffs auf die Registry" und war danach spontan wieder eingeschaltet. Wieder ausgemacht den "mist". Hier das Logfile von ComboFix: Code: ComboFix 13-09-02.02 - Mnemosyne 03.09.2013 22:03:42.1.6 - x64 |
Avira deinstallieren. Nur 1 AV Programm nutzen!! Downloade Dir bitte
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Pc hat gestern Abend beim herunterfahren 3 Updates gemacht (falls das wichtig sein sollte) Und heute beim anschalten kamen keinerlei Fehlermeldungen. Avira: deinstalliert Malewarebytes - Anti Maleware Code: Malwarebytes Anti-Malware 1.75.0.1300AdwCleaner Code: # AdwCleaner v3.002 - Bericht erstellt am 04/09/2013 um 15:51:17Junkwear Removal Tool Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
frischer FRST (hab auch gleich noch einen Addition gemacht) FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-09-2013 03--- --- --- --- --- --- FRST Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 03-09-2013 03 |
ESET Online Scanner
Downloade Dir bitte
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo schrauber, Eset und Security Check sind in arbeit. Pc startet und beendet sich die letzten beiden male gefühlt schneller. was mir allerdings aufgefallen ist/was ich heute gefunden hab ist das: (habe einen screenshot gemacht, nicht das ich mich zu unverständlich ausdrücke, so weiß man gleich was sache ist.) hxxp://img46.imageshack.us/img46/1393/iequ.jpg In einem anderen Thread bin ich über diesen Namen gestolpert und da hieß es das wäre Maleware. Ich kann micht nicht erinnern dieses Spyhunter installiert zu haben und die -1% erscheinen mir auch etwas seltsam. Was ist das? Warum ist das da? Und geht es weg? x) übrigens schon mal tausend Dank für die bisherige Hilfe. |
Mach mal die Scans und poste dann das frische FRST log, ich schaue dann :) |
So da bin ich wieder. Pc fuhr heute wieder langsam hoch. kann aber auch daran liegen das ich meinen Desktop ein bisschen belaste um immer alle Daten gleich "per Hand" zu haben. Pop ups ließen sich gestern und heute (bisher) noch nicht blicken. Aber ich trau dem Braten noch nicht. Mal so als Frage für zwischendurch, was genau hatte/hab ich mir den eingefangen? Hier der Eset log Code: ESETSmartInstaller@High as downloader log:und der Security Check Code: Results of screen317's Security Check version 0.99.72 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-09-2013--- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- mit Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-09-2013hier der link zu der Werbung hxxp://lp.dr-dieter-schulz.com/ac/s.html?engsec=15 bzw den Sch*** kann man sich auch auf Youtube angucken. -.- hxxp://www.youtube.com/watch?v=2G-lbC6w_zQ#t=103 Ich hab "Spyhunter" aus lauter Panik mal in meinem System gesucht und es werden alle bisherigen logs die ich gemacht hab aufgelistet und ein Registry Eintrag. @-@ Oh Gott wie krieg ich den Müll weg?! :eek: http://img11.imageshack.us/img11/9384/4z03.jpg |
Da war jede Menge Adware und Kram drauf. Adobe updaten. Das du die Logs findest ist normal, der Reg-Eintrag ist ein mit CCleaner erstelltes backup, auch normal und ungefährlich. Firefox deinstallieren, keine Daten behalten, neu installiern. Problem weg? Frischs FRST log bitte. |
Eine kurze Zwischenfrage hab ich noch. Ich hab ziemlich viele Lesezeichen, kann ich die vorher noch retten? bzw in nen anderen browser kurz importieren und dann, wenn ich firefox wieder drauf hab, wieder zurück importieren? oder riskiere ich beim hin und her importieren das ich mir irgendwas mitnehme, was nicht so prickelnd ist? |
Lesezeichen kannste exportieren und sichern, mehr aber nicht :) |
Hallo Schrauber Adobe geupdated (gemeint war doch der Reader oder?) FireFox neu gemacht. Nur Lesezeichen gerettet. Tab mit werbung, öffnet sich immernoch. Wieder dieser blöde Webelink mit Verdienstmöglichkeiten. Ich bin den Samstag über nicht Online und erst wieder Sonntag aktiv. Nicht das du dich wunderst oder so. Hier der neueste FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-09-2013und der Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-09-2013 |
wann genau? wenn du eine spezielle Seite nutzt oder immer? Hast Du das Addon Adblock plus installiert? |
Edit: Bin doch früher zurück als erwartet. x) Ein Muster konnte ich bisher noch nicht erkennen. Aber meistens ist es Abends zwischen 18 und 22 Uhr, zumindest würde ich es in der Richtung eingrenzen. Einmal kam es auch um 16 Uhr. Aber halt immer sehr sporadisch. Ich hab installiert: Adblock, Adblock plus und No Script. Die Seiten die ich nutze während es auftaucht nutze ich schon seit mehreren Jahren. Foren, Deviantart, Animexx usw. Da hatte ich nie irgendwelche Werbungen und schon gar nicht solch unseriöse, deswegen wundert es mich ja umso mehr, das so ein Müll zu "mir durchkommt" Kann ich Daten wie Fotos, Musik usw. ohne Gefahr retten? oder kann es passieren das ich mir dann den Virus oder was immer es ist, mit rüber kopiere? edit 2: eben öffnete sich ein Tab mit diesem Link https://www.sunmaker.com/?a_aid=4e146f8b6ecd9&chan=wiDE4 Irgendso ein doofes Casino Argh ganz viel rumeditieren. Tut mir leid. Habe gerade gesehen das bei meinem mit Firefox neu installiertem Adblocker nur die deutsche Liste aktiviert war und das Casino ein .com ist. Habe jetzt die englische liste hinzugefügt. Kann es vielleicht daran liegen? (aber vorher kam der kram ja auch durch und da hatte ich sie definitiv schon aktiv. Werde es jetzt auf jedenfall noch mal gesondert deswegen im Auge behalten. |
ja beobachte das mal und meld dich wieder :) |
Also bisher sind keine Probleme aufgetaucht. Keine komischen Werbevideos mehr. Dickes fettes DANKE dafür! Abschließende Fragen: Was jetzt? Ich musste ja für die ganzen Tests virtuelle Laufwerke abschalten, wie krieg ich die wieder an? Zumindest stand das in der Anleitung für die ersterstellung eines Threads. Keinen Plan ob defogger da was an oder aus gemacht hat. Ich bin da recht unwissend rangegangen Ö_ö |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alles erledigt! Bisher immernoch Werbefrei und kein verselbstständigen mehr von IE oder Firefox auf irgendwelche komischen Seiten! :D Eine kurze Frage hab ich allerdings doch noch, weil das Problem erst auftritt nachdem ich hier artig alles gemacht hab. Wenn ich mit dem Mausrad oder Strg + Links-Klick; auf einen Link klicke, öffnet Firefox den Link machmal normal in einem Tab oder auch zufällig in zwei Tabs. So dass ich dann also 2 Tabs hab die beide dem selben link folgen. Auf welchen Seiten das passiert ist auch zufällig. Auf dem Trojaner Board bin ich auch schon "doppelt" gelandet. |
Zitat:
|
Hallo liebes Trojaner Board, da bin ich wieder, mit guten und schlechten Nachrichten. Erstmal vorweg es tut mir sehr leid, dass ich mich so lange nicht gemeldet habe. Ich war lange Zeit krank, dann gabs Stress auf der Arbeit. Manch einer kennt das ja. Zu meinem "Click" Problem. Es scheint sich dabei um ein Problem mit der Maus zu handeln. Das ist die gute Nachricht. Die schlechte: Eben öffnete sich wieder ungefragt ein Popcash Tab mit Werbung. (für irgendwelche Autos.) :/ |
poste mal frische FRST logs. Das Popup kam in Firefox? |
Ja Pop up kam mit Firefox (eben schon wieder @-@ ... ich weiß nicht ob das was bringt wenn ich immer sage wann und wie oft es auftaucht) FRST log FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013--- --- --- Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier der/die/das Combo fix log Code: ComboFix 13-11-03.02 - Mnemosyne 03.11.2013 10:34:19.1.6 - x64 |
Downloade Dir bitte
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Maleware Bytes Code: Malwarebytes Anti-Malware 1.75.0.1300AdwCleaner Logfile: Code: # AdwCleaner v3.010 - Bericht erstellt am 03/11/2013 um 22:55:36JRT: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~FRST FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013--- --- --- --- --- --- Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013 |
ESET Online Scanner
Downloade Dir bitte
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET log Code: ESETSmartInstaller@High as downloader log:und Security Check Code: Results of screen317's Security Check version 0.99.74 und FRST log FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013--- --- --- Fazit: Bisher kein mucksen mehr von irgendwelchen komischen tabs. Ich bin vorsichtig zuversichtlich. :Boogie: Avast hab ich schon geupdated. Viren Datenbank war aktuell aber Programmversion wohl nicht?! Ö.ö |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber :) Hier der Fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-10-2013 |
fertig :) |
Yaaay vielen lieben tausend Dank. :dankeschoen: |
Gern Geschehen :) |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 15:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board