Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   ebenfalls Problem mit http://static.icmapp.com/blank2.html#.... (https://www.trojaner-board.de/148556-ebenfalls-problem-http-static-icmapp-com-blank2-html.html)

cosinus 27.01.2014 15:41

Das siehst du zB im Log vom adwCleaner. Du hast dir mehr oder weniger freiwillig die Werbung installiert.

Toolbars/Junkware entfernen

Ich habe unerwünschte Software wie Toolbars/Junkware auf meinem System eingefangen! Wie kann ich es loswerden?

Jeder hat es schon erlebt: man lädt sich eine Freeware herunter und installiert sie. Hinterher stellt man fest, dass außer der Freeware noch anderes wie z.B.: Toolbars/Junkware installiert wurde. Beliebt sind kostenlose Beigaben anderer Software, verstellte Browser-Startseiten und ähnliches - Dinge die man eigentlich gar nicht haben wollte.

Wenn auf einmal im Browser auf fast allen Webseiten zusätzliche Werbeanzeigen (Coupons, Popups, Banner, Overlays, Werbe-Sperren usw.) auftauchen, die mit Toolbars/Junkware und manchmal auch nur einer Nummer gekennzeichnet sind, dann sind Sie Opfer von Adware (unerwünschten Werbesoftware) geworden. Oft wird Toolbars/Junkware auch als Malware, Virus, Toolbar oder Trojaner bezeichnet – das ist zwar nicht immer richtig, aber auch nicht falsch. Neben dem Injizieren beziehungsweise Einspielen zusätzlicher oder gänzliches Ersetzen von Werbeanzeigen verlangsamt Toolbars/Junkware natürlich den Aufruf der besuchten Seite, speichert unkontrolliert weitere Werbe- und Tracking-Cookies auf Ihrem System und analysiert jegliches Verhalten im Internet über den Rechner. Viele Betroffene klagen auch über einen sehr langsamen Rechner auch ohne aufgerufenen Webbrowser. In jedem Falle sollte dieses Browser-Hijacking unterbunden und die Adware richtig entfernt werden, denn fremde Firmen haben kontrolle über den Browser übernommen.

Der Grund dafür sind Werbebeigaben, die in der Installationsroutine enthalten sind oder von dieser nachgeladen werden und in letzter Zeit stark zugenommen haben. Das Programm an sich ist zwar weiterhin Freeware, die Installationsroutine ist jedoch AdWare. Die Hersteller (Programmierer) dieser Freeware versuchen auf diese Weise, ein wenig an Ihrer Software zu verdienen, da für jede Installation der AdWare Toolbars/Junkware bezahlt wird. Dafür kann man gerade noch Verständnis entwickeln.

Zunehmend wird jedoch auch, von als jahrelang als seriös geltenden Portalen wie CHIP, diese Form von Adware und Werbebeigaben verbreitet. Weiteres zu diesem CHIP-Installer kann hier nachgelesen werden. Weitere Portale die solche Downloader verwenden sind: ComputerBild, Softonic, GIGA Downloads etc. Wir empfehlen solche Portale strikt zu meiden.

Häufige Symptome von Toolbars/Junkware:

  • Suchergebnisse im Browser sind unseriös (unseriöse Verlinkungen)
  • Browser-Startseite wird manipuliert.
  • Neuer Tab im Browser führt zu unbekannten Seiten
  • Neue Tabs lassen sich nicht ändern, Browser "spinnt" nur noch
  • Es wird Werbung in Webseiten eingeblendet: Coupons, Deals, Downloads, Preisvergleiche Pop-Ups etc.
  • Sehr aggressive Werbung wird auf allen Seiten angezeigt
  • Suchmaschineneinstellungen werden verändert ( andere Standard-Suchmaschine)
  • zusätzliche oder veränderte Favoriten und Bookmarks oder Lesezeichen der Browser
  • höhere Auslastung des Computers (die im Hintergrund laufende Prozesse velangsamen den Rechner)
  • Virenscanner meldet sog. PUA, PUP oder PUM Funde.

 

Toolbars/Junkware entfernen - Anleitung

kerstin-n 27.01.2014 16:23

Code:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.01.27.06

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Prometheus :: PROMETHEUS-PC [Administrator]

Schutz: Aktiviert

27.01.2014 16:12:21
mbam-log-2014-01-27 (16-12-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 203255
Laufzeit: 9 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Program Files\IlemiTVApp.com (PUP.Optional.TVApp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 14
C:\Users\Prometheus\AppData\Local\Temp\tbu2155.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbu2451.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbu297F.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbu3477.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbu3EE5.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbuBB23.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbuBF0A.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbuED0C.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbuEFBA.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\plus-hd-2-6.exe (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\Downloads\FirstRowSportApp_Install(18_1).exe (PUP.BundleInstaller.DW) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\Downloads\IlemiTVApp_setup(47c42).exe (PUP.BundleInstaller.DW) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\Downloads\Setup.exe (PUP.Optional.Firseria) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\Downloads\SoftonicDownloader_fuer_screenhunter.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


cosinus 27.01.2014 16:30

Gut, dann jetzt noch ESET

kerstin-n 27.01.2014 20:31

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=d6125238e56860469ab195df6a659e27
# engine=16814
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-01-27 07:28:03
# local_time=2014-01-27 08:28:03 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6001 NT Service Pack 1
# compatibility_mode=1799 16775165 100 95 34232 161518588 26976 0
# compatibility_mode=5892 16776574 100 95 49305118 228383585 0 0
# scanned=391535
# found=0
# cleaned=0
# scan_time=13490


cosinus 27.01.2014 23:37

TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130