Von Werbung erschlagen Hallo zusammen :) Sobald ich meinen Laptop hochfahre und angemeldet bin, wird nervige Werbung eingeblendet. Im Internet geht das so weiter. Im Prinzip gibt es keine Seite mehr ohne Werbung. Zudem dauert es ewig, bis alles geladen ist. Außerdem erscheinen diverse Fenster von McAffe, Norton Security Scan, ... Was kann man dagegen tun? Ich freue mich sehr über eure Antworten Schöne Grüße Euer Fußballgott :) |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-09-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-09-2014 |
Adware & Co. deinstallieren
Scan mit Combofix
|
Code: ComboFix 14-09-14.01 - Merle 14.09.2014 21:10:42.2.4 - x64 |
Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 16.09.2014 Suchlauf-Zeit: 18:46:20 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.09.16.05 Rootkit Datenbank: v2014.09.15.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Merle Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 404666 Verstrichene Zeit: 10 Min, 19 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 2 PUP.Optional.Sanbreel.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}w64, In Quarantäne, [9cb9a6483843ef476cb62a4055af4fb1], PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\SEARCHPROTECT, In Quarantäne, [490cc42a196266d0a5face42778cbb45], Registrierungswerte: 2 PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\SEARCHPROTECT|InstallDir, C:\PROGRA~2\SearchProtect, In Quarantäne, [490cc42a196266d0a5face42778cbb45] PUP.Optional.QuickStart.A, HKU\S-1-5-21-2630261519-363019709-2491741366-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, quick_start@gmail.com, In Quarantäne, [d18413db116a0c2a3f2bad6529da9b65] Registrierungsdaten: 0 (No malicious items detected) Ordner: 7 PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect\SearchProtect, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect\SearchProtect\rep, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect\SearchProtect\STG, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect\UI, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect\UI\rep, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.Vbates.A, C:\Users\Merle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljmibnagodajacnnbifpamhggcohblip, In Quarantäne, [0a4bae40aad16dc9ba57f5f77d8549b7], Dateien: 6 PUP.Optional.Updater.A, C:\ProgramData\Updater\updater.exe, In Quarantäne, [1243cd21f487171fecdbadf08c75fd03], PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}w64.sys, In Quarantäne, [9cb9a6483843ef476cb62a4055af4fb1], PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect\SearchProtect\rep\UserRepository.dat, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect\SearchProtect\rep\UserSettings.dat, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.SearchProtect.A, C:\Users\Merle\AppData\Local\SearchProtect\UI\rep\UIRepository.dat, In Quarantäne, [3124af3f215af1453dfe8464f80a37c9], PUP.Optional.Trovi.A, C:\Users\Merle\AppData\Roaming\Mozilla\Firefox\Profiles\8okjiwo7.default-1400741327413\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3325585&octid=EB_ORIGINAL_CTID&ISID=M4030AFA7-73FE-402E-A032-4E377948B42F&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP3BDACF5E-8269-4E6B-BA66-B4D30A2DF469");), Ersetzt,[3322d21caecd13236975201249bcb24e] Physische Sektoren: 0 (No malicious items detected) (end) Hallo Schrauber :) Den Rest werde ich wahrscheinliche erst morgen bearbeiten können. Danke schon mal für deine Hilfe!!! :):) Grüße Fußballgott |
ok. |
Adw CleanerAdwCleaner Logfile: Code: # AdwCleaner v3.310 - Bericht erstellt am 17/09/2014 um 15:13:36 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme? :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:59 Uhr. |
Copyright ©2000-2024, Trojaner-Board