![]() |
Bei fast jedem Klick geht eine neue Seite mit Werbung auf Hallo, ich habe Adblock installiert und auch ein Antimalware durchlaufen lassen. Trotzdem geht bei fast jedem Klick in einem Feld (z.B. wenn man ein Paßwort eingeben muss) eine neue Internetseite mit Werbung auf. Oder mitten auf der Internetseite erscheint Werbung die man erst schließen muss um auf der Seite weiter arbeiten / lesen zu können. Code:
Astrid |
hi, Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Code: Combofix Logfile: Astrid |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
[CODE] Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 21.01.2015 Suchlauf-Zeit: 13:05:14 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.21.06 Rootkit Datenbank: v2015.01.14.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Astrid Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 355603 Verstrichene Zeit: 22 Min, 57 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 2 PUP.Optional.7Go.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|7go@7go.com, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com, In Quarantäne, [3ad07b7fc2c71a1c811d3b3f26ddab55] PUP.Optional.7Go.A, HKU\S-1-5-21-3392072093-3665888848-192803557-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|7go@7go.com, C:\Users\Astrid Böttcher\AppData\Roaming\Mozilla\Extensions\7go@7go.com, Löschen bei Neustart, [ad5d7b7f1d6c02344b54a1d9ef1403fd] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 5 PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\mz, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\skin, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], Dateien: 33 Backdoor.Bot.IAP, C:\Users\Astrid \Downloads\photo.zip, In Quarantäne, [a466be3cc7c230062e9010e7e21fea16], PUP.Optional.MyStart.A, C:\Users\Astrid \AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.mystart.com_0.localstorage, Löschen bei Neustart, [fd0dae4cbecb3ef8a266800e7a897c84], PUP.Optional.MyStart.A, C:\Users\Astrid \AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.mystart.com_0.localstorage-journal, Löschen bei Neustart, [58b2d22808815bdbef1976189f64b050], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome.manifest, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\install.rdf, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\background.html, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\bg.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\button.xml, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\config.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\content.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\framework.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\framework.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\framework.xul, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon128.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid Böttcher\AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon128.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon16.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon16.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon18.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon18.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon24.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon24.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon32.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon32.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon48.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon48.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon64.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon64.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\jquery-1.9.1.min.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\options.xul, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\settings.json, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\mz\background.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\mz\content.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\skin\framework.css, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end)AdwCleaner Logfile: Code: # AdwCleaner v4.108 - Bericht erstellt am 21/01/2015 um 14:09:30 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gruß Astrid |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code:
Code:
Gruß Astrid Ich hab den Security Check heute noch mal probiert. Code:
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 --- --- --- --- --- --- Hallo, ich habe den Computer neu gestartet, aber leider hat sich nichts geändert. Wenn ich auf dieser Seite z.B. ins Paßwortfeld klicke geht erstmal ein neuer Tab mit Werbung auf und bei ebay kleinanzeigen gehen immer noch diese Werbebilder auf. Gruß Astrid |
In welchem Browser? |
Google Chrom |
Java updatne. Revo Uninstaller - Download - Filepony damit Chrome deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.google.com/chrome/answer/3296214?hl=de Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\All Users\EmailNotifier Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST Log bitte. |
Leider kommt folgende Meldung: No fixlist.txt found. The fixlist.txt should be in the same folder / directory the tool is locadet. Ich kann aber das gespeicherte aufrufen. Gruß Astrid |
Speichere die fixlist mal im DOwnload Ordner :) |
Code:
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2015 01 --- --- --- |
Supi. Bestehen jetzt noch Probleme? |
Ja, es hat sich nichts verändert. Gruß Astrid |
Immer noch in chrome, obwohl Du ihn wie oben beschrieben deinstalliert, neu installiert und zurückgesetzt hast? |
Ja, ich habe Google Chrome deinstalilert und neu runtergeladen. Gruß Astrid |
auch zurückgesetzt? Verbindest Du Chrome mit einem Google Konto? |
Ja, danach wurde ich gefragt und habe es auch gemacht. Gruß Astrid Ich habe jetzt noch mal Google Chrome deinstaliert, habe alles nach Anweisung ausgeführt, aber die Werbung erscheint immer noch. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2015 01 --- --- --- |
Meine Frage mit dem Google Konto? Wenn Du ein Google Konto verbindest können wir so viel bereinigen wie wir wollen, Google synct die Malware immer wieder in den Browser. |
Hallo, ich bin alles noch mal durchgegangen, habe google chrom ohne Kontoanmeldung neu installiert. Es ist alles beim alten. Immer noch geht die Werbung auf. Im Gegensatz zum ersten mal wurde aber beim durchlauf der Programme keine Infizierungen mehr gefunden. Gruß Astrid |
Ok, die Werbung geht auf bei frisch installiertem, zurückgesetzten Chrome, ohne ne Kontoverbindung? Bitte mal testen ob auch Werbung in Firefox und/oder Internet Explorer sind. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CHR HomePage: Default -> hxxp://www.mystart.com/?pr=vmn&id=mystarttb&v=5_4&ent=hp_5108&src=5108 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hallo, Firefox hab ich nicht installiert und bei Internet Explorer geht die Werbung genauso auf. Code:
nach dem Neustart erscheint die lästige Werbung nicht mehr. Vielen Dank. Spende folgt. Wie kann ich meinen Rechner jetzt am besten schützen? Gruß Astrid |
Dazu gibt es im Anschluss ne Info, bitte nochmal ein frisches FRST log :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board