![]() |
Watch4 öffnet sich selbständig in Chrome Hallo, habe hier schon Lösungsansätze für das Problem gesehen, traue mich aber nicht selbständig daran, weil ich mit den Logs auch gar nichts anfangen kann. Watch4 hat sich bis jetzt 2 mal selbstständig geöffnet und mich dabei aus anderen Fenster rausgeholt, was ziemlich nervig ist. Bis jetzt habe ich Defogger benutzt, einmal FRST laufen lassen und auch Gmer. FRST hat einwandfrei das FRST.txt und Addition.txt produziert, aber Gmer ließ mich nur das Ergebnis als .log abspeichern und auf dem Desktop finde ich den jetzt nicht? FRST Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:30-11-2015 Gmer finde ich wiegesagt nicht! Mit freundlichen Grüßen und schon mal danke für die Hilfe Selizia |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Addition.txt bitte auf mehrere Postings aufteilen oder hier pasten und Link hier posten. |
Hallo Jürgen, ich hoffe das ist der richtige Link? hxxp://pastebin.com/TdqqpV70 Danke dir Selizia |
Jo, passt. Schritt 1 Downloade Dir bitte ![]()
Schritt 2 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
|
Adware Cleaner Code: # AdwCleaner v5.022 - Bericht erstellt am 30/11/2015 um 23:42:04 |
OK. :) Geh trotzdem ins Bett. :D |
Kurze Frage: Der Scan von Anti Malware ist jetzt durch und hat auch 9 Bedrohungen gefunden, aber jetzt gibt es nur ne großen blauen Button mit 'Auswahl entfernen' und nichts mit 'in Qurantäne verschieben', ist das das richtige? Und dann auf Ergebnisse speichern? LG Selizia (Ich wünsche eine gute Nacht!) |
Auswahl entfernen. Bitte lies auch die verlinkte Anleitung |
Entschuldige bitte, war bis jetzt ohne die Extra-Anleitungen ausgekommen.. Mein Fehler. Hier der mbamlog Code: Malwarebytes Anti-Malware (Bin bis Abends jetzt auf Achse, werde mich bemühe möglichst früh weitermachen zu können und nochmal Danke!) |
Kein Problem. :) Schritt 1 ESET Online Scanner
|
Eset Scan Log Code: ESETSmartInstaller@High as downloader log: |
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Entschuldige bitte die späte Antwort, ich hatte die letzten Tage mal einfach kein Interent, weil man für sowas ja auch nicht bezahlt \Sarkasmus Ich habe daher aber auch nicht mehr beobachten können ob sich die Seite öffnet.. Hier der Scan Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:30-11-2015 hxxp://pastebin.com/FD7RXjmP |
Hattest Du Skype laufen als das auftrat? |
Umpf, das könnte durchaus der Fall gewesen sein, bin mir aber nicht mehr 100% sicher. Habe auch heute Skype benutzt und da ist es nicht passiert. Wie kann das denn zusammenhängen? |
Skype bringt doch Werbung mit. Muss ja nicht immer auftauchen. Beobachte mal wenn es wieder auftreten sollte ob Skype läuft...:) |
Also bis jetzt ist dasProblem nicht mehr aufgetreten. Haben wir's geschafft? :) |
Gehen wir mal auf Nummer sicher: Schritt 1 Änderung der Privatsphäre-Einstellungen (Häkchen entfernen) http://www.deeprybka.trojaner-board.de/tools/skypew.png Schritt 2 http://www.deeprybka.trojaner-board.de/tools/hostse.PNG Bitte lade Dir von hier BlueLifeHosts editor herunter und entpacke die Datei auf Deinem Desktop.
Schritt 3 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Gemacht und neuer FRST Scan: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-12-2015 hxxp://pastebin.com/xRLxs40K Grüße! |
Ok, und jetzt beobachte bitte mal den PC 2 Tage und gib Rückmeldung. :) |
Werde ich machen, danke nochmal! :) |
Alles klar. :) |
So, bis jetzt hat sich die Seite nicht mehr geöffnet (hab auch Skype die Tage laufen lassen). Bis jetzt sieht's gut aus? Ärgert mich schon, dass Programme so nette Vorneinstellungen haben, die Otto-Normal-Benutzer sich nicht ansieht .____. |
Naja, $$$ kann jeder gebrauchen...;) http://deeprybka.trojaner-board.de/b...ndeeprybka.gif Wir haben es geschafft! :abklatsch: Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Kauf-Empfehlung: http://deeprybka.trojaner-board.de/eset/ESS.png ESET Smart Security Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Gemacht, getan und danke nochmal. :) |
Gerne. Alles Gute. :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board