![]() |
Beim Start meines Webbrowsers ist anstelle meiner Startwebsite Addwerbung Liebes Trojaner-Board-Team, ich habe mir vor einiger Zeit einen ganzes Paket an Viren, Mallware und anderen unliebsamen Dingen runtergeladen. Nachdem Avira nicht alle Bedrohungen gefunden hatte habe ich es kurzerhand runter geschmissen und Avast installiert. Durch Avast wurde weitere Schadsoftware erkannt und entfernt. Aber mir ist aufgefallen, dass trotzdem eine ganze Menge an Schadsoftware entfernt worden ist, ich immernoch beim Start von Firefox anstelle meiner eingestellten Standartwebseite Schadsoftware erhalte. Ich habe mir wie empfohlen Malwarebytes Anti-Malware heruntergeladen und damit auch nochmal einiges an Malware runter bekommen, jedoch bleibt mein Problem bestehen und es öffnet sich die Seite hxxp://b2datings.com/. Was nur eine der vielen Seiten ist die sich öffnet. Nun zur Frage: Wie bekomme ich nun das auch sauber runter? Ich danke schonmal im Vorraus für die Hilfe Mfg Diversity |
:hallo: Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen. Bitte beachte, dass es ein paar Regeln gibt:
Die Logs bitte so posten: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Dennis, danke für die schnelle Antwort. Ich werde deine Ratschläge befolgen. :) |
Hi, bitte FRST nochmal mit Rechtsklick -> als Administrator starten. Hakerl bei Additions.txt setzten und nochmal scannen. Hat MBAM Funde gehabt? Das angehängte Archiv ist leer. |
Liste der Anhänge anzeigen (Anzahl: 1) Hi, MBAM hat insgesamt 26 Funde gehabt. Ich hoffe, dass das dieses Mal lesbar ist und was FSRT angeht habe ich vorsichtshalber beide Dateien nochmal neu hochgeladen. |
Die Dateien nicht anhängen sondern so posten wie ichs oben geschrieben hab ;). |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:12-12-2015 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:12-12-2015 01 |
Hi, Schritt # 1: AdwCleaner Downloade Dir bitte ![]()
Schritt # 2: FRST Bitte noch ein frisches FRST-Log. Schritt # 3: Bitte Posten
|
Code: # AdwCleaner v5.024 - Bericht erstellt am 13/12/2015 um 17:26:32 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:12-12-2015 01 |
Hi, beim AdwCleaner die Sachen löschen, so wie in meiner Anleitung beschrieben. Und danach FRST wieder mit Rechtsklick -> Als Administrator starten :) |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:12-12-2015 01 Code: # AdwCleaner v5.025 - Bericht erstellt am 13/12/2015 um 20:16:33 Es hat prima funktioniert! Ich habe keine unerwünschte Firefoxstartseite! :) Vielen lieben Dank für die schnelle Hilfe:) |
Hi, dann machen wir noch einen Kontrollscan bevor ich dich guten Herzens entlassen kann :) Schritt # 1: ESET ESET Online Scanner
Schritt # 2: Bitte Posten
|
Code: C:\Users\Firefly\AppData\Local\Microsoft\Windows\INetCache\IE\4WMQ0LM2\JDownloader2Setup[1].exe Variante von Win32/InstallCore.ACZ evtl. unerwünschte Anwendung Code: C:\Users\Firefly\AppData\Local\Microsoft\Windows\INetCache\IE\4WMQ0LM2\JDownloader2Setup[1].exe Variante von Win32/InstallCore.ACZ evtl. unerwünschte Anwendung Code: ESETSmartInstaller@High as downloader log: Das hier ist jetzt die richtige log Datei. |
Hi, das ist nur der Installer von JDownloader. Den löschen wir jetzt noch schnell und dann passt alles wenn keine Probleme mehr da sind :) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Firefly\AppData\Local\Microsoft\Windows\INetCache\IE\4WMQ0LM2\JDownloader2Setup[1].exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Du solltest dringend dein Java updaten. Dann wären wir hier durch. Deine Logs sind sauber :) Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür! Schritt # 1: Entfernen unserer Tools Die Reihenfolge ist hier entscheidend.
Abschließend noch ein paar Tipps von mir: Schritt # 2: Empfohlene Software Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet). Ich empfehle:
Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen. Alternativ kannst du verwenden:
http://i1366.photobucket.com/albums/...psgqd3flcy.pnguBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus. http://filepony.de/icon/tiny/ghostery_chrome.pngGhostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst. Du kannst auch http://filepony.de/icon/tiny/malware...ti_exploit.pngMalwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen. Halte immer deine Plug-ins und Software aktuell, vor allem:
PluginCheck Filehippo App Manager Schritt # 3: Tipps um eine Neuinfektion zu vermeiden Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt. Da hilft es nur aufmerksam zu sein. Ein Tool, welches dich dabei gut unterstützen kann, ist: http://filepony.de/icon/tiny/unchecky.pngUnchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann. Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln. Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit http://filepony.de/icon/tiny/malware...ti_malware.png Malwarebytes Anti-Malware und http://filepony.de/icon/tiny/eset_online_scanner.pngESET. Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen. Schritt # 4: Unterstütze uns! Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html :party: Es reicht aber auch schon ein simples :dankeschoen: hier, wenn du mit uns zufrieden warst. :) http://3.bp.blogspot.com/--h4eLCX9kl...ike-symbol.png unsere Facebook-Seite! Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann. |
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:12-12-2015 01 Vielen lieben Dank Dennis! |
Gerne :) |
Also ich habe jetzt ein viel größeres Problem.... und habe glaube echt Mist gebaut. Fangen wir an : ich habe das Programm so gestartet, wie du es mir gesagt hat und habe wirklich ALLE Häkchen gesetzt! Jetzt ist mein Bildschirm Schwarz und das einzige was ich wirklich öffnen kann ist der Taskmanager Ich habe aber gelesen, dass ein neuer Systemwiederherstellungspunkt gesetzt worden ist, weshalb ich glaube, dass es möglich sein muss das auch wieder in den vorherigen Zustand zu bringen. Nur wie zum Teufel soll ich jetzt an die Option für Systemwiederherstellung kommen? |
Meinst du DelFix? Start mal den PC neu, besteht das Problem immer noch? |
Ja ich meinte DelFix Okay mit dem Neustart ist jetzt alles wieder da. Man habe ich einen riesen Schreck bekommen. :( Gut dann ist jetzt doch alles in Ordnung Danke nochmal :) |
Hast du noch das Log davon? Würd ich mir gern anschauen. |
Wo finde ich das? |
Dort wo DelFix ist/war. Falls dus nicht hast ist es auch kein Problem. |
Soweit ich das jetzt sehe gibt es dort wo Delfix runtergeladen war keine Logs. Schade eigentlich ich hätte auch gerne gewusst, wo jetzt der Fehler lag. Lg diversity |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board