![]() |
doppelt blau unterstrichene Links Hallo, kann mir wer helfen? Ich habe dasselbe Problem wie hier - http://www.trojaner-board.de/141835-...s-browser.html - beschrieben und die Empfehlungen von aharonov auch gleich angewandt. Verschiedene Wörter werden in meinem Browser (Firefox 24.0) blau markiert und doppelt unterstrichen, wenn ich mit dem Mauszeiger drüber gehe, erscheint eine Werbeanzeige mit dem Button "click here". Hier ist das Logfile: AdwCleaner Logfile: Code: # AdwCleaner v3.006 - Bericht erstellt am 07/10/2013 um 02:19:15 Und das Logfile von Hijackthis sagt Folgendes: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 Und das hier ist das Logfile von FSRT:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 Nach diesen Aktionen sind jetzt die doppelt unterstrichenen blauen Links weg und alles flutscht wieder, aber ich wiege mich mal lieber nicht in Sicherheit. |
hi, Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Wow, schrauber, du bist spitze. Danke dir sehr! Nach einem 2-stündigen Scan hier nun endlich das Logfile: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.07.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 Name :: Name-PC [Administrator] Schutz: Aktiviert 07.10.2013 17:12:22 mbam-log-2013-10-07 (17-12-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 559951 Laufzeit: 2 Stunde(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OMESupervisor (PUP.Optional.OfferMosquito.A) -> Daten: C:\Users\Name\AppData\Local\omesuperv.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 4 C:\Users\Name\AppData\Local\Temp\mt_ffx\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar\1.8.4.9 (PUP.Optional.BabylonToolbar.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\CT3314932 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 43 C:\Users\Name\AppData\Local\omesuperv.exe (PUP.Optional.OfferMosquito.A) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-2856975405-93786160-2212288787-1003\$RZC2DPH.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1380225254028.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1380225254106.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\Name\AppData\Local\DownloadGuide\Offers\hometab.exe.vir (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\314jqn19.default\extensions\5affxtbr-bs@MyWebFace_5a.com\content\MyWebFace.exe (PUP.Optional.FunWebProducts.A) -> Keine Aktion durchgeführt. C:\Users\Name\Downloads\SoftonicDownloader_fuer_mindmanager.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GHQCVA5A\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GHQCVA5A\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OLYB35ZO\iminent[1].msi (PUP.Optional.Iminent) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OLYB35ZO\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QRITZ0AR\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YL0J549X\spstub[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\nse6138.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\nso5B0F.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\nsuBCB1.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\nszC337.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\OptimizerPro_new.zip (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\tbu7EC0.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\YontooSetup-S.exe (PUP.Optional.Yontoo.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\2bc7f693c2d13e046771d4aac84aa3fd\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\9E514956-BAB0-7891-891B-BA0E746B9A21\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\9E514956-BAB0-7891-891B-BA0E746B9A21\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\9E514956-BAB0-7891-891B-BA0E746B9A21\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\InstallShare11745\ezLooker-SilentInstaller.exe (PUP.Optional.Yontoo.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\InstallShare16432\bab_setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\InstallShare17033\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\InstallShare31119\ezLooker-SilentInstaller.exe (PUP.Optional.Yontoo.A) -> Keine Aktion durchgeführt. C:\Users\Name\AppData\Local\Temp\CT3314932\ddt.csf (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\Name\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe.vir (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Name\AppData\Local\Temp\InstallShare1272\FunmoodsSetup.exe (Adware.Funmoods) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Es wurden übrigens 49 infozierte Objekte gemeldet. Ich nutze außerdem zwei Konten mit Admin-Rechten, falls das eine Rolle spielt. Zitat:
Das ist das Logfile vom Kurzscan (oder wird das Ergebnis vom Langscan benötigt?): Malwarebytes Anti-Malware (Trial) 1.75.0.1300 www.malwarebytes.org Database version: v2013.10.07.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 name :: name-PC [limited] Protection: Enabled 08.10.2013 00:45:46 mbam-log-2013-10-08 (00-45-46).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 163924 Time elapsed: 3 minute(s), 42 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
und der Rest? :) |
Oh, sorry, übersehen. Hier das JRT-Logfile. FSRT-Logilfe folgt noch, das Internet hängt gerade fürchterlich.JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Ups, dein letztes Posting habe ich noch nicht gesehen. Das muss ich noch erledigen. Mit ESET habe ich erst 47 % gescannt, das dauert ja ewig. Logfile damit leider auch unvollständig, zeigte 4 infizierte Dokumente an: Zitat:
Ich mache ein andermal einen neuen vollständigen Scan und beginne den nicht erst um 2 Uhr morgens... :wtf: |
ok. |
ESET-Logile nach ca. 3 Stunden (stöhn): Zitat:
Zitat:
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 |
Java und Adobe updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo schrauber, du hast dir wirklich sehr viel Mühe gegeben, mich zu beraten, das war mehr als beeindruckend. Gehörst du zum Admin-Team? Adobe und Java habe ich aktualisiert, TFC und delfix.exe habe ich nach deinen Vorgaben laufen lassen und den Laptop neu gestartet. Defogger und ComboFix nutze ich meines Wissens nicht (war unter den installierten Programme nicht zu sehen). Ich nutze die Windows Firewall und lasse ich immer automatisch nach Updates suchen. Malewarebytes läuft bei mir immer im Hintergrund, das lasse ich so, oder? Ich habe McAfee Security Scan Plus im Laptop, außerdem Norton Internet Security vorinstalliert (habe den Laptop seit 2 Jahren). Von Norton wurde ich mal zu einem Update aufgefordert, das schlug aber trotz mehrerer Versuche fehl und das bereits überwiesene Geld habe ich mir zurückgeholt. Jetzt habe ich mir Norton als Software auf DVD bestellt, das hätte heute kommen sollen, wird aber erst am Montag kommen - und dann direkt installiert. Bis dahin trenne ich meinen Laptop möglichst oft vom Internet, wenn ich offline arbeite. Noch eine Frage habe ich. Ich nutze auf dem Laptop zwei Konten, beide mit Admin-Rechten. Muss ich dann die von dir beschriebenen Vorgängen auf beiden Konten durchführen? Mein Browser blockt automatisch Popups. Den Virus fing ich mir nach einer Installation eines Programms ein, wo ich wohl nicht aufmerksam gelesen habe und auch noch auf einen nicht zugehörigen Button geklickt habe. Eigentlich bin ich sehr vorsichtig, aber das war mir jetzt wirklich eine Lehre, wo mein Laptop doch noch recht neu ist. Zuletzt öffneten sich mir allerdings noch ab und zu seltsame Werbe-Popups; wenn mir das wieder begegnet, poste ich einen Screenshot. Ich werde mir diesen Thread als Lesezeichen abspeichern. Danke, danke, danke für deine tolle Unterstützung! Und ein klein wenig stolz bin ich auch, dass ich das als Frau ohne weitere Unterstützung geschafft habe. :Boogie: |
Zitat:
Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) Die DVD Norton Antivirus 360 ist angekommen, installiert und ich habe schon gescannt. Alles ganz wunderbar, bis jetzt auch keine unerwünschten Popups mehr, dafür erscheint immer unten angehängte Fehlermeldung, sobald ich einen neuen Tab öffne. Was ist das und wie kriege ich sie wieder weg? Soll ich dafür einen neuen Thread eröffnen? |
welcher Browser? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board