![]() |
Unerwünschte Werbung im Browser Hallo, habe leider folgendes Problem: Sobald ich das Internet starte (Google Chrome) und eine x-beliebige Seite besuche poppen extrem viele Werbefenster auf, darunter: Reparieren Sie Ihren PC etc. und manchmal wird einfach ein neuer Tab geöffnet. Ich bin schon mit Antimalewarebytes über das System gefahren, hier die Log-Datei: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.29.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16721 jenny :: JENNY-PC [Administrator] 29.10.2013 14:04:16 mbam-log-2013-10-29 (14-04-16).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 196811 Laufzeit: 13 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A01D158F-DD5F-8B2D-1717-3AB95E2C7A0B} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 11 C:\ProgramData\InstallMate\{CF7CB735-07AC-4AE8-A803-4F8E149F95C3}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\InstallMate\{CF7CB735-07AC-4AE8-A803-4F8E149F95C3}\TsuDll.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\AppData\Local\Temp\6941667_stp.EXE.6980529 (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\AppData\Local\Temp\00294823\6_VeqlcND.exe (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\AppData\Local\Temp\00294823\ZAAyTjGm.dll (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\AppData\Local\Temp\18be6784\ceTf6gO.exe (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\AppData\Local\Temp\18be6784\K7lys0.dll (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\AppData\Local\Temp\OCS\ocs_v7f.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\Downloads\the walking dead deutsch staffel 3.exe (PUP.Optional.Installrex) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\Downloads\Malwarebytes Anti Malware - CHIP-Downloader.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jenny\Downloads\flucht von monkey island download deutsch vollversion utorrent link__2971_i106822483_il147609.exe (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Bitte um Hilfe. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-10-2013 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 28-10-2013 |
hi, Scan mit Combofix
|
Code: ComboFix 13-10-30.01 - jenny 30.10.2013 16:08:55.1.2 - x86 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.010 - Bericht erstellt am 31/10/2013 um 11:16:15 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.74 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-10-2013 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo ich weiß ein bisschen spät :( aber ich habe leider noch den bekannten Trojaner Snapdo am Laptop und bekomme leider noch immer unerwünschte Werbung. |
Warum ignorierst du dann meine Frage ob noch Probleme sind? Wo siehst Du Snap.Do? |
Sorry hab ich wohl überlesen. Snapdo taucht bei Google Chrome auf bin schon mit Malwarebytes über das System gefahren und Snapdo ist derweil nicht mehr aufgetaucht. Nur in der Systemsteurung unter Geräte Deinstallieren/Ändern finde ich 2 Programme (Shopping Helper Smartbar Engine und Shopping Helper Smartbar) von Snapdo die sich nicht Deinstallieren lassen. Hier mal die Malwarebytes Log-Datei: Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Teil 2: Code: C:\Users\jenny\AppData\Local\Smartbar\Common\iconsWide\7CF3BACC-BF1C-4860-BB4E-F1A8440250FE.png (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. |
Sind das aktuelle Funde nach unserer bereinigung? Versuch beides mal mit Revo Uninstaller zu deinstallieren, Reste entfernen lassen, dann bitte ein frisches FRST log. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board