![]() |
Malwarebytes warnt vor diversen 'Dingen' Hallo, ich weiß nicht, wie ich das besser beschreiben kann, aber Malwarebytes schlägt wegen mehreren ähnlichen Web-Zugriffen oder so regelmäßig an. Einer davon hieß meine ich mich erinnern zu können 'cdn.adspirit.de'. Da ich viel downloade, ohne groß nachzudenken, kann es gut sein, dass ich mir das irgendwo eingefangen habe, auch wenn ich bei installationen immer alle Häkchen weg mache. Dass das unvorsichtig ist, ist mir bewusst und ich werde das Verhalten auch ändern. Ich hoffe mir kann jemand helfen, meinen PC nochmal schön rein zu waschen :) Vielen dank schonmal im vorraus c: Viele Grüße, hemmy |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke für die schnelle Aufnahme :) Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-10-2015 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-10-2015 |
Lade Dir bitte von hier
Downloade Dir bitte
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Mbam: Code: Malwarebytes Anti-MalwareCode: # AdwCleaner v5.013 - Bericht erstellt am 11/10/2015 um 10:48:00Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-10-2015 |
ESET Online Scanner
Downloade Dir bitte
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi :) Ich hab leider direkt nach dem ESET scan ein häkchen zur deinstallation nach dem schließen gesetzt und konnte, wahrscheinlich deshalb, kein logfile mehr finden. Das Programm hatte 12 Bedrohungen gefunden, die ich dann hab löschen lassen. Security Check: Code: Results of screen317's Security Check version 1.009 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:11-10-2015 02Wenn es nötig ist, lade ich ESET nochmal runter und lass es nochmal den PC scannen. Soll ich? Ansonsten vielen vielen Dank!! :D |
Nee nit nötig, aber das bitte: Lade Dir bitte von hier
|
Nichts gefunden :) Code: Emsisoft Emergency Kit - Version 10.0 |
Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren .
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.pngAbsicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Hab alles gemacht, aber malwarebytes hat gerade wegen cdn.adspirit.de wieder angeschlagen :c |
In welchem browser? |
Ich denke Firefox, weil ich sonst eigentlich keinen Browser nutze. Jetzt gerade als ich geschrieben habe kam die Meldung wieder! |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Frisches FRST log bitte. |
Ich hab den erweiterten löschvorgang benutzt und als ich dann chrome geöffnet habe um firefox wieder zu downloaden kam die gleiche Meldung. Dann hab ich firefox installiert und für chrome den erweiterten löschvorgang genutzt und es danach wieder installiert. Dann spielten die Meldungen plötzlich verrückt, zig verschiedene hintereinander.. Malwarebytes hab ich dann noch mal suchen lassen, hat aber nichts gefunden und FRST hat, weil ich es neu downloaden musste, auch die Addition.txt Datei erstellt, die ich auch anhänge. FRST: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:18-10-2015 |
Addition.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-10-2015 |
Aber die Meldungen kommen immer noch? |
Ich glaube ich habe das Problem gefunden und gelöst. Normalerweise starte ich, nachdem ich den pc hochgefahren habe, ein Spiel, Skype und Firefox gleichzeitig. Gestern habe ich aber nur Skype gestartet und es kamen mehrere Meldungen, also habe ich mal gegoogelt, wie man bei Skype die Werbung abschalten kann. Nachdem ich unter Anleitung von chip.de hxxp://praxistipps.chip.de/skype-werbung-abschalten-so-funktionierts_12288 die hosts blockiert habe und die Einstellungen bearbeitet habe kamen immernoch Meldungen und nach etwas suchen bin ich hierdrauf gestoßen, Disable banner ads in Skype for Windows - CNET habe auch das gemacht und jetzt gibt es keine Meldungen mehr :) Zwar lädt die Skype home Seite keine Meldungen mehr von Kontakten, aber dafür ist Skype jetzt komplett werbefrei! :D Vielen Dank trotzdem, auch wenn es anscheinend falscher Alarm war.. Komisch ist trotzdem, dass es überhaupt zu den Meldungen kam, weil ich da nichts geändert habe und nie irgendwas gemeldet wurde.. |
Naja, Malwarebytes kann ja seit einem Update auch diese Dinger anmeckern. Dann räumen wir noch auf :) Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren .
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.pngAbsicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 08:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board