![]() |
Pop Ups und deffektes AVIRA Liebes Trojaner Board Team, ich glaube, bei mir hat sich mal wieder etwas eingenistet, wobei ich nicht weiß, woher ichs habe oder was es ist. Alles fing damit an, dass sich auf einmal immer wieder neue Tabs mit einer Ford Werbung öffneten. Diese wurden aber erfolgreich geblockt. Dann wollte ich trotzdem einen Scan machen, dabei zeigte mit mein AVIRA PRO allerdings an, dass der Scan zurzeit nicht ordnungsgemäß durchgeführt werden konnte (nach ca. 30 %) dann hab ich mir ein Adwarescanner geholt (Adwarecleaner) und einen Suchlauf gemacht. Der hat mir auch zwei Sachen angezeigt (unter anderem irgendwas von wegen pokki menu). Das wollte ich dann auch löschen, hab alles befolgt und den pc neugestartet. Danach noch mal einen Suchlauf, um auf nummer sicher zu gehen, wobei diese dateien wieder aufgetaucht sind, obwohl ich sie ja angeblich gelöscht hatte. Das ganze nun zum dritten mal, und nichts tut sich. Könnt ihr mir vielleicht helfen? Lieben Gruß, Habenix |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Jürgen, danke dass du mir hilfst. Leider tauchen direkt am Anfang Probleme auf. Im Anhang kannst du sehen, was passiert ist, da habe ich einen screenshot gemacht. Leider kann ich deswegen den ersten Schritt nicht durchführen. Über weitere Hilfe freue ich mich! LG |
Avira Echtzeitschutz deaktivieren und FRST-Scan wiederholen. http://www.deeprybka.trojaner-board.de/zoek/avira.gif |
FRST Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:30-11-2015 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:30-11-2015 |
Zitat:
Schritt 1 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
Adwcleaner neu laden und auf dem Desktop speichern: Schritt 2 Downloade Dir bitte ![]()
|
Hey. :) Bevor ich die Logs schicke, eine kurze Ergänzung: Heute kam ein Problem dazu: Nicht sichtbare Tonwerbung. Zwar nur ein einziges Mal, aber dennoch seltsam. Außerdem hab ich beim Adwarcleaner beim ersten mal leider vergessen, die Optionen ein zu stellen, deswegen poste ich hierfür 2 Logs. Code: Malwarebytes Anti-Malware Code: # AdwCleaner v5.023 - Bericht erstellt am 02/12/2015 um 17:29:19 Code: # AdwCleaner v5.023 - Bericht erstellt am 02/12/2015 um 17:41:13 |
Schritt 1 Downloade Dir HitmanProhttp://deeprybka.trojaner-board.de/b.../hitmanpro.pngauf Deinen Desktop: HitmanPro-32 Bit Version HitmanPro-64 Bit Version
Schritt 2 ESET Online Scanner
|
Code: HitmanPro 3.7.10.251 Code: ESETSmartInstaller@High as downloader log: |
ESET-Scan oder -Log unvollständig. |
Hab ich mir irgendwie schon gedacht. Das hat auch nicht auf Anhieb funktioniert. Die ersten 3 Male kam eine Fehlermeldung. Sprich: Die ganze Prozedur noch mal wiederholen? Ps: Gestern hatte ich wieder einmal eine watch4 Werbung. ;( |
Ja, die Werbung kommt aber nur wenn Skype läuft und ist keine Malware. ESET-Scan bitte wiederholen. |
Also ist Skype für die werbung verantwortlich? :O Hoffe der log ist nun richtig. LG Code: ESETSmartInstaller@High as downloader log: |
Zitat:
|
Das ist ja echt bescheuert. Und da kann man auch nix gegen machen (außer Skype runter schmeißen)? Ich brauch es zwar nicht oft, aber ab und an eben schon. Mhm... Und hat sich sonst in den Scans irgendwas gezeigt? Muss ich noch weiteres machen? LG |
Brauchst Skype nicht deinstallieren. Wir machen einfach mal die Luken dicht. :D Schritt 1 Änderung der Privatsphäre-Einstellungen (Häkchen entfernen) http://www.deeprybka.trojaner-board.de/tools/skypew.png Schritt 2 http://www.deeprybka.trojaner-board.de/tools/hostse.PNG Bitte lade Dir von hier BlueLifeHosts editor herunter und entpacke die Datei auf Deinem Desktop.
Schritt 3 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Hey. Sorry für die verzögerte Rückmeldung. Hier die Scans: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:13-12-2015 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:13-12-2015 |
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? |
Hey. :) Keine, die mir aufgefallen sind, außer, dass ich vor ein paar Tagen das Windows Update nicht durchführen konnte. Dabei ist der pc bei einer Prozentzahl stehen geblieben. Nachdem ich ihn dann neu gestartet hatte und er dann einige Zeit brauchte, um hoch zu fahren, war wieder alles tutti. Aber das Update hat er natürlich nicht gemacht. LG |
Welches Update? |
Ehm, gute Frage. :D Ein automatisches Update der Windows 10 Version . Windos 10 hab ich ja schon und dann wollte mein rechner, dass ich das update. |
Beobachte mal weiter das mittelfristige Updateverhalten. |
Okay. Bin ich, was das eigentliche Problem angeht und kann ich dann ggf. die programme schon wieder deinstallieren und wenn ja, muss ich dabei ws beachten? LG |
Warte noch. Was ist denn mit Avira? |
Frohes neues Jahr ersteinmal. Schon wieder eine so späte Rückmeldung. Die Feiertage hatten micih fest im Griff. Avira probiert mittlerweile wieder einwandfrei, nachdem ich aber mehrere Male hintereinander immer wieder bei ca. 30 % eine Fehlermeldung bekam, dass der Scan nicht durchgeführt werden konnte bzw ich es eine zeit lang gar nicht öffnen konnte. Der Scan hat folgendes ergeben: Ein Fund, wobei das eines der Programme war das ich auf euren rat installiert habe. Sonst keine Auffälligkeiten Code: Antivirus Pro |
Ich sags mal so, wenn Du mehr als 1000 PCs bereinigt hast, ist Dir erstmal egal was Avira findet. Die Falschmeldungsquote ist enorm hoch, egal wie man künstliche Testergebnisse interpretieren mag. :) Zitat:
|
Super. Ja, hab ich mir auch gedacht, als ich gesehen hab, dass es das FRST64 ist, was mir Avira anzeigt. Was mache ich nun mit den Programmen? Hast du da noch mal eine Schritt für Schritt Anleitung für mich? Und natürlich besten Dank! |
Nochmal frische Logs bitte: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:09-01-2015 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:09-01-2015 |
http://deeprybka.trojaner-board.de/b...ndeeprybka.gif Wir haben es geschafft! :abklatsch: Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Kauf-Empfehlung: http://deeprybka.trojaner-board.de/eset/esetmd.png Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board