![]() |
Internetseite öffnet sich ohne Grund Hallo liebe Mitarbeiter des Trojaner-Boards, da schon das letzte Mal ihr auf wunderbare Weise helfen konntet und ich wieder ein Problem habe, frage ich mich, ob ihr eventuell auch diesmal einen super Tipp auf Lager hättet. Mein Problem ist seit paar Wochen (ich habe es anfangs nur registriert aber nicht reagiert), dass, sich eine Internetseite mit meinem Standard-Browser Chrome öffnet (Laptop). Zuerst schien es, dass es immer passiert, wenn ich das Ladekabel einstecke, jedoch als ich es gerade testweise ein und ausgesteckt habe, passierte nichts. Liegt also nicht direkt daran. Hättet ihr wieder ein paar Tipps um dem auf den Grund zu gehen? Liebe Grüße, Auran |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
Hinweis:Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Jürgen, schon einmal Danke für deine Hilfe. Anbei die FRST.txt Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17-09-2016 |
Und die Additional.txt Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-09-2016Liebe Grüße, Auran |
Kollege, wie sollen denn da meine Microsoft-Aktien steigen? Code: C:\Users\vesdr\Downloads\Microsoft Office Professional Plus 2016 CrackCode: C:\Users\vesdr\Downloads\KMSpico_setup.exe |
Ich seh's erst jetzt. Sorry. Mir ist gar nicht aufgefallen, dass ich das noch drauf hab. Sorry. Aktualisierte Dateien kommen gleich rüber. Tut mir nochmal Leid, ich nutze eigentlich jetzt einfach LibreOffice und wollte das wieder runterhauen, aber wohl vergessen. Sollte jetzt unten sein, die Downloads hab ich eigentlich auch gelöscht. Also sollten doch noch Spurenelemente vorhanden sein, bitte Bescheid geben. Also Sorry nochmal. FRST.exe Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-09-2016 |
Addition.exe Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-09-2016 |
Letzte Nachfrage: Bist Du sicher, dass Du Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUSR) (Version: 15.0.4569.1506 - Microsoft Corporation) deinstalliert hast? Ich meine das ganze Programm, keine "Spurenelemente"? |
Hallo Jürgen, ich habe das Programm tatsächlich deinstalliert und den Downloadordner gesäubert (inkl. Papierkorb. Ich hab jetzt nochmal eine Windows-Suche auf "C" für "KMS" und "Microsoft Office" gemacht und alle Ordner und Dateien, die noch da waren (nicht viele) gelöscht. Eine Datei im System-Ordner habe ich mich nicht getraut zu löschen, die hatte was mit Office im Namen, vielleicht aber auch nur eine Standard-Datei. Der Rest hat nur was mit Visual-Studio und dem NET-Framework zu tun. In der Addition.txt und der FRST.txt hab ich mal nochmal nach "Office" und "KMS" gesucht, hab auch das ein oder andere gefunden, aber interessanterweise sind diese Links nicht existent (die Dateien/Ordner, die dort angegeben sind, sind über den Explorer nicht aufrufbar (keine Versteckten Dateien). Das nur mal soweit. Tut mir Leid für die Umstände. Ich werde mal den Laptop neustarten und den Scan nochmal durchführen. Vielleicht passt das dann. Die aktualisierten Bereichte reiche ich dann nach. Liebe Grüße, Auran Hallo Jürgen, es hat sich leider nichts geändert. Mir ist aber aufgefallen, dass diese Einträge entweder etwas mit der Firewall oder mit "Tasks" zu tun haben. Nicht mit normalen Dateien/Ordnern. Ich poste dir einfach mal die Log-Dateien. Wenn du noch etwas zu beanstanden hast, also Sachen, die mir nicht aufgefallen sind oder von den oben genannten Sachen, die ich löschen soll, dann sag bitte Bescheid und sag mir worauf ich achten muss oder wie ich das anstelle, falls es komplizierter ist. Ich bin gerne Bereit da dem zu folgen nur lasse ich lieber von Systemdateien oder so die Finger, wenn mir kein Experte dabei hilft oder mir das sagt... FRST.exe Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-09-2016 |
Addition.txt Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-09-2016Auran |
Schritt 1 Downloade Dir bitte http://deeprybka.trojaner-board.de/adwcleaner/adwc.pngAdwCleaner auf Deinen Desktop.
Schritt 2 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
Schritt 3 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Hallo Jürgen, hier ersteinmal die AdwCleaner[0].txt Code: # AdwCleaner v6.020 - Bericht erstellt am 21/09/2016 um 07:39:56Code: Malwarebytes Anti-MalwareCode: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-09-2016 |
Und zuletzt die Addition.txt Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-09-2016Auran |
Schritt 1 ESET Online Scanner
|
Hallo Jürgen, hier die log.txt Code: ESETSmartInstaller@High as downloader log:Auran |
Welche Probleme bestehen noch? |
Hallo Jürgen, soweit habe ich keine Probleme mit der Website. Da ich aber auch nicht weiß, wann das genau auftritt, kann ich nicht sagen, ob es tatsächlich behoben ist. Ich würde, wenn du soweit fertig bist, das einfach mal ca. 2 Wochen beobachten. Und dann entweder Entwarnung geben oder halt nochmal das Problem schildern. Ist das so in Ordnung? Liebe Grüße, Auran |
Ja beobachte mal. |
Hallo Jürgen, vielen Dank für deine Hilfe trotz anfänglicher Schwierigkeiten. Bei mir läuft nun seit mehr als einer Woche das Ganze rund. Eine Website öffnet sich also nicht einfach so. Danke nochmal. Liebe Grüße, Auran |
Ok. Dann bitte frische Logs: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Hallo Jürgen, nur zur Sicherheit: Ich soll die Logs posten, obwohl alles funktioniert? Liebe Grüße, Auran |
Clean gibts bei mir nur wenn ich frische Logs gesehen habe. :) |
Alles klar :D Kommen im Laufe des Tages ^^ |
OK. :) |
FRST.txt (Teil1) Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-10-2016 |
FRST.txt (Teil 2) Code: 2016-09-30 12:27 - 2016-09-15 18:35 - 00252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Identity.Provider.dllCode: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-10-2016Liebe Grüße, Auran |
Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn4.PNG Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w8.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: CloseProcesses:
http://deeprybka.trojaner-board.de/b...ndeeprybka.gif Wir haben es geschafft! :abklatsch: Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Kauf-Empfehlung: http://deeprybka.trojaner-board.de/eset/esetmd.png Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Fixlog.txt Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-10-2016Code: # DelFix v1.013 - Datei am 08/10/2016 um 17:52:26 erstellt |
Steht doch oben...:) |
Ich wollte nur sicher gehen, da ich ja nochmal Logs posten sollte :D Dann danke dir für die Hilfe. Top Leute hier :) Liebe Grüße, Auran |
Alles klar. :) |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 09:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board