![]() |
Win 10/Win 8.1: ständig nervige Pop-Ups im Browser Hallo Zusammen, meine Freundin hat ein Problem mit nervenden Pop-Ups auf ihrem Laptop. Da ich mich ein bisschen mit Computer auskenne hat sie mich um Hilfe gebeten. Nun habe ich aber den Verdacht, dass es sich um Malware handelt und damit kenne ich mich überhaupt nicht aus, deshalb wende ich mich an euch. Das Problem: In verschiedenen Browsern (meine Freundin hat Chrome und Edge (und in Win 8.1. IE) installiert) kann man auf manchen Internetseiten (z.B. auch google.com) hinklicken wo man will und es gehen ständig Pop-Ups auf, wobei dieses Problem auch nicht immer auftritt. Somit ist die Nutzung vieler Seiten häufig gar nicht mehr möglich. Was bisher getan wurde: Also meine Freundin hat seit sie den Laptop hat dreimal das Betriebssystem gewechselt. Ausgeliefert war er mit Win 8.1, dann hat sie auf Win 10 gewechselt, damit kam sie nicht zu recht, also wieder zu Win 8.1 und weil dann einige Sachen nicht mehr funktioniert haben, hat sie wieder zu Win 10 gewechselt (das aktuelle Betriebssystem). Wenn ich sie richtig verstanden habe, dann besteht das Problem seit dem Wechsel von Win 10 zurück zu Win 8.1, da bin ich mir aber nicht ganz sicher. Früher hatte sie Avast als Anti-Viren-Programm installiert, der Scan hat jedoch keine Schadsoftware gefunden. Jetzt hat sie Avira Free Antivirus installiert, auch dieses Programm konnte keine Malware finden. Inzwischen nutzt sie auch einen Ad-Blocker in Chrome, damit konnte sie, v.a. am Anfang die Pop-Ups drastisch reduzieren. Der Hilft inzwischen aber anscheinend auch nicht mehr. Das alles lässt für mich auf Malware oder zumindest eine Lücke irgendwo im System schließen, weil so viele Pop-Ups sind aus meiner Sicht definitiv nicht normal (korrigiert mich, sollte ich da falsch liegen...). Ich würde mich freuen, wenn ihr mir weiterhelfen könntet. LG verwurschtelt:daumenhoc |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Die Probleme treten nur in Chrome und Edge auf, oder? Hört sich nach Adware/PUP an, wir schauen mal nach. Zur ersten Analyse bitte FRST und TDSS-Killer ausführen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, vielen Dank für deine Hilfe. Ich weiß nur von Problemen mit Edge und Chrome, andere Browser haben wir nicht probiert. Leider kann ich noch kein Log-File von FRST anhängen. Ich habe die Untersuchung schonmal 4 1/2 Stunden laufen lassen und er ist bei "Untersuche Egde" stehen geblieben, dann hab ich es abgebrochen (FRST mit Task Manager beendet) und nochmal neu laufen gelassen, die Untersuchung steht jetzt allerdings auch schon wieder seit knapp drei Stunden bei "Untersuche Edge". Ist das normal, dass das so lang dauert? Hier jetzt trotzdem mal die bisher erstellte FRST.txt: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-11-2016 verwurschtel:daumenhoc |
Servus, in dem kurzen Logausschnitte sehe ich schon Adware, also fangen wir gleich mit ein paar Tools an... evtl. läuft danach FRST durch. :) ggf. musst du die Logdatei von SystemLook zippen (in ein .zip Archiv packen) und als Anhang hochladen. Schritt 1 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 5
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, die SystemLook.txt war tatsächlich zu groß, hier also angehängt die Anhang 79228 als nächstes das logfile von AdwCleaner: (dazu muss ich noch sagen, das der AdwCleaner ursprünglich 156 Funde hatte, ich hab dann auf löschen geklickt und bei Löschvorgang ist er dann abgestürzt, da kam das typische "Programm-schließen-windowsfenster". Beim zweiten Suchlauf gab es dann nur noch 149 Funde und alles lief problemlos.) Code: # AdwCleaner v6.030 - Bericht erstellt am 13/11/2016 um 10:16:52 Code: Malwarebytes Anti-Malware Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LG verwurschtelt:daumenhoc |
Servus, poste mir bitte von AdwCleaner diese Datei: C:\AdwCleaner\AdwCleaner[S0].txt Setze bitte Edge zurück: Edge zurücksetzen Dann nochmal FRST versuchen. |
Hallo Matthias, als erstes die AdwCleaner[S0].txt: Code: # AdwCleaner v6.030 - Bericht erstellt am 13/11/2016 um 09:46:23 verwurschtel:daumenhoc Habe Edge zurückgesetzt, jetzt hat der Scan mit FRST geklappt. :D Hier also die FRST.txt: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-11-2016 verwurschtel:daumenhoc |
und zu guter letzt die Addition.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-11-2016 verwurschtel:daumenhoc |
Servus, sehr gut gemacht. :) Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, als erstes der Fixlog: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-11-2016 Code: SystemLook 30.07.11 by jpshortstuff LG verwurschtel:daumenhoc Hallo Matthias, eins Vorweg, ich musste Edge vor dem Scan wieder zurücksetzen (obwohl er nicht genutzt wurde), da FRST bei ersten Anlauf wieder bei "Untersuche Edge" hängen geblieben ist... Hier jetzt also die FRST.txt: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-11-2016 verwurschtel:daumenhoc |
Hallo Matthias, hier jetzt noch die Additions.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-11-2016 verwurschtel:daumenhoc |
Servus, bevor wir weitermachen hab ich eine Frage: Zitat:
|
Hallo Matthias, ich benutzte es nicht, ist ja der Laptop meiner Freundin. Sie benutzt es als Microsoft Office Alternative, also für Textbearbeitung etc. LG verwurschtel:daumenhoc |
Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. :) Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, als erstes die FRST.fix: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-11-2016 Code: ESETSmartInstaller@High as downloader log: Code: HitmanPro 3.7.15.281 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16-11-2016 |
und zu guter letzt die Addition.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16-11-2016 Ja, es gibt noch bzw. eigentlich wieder Probleme. Es lief alles prima, bis gerade eben. Als ich heute den Code aus dem Forum in Notepad kopieren wollte, hat der ganze Spaß wieder angefangen. Beim Klicken auf den Code ging ein neuer Tab auf, in dem das Forum wieder geöffnet wurde und im alten Tab wurde "Reimage Windwos Recovery" oder so was ähnliches geladen. Beim Download von ESET und HitmanPro von filepony, das gleich Problem, da hat sich wenn ich versucht habe auf Download zu klicken mehrmals wieder diese Werbeseite geöffnet. Einmal hat sich sogar ein neues Chrome-Fenster mit Werbung geöffnet. Außderdem ist der Laptop beim Laden der Internetseiten sehr langsam. Und ich kann unten links sehen, das von "adnews..." geladen wird, außerdem wird manchmal oben in den Adressleiste angezeigt, dass ein Pop-Up blockiert wurde. Weil es am Ende gar nicht mehr möglich war, von dem Laptop meiner Freundin aus, dass Forum zu laden, bzw. die Post zu schreiben (die Seite hat mehrmals nicht mehr reagiert) schreibe ich jetzt gerade von meinem eigenen Laptop aus. Ich hatte eigentlich gedacht, dass Problem sei beseitigt. Aber scheinbar hat es doch noch nicht geklappt. :( LG verwurschtel:daumenhoc |
Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, als erstes die Fixlog.txt: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16-11-2016 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16-11-2016 |
und jetzt noch die Addition.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16-11-2016 verwurschtel:daumenhoc |
Servus, ok, dein Router ist infiziert... :balla: Nimm die Anleitung deines Routers her und setze diesen auf Werkseinstellungen zurück (Router Reset durchführen). Anschließend wieder die Zugangsdaten, etc. eingeben. Dann nochmal einen Suchlauf mit FRST durchführen. |
Hallo Matthias, oh, wie ist denn das passiert... :wtf: nur mal so aus Interesse, aus welchem Teil des Codes liest du das? Hab den Router auf Werkseinstellungen zurück gesetzt. FRST läuft gerade durch. LG verwurschtel:daumenhoc hier die FRST.txt: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19-11-2016 01 |
und die Addition.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-11-2016 01 verwurschtel:daumenhoc |
Servus, weil die DNS-Einträge, die wir gefixt hatten, automatisch wieder generiert wurden. Sowas liegt dann am Router. :) Noch Probleme aktuell? |
Hallo Matthias, achso, alles klar. Dann hoff ich mal, dass ich den richtigen Router zurückgesetzt habe... Habe nämlich gestern den Router bei mir daheim zurückgesetzt und jetzt ist der Laptop wieder bei meiner Freundin. Momentan sieht alles gut aus. LG verwurschtel:daumenhoc |
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/adblock_firefox.pngAdblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren. http://filepony.de/icon/noscript.png NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen:
Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo Matthias, ein herzliches :dankeschoen: für deine Hilfe :) Kannst das Thema aus deinen Abos löschen. LG verwurschtel:daumenhoc |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board