Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus, Trojaner oder Malware auf dem PC (https://www.trojaner-board.de/187569-virus-trojaner-malware-pc.html)

Akeemyu 21.11.2017 21:03

Virus, Trojaner oder Malware auf dem PC
 
Guten Abend zusammen, ich wurde von einer anderen Seite hier hergeleitet um mein Problem zu schildern und dies tue ich. Ich füge den Text ein den ich bereits auf der anderen Homepage geschrieben habe um einmal mein Problem zu schildern und dann im nächsten Anhang meinen Lösungsweg. Eventuell könnt ihr mir sagen, ob ich das Problem soweit behoben habe oder noch etwas machen muss.

Problem:
ich habe ein riesen Problem und das schon seit 2-3 Tagen.
Ich hatte vor kurzem meine Firewall aus da sie Origin behindert hatte.
In diesem Zeitraum hat sich wohl ein Trojaner, Virus oder eine Malware eingeschlichen.. Es öffnet sich circa jede halbe Stunde mein Google Chrome und da erscheinen irgendwelche Seiten. Auch hat sich in meinem Lesezeichen Mail.ru und zwei andere russische Links eingeschlichen.
Die Seiten die sich öffnen sind entweder Online Casino Seiten, Pornoseiten oder irgendwelche Online Spiele...
Ich habe bereits mit Luke Firewalker, Norton Security und Sophos ein kompletten Systemcheck gemacht und es wird auch was gefunden und entfernt aber nach 30 Minuten fängt es alles wieder von vorne an...
Ich habe auch alle Verknüpfungen, die ich mit diesem Virus oder was auch immer finden konnte gelöscht und in Quarantäne geschoben. Ich habe alle Prozesse und Dienste davon geschlossen.
Das Problem besteht trotzdem weiterhin... Zudem habe ich bereits 4 Malware und 2 Trojanerprogramme extra suchen lassen und die haben auch die Dateien vom Virus gelöscht aber er installiert sich immer wieder vom neuen.
Ich habe im Google Chrome Ordner die Dateien gelöscht, die für dieses Problem sind gelöscht, ich habe Google Chrome neu aufgesetzt und und und...
Es bringt alles nichts.
Habt ihr da vielleicht eine Idee oder Lösung? Ich kenne mich wirklich sehr gut aus mit PCs und habe bis jetzt auch alles hinbekommen aber bei diesem Problem stehe ich echt auf dem Schlauch...

Und dies habe ich jetzt noch mal probiert:

Danke für deine Hilfe, habe mich noch ein bisschen im abgesicherten Modus ohne Internetverbindung rumgetrieben und habe im Registrierungs Editor nach HKEY_CLASSES_ROOT IE....mail.ru gesucht und bin fündig geworden. Habe diesen dann gelöscht bin noch mit CCleaner über Fehlersuche auf Spurensuche gegangen und habe alle HKEY mail.ru Verbindungen daraus gelöscht. Und dann wieder mit AntiVir das System gecheckt. Keine Anzeichen mehr von meinem leidigen Freund.

Also scheint erstmal zu klappen. Für alle die auch mal auf dieses Problem stoßen hier eine kleine Hilfestellung:

Antivir Programm laufen lassen und gefundene Objekte in Quarantäne
CCleaner öffnen und neue Programme die ihr nicht selbst installiert habt löschen
Google Chrome, Windows Edge und Internet Explorer nach Add-Ons durchsuchen die nicht darein gehören, danach alles zurücksetzen. Gegebenfalls neu installieren. Bei Google Chrome nicht mit eurem Acc anmelden da ihr sonst die alten Add-Ons wieder installiert und somit auch das unerwünschte Add-On.
Windows im Abgesicherten Modus starten und CCleaner öffnen da dann die Fehlersuche starten und bei den gefundenen Fehlern auf den RegistrierungsCode achten. (Achtung Fehler nicht beheben) Wenn dort ein Code steht, den ihr nicht kennt oder mit .ru endet oder einfach nicht dort reingehört Suchleiste bei Windows öffnen und regedit eingeben. Dort sind dann verschiedene Ordner, diese dann mit dem Fehlerfund abgleichen und öffnen. In meinem Fall war es HKCL-IE....mail.ru. HKCL steht in diesem Fall für HKEY_CLASSES_ROOT. Begebt euch in diesen Ordner und sucht dann nach IE....mail.ru wenn ihr diesen gefunden habt, löscht den Ordner und alle Ordner die in der Verbindung damit stehen. Erkennt man leicht an dem mail.ru oder halt an der Russischen Sprache. Wenn ihr die alle gelöscht habt begebt euch zu eurem Papierkorb und entleert diesen einmal mit Rechtsklick und dann noch mit CCleaner. Danach noch einmal mit AntiVir durchsuchen und dann sollte sich das Problem beseitigt haben.
Startet den PC ganz normal neu.

M-K-D-B 22.11.2017 22:03

:hallo:



Es mag sein, dass die Vorgehensweise bei dir hilfreich war.

Eine generelle Empfehlung ist das keinesfalls, zumal deine Angaben viel zu ungenau sind und keiner mehr nachvollziehen kann, was du alles gemacht hast. ;)


Für Google Chrome:
Die Syncronisierung von Google Chrome verhindert, dass die Adware vollständig entfernt werden kann.
Daher bitte die Syncronisation zurücksetzen, dann Google Chrome zurücksetzen.

cosinus 23.11.2017 15:06

Am besten Google Chrome in die Wüste schicken. Vielen ist nicht klar, das Google den komplette Browserverlauf (browser history - und womöglich auch Passwörter) abgreift und weiter verhökert.

M-K-D-B 25.11.2017 14:40

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM inklusive Link zum Thema.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131