|
Plagegeister aller Art und deren Bekämpfung: Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.htmlWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.04.2012, 23:48 | #1 |
| Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html Hallo, und Frohe Ostern an alle. Habe folgendes Problem sehr oft wenn ich meine Mails prüfe oder mich wo anders an- oder abmelde kommt ein neues leeres Fenster die Adresse ist hxxp://fla15.maxexp.com/tag1.html Google hab ich auch schon gefragt, konnte nur in erfahrung bringen das es wohl ein Trojaner ist. Jetzt hoffe ich hier um Hilfe, habe nämlich angst da es ja nur immer kommt wenn ich mich wo anmelde. Danke schonmal mfg Jean |
08.04.2012, 17:52 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
08.04.2012, 23:30 | #3 |
| Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html Danke für die schnelle Antwort
__________________Log von Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.08.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Jean :: JEAN-PC [Administrator] Schutz: Aktiviert 08.04.2012 20:28:02 mbam-log-2012-04-08 (20-28-02).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 427983 Laufzeit: 1 Stunde(n), 8 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Jean\TuneUp Utilities 2011\keygen.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Und hier das Log von ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=7d032d111ab4374197dc05ea9846f9dd # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-04-08 10:05:03 # local_time=2012-04-09 12:05:03 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 264264 70452719 169148 0 # compatibility_mode=5893 16776573 100 94 198161 85545748 0 0 # compatibility_mode=8192 67108863 100 0 5900 5900 0 0 # scanned=210429 # found=2 # cleaned=0 # scan_time=6805 C:\Windows\System32\dwmcored.dll a variant of Win32/Spy.Agent.NTN trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\SysWOW64\dwmcored.dll a variant of Win32/Spy.Agent.NTN trojan (unable to clean) 00000000000000000000000000000000 I |
09.04.2012, 15:26 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.htmlZitat:
Sry aber bei illegaler Software gibt es hier nur noch den Hilfe zur Datensicherung + Neuinstallation von Windows Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2012, 22:18 | #5 |
/// Malwareteam | Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html Hilfe in mehreren Foren gleichzeitig suchen? Es gibt immer wieder Fälle, wo wir darauf stoßen, dass User in mehreren Foren gleichzeitig nach Hilfe suchen. Es ist verständlich, dass Du Dein Problem so schnell wie möglich aus der Welt schaffen möchtest, dennoch ist es kontraproduktiv gleich mehrere Foren mit Deinem Problem zu beschäftigen.
|
12.04.2012, 22:22 | #6 |
/// Malwareteam | Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html Weiter hat er auf Protecus.de den Fund des Keygens aus dem MBAM Log entfernt.... |
12.04.2012, 22:58 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html Netter Versuch..zum Glück haben wir die Schweizergarde im TB
__________________ Logfiles bitte immer in CODE-Tags posten |
13.04.2012, 12:23 | #8 |
| Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html Nicht entfernt sondern gelöscht aber okay. Danke für die Hilfe |
13.04.2012, 15:32 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.htmlZitat:
Man beachte die Uhrzeit im Log. Absolut identisch
__________________ Logfiles bitte immer in CODE-Tags posten |
13.04.2012, 17:45 | #10 |
| Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html Ich meine ich hab den keygen gelöscht und wusste nichtmal das ich dies auf meinen Rechner hatte. Wieso sollte ich auch ein keygen aufen Rechner behalten ? Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.13.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Jean :: JEAN-PC [Administrator] Schutz: Aktiviert 13.04.2012 14:00:42 mbam-log-2012-04-13 (14-00-42).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 435438 Laufzeit: 1 Stunde(n), 12 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
13.04.2012, 18:35 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.htmlZitat:
Dieser Rechner wird nicht mehr bereinigt.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html |
.html, abmelden, adresse, angst, bringe, erfahrung, fenster, folge, folgendes, frohe, hoffe, konnte, leeres, mails, neues, neues fenster, ostern, problem, schonmal, troja, trojaner, virus, würmer |