|
Plagegeister aller Art und deren Bekämpfung: Falsche Weiterleitungen aus Google heraus und Werbung re unten im BrowserWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.06.2012, 12:31 | #1 |
| Falsche Weiterleitungen aus Google heraus und Werbung re unten im Browser Hallo Ich habe ein ähnliches Problem wie das in dem Thread beschriebene: Werbung und falsche Weiterleitungen Wenn ich meine Browser(IE) öffne tauchen nach wenigen Minuten wiederholt rechts unten Kästchen (weißer Hintergrund, schwarz umrandet, schwarze Schrift) auf, in denen irgendwelche Werbung steht. Zudem kann ich Google zwar normal als Suchmaschine benutzen, doch wenn ich einen der Links anklicken möchte, erfolgt ein redirect und ich lande ganz woanders. Hoffe ihr könnt mir helfen, kenne mich zwar am PC gut aus, hatte aber noch nie Probs mit Viren od. Malware. Ach ja: Win XP, Vers. 2002, SP 3. Firmenrechner, d.h. ich habe keinen Admin-Zugriff auf den Rechner. Protokoll v. Malwarebytes (das Problem besteht nach der Bereinigung immer noch): Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.13.01 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 be :: LAP218 [Administrator] Schutz: Aktiviert 13.06.2012 10:06:48 mbam-log-2012-06-13 (10-06-48).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 386500 Laufzeit: 1 Stunde(n), 5 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> 1032 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.BundleInstaller.IB) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (PUP.BundleInstaller.IB) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl|1 (Malware.Trace) -> Daten: Microsoft.SyncCenter -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\WINDOWS\system32\regedit.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\System Volume Information\_restore{F3C2632A-2E6D-4634-8084-C8E6E71F4E18}\RP386\A0110069.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> Löschen bei Neustart. C:\RECYCLER\S-1-5-21-3617743424-2264104643-3755661423-6896\Dc24.Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Danke und Gruß, Speedy05 |
15.06.2012, 18:34 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Falsche Weiterleitungen aus Google heraus und Werbung re unten im BrowserZitat:
Firmenrechner werden hier nicht bereinigt Siehe => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
__________________ |
Themen zu Falsche Weiterleitungen aus Google heraus und Werbung re unten im Browser |
administrator, autostart, browser, dateien, dateisystem, explorer, falsche, gelöscht, google, heuristiks/extra, heuristiks/shuriken, hintergrund, ibsvc.exe, ibupdaterservice, install.exe, links, löschen, malwarebytes, microsoft, problem, pup.bundleinstaller.ib, rechner, redirect, software, suchmaschine, system volume information, system32, trojan.agent, viren, weißer hintergrund, werbung, wiederholt, win xp |