Hallo zusammen, in der Hoffnung, dass ich als Neuling nicht irgend eine Regel übersehen habe, will ich mein Problem schildern: Seit einigen Tagen öffnet Firefox an schwer reproduzierbaren Stellen das vielzitierte Fenster hxxp://ad.adserverplus.com/. Das Fenster ist allerdings leer; eine Besonderheit, die mir in dieser Form bei den anderen Beiträgen nicht so aufgefallen ist. Heute bin ich auf eure (sehr übersichtlich und verständlich aufgebaute) Website gestoßen und habe folgendes abgearbeitet: 1. Malwarebytes gestartet ==> alles sauber 2. Defogger gestartet ==> In Bruchteilen einer Sekunde erschien die Meldung "Finished" also offensichtlich auch hier alles ok. 3. Habe OTL laufen lassen ==> die beiden Logs folgen unten. Da ich Windows 7 (64 bit) habe, habe ich weiter nichts unternommen, füge die beiden Dateien ein und warte auf eure Reaktion. Im voraus schon besten Dank! ![]() | #2 | |
Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2
Schritt 3 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Bitte poste mit deiner nächsten Antwort
![]() | #3 |
![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Hallo, Matthias,
Hallo Matthias, habe mich nun doch entschlossen, alle drei Schritte deiner Anleitung auszuführen, die Logs folgen. Nur noch folgende Bemerkungen zum Ablauf: Schritt 2: Mein GData Internet Security 2013 ließ mich das Junkware Removal Tool nicht herunterladen, sondern sperrte die Website sofort. Vielleicht sollte der Hinweis zum Sperren der Schutzsoftware vor der Aufforderung zum Download erfolgen? Schritt 3: Combofix hängte sich zweimal während des Entpackens auf. Nach Abschluss aller drei Schritte habe ich die JRT.exe wieder vom Rechner gelöscht, weil GData sich mit dem Vorhandensein dieser Datei nicht abfinden wollte. Nun die Logs sowie Dank und Gruß! Masin
| #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Servus, danke für die Hinweise bezüglich JRT. ![]() Gibts noch Probleme mit http://ad.adserverplus.com/ in Firefox? Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. |
| #5 |
| #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Servus, Zitat:
![]() Zitat:
Die meisten AV-Programme oder SecuritySuiten erkennen diese Schädlinge nicht, da sie dem Computer nicht wirklichen Schaden zufügen können. Sie sind eher ziemlich nervig. ![]() AdwCleaner ist ein gutes Programm, das in solchen Fällen Abhilfe schaffen kann. So, nun zu den Kontrollscans. Wenn die sauber sind, dann gebe ich dir im Anschluss noch ein paar wertvolle Tipps. ![]() Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
| #7 |
![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Kurzer Zwischenbericht: Der Online-Scanner läuft jetzt ca. 1 h, Stand: 11%. Es kann also noch etwas dauern, bis ich liefern kann. Aber das kennst Du sicher... ![]() Gruß Masin |
| #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Servus, vielen Dank für die Rückmeldung. Poste einfach die Logdateien, sobald du alles zusammen hast. ![]() |
| #9 |
![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Geht klar. Gruß Masin |
| #10 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster![]() |
| #11 |
![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Guten Morgen, Matthias, Nun ist es endlich geschafft, fast 10 Stunden hat's gedauert. Muss ich Bedenken haben, weil mein Rechner ja ca. 18 Stunden völlig ungeschützt im Netz stand? Es folgen die Logs, bin gespannt auf deine Auswertung. Schönen Tag! | #12 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Servus, halte dich von Softonic fern, damit handelst du dir nämlich sonst nur wieder lauter Müll ein. ![]() Schritt 1 Schließe wie beim ESET Online Scanner alle externen Laufwerke (bei dir D:\ und E:\) an den Rechner an!
ATTFilter :OTL :files D:\DASI HDD Notebook\Daten1\Download\QUAD_Registry_Cleaner_Installer.exe D:\DASI HDD Notebook\Daten1\Download\SoftonicDownloader47309.exe D:\DASI HDD Notebook\Daten1\Download\SoftonicDownloader_fuer_expert-pdf.exe D:\DASI HDD Notebook\Daten1\Download\vlc-1.1.5-win32.exe E:\SoftonicDownloader_fuer_expert-pdf.exe E:\downl\SoftonicDownloader_fuer_dropit.exe E:\Downloads\Geo\cnet2_pictomio_exe(1).exe E:\Downloads\Geo\cnet2_pictomio_exe.exe E:\Downloads\OCR\SoftonicDownloader_fuer_abbyy-finereader.exe E:\Downloads\OCR\SoftonicDownloader_fuer_cognitive-openocr.exe E:\Downloads\pdf\SoftonicDownloader_fuer_expert-pdf.exe E:\Downloads\pdf\SoftonicDownloader_fuer_pdfcreator.exe E:\Downloads\Video\Setup58_FreeFlvConverter.exe E:\Downloads\Video\Setup_696FreeFlvConverter.exe E:\Downloads\Video\SoftonicDownloader_for_kmplayer.exe E:\Downloads\VLC\VLCMediaPlayerSetup.exe E:\Downloads\windows\registrybooster.exe E:\Downloads\windows\SoftonicDownloader_fuer_iconphile.exe E:\Grafik\PosPanoramaPro_SetUp.exe :Commands [reboot]
Schritt 2 Downloade Dir bitte delfix auf deinen Desktop.
Bitte poste mit deiner nächsten Antwort
| #13 |
![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Hallo Matthias, danke für deine Antwort und die weitere Anleitung. Das mit Softonic hatte ich mir fast schon gedacht, als ich heute morgen das Log las. Hier die beiden neuen Logs, vorher noch zwei Bemerkungen: - der Suchlauf von Delfix dauerte nur weniger als eine Sekunde, - ich habe heute eine kleine Spende überwiesen für die vorbildliche Arbeit eures Boards. Gestaltung der Website, die Anleitungen und die schnelle Reaktionszeit werden selbst von professionellen Firmen kaum getoppt. Danke und Gruß Masin ========== OTL ========== ========== FILES ========== D:\DASI HDD Notebook\Daten1\Download\QUAD_Registry_Cleaner_Installer.exe moved successfully. D:\DASI HDD Notebook\Daten1\Download\SoftonicDownloader47309.exe moved successfully. D:\DASI HDD Notebook\Daten1\Download\SoftonicDownloader_fuer_expert-pdf.exe moved successfully. D:\DASI HDD Notebook\Daten1\Download\vlc-1.1.5-win32.exe moved successfully. E:\SoftonicDownloader_fuer_expert-pdf.exe moved successfully. E:\downl\SoftonicDownloader_fuer_dropit.exe moved successfully. E:\Downloads\Geo\cnet2_pictomio_exe(1).exe moved successfully. E:\Downloads\Geo\cnet2_pictomio_exe.exe moved successfully. E:\Downloads\OCR\SoftonicDownloader_fuer_abbyy-finereader.exe moved successfully. E:\Downloads\OCR\SoftonicDownloader_fuer_cognitive-openocr.exe moved successfully. E:\Downloads\pdf\SoftonicDownloader_fuer_expert-pdf.exe moved successfully. E:\Downloads\pdf\SoftonicDownloader_fuer_pdfcreator.exe moved successfully. E:\Downloads\Video\Setup58_FreeFlvConverter.exe moved successfully. E:\Downloads\Video\Setup_696FreeFlvConverter.exe moved successfully. E:\Downloads\Video\SoftonicDownloader_for_kmplayer.exe moved successfully. E:\Downloads\VLC\VLCMediaPlayerSetup.exe moved successfully. E:\Downloads\windows\registrybooster.exe moved successfully. E:\Downloads\windows\SoftonicDownloader_fuer_iconphile.exe moved successfully. E:\Grafik\PosPanoramaPro_SetUp.exe moved successfully. ========== COMMANDS ========== OTL by OldTimer - Version log created on 11122012_172959 # AdwCleaner v6.2 - Datei am 12/11/2012 um 17:34:57 erstellt # Aktualisiert am 11/11/2012 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Hans-Dieter - HDS-NEU # Ausgeführt unter : C:\Users\Hans-Dieter\Desktop\delfix.exe # Option [Suche] ~~~~~~ Ordner ~~~~~~ Gefunden : C:\Qoobox Gefunden : C:\JRT Gefunden : C:\_OTL ~~~~~~ Datei(en) ~~~~~~ Gefunden : C:\AdwCleaner[S1].txt Gefunden : C:\ComboFix.txt Gefunden : C:\Users\Hans-Dieter\Desktop\adwcleaner.exe Gefunden : C:\Users\Hans-Dieter\Desktop\AdwCleaner[S1].txt Gefunden : C:\Users\Hans-Dieter\Desktop\ComboFix.exe Gefunden : C:\Users\Hans-Dieter\Desktop\ComboFix.txt Gefunden : C:\Users\Hans-Dieter\Desktop\Extras.Txt Gefunden : C:\Users\Hans-Dieter\Desktop\JRT.txt Gefunden : C:\Users\Hans-Dieter\Desktop\OTL.Txt Gefunden : C:\Users\Hans-Dieter\Desktop\OTL.exe Gefunden : C:\Users\Hans-Dieter\Desktop\SecurityCheck.exe Gefunden : C:\Windows\grep.exe Gefunden : C:\Windows\PEV.exe Gefunden : C:\Windows\NIRCMD.exe Gefunden : C:\Windows\MBR.exe Gefunden : C:\Windows\SED.exe Gefunden : C:\Windows\SWREG.exe Gefunden : C:\Windows\SWSC.exe Gefunden : C:\Windows\SWXCACLS.exe Gefunden : C:\Windows\Zip.exe ~~~~~~ Registrierungsdatenbank ~~~~~~ Schlüssel gefunden : HKLM\SOFTWARE\OldTimer Tools Schlüssel gefunden : HKLM\SOFTWARE\AdwCleaner Schlüssel gefunden : HKLM\SOFTWARE\Swearware Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe ~~~~~~ Sonstiges ~~~~~~ ************************* DelFix[R1].txt - [1579 octets] - [12/11/2012 17:34:57] ########## EOF - C:\DelFix[R1].txt - [1703 octets] ########## |
| #14 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Servus, im Namem des Teams sage ich vielen Dank für die Spende. ![]() Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall ![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
| #15 |
![]() ![]() | ![]() Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster Hallo Matthias, dank deiner Hilfe ist das Problem ja nun wohl beseitigt. Unten ist noch die DelFix[S1].txt. Abschließend noch ein paar Bemerkungen zu den von dir empfohlenen Maßnahmen. Die Schritte 1 bis 5 sind völlig klar. Zum Schritt 6 ist folgendes zu sagen: Selbstverständlich versuche ich, mein System ständig auf dem Laufenden zu halten, Windows Update ist eine Selbstverständlichkeit, immer aktuelle Versionen von Browser (Firefox) und anderer Software ist auch klar. Für letzteres empfiehlst du Secunia Online. Hier wird mir ein Upgrade von relativ teuren Programmen wie Photoshop bzw. Dreamweaver empfohlen, obwohl ich annehme, dass diese älteren Versionen auch sicher sind und die neueren Versionen im wesentlichen einen höheren Funktionsumfang haben. Ist das richtig? Bei meinem FTP-Programm Core FTP LE fordert Secunia mich auf, den Support zu kontaktieren und Daten zusenden (she. Anhang). Nach Betätigen des Sende-Buttons passiert jetzt schon fast 30 min gar nichts. Werde mich wohl mal direkt an Secunia wenden. Zu deinen wichtigsten Hinweisen gehört zweifellos die Warnung vor Softonic. Ich habe zwar in der Vergangenheit fast immer daran gedacht, das Installieren unerwünschter Software wie Toolbars usw. zu deaktivieren, aber wohl nicht immer. Nun also nochmal besten Dank für eure und insbesondere deine Mühe. Ich habe mir auch euer Angebot angesehen, sich in eurer Akademie ausbilden zu lassen und hätte schon Lust dazu, aber sicher nicht mehr in meinem Alter (67). Weiterhin viel Erfolg mit eurem Board! Beste Grüße Masin # AdwCleaner v6.2 - Datei am 12/11/2012 um 18:51:43 erstellt # Aktualisiert am 11/11/2012 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Hans-Dieter - HDS-NEU # Ausgeführt unter : C:\Users\Hans-Dieter\Desktop\delfix.exe # Option [Löschen] ~~~~~~ Ordner ~~~~~~ Gelöscht : C:\JRT Gelöscht : C:\_OTL ~~~~~~ Datei(en) ~~~~~~ Gelöscht : C:\AdwCleaner[S1].txt Gelöscht : C:\ComboFix.txt Gelöscht : C:\Users\Hans-Dieter\Desktop\adwcleaner.exe Gelöscht : C:\Users\Hans-Dieter\Desktop\AdwCleaner[S1].txt Gelöscht : C:\Users\Hans-Dieter\Desktop\ComboFix.txt Gelöscht : C:\Users\Hans-Dieter\Desktop\Extras.Txt Gelöscht : C:\Users\Hans-Dieter\Desktop\JRT.txt Gelöscht : C:\Users\Hans-Dieter\Desktop\OTL.Txt Gelöscht : C:\Users\Hans-Dieter\Desktop\OTL.exe Gelöscht : C:\Users\Hans-Dieter\Desktop\SecurityCheck.exe ~~~~~~ Registrierungsdatenbank ~~~~~~ Schlüssel gelöscht : HKLM\SOFTWARE\OldTimer Tools Schlüssel gelöscht : HKLM\SOFTWARE\AdwCleaner Schlüssel gelöscht : HKLM\SOFTWARE\Swearware ~~~~~~ Sonstiges ~~~~~~ -> Prefetch Geleert ************************* DelFix[R1].txt - [1700 octets] - [12/11/2012 17:34:57] DelFix[S1].txt - [1199 octets] - [12/11/2012 18:51:43] ########## EOF - C:\DelFix[S1].txt - [1323 octets] ########## Geändert von masin (13.11.2012 um 09:22 Uhr) |
![]() |
