|
Plagegeister aller Art und deren Bekämpfung: Plötzlich überall Werbung!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.01.2013, 19:52 | #16 |
/// TB-Ausbilder | Plötzlich überall Werbung! Servus, es sind mehrere Backup Dateien infiziert. Solltest du diese erneut verwenden, wird dein Rechner wieder infiziert. Wir müssen sie entfernen. Fixen mit OTL
Code:
ATTFilter :files C:\Users\User\Downloads\Dsand_2.rar D:\USER-PC\Backup Set 2011-05-24 144632\Backup Files 2011-05-24 144632\Backup files 2.zip D:\USER-PC\Backup Set 2011-05-24 144632\Backup Files 2011-06-05 190004\Backup files 1.zip D:\USER-PC\Backup Set 2011-05-24 144632\Backup Files 2011-06-05 190004\Backup files 2.zip D:\USER-PC\Backup Set 2011-05-24 144632\Backup Files 2011-06-05 190004\Backup files 4.zip D:\USER-PC\Backup Set 2011-07-03 190003\Backup Files 2011-07-03 190003\Backup files 3.zip D:\USER-PC\Backup Set 2011-07-03 190003\Backup Files 2011-07-10 190002\Backup files 4.zip D:\USER-PC\Backup Set 2011-08-07 190003\Backup Files 2011-09-18 190005\Backup files 3.zip D:\USER-PC\Backup Set 2011-08-07 190003\Backup Files 2011-09-18 190005\Backup files 5.zip D:\USER-PC\Backup Set 2011-09-25 190003\Backup Files 2011-10-02 190003\Backup files 14.zip D:\USER-PC\Backup Set 2011-09-25 190003\Backup Files 2011-10-02 190003\Backup files 2.zip D:\USER-PC\Backup Set 2011-09-25 190003\Backup Files 2011-10-23 190003\Backup files 9.zip D:\USER-PC\Backup Set 2011-12-04 190005\Backup Files 2011-12-04 190005\Backup files 17.zip D:\USER-PC\Backup Set 2012-10-21 191207\Backup Files 2012-10-21 191207\Backup files 50.zip D:\USER-PC\Backup Set 2012-10-21 191207\Backup Files 2012-10-21 191207\Backup files 9.zip D:\USER-PC\Backup Set 2012-12-09 213523\Backup Files 2012-12-09 213523\Backup files 4.zip D:\USER-PC\Backup Set 2012-12-09 213523\Backup Files 2012-12-09 213523\Backup files 48.zip D:\USER-PC\Backup Set 2012-12-16 190004\Backup Files 2012-12-16 190004\Backup files 4.zip D:\USER-PC\Backup Set 2012-12-16 190004\Backup Files 2012-12-16 190004\Backup files 50.zip D:\USER-PC\Backup Set 2013-01-06 190003\Backup Files 2013-01-10 142317\Backup files 1.zip D:\USER-PC\Backup Set 2013-01-06 190003\Backup Files 2013-01-10 142317\Backup files 2.zip D:\USER-PC\Backup Set 2013-01-06 190003\Backup Files 2013-01-10 142317\Backup files 4.zip D:\USER-PC\Backup Set 2013-01-06 190003\Backup Files 2013-01-10 142317\Backup files 50.zip :Commands [emptytemp]
Poste die Logdatei. Mit meiner nächsten Antwort räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. |
15.01.2013, 20:20 | #17 |
| Plötzlich überall Werbung!Code:
ATTFilter All processes killed ========== FILES ========== C:\Users\User\Downloads\Dsand_2.rar moved successfully. D:\USER-PC\Backup Set 2011-05-24 144632\Backup Files 2011-05-24 144632\Backup files 2.zip moved successfully. D:\USER-PC\Backup Set 2011-05-24 144632\Backup Files 2011-06-05 190004\Backup files 1.zip moved successfully. D:\USER-PC\Backup Set 2011-05-24 144632\Backup Files 2011-06-05 190004\Backup files 2.zip moved successfully. D:\USER-PC\Backup Set 2011-05-24 144632\Backup Files 2011-06-05 190004\Backup files 4.zip moved successfully. D:\USER-PC\Backup Set 2011-07-03 190003\Backup Files 2011-07-03 190003\Backup files 3.zip moved successfully. D:\USER-PC\Backup Set 2011-07-03 190003\Backup Files 2011-07-10 190002\Backup files 4.zip moved successfully. D:\USER-PC\Backup Set 2011-08-07 190003\Backup Files 2011-09-18 190005\Backup files 3.zip moved successfully. D:\USER-PC\Backup Set 2011-08-07 190003\Backup Files 2011-09-18 190005\Backup files 5.zip moved successfully. D:\USER-PC\Backup Set 2011-09-25 190003\Backup Files 2011-10-02 190003\Backup files 14.zip moved successfully. D:\USER-PC\Backup Set 2011-09-25 190003\Backup Files 2011-10-02 190003\Backup files 2.zip moved successfully. D:\USER-PC\Backup Set 2011-09-25 190003\Backup Files 2011-10-23 190003\Backup files 9.zip moved successfully. D:\USER-PC\Backup Set 2011-12-04 190005\Backup Files 2011-12-04 190005\Backup files 17.zip moved successfully. D:\USER-PC\Backup Set 2012-10-21 191207\Backup Files 2012-10-21 191207\Backup files 50.zip moved successfully. D:\USER-PC\Backup Set 2012-10-21 191207\Backup Files 2012-10-21 191207\Backup files 9.zip moved successfully. D:\USER-PC\Backup Set 2012-12-09 213523\Backup Files 2012-12-09 213523\Backup files 4.zip moved successfully. D:\USER-PC\Backup Set 2012-12-09 213523\Backup Files 2012-12-09 213523\Backup files 48.zip moved successfully. D:\USER-PC\Backup Set 2012-12-16 190004\Backup Files 2012-12-16 190004\Backup files 4.zip moved successfully. D:\USER-PC\Backup Set 2012-12-16 190004\Backup Files 2012-12-16 190004\Backup files 50.zip moved successfully. D:\USER-PC\Backup Set 2013-01-06 190003\Backup Files 2013-01-10 142317\Backup files 1.zip moved successfully. D:\USER-PC\Backup Set 2013-01-06 190003\Backup Files 2013-01-10 142317\Backup files 2.zip moved successfully. D:\USER-PC\Backup Set 2013-01-06 190003\Backup Files 2013-01-10 142317\Backup files 4.zip moved successfully. D:\USER-PC\Backup Set 2013-01-06 190003\Backup Files 2013-01-10 142317\Backup files 50.zip moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: User ->Temp folder emptied: 7340 bytes ->Temporary Internet Files folder emptied: 39894 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 5359762 bytes ->Flash cache emptied: 492 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 7148 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 5.00 mb OTL by OldTimer - Version 3.2.39.2 log created on 01152013_201318 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
15.01.2013, 20:23 | #18 |
/// TB-Ausbilder | Plötzlich überall Werbung! Servus,
__________________Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
15.01.2013, 22:13 | #19 |
| Plötzlich überall Werbung! Sooo.. So wie ich das sehe,läuft alles wieder einwandfrei Dann danke ich dir jetzt nochmal für deine Hilfe und die reichlich investierte Zeit in mein(e) Problem(e) Liebe Grüße Edit: Eins fällt mir doch noch auf XD Ich kann, seitdem ich mir die Add-Ons runtergeladen habe, nicht mehr mit meinen "Mausfeld" die Seite scrollen. Das würde ich doch ganz gerne wieder irgendwie ändern :-) Okay, das mit dem Scrollen hat sich von selbst gelöst |
16.01.2013, 16:55 | #20 |
/// TB-Ausbilder | Plötzlich überall Werbung! Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Plötzlich überall Werbung! |
angeboten, bereits, einzelne, erscheine, erscheinen, hilfreich, hoffe, links, plötzlich, seiten, werbung, werbung;links;wörter, wörter, überall |