|
Plagegeister aller Art und deren Bekämpfung: parking supernova advertising erscheint beim starten einer InternetseiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.03.2013, 17:07 | #1 |
| parking supernova advertising erscheint beim starten einer Internetseite Hallo Zusammen, in den letzten Tagen macht mein Rechner Probleme und ich vermute, dass er sich ein Virus eingefangen hat. Da ich ein totaler Noob auf diesen Gebiet bin muss ich mich an Euch wenden. Ich hoffe Ihr könnt mir weiterhelfen, da ich eine Neuinstallation vermeiden möchte. Die Spielregeln habe ich mir durchgelesen und ich werde sie selbstverständlich befolgen. Ich werde Euch am besten einmal die Symptome beschreiben. Seit ca. 3 Wochen stürzte immer wieder mein Browser (Firefox) ab. Die Meldung lautete ungefähr so: Entschuldigen Sie bitte die Unannehmlichkeiten...Seite wieder herstellen oder beenden. Das passierte in unregelmäßigen Abständen. Manchmal aber auch sehr oft hintereinander. Habe mir zunächst nichts dabei gedacht, kann ja mal passieren. Dann habe ich bemerkt, dass bei manchen Internetseiten (auf Favoriten) die Seite nicht sofort geöffnet wurde. Es blieb der Bildschirm weiß und oben in der Internetzeile stand "parking Supernova advertising" Irgend eine Art Werbung. Bildschirm blieb jedoch weiß. Da es auch sehr oft vorkam, dachte ich mir es stimmt etwas nicht. Was habe ich in der Zwischenzeit getan: Browser update gemacht. Habe Antivirus komplett durchgefahren...ohne Befund. Tuneup Testversion geladen und alles aufgeräumt was zum aufräumen war. Es hat nichts geholfen. Danach habe ich weiter auf meine Favoriten Internetseiten geklickt und bemerkt, dass es immer vorkam wenn ich auf Amazon, alternate etc. öffnen wollte. Ich habe mir die Adresszeile kopiert und google gefragt. Dabei bin ich auf Eure Homepage gelandet. Jemand aus Euren Forum hatte ein ähnlich Problem. Habe danach folgendes getan. Dieses Maleware Programm was Ihr empfohlen habt, geladen und die Ergebnisse poste ich gleich, denn... ... jetzt wo ich es noch einmal ausprobieren wollte kommt jetzt nicht mehr der weiße Bildschirm mit der Werbeschrift, sondern Firefox stürzt immer wieder ab. In diesen Moment auch, weil ich es wissen wollte was in der Internetzeile genau steht, damit ich es euch posten kann. Noch etwas: Seit drei Tagen kommt folgende Meldung beim hochfahren des Rechners, also wenn der Desktop angezeigt wird: C:\users\Benjamin\Appdata\local\temp\151241log.iniis lost Bitte versucht mir zu helfen, ich bin total ratlos... Vielen Dank schon einmal fürs zuhören. Das ist der erste Quick Test vor zwei Tagen: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.20.10 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Benjamin :: BIG-Z [Administrator] Schutz: Aktiviert 20.03.2013 19:22:46 mbam-log-2013-03-20 (19-22-46).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230302 Laufzeit: 1 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Benjamin\Downloads\jaheim__aint_leavin_with__id1080147id.exe (PUP.Adware.MediaGet) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) _________________________________________ Das ist ein aktueller Test gerade durchgelaufen... Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.23.07 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Benjamin :: BIG-Z [Administrator] Schutz: Deaktiviert 23.03.2013 16:05:32 mbam-log-2013-03-23 (16-05-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 447828 Laufzeit: 54 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 E:\Eigene Dateien Backup\Desktop\Neuer Ordner\Treiber\TuneUp Utilities.2010.v9.0.2000.16.Keymaker.Only\TuneUp.Utilities.2010.v9.0.2000.16.Keymaker.Only-CORE\CORE10k.EXE (PUP.Keygen.Intro) -> Erfolgreich gelöscht und in Quarantäne gestellt. E:\Eigene Dateien Backup\Desktop\Neuer Ordner\Treiber\TuneUp Utilities.2010.v9.0.2000.16.Keymaker.Only\TuneUp.Utilities.2010.v9.0.2000.16.Keymaker.Only-CORE\keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt. G:\Desktop\Neuer Ordner\Treiber\TuneUp Utilities.2010.v9.0.2000.16.Keymaker.Only\TuneUp.Utilities.2010.v9.0.2000.16.Keymaker.Only-CORE\CORE10k.EXE (PUP.Keygen.Intro) -> Erfolgreich gelöscht und in Quarantäne gestellt. G:\Desktop\Neuer Ordner\Treiber\TuneUp Utilities.2010.v9.0.2000.16.Keymaker.Only\TuneUp.Utilities.2010.v9.0.2000.16.Keymaker.Only-CORE\keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
24.03.2013, 11:47 | #2 | |
/// TB-Ausbilder | parking supernova advertising erscheint beim starten einer Internetseite Servus,
__________________Aus deiner Logdatei: Zitat:
Supportstopp Lesestoff: Damit ist das Thema beendet. Cracks und Keygens Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen. Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum. |
Themen zu parking supernova advertising erscheint beim starten einer Internetseite |
administrator, antivirus, autostart, beim starten, bildschirm, browser, dateien, desktop, explorer, firefox, forum, gelöscht, google, homepage, maleware, noob, ordner, programm, pup.keygen.intro, seite, seiten, starten, super, temp, treiber, update, virus, wieder herstellen |