|
Plagegeister aller Art und deren Bekämpfung: Willkürliche Links zu clickcompare.info und sich willkürlich öffnende WerbetabsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.04.2013, 10:27 | #1 |
| Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Hallo Meister der Trojaner-Killer, habe seit einigen Tagen das Problem, dass im Firefox einige willkürliche Wörter in Websiten als Link hinterlegt zu clickcompare.info führen. Hinzu kommt, dass sich willkürlich neue Tabs öffnen, die sich als Werbung darstellen. Soweit ich gemerkt habe, öffnen sich diese nur wenn man die Maus bewegt und ist abhängig von der Homepage, auf der man sich gerade befindet. Beim googlen hat sich herausgestellt, dass ich wohl nicht der einzige mit diesem Problem bin, es aber wohl keine standardmäßigen Gegenmaßnahmen gibt. Bin auf euch gestoßen, hoffe auf eure kompetente Hilfe und habe bisher folgende Schritte ausgeführt: (1) Habe die aktuellste Version von Malwarebytes Anti-Malware runtergeladen und einen Scan durchgeführt (siehe Datei im Anhang mbam-log...). Seitdem die Anti-Malware installiert ist, öffnet sich häufiger beim Surfen mit Firefox in der Taskleiste ein Hinweisfenster (Screenshot siehe Anhang Malwarebytes.png). (2) Defogger runtergeladen, gestartet, "Disabled" Button geklickt, nach "Finished" auf "OK" geklickt, aber keine Aufforderung zum Neustart und anscheinend keine Fehlermeldung, habe sicherheitshalber trotzdem die Log-Datei angefügt. (3) Mit OTL gescannt, beide Dateien im Anhang. (4) Mit GMER alle Schritte nach Anleitung durchgeführt. Während des Scans auf einmal blauer Bildschirm mit weißer Schrift, sprich Absturz. Nach dem Neustart zeigt Windows das Problem an, siehe im Anhang unter Problemdetails. (5) Thema hier eröffnet. Ich hoffe ihr könnt mir helfen, bin vorab bereits dankbar Anhang 52688 Anhang 52689 Anhang 52690 Anhang 52691 Anhang 52692 |
06.04.2013, 23:40 | #2 | |
/// TB-Ausbilder | Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Hi,
__________________schauen wir mal.. Schritt 1
Schritt 2 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 3 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 4 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ |
07.04.2013, 10:04 | #3 |
| Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Moin Leo,
__________________besten Dank schon mal für die Hilfe...!!! Alle Schritte nach Anleitung durchgeführt, hat reibungslos funktioniert, Logfiles anbei. Cheers! |
07.04.2013, 12:10 | #4 |
/// TB-Ausbilder | Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Hallo, treten die Links zu clickcompare immer noch auf? Hinweis: Kein Antivirenprogramm Ich sehe in deinen Logfiles kein laufendes Antivirenprogramm mit Hintergrundwächter. Das ist gefährlich. Auch wenn so ein Wächter niemals alle Bedrohungen abwehren kann, ist er doch ein wichtiger Bestandteil, um den Rechner sauber zu halten. Downloade und installiere bitte ein Antivirenprogramm mit Hintergrundwächter. Hier sind zwei mögliche Vorschläge: Hinweis: Deaktivierte Benutzerkontensteuerung Ich sehe, dass die Benutzerkontensteuerung (UAC) bei dir deaktiviert ist. Hast du sie bewusst selbst ausgeschaltet? Aus der Sicherheitsperspektive her gesehen sollte man die Benutzerkontensteuerung eingeschaltet lassen, auch wenn sie manchmal etwas mühsam ist. Ich empfehle dir, sie gemäss dieser Anleitung wieder zu aktivieren. Schritt 1
Code:
ATTFilter :OTL @Alternate Data Stream - 229 bytes -> C:\ProgramData\TEMP:8FF81EB0 @Alternate Data Stream - 141 bytes -> C:\ProgramData\TEMP:0B174FAE @Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:AFFC859A @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:52B72A7C CHR - Extension: Browse2save = C:\Users\Maddin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jgodpkoilacganepkclmmhdgengjmefk\1\ CHR - Extension: Browse2save = C:\Users\Maddin\AppData\Local\Google\Chrome\User Data\Default\Extensions\onaejoibdikkkglohppddelnnbkbbobb\1\ :commands [emptytemp]
Schritt 2
Schritt 3 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 4 Downloade dir bitte SecurityCheck (Link 2).
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
07.04.2013, 17:17 | #5 |
| Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Servus... Links zu clickcompare treten nicht mehr auf, auch die Hinweismeldung in der Taskleiste, die ich anfangs beschrieben habe, tritt nicht mehr auf... Danke für die Hinweise, habe erstmal Avast Free Antivirus installiert und die UAC aktiviert. Anbei die Logfiles, ESET wurde fündig... Beste Grüße... |
07.04.2013, 17:39 | #6 |
/// TB-Ausbilder | Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Hi, ESET hat nur gefunden, was wir bereits entdeckt und in Quarantäne verschoben haben. Alles in Ordnung. Aber der Update-Stand auf dem Rechner ist gar nicht gut. Jede Menge uralte Versionen und es fehlen sogar Service Packs! Das ist gefährlich und muss korrigiert werden. Schritt 1
Schritt 2
Schritt 3 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 17. In wenigen Fällen wird Java wirklich benötigt. Auch werden immer wieder neue, noch nicht geschlossene Sicherheitslücken ausgenutzt. Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 4 Dein Firefox ist nicht mehr aktuell. Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch. Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird. Schritt 5 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 6
Bitte poste in deiner nächsten Antwort:
__________________ --> Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs |
09.04.2013, 19:19 | #7 |
| Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Hallöchen, da bin ich wieder... Bin schon eine Weile am Windows update am verzweifeln, bekomme bei den letzten zwei verbleibenden Updates immer eine Fehlermeldung, Screenshot siehe Bild anbei.... Hab auch mehrfach neu gestartet, hat alles nichts gebracht. Ansonsten habe ich alle weiteren Schritte ausgeführt, habe nur Schritt 3 (Java Installation) weggelassen. SecurityCheck anbei... Er zeigt im Logfile an, das mein Acrobat veraltet ist, habe aber die aktuelle Version installiert, siehe ebenfalls Screenshot "Programme". Dank dir mal wieder vorab, hoffe du bist wenigstens nicht am verzweifeln CHEERS |
09.04.2013, 20:07 | #8 |
/// TB-Ausbilder | Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Hi, dein Adobe Reader ist in Ordnung, diese Meldung kannst du ignorieren. Aber das mit den Windows Updates ist nicht ok. Installiere bitte mal der Reihe nach: Service Pack 1 Service Pack 2 Klappt das? Dann mach bitte ein neues SecurityCheck-Log und poste es hier.
__________________ cheers, Leo |
11.04.2013, 07:32 | #9 |
| Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs DONE und alles hat geklappt Anbei der Security Check... |
11.04.2013, 12:24 | #10 |
/// TB-Ausbilder | Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Prima. Dann können wir uns jetzt an die Aufräumarbeiten machen. Schritt 1 Downloade und installiere den Internet Explorer 9. Der Internet Explorer sollte auch dann aktuell gehalten werden, wenn er nicht zum Surfen verwendet wird. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
11.04.2013, 18:31 | #11 |
| Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Hi Leo, alles läuft, DER wahnsinn...!!! Dank dir tausend mal für die Hilfe und die Tipps, Spende wird getätigt... Kauf dir davon ein paar Bier oder so Bis hoffentlich nicht so bald, Martin |
11.04.2013, 18:41 | #12 |
/// TB-Ausbilder | Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs Danke für die Rückmeldung, Martin. Im Namen des Teams dank ich dir vielmals für die Spende! Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs |
bildschirm, blauer bildschirm, button, datei, dateien, fehlermeldung, firefox, gmer, google, homepage, link, links, log-datei, malwarebytes, maus, neue, neue tabs, neustart, problem, scan, screenshot, surfen, tabs öffnen, taskleiste, werbetab, werbung, windows, wörter, öffnet |