|
Plagegeister aller Art und deren Bekämpfung: Adware bei ComputerstartWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.05.2013, 07:03 | #1 |
| Adware bei Computerstart Ich habe ein Problem: Computer neu aufgesetzt, dann blöderweise bei Programminstallation Adware eingefangen. Nachdem ich mit AdwCleaner von Xplode die Erweiterungen in Chrome entfernt habe, spukt nun weiterhin folgende Meldung herum |
31.05.2013, 08:34 | #2 |
/// Helfer-Team | Adware bei ComputerstartLog vom adwCleaner psten. Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
31.05.2013, 09:34 | #3 |
| Adware bei Computerstart Hier die Logdateien
__________________ |
31.05.2013, 09:55 | #4 |
/// Helfer-Team | Adware bei Computerstart Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code:
ATTFilter :OTL O4 - Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk = C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe (MyPCBackup.com) [2013.05.30 12:04:13 | 000,000,000 | ---D | C] -- C:\ProgramData\Temp [2013.05.30 16:28:47 | 000,001,101 | ---- | M] () -- C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk [2013.05.30 16:28:46 | 000,000,000 | ---D | C] -- C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup [2013.05.30 16:28:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MyPC Backup :Files ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
31.05.2013, 11:30 | #5 |
| Adware bei Computerstart OTL Log: Code:
ATTFilter All processes killed ========== OTL ========== C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk moved successfully. C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe moved successfully. C:\ProgramData\Temp\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B} folder moved successfully. C:\ProgramData\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D} folder moved successfully. C:\ProgramData\Temp folder moved successfully. File C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk not found. C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup folder moved successfully. C:\Program Files (x86)\MyPC Backup\x86 folder moved successfully. Folder move failed. C:\Program Files (x86)\MyPC Backup\x64 scheduled to be moved on reboot. Folder move failed. C:\Program Files (x86)\MyPC Backup\Database scheduled to be moved on reboot. Folder move failed. C:\Program Files (x86)\MyPC Backup scheduled to be moved on reboot. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\*****\Desktop\cmd.bat deleted successfully. C:\Users\*****\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: ***** ->Temp folder emptied: 1407279605 bytes ->Temporary Internet Files folder emptied: 10810624 bytes ->FireFox cache emptied: 22640980 bytes ->Google Chrome cache emptied: 237653901 bytes ->Flash cache emptied: 866 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 13216221 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1.613,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05312013_121919 Files\Folders moved on Reboot... Folder move failed. C:\Program Files (x86)\MyPC Backup\x64 scheduled to be moved on reboot. Folder move failed. C:\Program Files (x86)\MyPC Backup\Database scheduled to be moved on reboot. C:\Program Files (x86)\MyPC Backup\~updates folder moved successfully. Folder move failed. C:\Program Files (x86)\MyPC Backup\x64 scheduled to be moved on reboot. C:\Program Files (x86)\MyPC Backup\Resources\cache folder moved successfully. C:\Program Files (x86)\MyPC Backup\Resources folder moved successfully. C:\Program Files (x86)\MyPC Backup\log folder moved successfully. Folder move failed. C:\Program Files (x86)\MyPC Backup\Database scheduled to be moved on reboot. C:\Program Files (x86)\MyPC Backup\Config folder moved successfully. Folder move failed. C:\Program Files (x86)\MyPC Backup scheduled to be moved on reboot. C:\Users\*****\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
01.06.2013, 17:56 | #6 |
| Adware bei Computerstart mbam Log: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.01.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ***** :: *****-HP [Administrator] Schutz: Aktiviert 01.06.2013 10:07:47 mbam-log-2013-06-01 (10-07-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 772069 Laufzeit: 3 Stunde(n), 56 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x64 Ran by ***** on 01.06.2013 at 18:57:32,16 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-3433915668-1840857187-3186295293-1001\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [File] "C:\Users\Benjamin\AppData\Roaming\mozilla\firefox\profiles\af0dqc2b.default\extensions\jid1-ZAdIEUB7XOzOJw@jetpack.xpi" Successfully deleted: [Folder] C:\Users\Benjamin\AppData\Roaming\mozilla\firefox\profiles\af0dqc2b.default\jetpack Successfully deleted the following from C:\Users\Benjamin\AppData\Roaming\mozilla\firefox\profiles\af0dqc2b.default\prefs.js user_pref("extensions.jid1-ZAdIEUB7XOzOJw@jetpack.ddg_default", true); ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 01.06.2013 at 19:02:06,75 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
01.06.2013, 18:35 | #7 |
/// Helfer-Team | Adware bei Computerstart Besteht das Problem noch? Downloade Dir bitte SecurityCheck und:
|
01.06.2013, 19:54 | #8 |
| Adware bei Computerstart Hier der Log: Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Norton AntiVirus WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 21 Adobe Flash Player 10 Flash Player out of Date! Adobe Reader XI Mozilla Firefox (21.0) Google Chrome 27.0.1453.94 ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe Norton AntiVirus Engine 20.3.1.22 ccSvcHst.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
01.06.2013, 20:09 | #9 |
/// Helfer-Team | Adware bei Computerstart Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
10.09.2013, 13:26 | #10 |
/// Helfer-Team | Adware bei Computerstart Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Adware bei Computerstart |
adware, adwcleaner, aufgesetzt, chrome, compu, computer, computers, computerstart, entfern, entfernt, erweiterungen, folge, folgende, meldung, mypc backup, neu, neu aufgesetzt, neustart, problem, rechner, spukt, werbung |