|
Log-Analyse und Auswertung: Trojaner? Doppelt unterstrichene blaue Links im BrowserWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.09.2013, 16:33 | #1 |
| Trojaner? Doppelt unterstrichene blaue Links im Browser Hallo, seit gestern zeigt der Browser blau doppelt unterstrichene Wörter an, die mit Links auf Werbeseiten unterlegt sind. Habe frst laufen lassen und hänge den Inhalt der Datei (inkl. Addition) an. Danke für Eure Hilfe, OD |
19.09.2013, 16:41 | #2 |
/// TB-Ausbilder | Trojaner? Doppelt unterstrichene blaue Links im Browser Hi,
__________________ja bisschen Adware drauf: Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ |
19.09.2013, 17:02 | #3 |
| Trojaner? Doppelt unterstrichene blaue Links im Browser Danke.
__________________Aktionen ausgeführt - anhängend die neuen Dateien. VG OD |
19.09.2013, 17:25 | #4 |
/// TB-Ausbilder | Trojaner? Doppelt unterstrichene blaue Links im Browser Wie läuft der Rechner nach diesen Schritten? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF Extension: No Name - C:\Users\mmt\AppData\Roaming\Mozilla\Firefox\Profiles\5zq7x931.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi FF HKLM-x32\...\Firefox\Extensions: [webbooster@iminent.com] - C:\Program Files (x86)\Iminent\webbooster@iminent.com FF SearchPlugin: C:\Users\mmt\AppData\Roaming\Mozilla\Firefox\Profiles\5zq7x931.default\searchplugins\delta.xml FF SearchPlugin: C:\Users\mmt\AppData\Roaming\Mozilla\Firefox\Profiles\5zq7x931.default\searchplugins\sweetim.xml FF SearchPlugin: C:\Users\mmt\AppData\Roaming\Mozilla\Firefox\Profiles\5zq7x931.default\searchplugins\utorrentbarde-customized-web-search.xml 2013-09-18 22:59 - 2013-09-18 23:10 - 00000000 ____D C:\Windows\86CA3695A4124BAE92B649A60C2AC663.TMP 2013-09-18 22:54 - 2013-09-18 22:54 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\mmt\Downloads\SpyHunter-Installer.exe 2013-09-18 23:07 - 2013-09-18 23:08 - 00633672 _____ (Woodtale Technology Inc) C:\Users\mmt\Downloads\iSafedl.exe 2013-09-18 23:00 - 2013-09-18 23:00 - 00000000 ____D C:\Program Files\Enigma Software Group 2013-09-18 23:16 - 2013-09-18 23:16 - 00633672 _____ (Woodtale Technology Inc) C:\Users\mmt\Downloads\iSafedl (2).exe 2013-09-18 23:10 - 2013-09-18 23:10 - 00000000 ____D C:\Users\mmt\AppData\Roaming\eCyber 2013-09-18 23:09 - 2013-09-19 17:54 - 00000000 ____D C:\Program Files (x86)\iSafe 2013-09-18 23:09 - 2013-09-19 16:36 - 00000000 ____D C:\Users\mmt\AppData\Roaming\iSafe 2013-09-18 23:09 - 2013-09-18 23:09 - 00633672 _____ (Woodtale Technology Inc) C:\Users\mmt\Downloads\iSafedl (1).exe 2013-09-18 22:07 - 2013-09-18 22:07 - 00392080 _____ (Softonic ) C:\Users\mmt\Downloads\SoftonicDownloader_fuer_realtek-high-definition-audio-codecs.exe 2013-09-18 22:11 - 2013-09-18 22:11 - 00392024 _____ (Softonic ) C:\Users\mmt\Downloads\SoftonicDownloader_fuer_sound-control.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
20.09.2013, 05:53 | #5 |
| Trojaner? Doppelt unterstrichene blaue Links im Browser Super... es scheint wunderbar geklappt zu haben, die doppelten blauen Unterstreichungen sind weg! Danke! Anhängend die vier Dateien. VG OD |
20.09.2013, 08:07 | #6 |
/// TB-Ausbilder | Trojaner? Doppelt unterstrichene blaue Links im Browser Ok, dann bleibt nur noch das Aufräumen: Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 40.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Dein Firefox ist nicht mehr aktuell. Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch. Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird. Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ --> Trojaner? Doppelt unterstrichene blaue Links im Browser |
22.09.2013, 11:31 | #7 |
| Trojaner? Doppelt unterstrichene blaue Links im Browser Hallo und vielen Dank für die Hilfe - Spende folgt... Und ich bin doch nochmal da, denn auf dem Laptop meiner Frau tauchten heute doppelt unterstrichene grüne Wörter auf, aber nicht auf allen Internetseiten sondern z.B. bei chip.de. Beigefügt die aktuelle frst-Datei (inkl Addition). Sonntägliche Grüße Oliver Drechsel Geändert von odrechsel (22.09.2013 um 11:44 Uhr) Grund: mbam-log ergänzt |
22.09.2013, 11:38 | #8 |
/// TB-Ausbilder | Trojaner? Doppelt unterstrichene blaue Links im Browser Hallo Oliver, im Namen des Teams dank ich dir schon vielmals für die Spende! Dann noch zum Laptop deiner Frau: Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
22.09.2013, 12:01 | #9 |
| Trojaner? Doppelt unterstrichene blaue Links im Browser Hallo, hier die beiden logs. VG OD |
22.09.2013, 12:21 | #10 |
/// TB-Ausbilder | Trojaner? Doppelt unterstrichene blaue Links im Browser Hallo, ich seh, dass der ESET-Onlinescanner schon heruntergeladen wurde. Hast du auch schon damit gescannt und gab es Funde? Ansonsten mach den Scan jetzt noch. Sind die unerwünschten Verlinkungen noch vorhanden? ESET Online Scanner
__________________ cheers, Leo |
22.09.2013, 14:46 | #11 |
| Trojaner? Doppelt unterstrichene blaue Links im Browser Hallo, ESET hatte nichts angezeigt - die Links sind weg! Danke und schönen Rest-Sonntag OD |
22.09.2013, 15:07 | #12 |
/// TB-Ausbilder | Trojaner? Doppelt unterstrichene blaue Links im Browser Ok, dann kannst du auch auf diesem Rechner noch Java, Flashplayer und Firefox updaten und danach noch mit delfix aufräumen. Dann wärs das.
__________________ cheers, Leo |
02.10.2013, 18:27 | #13 |
/// TB-Ausbilder | Trojaner? Doppelt unterstrichene blaue Links im Browser Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
22.02.2014, 13:22 | #14 |
| Trojaner? Doppelt unterstrichene blaue Links im Browser Hallo, nach einigen Monaten Ruhe hat sich wieder irgendwoher adware eingeschlichen... anbei frst.txt und addition.txt. Danke schonmal vorab für die Hilfe. VG O.Drechsel |
22.02.2014, 15:13 | #15 |
/// TB-Ausbilder | Trojaner? Doppelt unterstrichene blaue Links im Browser Hallo, Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
Themen zu Trojaner? Doppelt unterstrichene blaue Links im Browser |
blau, blaue, browse, browser, datei, doppel, doppelt, doppelt unterstrichene wörter, gestern, hilfe, hänge, inhalt, laufe, laufen, links, troja, trojaner, trojaner?, unterstrichene wörter, werbeseite, werbeseiten, wörter |