Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Lästiges leeres Overlay beim Surfen mit Firefox

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.09.2013, 18:53   #1
aharonov
/// TB-Ausbilder
 
Lästiges leeres Overlay beim Surfen mit Firefox - Standard

Lästiges leeres Overlay beim Surfen mit Firefox



Hallo,

Zitat:
Ist es trotzdem ratsam alles zu markieren und zu löschen?
Dazu könnte ich nur was sagen, wenn du mir genau zeigst, um welche Keys es geht.

Zitat:
Ach ja bevor ich es vergesse, mich würde eine kleine Erläuterung zu der evtl gefundenen Maleware freuen, falls dies nicht zu kompliziert ist.
Bis jetzt keine wirkliche Malware, sondern nur etwas Adware (Kategorie "unerwünschte Werbung").

Wir kontrollieren noch weiter:


Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKCU\...\Run: [Snoozer] - C:\Users\Dominik\AppData\Roaming\Snz\Snz.exe [1137764 2013-08-28] ()
HKCU\...\Run: [OMESupervisor] - C:\Users\Dominik\AppData\Local\omesuperv.exe [2218359 2013-08-28] ()
C:\Users\Dominik\AppData\Roaming\Snz
C:\Users\Dominik\AppData\Local\omesuperv.exe
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Schritt 2

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
cheers,
Leo

Alt 29.09.2013, 20:15   #2
Kane2640
 
Lästiges leeres Overlay beim Surfen mit Firefox - Standard

Lästiges leeres Overlay beim Surfen mit Firefox



Zitat:
Zitat von aharonov Beitrag anzeigen
Hallo,


Dazu könnte ich nur was sagen, wenn du mir genau zeigst, um welche Keys es geht.
Puh das sind über 400, die ich bisher nicht in einer Textdatei speichern konnte. Daher hier einmal ein paar Beispiele:

Code:
ATTFilter
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\avast! Antivirus
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\avast! Antivirus
HKEY_LOCAL_MACHINE\SYSTEM\CurentControlSet\services\avast! Antivirus
         

Dann die Fixlog:

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-09-2013 02
Ran by Dominik at 2013-09-29 20:49:11 Run:1
Running from C:\Users\Dominik\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKCU\...\Run: [Snoozer] - C:\Users\Dominik\AppData\Roaming\Snz\Snz.exe [1137764 2013-08-28] ()
HKCU\...\Run: [OMESupervisor] - C:\Users\Dominik\AppData\Local\omesuperv.exe [2218359 2013-08-28] ()
C:\Users\Dominik\AppData\Roaming\Snz
C:\Users\Dominik\AppData\Local\omesuperv.exe
*****************

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Snoozer => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\OMESupervisor => Value deleted successfully.
C:\Users\Dominik\AppData\Roaming\Snz => Moved successfully.
C:\Users\Dominik\AppData\Local\omesuperv.exe => Moved successfully.

==== End of Fixlog ====
         
und mbma:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.29.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Dominik :: DOMINIK-PC [Administrator]

29.09.2013 20:53:40
mbam-log-2013-09-29 (20-53-40).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 230348
Laufzeit: 3 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 3
C:\Users\Dominik\AppData\Local\Temp\ct3288691 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Dominik\AppData\Local\Temp\ct3297265 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Dominik\AppData\Local\Temp\ct3297861 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 6
C:\Users\Dominik\AppData\Local\Temp\3XP74gda.exe.part (Trojan.Agent.instb) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Dominik\AppData\Local\Temp\ct3297265\ism.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Dominik\AppData\Local\Temp\ct3288691\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Dominik\AppData\Local\Temp\ct3288691\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Dominik\AppData\Local\Temp\ct3297861\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Dominik\AppData\Local\Temp\ct3297861\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Zu dem ESET Scanner zwei Fragen:
1. Warum soll ich einen USB-Stick anschließen?
2. Aus "Online Scanner" schließe ich, dass ich eine Internetverbindung brauche, aber wäre dann "Anti-Virus-Programm und Firewall deaktivieren" nicht gefährlich?
__________________


Antwort

Themen zu Lästiges leeres Overlay beim Surfen mit Firefox
bild, erneut, firefox, folge, folgende, forum, frage, fragen, google, hallo zusammen, löschen, lösung, maleware, neue, neuinstallation, nichts, posten, problem, scan, scannen, software, surfen, thread, woche, zusammen




Ähnliche Themen: Lästiges leeres Overlay beim Surfen mit Firefox


  1. Textlinks mit Overlay im Firefox
    Plagegeister aller Art und deren Bekämpfung - 13.05.2015 (5)
  2. Ständig Werbebanner beim Surfen mit Firefox
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (17)
  3. Windows 8: Trojaner mit blauen Links und grünen Pfeilen beim surfen mit chrome und firefox
    Log-Analyse und Auswertung - 11.11.2014 (17)
  4. Deal Finder Firefox stört beim surfen wie löschen?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2014 (17)
  5. Beim surfen öffnet sich immer ein leeres Fenster! Hab ich ein Trojaner auf meinem PC?
    Plagegeister aller Art und deren Bekämpfung - 24.12.2013 (12)
  6. Windows 7: Firefox zeigt Overlay Werbung und schiebt "Ads not by this site" Blöcke ein
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (5)
  7. Windows 7: Firefox öffnet permanent leeres PopUp (als Layer), MalwareBytes findet PUP.Optional.OfferMosquito.A
    Log-Analyse und Auswertung - 04.09.2013 (11)
  8. Musik im Hintergrund beim Surfen im Internet ( Firefox 20.0.1 )
    Log-Analyse und Auswertung - 30.04.2013 (21)
  9. fremde seite öffnet sich In Mozilla firefox beim Surfen.
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (37)
  10. Beim Surfen kam Virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  11. Beim surfen plötzlich eine Virenmeldung von Firefox
    Log-Analyse und Auswertung - 22.10.2009 (8)
  12. Werbefenster beim Surfen
    Log-Analyse und Auswertung - 26.07.2009 (5)
  13. Beim Surfen (IE 7 // Firefox) öffnen sich automatisch Werbung-/Erotikseiten =(
    Log-Analyse und Auswertung - 22.08.2008 (17)
  14. Firefox öffnet automatisch neue seiten beim surfen...
    Plagegeister aller Art und deren Bekämpfung - 07.11.2007 (3)
  15. Beim Surfen mit Firefox öffnen sich Pop Up's im IE
    Plagegeister aller Art und deren Bekämpfung - 31.05.2007 (1)
  16. IExplorer öffnet sich mit Werbefenster beim surfen mit Firefox
    Log-Analyse und Auswertung - 07.12.2005 (2)
  17. Probleme beim Surfen
    Log-Analyse und Auswertung - 10.02.2005 (5)

Zum Thema Lästiges leeres Overlay beim Surfen mit Firefox - Hallo, Zitat: Ist es trotzdem ratsam alles zu markieren und zu löschen? Dazu könnte ich nur was sagen, wenn du mir genau zeigst, um welche Keys es geht. Zitat: Ach - Lästiges leeres Overlay beim Surfen mit Firefox...
Archiv
Du betrachtest: Lästiges leeres Overlay beim Surfen mit Firefox auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.