![]() |
|
Plagegeister aller Art und deren Bekämpfung: Lästiges leeres Overlay beim Surfen mit FirefoxWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Lästiges leeres Overlay beim Surfen mit Firefox Hallo, Zitat:
Zitat:
Wir kontrollieren noch weiter: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKCU\...\Run: [Snoozer] - C:\Users\Dominik\AppData\Roaming\Snz\Snz.exe [1137764 2013-08-28] () HKCU\...\Run: [OMESupervisor] - C:\Users\Dominik\AppData\Local\omesuperv.exe [2218359 2013-08-28] () C:\Users\Dominik\AppData\Roaming\Snz C:\Users\Dominik\AppData\Local\omesuperv.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
__________________ cheers, Leo |
![]() | #2 | |
![]() | ![]() Lästiges leeres Overlay beim Surfen mit FirefoxZitat:
Code:
ATTFilter HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\avast! Antivirus HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\avast! Antivirus HKEY_LOCAL_MACHINE\SYSTEM\CurentControlSet\services\avast! Antivirus Dann die Fixlog: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-09-2013 02 Ran by Dominik at 2013-09-29 20:49:11 Run:1 Running from C:\Users\Dominik\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** HKCU\...\Run: [Snoozer] - C:\Users\Dominik\AppData\Roaming\Snz\Snz.exe [1137764 2013-08-28] () HKCU\...\Run: [OMESupervisor] - C:\Users\Dominik\AppData\Local\omesuperv.exe [2218359 2013-08-28] () C:\Users\Dominik\AppData\Roaming\Snz C:\Users\Dominik\AppData\Local\omesuperv.exe ***************** HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Snoozer => Value deleted successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\OMESupervisor => Value deleted successfully. C:\Users\Dominik\AppData\Roaming\Snz => Moved successfully. C:\Users\Dominik\AppData\Local\omesuperv.exe => Moved successfully. ==== End of Fixlog ==== Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.29.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Dominik :: DOMINIK-PC [Administrator] 29.09.2013 20:53:40 mbam-log-2013-09-29 (20-53-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230348 Laufzeit: 3 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Users\Dominik\AppData\Local\Temp\ct3288691 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dominik\AppData\Local\Temp\ct3297265 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dominik\AppData\Local\Temp\ct3297861 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 6 C:\Users\Dominik\AppData\Local\Temp\3XP74gda.exe.part (Trojan.Agent.instb) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dominik\AppData\Local\Temp\ct3297265\ism.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dominik\AppData\Local\Temp\ct3288691\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dominik\AppData\Local\Temp\ct3288691\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dominik\AppData\Local\Temp\ct3297861\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dominik\AppData\Local\Temp\ct3297861\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 1. Warum soll ich einen USB-Stick anschließen? 2. Aus "Online Scanner" schließe ich, dass ich eine Internetverbindung brauche, aber wäre dann "Anti-Virus-Programm und Firewall deaktivieren" nicht gefährlich? |
![]() |
Themen zu Lästiges leeres Overlay beim Surfen mit Firefox |
bild, erneut, firefox, folge, folgende, forum, frage, fragen, google, hallo zusammen, löschen, lösung, maleware, neue, neuinstallation, nichts, posten, problem, scan, scannen, software, surfen, thread, woche, zusammen |