![]() |
|
Log-Analyse und Auswertung: Problem mit Browser; vermehrt Werbung, verlinkte Wörter, plötzliche PopupsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Problem mit Browser; vermehrt Werbung, verlinkte Wörter, plötzliche Popups Liebes Trojaner-Board-Team, Nach dem Download eines Musikprogramms auf chip.de, fiel mir ein weiteres Programm mit dem Titel ,,Tuneup'' auf das sich in der Taskleiste zeigte und von mir nicht gewollt war. Anschließend deinstallierte ich das Musikprogramm und das andere Programm ,,tuneup''. Im Browser gab es aber auch nach der Deinstallation ungewollte Veränderungen. Die Startseite war plötzlich ein lange Internetadresse, die mit ,,dosearche.com'' begann. Das Suchfeld oben rechts im Browser, war ebsenso eine ,,Dosearch-Suche'' geworden. Auch das ändern dieser Einstellungen über die Option des Firefox änderte aber nichts daran. Also ladete ich den adw311cleaner runter und machte ein ersten Suchlauf. Zuerst ließ ich nur die Inhalte Löschen in denen ich ,,Dosearch'' lesen konnte. Als sich immer noch nichts änderte,löschte ich alles was der adw311cleaner anzeigte. Einzig zwei Zeilen bei Firefox und Chrome waren nicht zu löschen. Deshalb suchte ich diese vom adw311cleaner angezeigten Dateien und versuchte diese zu löschen. Vergebens, denn kurze Zeit später befand sich die gleiche Datei erneut in dem selben Ordner. Schließlich ließ ich auch Avira und später die neu gedownloadeten Kaspersky-Demoversion über den kompletten Computer laufen. Beide Virenprogramme fanden aber nichts. Die Probleme machen sich bemerkbar durch: plötzliche Popups und Seitenaufrufe, auf denen gesagt wird das der Pc nicht sicher und von Spyware befallen sei. Weiter tritt vermehrt Werbung auf, auch auf Internetseiten auf denen vorher keine zu finden war. Einmal wurde auch bei Mozilla plötzlich eine Chronik angelegt, obwohl diese Funktion grundsätzlich bei uns ausgeschaltet ist. Seit gestern sind bei der Analyse des adw311cleaner noch einige Zeilen hinzugekommen.Hier der Bericht des adw311cleaner: # AdwCleaner v3.011 - Bericht erstellt am 10/11/2013 um 11:43:27 # Updated 03/11/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Hi mama - HIMAMA-PC # Gestartet von : C:\Users\Hi mama\Downloads\adw311cleaner.exe # Option : Suchen ***** [ Dienste ] ***** Dienst Gefunden : APNMCP ***** [ Dateien / Ordner ] ***** Ordner Gefunden : C:\Users\Hi mama\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh Ordner Gefunden C:\Program Files (x86)\AskPartnerNetwork Ordner Gefunden C:\ProgramData\apn Ordner Gefunden C:\ProgramData\AskPartnerNetwork Ordner Gefunden C:\Users\HIMAMA~1\AppData\Local\Temp\apn ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\AskPartnerNetwork Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{41564952-412D-5637-00A7-7A786E7484D7} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{41564952-412D-5637-00A7-7A786E7484D7} Schlüssel Gefunden : [x64] HKCU\Software\AskPartnerNetwork Schlüssel Gefunden : HKLM\Software\AskPartnerNetwork Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770} Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\AskPartnerNetwork Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7} Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{41564952-412D-5637-00A7-7A786E7484D7}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon] Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{41564952-412D-5637-00A7-7A786E7484D7}] ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16720 -\\ Mozilla Firefox v25.0 (de) [ Datei : C:\Users\Hi mama\AppData\Roaming\Mozilla\Firefox\Profiles\kwwjto1l.default\prefs.js ] -\\ Google Chrome v30.0.1599.101 [ Datei : C:\Users\Hi mama\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [10183 octets] - [09/11/2013 20:42:21] AdwCleaner[R1].txt - [10244 octets] - [09/11/2013 20:48:03] AdwCleaner[R2].txt - [10305 octets] - [09/11/2013 20:50:39] AdwCleaner[R3].txt - [3359 octets] - [09/11/2013 20:58:32] AdwCleaner[R4].txt - [3419 octets] - [09/11/2013 21:03:59] AdwCleaner[R5].txt - [1363 octets] - [09/11/2013 21:09:26] AdwCleaner[R6].txt - [1193 octets] - [09/11/2013 21:49:54] AdwCleaner[R7].txt - [1355 octets] - [09/11/2013 21:57:12] AdwCleaner[R8].txt - [4013 octets] - [10/11/2013 11:43:27] AdwCleaner[S0].txt - [5939 octets] - [09/11/2013 20:52:39] AdwCleaner[S1].txt - [2742 octets] - [09/11/2013 21:04:31] AdwCleaner[S2].txt - [1416 octets] - [09/11/2013 22:00:59] ########## EOF - C:\AdwCleaner\AdwCleaner[R8].txt - [4253 octets] ########## Die beiden Zeilen die seit gestern nie aus dem adw311cleaner verschwunden sind, sind [ Datei : C:\Users\Hi mama\AppData\Roaming\Mozilla\Firefox\Profiles\kwwjto1l.default\prefs.js ] und [ Datei : C:\Users\Hi mama\AppData\Local\Google\Chrome\User Data\Default\preferences ]. Hoffentlich habt Ihr eine Idee, wie meinem Computer zu helfen ist. ![]() Mit freundlichen Grüßen Marco |
Themen zu Problem mit Browser; vermehrt Werbung, verlinkte Wörter, plötzliche Popups |
avira, chip.de, computer, dateien, einstellungen, explorer, google, helper, internet explorer, löschen, mozilla, popup, preferences, problem, programme, pup.optional.bonanzadeals.a, pup.optional.installcore.a, pup.optional.opencandy, pup.optional.regcleanerpro, registrierungsdatenbank, spyware, taskleiste, werbung, windows, ändern |