| ![]() Grüne Wörter doppelt unterstrichen auf Internetseiten Hallo! Ich habe seit gestern ein Problem und ich befürchte, dass es sich hierbei um einen Virus handelt. Auf den meisten Internetseiten stehen immer wieder wörter in grüner Schrift und doppelt unterstrichen und sind mit Werbungen verlinkt. Außerdem öffnen sich sehr oft Werbungen in neuen Fenstern, aber auch in neuen Tabs. Ich habe bereits avira antivir eine vollständige systemprüfung durchführen lassen, jedoch wurde nichts gefunden. Ich hoffe, Sie können mir da weiterhelfen. Vielen Dank! Mit freundlichen Grüßen |
Hallo und
Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!

Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
![]() | #3 |
| ![]() Grüne Wörter doppelt unterstrichen auf Internetseiten Nein, ich habe leider keine anderen logs, die mal fündig geworden sind. Hier ist der scan von FRST:
Adware/Junkware/Toolbars entfernen

1. Schritt: adwCleaner

Downloade Dir bitte
2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
| ![]() Grüne Wörter doppelt unterstrichen auf Internetseiten adwCleanerAdwCleaner Logfile: Code:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Grüne Wörter doppelt unterstrichen auf InternetseitenZitat:
![]() Diese Edition steht eigentlich nur Firmenkunden über Volumenlizenz zur Verfügung Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
Task: {0F6C3FE9-BE3A-4888-B081-26A57C2CC0CF} - System32\Tasks\Re-markit Update => C:\Program Files (x86)\Re-markit\ReMarkit_up.exe [2013-11-24] ()
Task: C:\Windows\Tasks\Re-markit Update.job => C:\Program Files (x86)\Re-markit\ReMarkit_up.exe
BHO-x32: Re-markit - {2469780c-00c1-4483-9ca4-044f7bec5a85} - C:\Program Files (x86)\Re-markit\135.dll ()
FF Extension: No Name - C:\Program Files (x86)\Re-markit\135.xpi
C:\Users\Sarah\AppData\Local\Temp\avgnt.exe
C:\Users\Sarah\AppData\Local\Temp\Quarantine.exe
C:\Users\Sarah\AppData\Local\Temp\Softonic_chr_1-8-28-2.exe
C:\Program Files (x86)\Re-markit

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
| ![]() Grüne Wörter doppelt unterstrichen auf Internetseiten Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-11-2013 Ran by Sarah at 2013-11-25 15:16:26 Run:1 Running from C:\Users\Sarah\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {0F6C3FE9-BE3A-4888-B081-26A57C2CC0CF} - System32\Tasks\Re-markit Update => C:\Program Files (x86)\Re-markit\ReMarkit_up.exe [2013-11-24] () Task: C:\Windows\Tasks\Re-markit Update.job => C:\Program Files (x86)\Re-markit\ReMarkit_up.exe BHO-x32: Re-markit - {2469780c-00c1-4483-9ca4-044f7bec5a85} - C:\Program Files (x86)\Re-markit\135.dll () FF Extension: No Name - C:\Program Files (x86)\Re-markit\135.xpi C:\Users\Sarah\AppData\Local\Temp\avgnt.exe C:\Users\Sarah\AppData\Local\Temp\Quarantine.exe C:\Users\Sarah\AppData\Local\Temp\Softonic_chr_1-8-28-2.exe C:\Program Files (x86)\Re-markit ***************** HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0F6C3FE9-BE3A-4888-B081-26A57C2CC0CF} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F6C3FE9-BE3A-4888-B081-26A57C2CC0CF} => Key deleted successfully. C:\Windows\System32\Tasks\Re-markit Update => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Re-markit Update => Key deleted successfully. C:\Windows\Tasks\Re-markit Update.job => Moved successfully. HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2469780c-00c1-4483-9ca4-044f7bec5a85} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{2469780c-00c1-4483-9ca4-044f7bec5a85} => Key deleted successfully. C:\Program Files (x86)\Re-markit\135.xpi => Moved successfully. C:\Users\Sarah\AppData\Local\Temp\avgnt.exe => Moved successfully. C:\Users\Sarah\AppData\Local\Temp\Quarantine.exe => Moved successfully. C:\Users\Sarah\AppData\Local\Temp\Softonic_chr_1-8-28-2.exe => Moved successfully. C:\Program Files (x86)\Re-markit => Moved successfully. ==== End of Fixlog ==== |
Hast du meine Frage zu office enterprise überlesen?
![]() | #9 |
| ![]() Grüne Wörter doppelt unterstrichen auf Internetseiten achso, hab ich von einem freund bekommen |
Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM)

Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren!

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:

ESET Online Scanner
![]() | #11 |
| ![]() Grüne Wörter doppelt unterstrichen auf Internetseiten ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=9fdf0b3531c22c4fa5c6c2a67c78cd12 # engine=16021 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-25 09:46:18 # local_time=2013-11-25 10:46:18 (+0100, Mitteleuropäische Zeit) # country="Austria" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=1799 16775165 100 96 13768 21110124 6546 0 # compatibility_mode=5893 16776574 100 94 8762197 44922089 0 0 # scanned=182475 # found=0 # cleaned=0 # scan_time=5083 |
Wasn mit Malwarebytes?
![]() | #13 |
| ![]() Grüne Wörter doppelt unterstrichen auf Internetseiten Malwarebytes Anti-Malware Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.11.25.06 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16736 Sarah :: SARAH_ [Administrator] 25.11.2013 20:46:03 mbam-log-2013-11-25 (20-46-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229680 Laufzeit: 6 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Google\Chrome\Extensions\dcpfhaghaadpjpgocojgnlhjcieeooel (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Sarah\AppData\Local\Temp\DM\parent.txt (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Sarah\Downloads\ccleaner.exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Sarah\Downloads\SoftonicDownloader_fuer_full-diskfighter.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Nur Reste, bitte mal die temps mit TFC leeren:

TFC - Temp File Cleaner

Lade dir
![]() | #15 |
| ![]() Grüne Wörter doppelt unterstrichen auf Internetseiten hab ich gemacht Getting user folders. Stopping running processes. Emptying Temp folders. User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Sarah ->Temp folder emptied: 117677222 bytes ->Temporary Internet Files folder emptied: 3154741 bytes ->FireFox cache emptied: 378907257 bytes ->Flash cache emptied: 2887 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 768209 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 3959528 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes Emptying RecycleBin. Do not interrupt. RecycleBin emptied: 0 bytes Process complete! Total Files Cleaned = 481,00 mb |
