![]() |
|
Plagegeister aller Art und deren Bekämpfung: Störende Adware - BettersurfWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Störende Adware - Bettersurf Hallo, habe seit ein paar Tagen ein Problem mit störender Adware, vor allem BetterSurf. Habe mir daraufhin den adwcleaner heruntergeladen, dieser hat die in der Anlage ersichtlichen Protokolle erstellt. Ich hoffe, dass die Informationen ausreichend sind, ansonsten bitte ich um Rückmeldung. Wäre toll wenn ihr mir beim Entfernen dieser Adware helfen könntet. |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Störende Adware - Bettersurf![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
![]() | #3 |
![]() | ![]() Störende Adware - Bettersurf Anbei die Log-Dateien:
__________________ |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Störende Adware - Bettersurf Servus, die Adware ist sehr hartnäckig, so geht es weiter: Schritt 1 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
Bitte poste mit deiner nächsten Antwort
|
![]() | #5 |
![]() | ![]() Störende Adware - Bettersurf |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Störende Adware - Bettersurf Servus, Wir spüren die letzten Reste auf, damit wir sie später entfernen können: Schritt 1 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden wieder zwei Logdateien erzeugt. Poste mir diese. Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Gibt es noch Probleme mit Malware? Wenn ja, welche? Wie läuft der Rechner derzeit? Bitte poste mit deiner nächsten Antwort
|
![]() | #7 |
![]() | ![]() Störende Adware - Bettersurf Leider gibt es noch Probleme mit Malware, BetterSurf treibt nach wie vor sein Unwesen auf meinem PC. Ein durch BetterSurf hervorgerufenes großes Pop-Up-Fenster erscheint nicht mehr, aber nach wie vor erscheint am unteren Rand eine Werbeleiste von BetterSurf in Anwendungen wie Youtube. Ansonsten scheint mir der PC wieder ein wenig schneller zu gehen. Die Log-Dateien findest du im Anhang, da jene von Systemlook zu groß war, habe ich sie auf zwei Dateien verteilt. Ein herzliches Dankeschön an dieser Stelle für die bereits geleistete Arbeit und deine Hilfe! |
![]() | #8 | |
![]() | ![]() Störende Adware - BettersurfZitat:
|
![]() | #9 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Störende Adware - Bettersurf Servus, Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Bitte berichte mir am Ende, ob es immer noch Probleme mit Bettersurf gibt! Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start HKLM\...\Run: [Utility Chest Home Page Guard 64 bit] - "C:\PROGRA~2\UTILIT~2\bar\1.bin\AppIntegrator64.exe" C:\PROGRA~2\UTILIT~2 HKCU\...\Runonce: [Application Restart #1] - C:\Users\Reini\AppData\Local\Pokki\Engine\pokki.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-side-phishing-detection --disable-sync --disable-breakpad --disable-bundled-ppapi-flash --disable-sync-tabs --disable-speech-input --disable-custom-jumplist --process-per-tab --debug-devtools-frontend="C:\Users\Reini\AppData\Local\Pokki\Engine\inspector" --no-first-run --lang=en-US --disable-component-update --disable-prompt-on-repost --no-startup-window --disable-translate --disable-logging --disable-desktop-notifications --flag-switches-begin --flag-switches-end --restore-last-session Unlock: C:\Users\Reini\AppData\Local\Pokki C:\Users\Reini\AppData\Local\Pokki BHO-x32: Better-Surf - {8271B5D6-76D3-4ABF-AEB3-1721161C76BC} - C:\Program Files (x86)\Better-Surf\ie\BetterSrf.dll () C:\Program Files (x86)\Better-Surf FF HKLM-x32\...\Firefox\Extensions: [12x3q@3244516.com] - C:\Program Files (x86)\Better-Surf\ff FF Extension: Better-Surf - C:\Program Files (x86)\Better-Surf\ff CHR Extension: (BetterSrf) - C:\Users\Reini\AppData\Local\Google\Chrome\User Data\Default\Extensions\poheodfamflhhhdcmjfeggbgigeefaco\1.1_1 CHR HKLM-x32\...\Chrome\Extension: [poheodfamflhhhdcmjfeggbgigeefaco] - C:\Program Files (x86)\Better-Surf\ch\Chrome.crx Task: {445CB26A-243C-4245-9E27-E2B634153B65} - \AmiUpdXp No Task File Task: {B2BA432B-355C-4D6F-8644-C8B4797D1334} - \Express FilesUpdate No Task File Task: {EEB5C480-39DA-4F74-92AB-384945B197BE} - \Escolade No Task File C:\ProgramData\Microsoft\Windows\Start Menu\ExpressFiles Reg: reg delete "HKEY_CURRENT_USER\Software\AppDataLow\Software\UtilityChest_49" /f Reg: reg delete "HKEY_CURRENT_USER\Software\UtilityChest_49" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{103E3C9A-E8AE-4B19-A339-01FE9439763E}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{24486CE9-7BC2-4516-B743-39FFDD4F861B}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{326C4F48-FE3B-4E54-9118-9B6C3B6C9B1E}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{39D884BB-2881-4F3A-B9B9-2D3AF4C2C191}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{59E5BDB9-126F-4575-901E-D32132A19B94}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5CF866F0-10A3-4ED4-9BE3-668F2F148E2F}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{618B2F0C-A1AF-4D1D-9354-CF0C42AF5BCB}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8EFEE482-37BC-4F3D-83E6-CB5BBE077E43}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{CE1482C8-E8FD-4277-9A4F-094D712F6B60}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EEFDBFA7-0F18-4216-8F90-6B6F71D6AB83}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{F12BA68C-976E-4567-BA3B-629DFCEBC5FE}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{F66F6A81-E727-4774-B461-8A5CB7F7DE07}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.DynamicBarButton" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.DynamicBarButton.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.FeedManager" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.FeedManager.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.HTMLMenu" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.HTMLMenu.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.HTMLPanel" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.HTMLPanel.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.MultipleButton" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.MultipleButton.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.PseudoTransparentPlugin" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.PseudoTransparentPlugin.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.Radio" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.Radio.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.RadioSettings" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.RadioSettings.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ScriptButton" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ScriptButton.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SettingsPlugin" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SettingsPlugin.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SkinLauncher" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SkinLauncher.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SkinLauncherSettings" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.SkinLauncherSettings.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ThirdPartyInstaller" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ThirdPartyInstaller.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ToolbarProtector" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.ToolbarProtector.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.UrlAlertButton" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.UrlAlertButton.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.XMLSessionPlugin" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\UtilityChest_49.XMLSessionPlugin.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{23699b0b-c14d-4054-a545-fc0927bb0879}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{25151605-D156-49DD-A659-20E69C1EE15F}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{268ca04c-106c-4636-b707-95e8cd5859e0}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{2bb3e614-f616-42dd-a99a-69c1fc268741}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{35274adf-b8de-4909-80d1-a26269216903}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{3f2f1b3c-eda7-46ec-a1ca-12a67cd00a82}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{5bbf357e-ea8c-48bf-83ca-de279fb83bba}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{698e7aa1-a28e-4064-a9ab-822171af4ef4}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{6aafd84d-5f7f-42e5-9fb4-157925c3ed2f}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{83ce5d73-e3de-4dc5-82c2-3b65dfd0a849}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{878a5a0a-dc0a-4c37-bbe2-18c30e50f449}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{8c428c4b-c9e2-4b74-b791-88c3fee48f36}" /f Reg: reg delete "KEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{929825df-a1b4-40c9-8f3c-6da06badc150}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{9f19923d-2a4c-45ef-a026-ae7dee5d022c}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{a72b8ea8-5b63-4c90-9fe8-d9c76c99de32}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{c86bfadb-406f-47c7-a8d8-faa37b39089f}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{d92ede9a-70a4-469f-af8f-38c3f278b0a1}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{f67a3aa8-88ee-4a3a-863a-b13a19f8696c}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{f8e1bdab-f48f-46f9-8693-4eecb83d1ad7}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0e1fe4d8-70ce-417e-8ff4-c2b17ff3dd07}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{13b8ff9d-deb0-4070-b846-d049218307b3}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1e877590-30b7-400e-a835-b942489eb7bc}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{878a5a0a-dc0a-4c37-bbe2-18c30e50f449}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{992177a5-df3c-4ec2-b779-6a5f94704ccc}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{dfbaf9b2-2093-4d16-9d1f-348ae68408e4}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\UtilityChest_49bar Uninstall" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\UtilityChest_49" /f Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_83453a3d886e527a470b5bb8291dd338de4b1e44" /f Reg: reg delete "HKEY_CURRENT_USER\Software\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v {44168800-8734-496C-B4A2-2382A65BD2B2} /f Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v {5EB0CDF5-A860-4DC6-A13D-CD00696A8611} /f Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v {13F4FB04-FC1C-4413-BF59-365EEB8EBD36} /f Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v {4874238B-2520-4392-8AEC-1641B7A61369} /f Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3771338809-3009064014-4160654638-1001\Software\Softonic" /f Reg: reg delete "HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Softonic" /f Reg: reg delete "HKEY_CURRENT_USER\Software\Escolade" /f end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
![]() |
Themen zu Störende Adware - Bettersurf |
adware, adwcleaner, anlage, ausreichend, bettersurf, entferne, entfernen, ersichtlichen, erstell, hoffe, informationen, könntet, problem, störender, tagen |