Plagegeister aller Art und deren Bekämpfung: Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen
![]() | ![]() Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen Hallo liebes Trojaner-Board ! Seit ein paar Tagen hab ich einige Probleme beim surfen im Internet mit Chrome. Erst hatte ich ständig Pop-Ups von "rvzr-a.akamaihd.net" und anderen Seiten. Durch ein bisschen googlen und ADW Cleaner sind die aber weg. Außerdem hatte ich ein Programm installiert ( und eine Erweiterung in Chrome ) dass irgendwas mit "Plus HD 1.19" hieß. ( Tut mir leid dass ich vergessen hab wie der genaue Name war. ) Durch das deinstallieren und ADW Cleaner konnten wenigstens schonmal beheben dass keine Pop-Ups mehr oder neue Tabs sich öffnen. Die Erweiterung hab ich jetzt schon 3 mal gelöscht, sie kommt immer wieder. ( Reiner Verzweifelungs Akt. Es ist natürlich dumm einfach auf löschen zu gehen und zu Beten es geht wirklich weg. ) Im Moment habe ich allerdings noch das Problem dass auf manchen Seiten solche falschen "Trust Ratings" mit irgendwelchen Prozentzahlen angegeben werden wenn ich eine Seite besuche. Oder dass sich, wenn ich eine Textstelle markiere, etwas öffnen wo ich Wiki oder Google anklicken kann und es dort nach dem Markierten sucht. Klingt ja irgendwie praktisch, aber das hatte ich vorher nie und ich will das auch gar nicht. Wenn ich drauf gehe steht da irgendwas von "Raving Reyven" ? Also ganz sauber scheint mein PC ja nicht zu sein. Von daher hoffe ich könnt ihr mir vielleicht helfen. Ich muss auch zugeben dass ich vor lauter Logs und Programmen nicht ganz durchblicke. In den 8 Goldenen Regeln steht ich soll auch ältere Log Files posten. Ich hatte ja beschrieben ich hab schon einmal so eine Reinigung ( keine Ahnung wie das Professionell heißt ) mit ADW Scanner gemacht. Da hab ich die Log Files aber nicht mehr. Und unter "Logs mit Funds posten" steht nicht wo ich die alten finde unter ADW. Und wie genau soll ich jetzt vorgehen. Ich versteh auch nicht ganz ob ich jetzt diese Schritte unter "Informationen zusammenstellen" mit dem Defogger und was weiß ich direkt posten soll. Ich bin mir ja nichtmal sicher ob das ein Virus ist.. ( vor allem steht da Defogger ist ein Programm für Laufwerksemulationen abzuschalten ?! Was hat das mit mir zu tuen ? Hä ? ) Ich hoffe jemand kann mich helfen und sagen was genau ich jetzt machen muss. Tut mir leid, dass ich so viele Fragen habe. Ich hatte eigentlich noch nie einen richtigen Virus und hoffe eigentlich dass ich nur was falsches Installiert habe und das direkt wieder weg ist. ![]() Liebe Grüße und noch einen schönen Abend. Sprinkles Ps : Ist es überhaupt sicher bei Angst vor einem Virus noch Paypal oder Online Banking zu nutzen ? Oder sollte ich das lieber lassen ? Das sagt ADW Cleaner jetzt noch : Code:
ATTFilter # AdwCleaner v3.203 - Bericht erstellt am 28/04/2014 um 00:30:46 # Aktualisiert 26/04/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : Admin - ADMIN-PC # Gestartet von : C:\Users\Admin\Downloads\adwcleaner.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16521 -\\ Google Chrome v34.0.1847.116 [ Datei : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [5969 octets] - [26/04/2014 22:27:21] AdwCleaner[R1].txt - [6733 octets] - [26/04/2014 23:54:30] AdwCleaner[R2].txt - [3257 octets] - [27/04/2014 21:24:39] AdwCleaner[R3].txt - [1485 octets] - [28/04/2014 00:30:46] AdwCleaner[S0].txt - [315 octets] - [26/04/2014 22:48:56] AdwCleaner[S1].txt - [6440 octets] - [27/04/2014 00:46:42] AdwCleaner[S2].txt - [3144 octets] - [27/04/2014 21:33:10] ########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1724 octets] ########## Geändert von Sprinkles (27.04.2014 um 23:54 Uhr) |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Tut mirl ied, dass ich gestern nicht direkt antworten konnte !
__________________Ich schätzte deine / eure Hilfe hier wirklich sehr ! Hier der FRST Text : FRST Logfile: Code:
Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-06 19:54:06.130 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\GameKB.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-06 19:54:06.068 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\GameKB.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-06 19:54:06.006 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\GameKB.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 41% Total physical RAM: 8189.55 MB Available physical RAM: 4756.96 MB Total Pagefile: 16377.29 MB Available Pagefile: 12126.33 MB Total Virtual: 8192 MB Available Virtual: 8191.81 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:726.43 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 65AE8C20) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Mist ! Wie kann ich jetzt weiter vorgehen ? Könnt ihr da irgendwas draus erkennen ? Danke schonmal ! ![]() |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Downloade Dir bitte
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

So ! Endlich fertig. Tut mir leid, dass ich mich so unregelmäßig melde. Ich bin in letzter Zeit garnicht so oft am PC gewesen. u . u

Ich hab aber jetzt alles, hoffe ich !

MBAM :
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Downloade Dir bitte
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ --> Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Hallihallo !

Da bin ich wieder !

Hier die ganzen LOGs.

ESET Log :
Siehts gut aus? Mir fallen keine Probleme mehr auf. Nur ab und an meldet sich unten rechts ein Fenster, das meldet von wegen irgendwas geblockt ? Ist das von irgendeinem Programm dass ich jetzt installiert habe ? Und wenn wirklich alles gut ist, kann ich dann ein paar Programme auch wieder deinstallieren ? Oder haben die noch irgendeinen Nutzen ? Haha. Tut mir leid dass ich mich nicht wirklich auskenne. ^^* Liebe Grüße ! Sprinkles |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
ATTFilter GroupPolicy: Group Policy on Chrome detected <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Meldung ist warscheinlich von Malwarebytes. Fertig ![]() Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Hallihallo

Da bin ich wieder !

Ich hab ein bisschen Stress weil ich mein Fachabi mache zur Zeit. Tut mir leid fürs so lange nicht melden. Ich hab euch/dich nicht vergessen.

Das ist das Fixlog von FRST
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-05-2014 Ran by Admin at 2014-05-19 23:20:55 Run:1 Running from C:\Users\Admin\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ***************** C:\Windows\system32\GroupPolicy\Machine => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. The system needed a reboot. ==== End of Fixlog ==== Was bedeutet das alles ? Alles ok ? Und danke für die Tipps. Werde ich berücksichtigen. ![]() Aber was heißt "Andere Browser tendieren zu etwas mehr Sicherheit als der IE" ich benutz doch Chrome ? Ist das ebenfalls nicht so gut ? Ich bin großer Fan der ganzen Add-Ons und benutze etliche. Außerdem ist Chrome bei mir irgendwie immer am schnellsten. Ich benutz den schon seit etlichen Jahren ( seit er noch ganz neu war, eigentlich ) und das ist wirklich das erste Mal dass ich Probleme hatte, während mit Firefox andauernd irgendwas nicht geladen wurde, nicht angezeigt, einlogg schwierigkeiten oder sonstiger Mist. Lohnt es sich da wirklich zu wechseln ? Macht das so einen Unterschied ? Liebe Grüße ! ![]() |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Nee Chrome kannste nutzen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Super ! Dankeschön für deine Hilfe !

Ich habe noch eine Frage : Heute hat sich als ich etwas am Downloaden war plötzlich mein Chrome geschlossen und alle meine Erweiterungen für Chrome waren weg. Ich hab jetzt Angst das könnte an dem Download gelegen haben. Kann sich so auch ein Virus bemerkbar machen, oder bin ich jetzt ein wenig paranoid geworden ?

Weil ein Update oder so gab es ja von Chrome garnicht.. Andererseits hat mein Virus Programm keinen Alarm geschlagen und nichts. Könnt ihr hier als Fachmänner und -Frauen nicht irgendetwas empfehlen das Downloads auch beobachtet ? Gibt es so etwas ?

Liebe Grüße
Sprinkles !
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Du musst aufpassen was du laden willst, ganz einfach.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Oh naja. Ich denke das ich wohl wirklich die einfachste Antwort !

Dann vielen Dank für alles ! Ich denke das Thema kann nun geschlossen werden. Vielen lieben Dank Schrauber. Sehr gute Hilfe.

Könnte zufriedener nicht sein.

Liebe Grüße
Sprinkles
Windows 7, Chrome : Probleme mit Werbung, Pop-Ups, Erweiterungen die sich nicht löschen lassen

Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
