|
Plagegeister aller Art und deren Bekämpfung: Werbeseiten, Grün unterstrichene Wörter und WerbebannerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.05.2014, 15:44 | #1 |
| Werbeseiten, Grün unterstrichene Wörter und Werbebanner Hallo, Ich habe wohl mehr als nur ein Problem und bin kurz davor einfach mal mein System komplett zu bereinigen. Ich bekomme auf allen Webseiten mehrere Werbebanner, trotz Adblock. Ich habe Grün unterstrichene Wörter die Werbung aufblenden lassen. Es werden laufend neue Werbe Webseiten geöffnet und Pop-Ups aufgemacht die mit PC Sicherheit zutun haben. Ich habe ein Normales Antivir und Spybot S&D zum Scannen. vielleicht mache ich aber auch einfach etwas grundlegendes Falsch. Ich habe Spybot und Antivir laufen lassen und anschließend Fabar laufen lassen. Bitte um Hilfe Mfg |
03.05.2014, 15:48 | #2 |
/// TB-Ausbilder | Werbeseiten, Grün unterstrichene Wörter und WerbebannerMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Die Werbung ist nicht dein einziges Problem... da gibts noch mehr. Scan mit Combofix
|
03.05.2014, 16:34 | #3 |
| Werbeseiten, Grün unterstrichene Wörter und Werbebanner Wenn combofix mehr als 20 min läuft habe ich was falsch gemacht?
__________________Oder ist mein rechner so stark infiziert? Mfg |
04.05.2014, 10:45 | #4 |
/// TB-Ausbilder | Werbeseiten, Grün unterstrichene Wörter und Werbebanner ComboFix bitte durchlaufen lassen.... dein Rechner ist stark infiziert, ja. |
04.05.2014, 12:43 | #5 |
| Werbeseiten, Grün unterstrichene Wörter und Werbebanner der Code hat mehr zeichen als ich hier einfügen darf und als txt kann ich es nicht anhängen. soll ich es packen ? |
04.05.2014, 12:54 | #6 |
/// TB-Ausbilder | Werbeseiten, Grün unterstrichene Wörter und Werbebanner |
04.05.2014, 13:42 | #7 |
| Werbeseiten, Grün unterstrichene Wörter und Werbebanner erledigt |
05.05.2014, 13:53 | #8 |
/// TB-Ausbilder | Werbeseiten, Grün unterstrichene Wörter und Werbebanner So geht es weiter: Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte Malwarebytes Anti-Malware
Abschließend FRST starten, Haken setzen bei "Addition.txt", Scan durchführen, beide Logdateien ebenso posten. |
05.05.2014, 16:49 | #9 |
| Werbeseiten, Grün unterstrichene Wörter und Werbebanner Hok wird gemacht. Ich schaffe es aber wohl erst zum Wochenende, ich hoffe es ist ok. Werde dit anschließend alle files hochladen. Mfg |
06.05.2014, 13:17 | #10 |
/// TB-Ausbilder | Werbeseiten, Grün unterstrichene Wörter und Werbebanner Servus, dann bis zum Wochenende. |
07.05.2014, 17:59 | #11 |
| Werbeseiten, Grün unterstrichene Wörter und Werbebanner Hab alles durchgeführt, sieht schon besser aus leider kommt diese Seite noch: hxxp://www.lpcloudbox412.com/442C6C59443A2C79513974615F7145732F4C088610C8981C3F6834946938E80B4658266E76BFBBD3FE5F40068139AC22?utm_source=Advertisedotcom&utm_term=software&tgu_src_ lp_domain=www.filesbunker.com&utm_medium=CPC&utm_campaign=WbmgTSfc&utm_content=63640-9040_2081_de die wird über diese komische 123 etc. ausgeführt. Vielen Dank schonmal weiteres bekomme ich wohl am Wochenende hin |
07.05.2014, 18:28 | #12 |
/// TB-Ausbilder | Werbeseiten, Grün unterstrichene Wörter und Werbebanner Wir sind auch noch nicht fertig So geht es weiter: Schritt 1 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 2 Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan. FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt). Poste mir beide Logdateien mit deiner nächsten Antwort. Bitte poste mit deiner nächsten Antwort
|
10.05.2014, 10:36 | #13 |
| Werbeseiten, Grün unterstrichene Wörter und Werbebanner erledigt Code:
ATTFilter Zoek.exe v5.0.0.0 Updated 14-April-2014 Tool run by Christian on 10.05.2014 at 11:19:19,48. Microsoft Windows 7 Ultimate 6.1.7601 Service Pack 1 x64 Running in: Normal Mode Internet Access Detected Launched: C:\Users\Christian\Desktop\zoek.exe [Scan all users] [Script inserted] ==== System Restore Info ====================== 10.05.2014 11:20:19 Zoek.exe System Restore Point Created Succesfully. ==== Possible Rootkit Infection ====================== C:\Users\Christian\AppData\Local\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\L C:\Users\Christian\AppData\Local\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\U C:\Users\Christian\AppData\Local\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\@ C:\Windows\installer\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\L C:\Windows\installer\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\U C:\Windows\installer\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\@ ==== Deleting Files \ Folders ====================== "C:\Users\Christian\AppData\Local\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\@" deleted "C:\Users\Christian\AppData\Local\{7d3d2bd4-dae2-a468-d640-8acfc9649669}" deleted "C:\Users\Christian\AppData\Local\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\L" deleted "C:\Users\Christian\AppData\Local\{7d3d2bd4-dae2-a468-d640-8acfc9649669}\U" deleted ==== Set IE to Default ====================== Old Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] No DefaultScope Set For HKCU New Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" ==== All HKCU SearchScopes ====================== HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC" ==== Deleting CLSID Registry Keys ====================== HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{d5de32ce-bd33-4a3e-8bd2-67fcf9b1377f} deleted successfully HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5de32ce-bd33-4a3e-8bd2-67fcf9b1377f} deleted successfully ==== Deleting CLSID Registry Values ====================== HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\{FFB96CC1-7EB3-449D-B827-DB661701C6BB} deleted successfully HKEY_LOCAL_MACHINE\software\Wow6432Node\mozilla\Firefox\extensions\{FFB96CC1-7EB3-449D-B827-DB661701C6BB} deleted successfully ==== C:\zoek_backup content ====================== C:\zoek_backup (files=2 folders=3 2201 bytes) ==== EOF on 10.05.2014 at 11:21:12,27 ====================== |
10.05.2014, 11:20 | #14 |
/// TB-Ausbilder | Werbeseiten, Grün unterstrichene Wörter und Werbebanner Servus, so geht es weiter: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start () C:\Program Files (x86)\Re-Markable\Re-MarkableXh161.exe BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - No File BHO-x32: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File BHO-x32: No Name - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File BHO-x32: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - No File Toolbar: HKLM - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File Toolbar: HKLM-x32 - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File Toolbar: HKLM-x32 - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File FF SearchEngineOrder.user_pref("browser.search.order.1", "");: user_pref("browser.search.order.1", ""); FF Homepage: about:home FF HKCU\...\Firefox\Extensions: [{A0C79984-131D-BB04-4717-5FBDAC980B6E}] - C:\Program Files (x86)\Re-Markable\161.xpi FF Extension: No Name - C:\Program Files (x86)\Re-Markable\161.xpi [2014-04-30] R2 Re-Markable; C:\Program Files (x86)\Re-Markable\Re-MarkableXh161.exe [142848 2014-04-30] () C:\Program Files (x86)\Re-Markable S3 X6va008; \??\C:\Users\CHRIST~1\AppData\Local\Temp\0084654.tmp [X] C:\Users\Christian\Downloads\setup*.exe C:\Windows\Installer\{7d3d2bd4-dae2-a468-d640-8acfc9649669} C:\Users\Christian\AppData\Local\7f49d529 Task: {ABE4E93F-1174-4511-A1CB-68363A89A092} - \Re-Markable_wd No Task File <==== ATTENTION Task: {D59D44E5-BAC2-4A53-B4FA-11E8F52FC3A9} - \DealPlyUpdate No Task File <==== ATTENTION GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=127.0.0.1:14348 end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Starte deinen Rechner jetzt neu auf! Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3 Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan. FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt). Poste mir beide Logdateien mit deiner nächsten Antwort. Bitte poste mit deiner nächsten Antwort
|
12.05.2014, 17:27 | #15 |
| Werbeseiten, Grün unterstrichene Wörter und Werbebanner Hi, Komme doch erst am Wochenende dazu. Thread bitte noch nicht löschen, bleibe am Ball |
Themen zu Werbeseiten, Grün unterstrichene Wörter und Werbebanner |
antivir, bereinige, einfach, komplett, laufe, laufend, neue, pop-ups, problem, scan, scanne, schließe, sicherheit, spybot, system, trotz, unterstrichene wörter, webseite, webseiten, werbebanner, werbeseite, werbeseiten, werbung, wörter, zutun |