|
Plagegeister aller Art und deren Bekämpfung: Google Chrome: Seiten öffnen sich unerwünschtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.05.2014, 15:34 | #16 |
/// TB-Ausbilder | Google Chrome: Seiten öffnen sich unerwünscht Logdatei von SystemLook zippen, dann anhängen. |
27.05.2014, 16:41 | #17 |
| Google Chrome: Seiten öffnen sich unerwünscht SystemLook-Zip
__________________ESET und der Rest kommt morgen od. Do. |
27.05.2014, 18:09 | #18 |
/// TB-Ausbilder | Google Chrome: Seiten öffnen sich unerwünscht alles klar, dann warte ich solange.
__________________ |
30.05.2014, 13:16 | #19 |
| Google Chrome: Seiten öffnen sich unerwünschtCode:
ATTFilter Results of screen317's Security Check version 0.99.83 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` McAfee SiteAdvisor TuneUp Utilities 2013 AVG PC TuneUp Language Pack (de-DE) TuneUp Utilities 2013 TuneUp Utilities Language Pack (de-DE) Free Computer Cleaner Java 7 Update 51 Java version out of Date! Adobe Flash Player 13.0.0.206 Adobe Reader 10.1.10 Adobe Reader out of Date! Mozilla Firefox 27.0.1 Firefox out of Date! Google Chrome 32.0.1700.107 Google Chrome 33.0.1750.117 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Online Games Manager ogmservice.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
30.05.2014, 15:12 | #20 |
/// TB-Ausbilder | Google Chrome: Seiten öffnen sich unerwünscht Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool Setze einen Haken bei folgenden Einträgen
Dann nochmal ESET versuchen bitte. |
30.05.2014, 15:59 | #21 |
| Google Chrome: Seiten öffnen sich unerwünschtCode:
ATTFilter MiniToolBox by Farbar Version: 23-01-2014 Ran by ladymartina (administrator) on 30-05-2014 at 16:54:05 Running from "C:\Users\ladymartina\Downloads" Microsoft Windows 7 Home Premium Service Pack 1 (X64) Boot Mode: Normal *************************************************************************** ========================= Flush DNS: =================================== Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. "Reset IE Proxy Settings": IE Proxy Settings were reset. "Reset FF Proxy Settings": Firefox Proxy settings were reset. **** End of log **** |
30.05.2014, 16:03 | #22 |
/// TB-Ausbilder | Google Chrome: Seiten öffnen sich unerwünscht Jetzt nochmal ESET... klappts? |
02.06.2014, 16:11 | #23 |
| Google Chrome: Seiten öffnen sich unerwünscht ESET-Bericht kommt in den nächsten 2Tagen. Hatte leider noch keine Zeit. |
02.06.2014, 19:32 | #24 |
/// TB-Ausbilder | Google Chrome: Seiten öffnen sich unerwünscht Ok, danke. |
04.06.2014, 16:17 | #25 |
| Google Chrome: Seiten öffnen sich unerwünscht hat zwar über 8 h gedauert aber hier das ESET-Logfile. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0c971e6f2d707345a6d648f12b61476e # engine=18429 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-27 03:53:06 # local_time=2014-05-27 05:53:06 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 21998 7888322 14751 0 # compatibility_mode=5893 16776574 100 94 1563776 152835836 0 0 # scanned=98765 # found=0 # cleaned=0 # scan_time=4662 ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=0c971e6f2d707345a6d648f12b61476e # engine=18498 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-06-01 01:47:35 # local_time=2014-06-01 03:47:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 77713 8312791 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 1988245 153260305 0 0 # scanned=71646 # found=15 # cleaned=0 # scan_time=12830 sh=19030FA4598FC2FEC25ED5E8E53DE570588B4639 ft=1 fh=2b1981409da2edb8 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Activeris AntiMalware\ActiverisAntiMalware.exe.vir" sh=B992ED7A1B4DF30F6AF8A911FBFDE92ED9F77519 ft=1 fh=5dac4dde3cd39976 vn="Variante von MSIL/DomaIQ.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Uninstaller\Uninstall.exe.vir" sh=9BE5404396B72B27A8DC88061430083E43E324E5 ft=1 fh=048a54f5a3d20381 vn="Variante von MSIL/DownloadGuide.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\Local\Software Updater\Downloads\DLG_free-computer-cleaner_recommendation_de-DE.exe.vir" sh=88E39A75EA5E62596089753C052F65B9AD0F8589 ft=1 fh=1dc3f871e8783a6d vn="Variante von MSIL/DownloadGuide.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\Local\Software Updater\Downloads\DLG_free-system-utilities_update_de-DE.exe.vir" sh=4EEF289014200512A93A9D949095FB48FF1CA0A8 ft=1 fh=14e47a83c51afc03 vn="Variante von MSIL/DownloadGuide.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\Local\Software Updater\Downloads\DLG_the-poppit-show_recommendation_de-DE.exe.vir" sh=2B71C506B883FD266601E9BD5E59FF8BBDE0683E ft=1 fh=e2b4fb306c336b29 vn="Variante von MSIL/DownloadGuide.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\Local\Software Updater\Downloads\DLG_travelguide_Recommendation_Hamburg_de-DE.exe.vir" sh=068A54F966DB6AC14BCA0E39E2A99E3F0027304D ft=1 fh=39f7a16b0423d981 vn="Win64/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\hk64tbFree.dll.vir" sh=CC6AF3A384A61C1C621BA5AB43583E82FF281530 ft=1 fh=bbbd034bf7d0bf76 vn="Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\hktbFree.dll.vir" sh=9B3B44428CC80CC43F085AE514E7E16F7963EACC ft=1 fh=4c03fc1250fa29f9 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\ldrtbFree.dll.vir" sh=33457E2F2405727124C107D6DEAF24C94E992463 ft=1 fh=e719e166edfd7994 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\tbFree.dll.vir" sh=B5C93DA0C608B26C9487ABC49CCB643C9A15ED33 ft=1 fh=75f1c65aa8a331ed vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.6.12\bin\PriceGongIE.dll.vir" sh=29537B5D9E0B9006067890E1D21D0CE6F22E8A99 ft=1 fh=6e7ef67f604e413f vn="Win32/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Advanced File Optimizer\Cloud_Backup_Setup.exe" sh=B9A96D9AE94C4B42CA5499933F6DF218B3903768 ft=1 fh=966b3592656dc188 vn="Variante von Win32/Bundled.Toolbar.Ask.D potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\Avira\AntiVir Desktop\offercast_avirav7_.exe" sh=FE01FBDC3768375BCF93A01A12B85B428406B260 ft=1 fh=276be0f9e821927e vn="Variante von Win32/InstallCore.T evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\FLVPlayer\Uninstall\Uninstall.exe" sh=EEFB241EDB534614004D6FA41F2EBFABE9AAFB39 ft=1 fh=d0fbe6c156bd37dc vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\RealArcade\Installer\bin\OCSetupHlp.dll" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=0c971e6f2d707345a6d648f12b61476e # engine=18546 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-06-04 03:08:06 # local_time=2014-06-04 05:08:06 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 35290 8576822 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 2252276 153524336 0 0 # scanned=98176 # found=15 # cleaned=0 # scan_time=32337 sh=19030FA4598FC2FEC25ED5E8E53DE570588B4639 ft=1 fh=2b1981409da2edb8 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Activeris AntiMalware\ActiverisAntiMalware.exe.vir" sh=B992ED7A1B4DF30F6AF8A911FBFDE92ED9F77519 ft=1 fh=5dac4dde3cd39976 vn="Variante von MSIL/DomaIQ.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Uninstaller\Uninstall.exe.vir" sh=9BE5404396B72B27A8DC88061430083E43E324E5 ft=1 fh=048a54f5a3d20381 vn="Variante von MSIL/DownloadGuide.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\Local\Software Updater\Downloads\DLG_free-computer-cleaner_recommendation_de-DE.exe.vir" sh=88E39A75EA5E62596089753C052F65B9AD0F8589 ft=1 fh=1dc3f871e8783a6d vn="Variante von MSIL/DownloadGuide.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\Local\Software Updater\Downloads\DLG_free-system-utilities_update_de-DE.exe.vir" sh=4EEF289014200512A93A9D949095FB48FF1CA0A8 ft=1 fh=14e47a83c51afc03 vn="Variante von MSIL/DownloadGuide.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\Local\Software Updater\Downloads\DLG_the-poppit-show_recommendation_de-DE.exe.vir" sh=2B71C506B883FD266601E9BD5E59FF8BBDE0683E ft=1 fh=e2b4fb306c336b29 vn="Variante von MSIL/DownloadGuide.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\Local\Software Updater\Downloads\DLG_travelguide_Recommendation_Hamburg_de-DE.exe.vir" sh=068A54F966DB6AC14BCA0E39E2A99E3F0027304D ft=1 fh=39f7a16b0423d981 vn="Win64/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\hk64tbFree.dll.vir" sh=CC6AF3A384A61C1C621BA5AB43583E82FF281530 ft=1 fh=bbbd034bf7d0bf76 vn="Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\hktbFree.dll.vir" sh=9B3B44428CC80CC43F085AE514E7E16F7963EACC ft=1 fh=4c03fc1250fa29f9 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\ldrtbFree.dll.vir" sh=33457E2F2405727124C107D6DEAF24C94E992463 ft=1 fh=e719e166edfd7994 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\tbFree.dll.vir" sh=B5C93DA0C608B26C9487ABC49CCB643C9A15ED33 ft=1 fh=75f1c65aa8a331ed vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\ladymartina\AppData\LocalLow\Freemium_DE\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.6.12\bin\PriceGongIE.dll.vir" sh=29537B5D9E0B9006067890E1D21D0CE6F22E8A99 ft=1 fh=6e7ef67f604e413f vn="Win32/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Advanced File Optimizer\Cloud_Backup_Setup.exe" sh=B9A96D9AE94C4B42CA5499933F6DF218B3903768 ft=1 fh=966b3592656dc188 vn="Variante von Win32/Bundled.Toolbar.Ask.D potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\Avira\AntiVir Desktop\offercast_avirav7_.exe" sh=FE01FBDC3768375BCF93A01A12B85B428406B260 ft=1 fh=276be0f9e821927e vn="Variante von Win32/InstallCore.T evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\FLVPlayer\Uninstall\Uninstall.exe" sh=EEFB241EDB534614004D6FA41F2EBFABE9AAFB39 ft=1 fh=d0fbe6c156bd37dc vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\RealArcade\Installer\bin\OCSetupHlp.dll" |
04.06.2014, 17:06 | #26 |
/// TB-Ausbilder | Google Chrome: Seiten öffnen sich unerwünscht Hast du die Programme
|
05.06.2014, 16:01 | #27 |
| Google Chrome: Seiten öffnen sich unerwünscht Nein, ehrlich gesagt keine Ahnung mehr was das für Programme sind. |
05.06.2014, 18:29 | #28 |
/// TB-Ausbilder | Google Chrome: Seiten öffnen sich unerwünscht Dann diese Programme bitte über die Systemsteuerung deinstallieren. Dann noch FSS: Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. |
06.06.2014, 10:34 | #29 |
| Google Chrome: Seiten öffnen sich unerwünschtCode:
ATTFilter Farbar Service Scanner Version: 21-05-2014 Ran by ladymartina (administrator) on 06-06-2014 at 11:27:25 Running from "C:\Users\ladymartina\Downloads" Microsoft Windows 7 Home Premium Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is set to Demand. The default start type is Auto. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll => MD5 is legit C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
06.06.2014, 11:36 | #30 |
/// TB-Ausbilder | Google Chrome: Seiten öffnen sich unerwünscht Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |