|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes Anti-Malware findet TowerTilt AdwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2014, 19:29 | #16 |
/// the machine /// TB-Ausbilder | Malwarebytes Anti-Malware findet TowerTilt Adware Das sind nur Temp files. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter GroupPolicy: Group Policy on Chrome detected <======= ATTENTION GroupPolicyUsers\S-1-5-21-3378669191-4098296-1268127584-1001\User: Group Policy restriction detected <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.06.2014, 14:40 | #17 |
| Malwarebytes Anti-Malware findet TowerTilt Adware Also ich habe alles gemacht, was Du mir gesagt hast.
__________________Leider wurde die Fixlog.txt auch von Delfix gelöscht. Deshalb ist sie nicht mehr vorhanden. Ich denke nun ist alles wieder in Ordnung. Vielen Dank für Deine Hilfe. Bis zum nächsten Mal. P.S. Heutzutage geht das schneller als man denkt. Hallo ich nochmal. Kurz nachdem ich geschrieben habe, ließ ich Anti-Malware das System nochmal durchsuchen. Und schon wieder ein Fund. Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.06.05.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.17107 Nova :: ZOCKMASCHINE [Administrator] 05.06.2014 15:25:36 MBAM-log-2014-06-05 (15-32-57).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 286145 Laufzeit: 5 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Users\Nova\AppData\Local\Temp\nsj3CA9.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nsj3ECC.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nsj5C5E.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nsv4E07.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nsy59FC.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nse2BC7\SpSetup.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) |
06.06.2014, 11:43 | #18 |
/// the machine /// TB-Ausbilder | Malwarebytes Anti-Malware findet TowerTilt Adware temporäre Dateien. Nit wild, du wolltest aber schon wieder irgend nen Müll laden, siehe setup.exe im temp
__________________
__________________ |
07.06.2014, 19:27 | #19 |
| Malwarebytes Anti-Malware findet TowerTilt Adware Ich hatte eigentlich nichts installiert. Deshalb weiß ich nicht, woher die Setup-Datei kommen könnte. Nun habe ich wieder was gefunden, und habe definitiv nichts gemacht Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.06.05.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.17107 Nova :: ZOCKMASCHINE [Administrator] 07.06.2014 18:13:47 MBAM-log-2014-06-07 (20-20-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 681394 Laufzeit: 1 Stunde(n), 43 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\winsxs\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_6.1.7600.16385_none_d294b5cdfe50c681\audiodg.exe (Trojan.FakeMS) -> Keine Aktion durchgeführt. (Ende) |
08.06.2014, 09:54 | #20 |
/// the machine /// TB-Ausbilder | Malwarebytes Anti-Malware findet TowerTilt Adware Lass die DAtei bitte mal bei www.virustotal.com scannen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.06.2014, 22:00 | #21 |
| Malwarebytes Anti-Malware findet TowerTilt Adware Sorry,das ich mich erst jetzt wieder melde. Ich war im Urlaub und konnte den Rechner nicht mitnehmen. Ich hatte leider die Datei in Quarantäne verschoben, deshalb konnte ich sie nicht prüfen. Heute habe ich wieder geprüft und wieder was anderes gefunden. Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.06.17.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.17126 Nova :: ZOCKMASCHINE [Administrator] 17.06.2014 21:10:06 mbam-log-2014-06-17 (21-10-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 690023 Laufzeit: 1 Stunde(n), 38 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\Conduit_Search_Protect (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
18.06.2014, 18:01 | #22 |
/// the machine /// TB-Ausbilder | Malwarebytes Anti-Malware findet TowerTilt Adware Den Fund kannste entfernen lassen, das ist ein Adware-Rest.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Malwarebytes Anti-Malware findet TowerTilt Adware |
administrator, adware/babylon.o, anti-malware, appdata, autostart, conduit_search, conduit_search entfernen, install.exe, malwarebytes, microsoft, pup.optional.browsefox.a, pup.optional.conduit.a, pup.optional.sambreel.a, pup.optional.searchprotect.a, pup.optional.towertilt.a, pup.optional.trovi.a, pup.optional.vopackage.a, pup.optional.yourfiledownloader, roaming, tower, tr/crypt.xpack.gen, trojan.fakems, uninstall.exe |