![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes Anti-Malware findet TowerTilt AdwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Malwarebytes Anti-Malware findet TowerTilt Adware Das sind nur Temp files. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter GroupPolicy: Group Policy on Chrome detected <======= ATTENTION GroupPolicyUsers\S-1-5-21-3378669191-4098296-1268127584-1001\User: Group Policy restriction detected <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig ![]() Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #2 |
![]() ![]() | ![]() Malwarebytes Anti-Malware findet TowerTilt Adware Also ich habe alles gemacht, was Du mir gesagt hast.
__________________Leider wurde die Fixlog.txt auch von Delfix gelöscht. Deshalb ist sie nicht mehr vorhanden ![]() Ich denke nun ist alles wieder in Ordnung. Vielen Dank für Deine Hilfe. Bis zum nächsten Mal ![]() P.S. Heutzutage geht das schneller als man denkt. Hallo ich nochmal. Kurz nachdem ich geschrieben habe, ließ ich Anti-Malware das System nochmal durchsuchen. Und schon wieder ein Fund ![]() Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.06.05.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.17107 Nova :: ZOCKMASCHINE [Administrator] 05.06.2014 15:25:36 MBAM-log-2014-06-05 (15-32-57).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 286145 Laufzeit: 5 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Users\Nova\AppData\Local\Temp\nsj3CA9.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nsj3ECC.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nsj5C5E.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nsv4E07.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nsy59FC.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Nova\AppData\Local\Temp\nse2BC7\SpSetup.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) |
![]() |
Themen zu Malwarebytes Anti-Malware findet TowerTilt Adware |
administrator, adware/babylon.o, anti-malware, appdata, autostart, conduit_search, conduit_search entfernen, install.exe, malwarebytes, microsoft, pup.optional.browsefox.a, pup.optional.conduit.a, pup.optional.sambreel.a, pup.optional.searchprotect.a, pup.optional.towertilt.a, pup.optional.trovi.a, pup.optional.vopackage.a, pup.optional.yourfiledownloader, roaming, tower, tr/crypt.xpack.gen, trojan.fakems, uninstall.exe |