![]() |
|
Log-Analyse und Auswertung: Sich selbst öffnende (Werbe-)Webseiten, Startseiten-ÄnderungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Sich selbst öffnende (Werbe-)Webseiten, Startseiten-Änderung Hallo, ich kümmere mich jetzt um den Laptop von meiner Mutter. Das Problem: Es öffneten sich selbständig Werbe-Webseiten (ich hab mir nicht gemerkt welche) und die Startseite wurde verändert. Was ich getan habe: Ich habe Malwarebytes mehrmals laufen lassen (Log-Dateien schicke ich gleich mit; Außerdem habe ich die gefunden Sachen in die Quarantäne geschickt) und das Antiviren-Programm (hier Norton) durchlaufen lassen. Außerdem habe ich BlockAndSurf (hoffentlich) deinstalliert und auch beim Firefox den Wert bei about:config zurückgesetzt. Irgendwann kam noch die Fehlermeldung im Browser, dass der Proxy das Aufrufen der Seite verweigert und habe dann in den Einstellungen bei Internetoptionen den Haken bei Proxy-Server entfernt. Der momentane Zustand:Nun mittlerweile öffnen sich keine Seiten mehr selbständig und auch die Startseite wird momentan nicht mehr verändert, "nur" beim neuen Tab kommt eine nicht erwünschte Startseite. Würde mich freuen, wenn mir jemand helfen könnte alles wieder sauber zu machen. Gruß, jijiki Was Norton gefunden und entfernt hat: ____________________ Tracking cookie: Cookie:heidi@zedo.com/ entfernt Tracking cookie: Verwaiste Elemente bereinigen entfernt Adware.Crossid: 1.js [Enthalten in] c:\program files(x86)\hq-video-pro-1.7\53168.crx - entfernt Adware.Crossid: 1.js [Enthalten in] c:\program files(x86)\mplayerplus_01\54246.crx - entfernt Backdoor.Trojan: bit4f50.tmp Datei:c:\programdata\374311380\bit4f50.tmp - Blockiert Suspicipus.Cloud.0: Datei:\users\***\appdata\local\temp\icreinstall_nscc91e.tmp - entfernt ____________________________ Die Log-Dateien von Malwarebytes hänge ich als zip an, da sie zu groß sind. |
Themen zu Sich selbst öffnende (Werbe-)Webseiten, Startseiten-Änderung |
adware.eorezo, adware.tuto4pc, antiviren-programm, blockandsurf, icreinstall, msil/domaiq.a, proxy-server, pup.optional.crossrider.a, pup.optional.firstseentoday.a, pup.optional.iepluginservice.a, pup.optional.installmonetizer.ns, pup.optional.settingsmanager.a, pup.optional.trovi.a, pup.optional.vopackage.a, win32/adware.boxore.b, win32/anyprotect.d, win32/installcore.oz, win32/toolbar.searchsuite.q, win32/vopackage.f, win32/wajam.f |