|
Log-Analyse und Auswertung: Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.netWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.10.2014, 09:56 | #46 | ||||
/// TB-Ausbilder | Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.netZitat:
Zitat:
Zitat:
Ja, da unnötig. Zitat:
Firefox starten > Rechts oben auf Menü öffnen klicken > Einstellungen > Allgemein > Downloads Dort kannst du einstellen, wo Firefox Dateien abspeichern soll. Bei mir soll Firefox jedes Mal nachfragen, so kann ich selbst bei jeder Datei entscheiden, was zu tun ist. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Sonst noch Probleme? |
26.10.2014, 12:05 | #47 |
| Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Guten (Sonn)tag,
__________________danke für die weitere Hilfestellung! Den Google-Hinweis hatte ich beim ersten Mal übersehen. Da wars auch schon geschehen! Aber abgesehen davon: Woran erkenne ich, daß ein mir nützlich erscheinendes gratis Tool, oder eine gratis Software (wie z.B. Adobe und AdwCleaner) in Wirklichkeit schädlich ist? Gibt es dafür einfach zu handhabende Verhaltensweisen? Zu Adobe: Ich hatte Dir nur kurz geschrieben, was im Firefox Plugin-Fenster steht, um Dich vollständig zu informieren. Den Adobe Reader habe ich bereits am 18.9.2014 aktualisiert. Das hatte mit dem Adobe Flash Player Download vom 25.10.2014 nichts zu tun, aber mit diesem kam dann McAfee (den hatte ich früher schon mal gehabt, aber längst gelöscht - jetzt habe ich ihn also noch mal deinstalliert). Firefox habe ich jetzt so eingestellt wie Du, da klappt das gut. Nun die Dateien: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-10-2014 Ran by Ronald Brauer at 2014-10-26 11:33:30 Run:4 Running from C:\Users\Ronald Brauer\Desktop Loaded Profile: Ronald Brauer (Available profiles: Alternate & Ronald Brauer) Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml end ***************** Processes closed successfully. Firefox newtab deleted successfully. The system needed a reboot. ==== End of Fixlog ==== Code:
ATTFilter # AdwCleaner v4.001 - Bericht erstellt am 26/10/2014 um 11:45:19 # DB v2014-10-26.1 # Aktualisiert 20/10/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Ronald Brauer - RONALDARNO-PC # Gestartet von : C:\Users\Ronald Brauer\Desktop\AdwCleaner_4.001.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Ronald Brauer\AppData\Roaming\Mozilla\Firefox\Profiles\w8mqfutb.default-1413719908419\Allin1Convert_8h Ordner Gelöscht : C:\sh4ldr ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{06E58E5E-F8CB-4049-991E-A41C03BD419E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{43D9E6F0-1776-4897-AE14-ECEDECBAFEC0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5A074B29-F830-49DE-A31B-5BB9D7F6B407} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{77FEF28E-EB96-44FF-B511-3185DEA48697} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{B580CF65-E151-49C3-B73F-70B13FCA8E86} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{C451C08A-EC37-45DF-AAAD-18B51AB5E837} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{DCC70A83-E184-40A3-906B-779AF5E941C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{06E58E5E-F8CB-4049-991E-A41C03BD419E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{43D9E6F0-1776-4897-AE14-ECEDECBAFEC0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5A074B29-F830-49DE-A31B-5BB9D7F6B407} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{77FEF28E-EB96-44FF-B511-3185DEA48697} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{B580CF65-E151-49C3-B73F-70B13FCA8E86} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{C451C08A-EC37-45DF-AAAD-18B51AB5E837} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{DCC70A83-E184-40A3-906B-779AF5E941C4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B363E1D-8C36-4458-BAE4-D5081999E094} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\C4145425D2130535007A7A857BC01110 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17344 -\\ Mozilla Firefox v32.0.3 (x86 de) -\\ Google Chrome v38.0.2125.104 ************************* AdwCleaner[R0].txt - [89097 octets] - [06/05/2014 21:40:17] AdwCleaner[R1].txt - [5951 octets] - [06/05/2014 22:21:50] AdwCleaner[R2].txt - [13454 octets] - [13/10/2014 20:50:54] AdwCleaner[R3].txt - [6919 octets] - [26/10/2014 11:43:03] AdwCleaner[S0].txt - [79339 octets] - [06/05/2014 21:41:30] AdwCleaner[S1].txt - [5740 octets] - [06/05/2014 22:23:25] AdwCleaner[S2].txt - [13239 octets] - [13/10/2014 20:54:04] AdwCleaner[S3].txt - [6748 octets] - [26/10/2014 11:45:19] ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [6808 octets] ########## Und wäre es zukünftig nützlich, daß ich einmal pro Woche den AdwCleaner wie gehabt arbeiten lassen sollte, vorsichtshalber? Ansonsten ist wohl alles ok. mfG Ronald |
26.10.2014, 12:14 | #48 | |||
/// TB-Ausbilder | Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.netZitat:
Grundsätzlich Software nur direkt beim Hersteller laden. Zitat:
Zitat:
Sonst noch Fragen? |
26.10.2014, 12:36 | #49 |
| Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Hallo, soll ich nun die weiteren Schritte machen (ab Schritt 3 von gestern, 12:04 Uhr)? Und wo finde ich die Software VirusTotal? mfG Ronald |
26.10.2014, 12:48 | #50 | |
/// TB-Ausbilder | Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.netZitat:
Das ist keine Software, sondern eine Internetseite, bei der man Dateien mit 45+ - Scannern gleichzeitig überpüfen kann: VirusTotal |
26.10.2014, 14:52 | #51 |
| Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Hallo, habe die Combofix in uninstall.exe umbenennen müssen und ausgeführt. Es kam das Info-Fenster: Combofix wurde deinstalliert. Habe dann delfix.exe erfolgreich ausgeführt. Dann habe ich Secunia downgeloadet. Danach noch Malwarebytes gestartet - hat nichts mehr gefunden! Die Datei No script habe ich downgeloadet, kann sie aber nicht öffnen (wohl wegen der Endung .zip). Ebenso die Datei ABP wegen Endung .xpi. Das ABP-Tool hatte ich schon mal von der Seite addons.mozilla.org erfolgreich beim Firefox installiert. Ist das ein weiteres Mal ok (ich denke, die Addons der Seite von mozilla sollten alle sauber sein, oder?). Ansonsten habe ich keine Fragen (also nur noch no script bleibt offen). mfG Ronald |
26.10.2014, 20:59 | #52 |
/// TB-Ausbilder | Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Servus, Firefox öffnen Rechts oben auf Menü öffnen klicken Wähle Add-Ons Wähle Links Erweiterungen Wähle oben links den Button Tools für alle Add-ons (kleines Rädchen) Wähle Add-On aus Datei installieren Wähle die .xpi Datei von NoScript aus und klicke auf öffnen Noch Fragen? |
26.10.2014, 21:26 | #53 |
| Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Hallo, Deine Anleitung hat geklappt für abp (habe jetzt bei den Firefox-Erweiterungen das Tool Adblock Edge 2.0.7), aber nicht für Noscript, da dies die Endung .zip hat und nicht die Endung .xpi. Gibt es für Noscript auch eine funktionierende Lösung? mfG Ronald |
26.10.2014, 21:33 | #54 | |
/// TB-Ausbilder | Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.netZitat:
Rechtsklick > Extrahieren In einen Ordner extrahieren, dann über Firefox die .xpi Datei von NoScript auswählen... |
27.10.2014, 09:20 | #55 |
| Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Hallo, nochmal danke, wußte gar nicht, daß und wie ich mit einer .zip Datei umgehen kann. Jetzt hat es geklappt. Mit der Einrichtung des Noscript Tools kam wieder mal Werbung. Diese wollte ich mit der VirusTotal Seite prüfen. Ging aber nicht. Zum einen konnte ich die Aktion URL prüfen nicht starten (beim draufklicken tut sich gar nichts), bei Datei suchen konnte ich zwar die .exe - Datei ins öffnen-Fenster verschieben, sie wurde aber nicht auf die VirusTotal - Seite hochgeladen. Die Url lautet: hxxp://www.pcbeschleunigen.de/free_scan.aspx?affid=hoffers&k=102739d5dfdf2f6017fa4cb2748d7c&autocountry=1&heading=Free+scan+for+PC+speed+loss+issues Die Datei heißt: s. Anhang. Wenn ich also ab jetzt jede interessante Software vorher mit VirusTotal überprüfen möchte, dann würde ich gern wissen, wie ich das machen kann. Ansonsten ist alles ok, die Software werde ich nicht ohne Deine Zustimmung installieren. mfG Ronald |
27.10.2014, 09:39 | #56 | |
/// TB-Ausbilder | Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Servus, das ist nicht die Erweiterung NoScript, sondern wieder Werbung, die du geladen hast. Hast du wieder den gleichen Fehler gemacht wie beim letzten Mal? Man könnte meinen, du willst deinen Rechner absichtlich mit Adware infizieren... NoScript - Download Das ist unsere VirusTotal-Anleitung zur Überprüfung von verdächtigen Dateien: Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
|
27.10.2014, 11:55 | #57 |
| Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Hallo, Du hast mich falsch verstanden! Ich habe NoScript korrekt installiert und es funktioniert auch gut. Aber die Werbung möchte ich gern untersuchen (könnte ja Schadsoftware sein!). Wenn ich Deine 4 Kreuze bei Virus total eingebe, dann kommt die Meldung "Datei wurde nicht gefunden" (hätte mich auch gewundert, wenn die 4 Kreuze was bewirkten). Wenn ich die .exe - Datei vom Desktop bei öffne eingebe, passiert nichts, sie wird nicht hochgeladen. Aber das hatte ich ja schon geschildert. Was kann ich tun, um diese .exe - Datei von VirusTotal prüfen zu lassen? mfG Ronald |
27.10.2014, 14:10 | #58 | |
/// TB-Ausbilder | Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.netZitat:
Du musst erst in NoScript Java für die Seite VirusTotal erlauben, sonst klappt das nicht. |
27.10.2014, 14:37 | #59 |
| Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Hallo, danke nochmals, bin mit Noscript noch nicht so vertraut. Jetzt hat es geklappt und mich vor der Software gewarnt. Tolle Sache!!! Lösche den Ordner sofort. Danke nochmal. Gibt es noch was zu tun (von Deiner Seite aus)? mfG Ronald |
27.10.2014, 14:43 | #60 |
/// TB-Ausbilder | Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net Nein, wir wären fertig. Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |