|
Plagegeister aller Art und deren Bekämpfung: Überall Werbung nach Installation von einem ProgrammWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.01.2015, 13:49 | #16 |
/// Android Expert | Überall Werbung nach Installation von einem Programm Hi, in Firefox werde ich nicht mehr weitergeleitet auf andere Seiten. Chrome ist entfernt. Fixlist: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-12-2014 Ran by *** at 2015-01-01 13:42:14 Run:1 Running from C:\Users\***\Desktop Loaded Profile: *** (Available profiles: ***Admin & ***) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\All Users\clffmpmcdgidihbkoldabaemlhjingjm C:\Program Files\WinZip C:\Users\***Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhahncknpppipmgjchbbhehkfglelepf\143\Wgj.js C:\Users\***Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohlencieiipommannpdfcmfdpjjmeolj\240\TMTq6Ew.js GroupPolicyUsers\S-1-5-21-87322475-1675513697-3500870398-1000\User: Group Policy restriction detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKU\S-1-5-21-87322475-1675513697-3500870398-1006\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-87322475-1675513697-3500870398-1006 -> DefaultScope {72EFFCD5-7C96-4B9A-A7D2-4C3C08E9FE8D} URL = Emptytemp: ***************** C:\Users\All Users\clffmpmcdgidihbkoldabaemlhjingjm => Moved successfully. C:\Program Files\WinZip => Moved successfully. "C:\Users\***Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhahncknpppipmgjchbbhehkfglelepf\143\Wgj.js" => File/Directory not found. "C:\Users\***Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohlencieiipommannpdfcmfdpjjmeolj\240\TMTq6Ew.js" => File/Directory not found. C:\windows\system32\GroupPolicyUsers\S-1-5-21-87322475-1675513697-3500870398-1000\User => Moved successfully. C:\windows\system32\GroupPolicy\GPT.ini => Moved successfully. "HKLM\SOFTWARE\Policies\Google" => Key deleted successfully. "HKU\S-1-5-21-87322475-1675513697-3500870398-1006\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-21-87322475-1675513697-3500870398-1006\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. EmptyTemp: => Removed 22.9 MB temporary data. The system needed a reboot. ==== End of Fixlog 13:42:25 ==== Soll ichdie Viren, die Eset gefunden hat löschen ? Java war schon aktuell. Weiß nich, warum dort steht, dass es nicht aktuell ist. |
01.01.2015, 13:55 | #17 |
/// the machine /// TB-Ausbilder | Überall Werbung nach Installation von einem Programm ESET hat die schon gelöscht, den Rest haben wir bei dem Fix gelöscht.
__________________Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ |
01.01.2015, 14:37 | #18 |
/// Android Expert | Überall Werbung nach Installation von einem Programm Vielen Dank für deine Hilfe. Alles super. Habe delfix laufen lassen. Kannst mich aus deinen Abos löschen.
__________________ |
01.01.2015, 16:43 | #19 |
/// the machine /// TB-Ausbilder | Überall Werbung nach Installation von einem Programm Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Überall Werbung nach Installation von einem Programm |
antivirus, browser, combofix, computer, desktop, device driver, failed, flash player, google, iexplore.exe, mozilla, problem, programm, prozess, realtek, registry, scan, security, software, spyware, svchost.exe, symantec, system, system error, teredo, tunnel, werbung, windows |