|
Plagegeister aller Art und deren Bekämpfung: neues Fenster und Werbung öffnet sich in Chrome ungefragtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.02.2015, 13:18 | #31 |
| neues Fenster und Werbung öffnet sich in Chrome ungefragtMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 28.02.2015 Suchlauf-Zeit: 10:06:04 Logdatei: 28.02.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.02.28.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Home Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 400529 Verstrichene Zeit: 33 Min, 7 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Geändert von bitteumRat (28.02.2015 um 13:29 Uhr) |
28.02.2015, 18:40 | #32 |
/// the machine /// TB-Ausbilder | neues Fenster und Werbung öffnet sich in Chrome ungefragt Aha......
__________________Und Du bist Dir ganz sicher dass MBAM immer noch was findet?
__________________ |
28.02.2015, 19:17 | #33 |
| neues Fenster und Werbung öffnet sich in Chrome ungefragt Ich bin mir gar nicht sicher, weil ich mich nicht auskenne. Ich schreibe dir nur, was der Computer sagt, nachdem ich tue, was du gesagt hast.
__________________Der screenshot ist von heute früh und unten rechts kommt immer ein kleines Fenster, das sagt, das etwas gefunden wurde. Wenn ich draufklicke, kommt dann das Fenster vom screenshot. |
01.03.2015, 11:47 | #34 |
/// the machine /// TB-Ausbilder | neues Fenster und Werbung öffnet sich in Chrome ungefragt UNd davon muss es auch ein Logfile geben. Oder mach einen komplett neuen Scan mit MBAM und poste davon das Logfile. ODer mach den Screenshot größer.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.03.2015, 13:23 | #35 |
| neues Fenster und Werbung öffnet sich in Chrome ungefragt hier habe ich ein Suchlauf Verlaufsprotokoll gefunden. Ich hoffe das ist jetzt richtig. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 01.03.2015 Suchlauf-Zeit: 10:17:43 Logdatei: 01.03..txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.01.01 Rootkit Datenbank: v2015.02.25.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Home Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 400284 Verstrichene Zeit: 28 Min, 14 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 9 PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3bak, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5bak, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8bak, , [490c4ff17614c571f41c36640cf7a65a], Dateien: 2 PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\temp, , [490c4ff17614c571f41c36640cf7a65a], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3\bc1077e4-1638-4c21-abfc-49c4cee708b9.dll, , [490c4ff17614c571f41c36640cf7a65a], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) |
01.03.2015, 16:27 | #36 |
/// the machine /// TB-Ausbilder | neues Fenster und Werbung öffnet sich in Chrome ungefragt Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ --> neues Fenster und Werbung öffnet sich in Chrome ungefragt |
02.03.2015, 00:12 | #37 |
| neues Fenster und Werbung öffnet sich in Chrome ungefragt Hi schrauber, ich bin zwar schier kirre geworden , weil ich es fast nicht hinbekommen habe, aber hier ist jetzt der Inhalt des Fixlog.txt. (wenn es denn so stimmt) Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-02-2015 Ran by Home at 2015-03-02 00:03:27 Run:2 Running from C:\Users\Home\Desktop Loaded Profiles: UpdatusUser & Home (Available profiles: UpdatusUser & Home) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Program Files (x86)\Common Files\2a617352-d396-46a3-a71b-5d89535356cf\updater.bak C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.bak C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3bak\Plugin.exe C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5bak\Plugin.exe C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8bak\Plugin.exe Emptytemp: ***************** "C:\Program Files (x86)\Common Files\2a617352-d396-46a3-a71b-5d89535356cf\updater.bak" => File/Directory not found. "C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.bak" => File/Directory not found. "C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3bak\Plugin.exe" => File/Directory not found. "C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5bak\Plugin.exe" => File/Directory not found. "C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8bak\Plugin.exe" => File/Directory not found. EmptyTemp: => Removed 411.3 MB temporary data. The system needed a reboot. ==== End of Fixlog 00:03:30 ==== |
02.03.2015, 16:55 | #38 |
/// the machine /// TB-Ausbilder | neues Fenster und Werbung öffnet sich in Chrome ungefragt Ist das nun endlich der Fix den ich vor gefühlten 100 Posts gepostet habe? Meldet MBAM noch was?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.03.2015, 21:06 | #39 |
| neues Fenster und Werbung öffnet sich in Chrome ungefragt Du stellst Fragen an mich Unwissende. Ich weiß nicht, ob es DER Fix ist. Ich bemühe mich wirklich das Richtige zu tun. MBAM hat allerdings wieder 11 unerwünschte Objekte gefunden. Jetzt habe ich noch einmal einen Fix gemacht, der allerdings anders aussieht (und ich weiß natürlich wieder nicht, ob das richtig war) Der Computer wollte diesmal keinen Neustart. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-02-2015 Ran by Home at 2015-03-02 21:04:33 Run:4 Running from C:\Users\Home\Desktop Loaded Profiles: UpdatusUser & Home (Available profiles: UpdatusUser & Home) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf ***************** "C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf" => File/Directory not found. ==== End of Fixlog 21:04:33 ==== Ich probiere jetzt noch einmal MBAM Edit: Und jetzt sagt MBAM: Scan erfolgreich abgeschlossen!Keine schädlichen Elemente gefunden! Alles GRÜN! (Wie kann ich an so viele verschiedene, sinnlose Fixen kommen?) Geändert von bitteumRat (02.03.2015 um 21:44 Uhr) |
03.03.2015, 08:25 | #40 |
/// the machine /// TB-Ausbilder | neues Fenster und Werbung öffnet sich in Chrome ungefragt Ich hab keinen Schimmer was genau du gemacht hast, oder wo du geschaut hast, aber den Fix zur Lösung des Problems habe ich vor ca 20 Posts oder so gepostet, und nie ne Rückmeldung erhalten dass der Fix gemacht wurde Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.03.2015, 22:14 | #41 |
| neues Fenster und Werbung öffnet sich in Chrome ungefragt Vielen Dank für deine geduldige Hilfe, schrauber! Ich glaube ich habe den Fehler gefunden, den ich gemacht habe. Es ist mir beim Kopieren wohl die erste Zeile ausgekommen. So wurden beim ersten Fix nur 4 von 15 "Malwares" ? entfernt. Deine/Eure sonstigen Tipps werde ich beherzigen. Ich bin wirklich sehr froh, dass du mir geholfen hast, das Zeug wieder los zu werden. |
04.03.2015, 08:55 | #42 |
/// the machine /// TB-Ausbilder | neues Fenster und Werbung öffnet sich in Chrome ungefragt Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu neues Fenster und Werbung öffnet sich in Chrome ungefragt |
andere, anleitung, blau, converter, eingestellt, erscheint, eröffnung, fenster, gelöscht, google, link, links, neues, roll around, seite, special, suche, suchmaschine, ungefragt, verschiedene, versucht, video, werbung, würde, öffnen, öffnet |