![]() |
|
Log-Analyse und Auswertung: unerwünschte Werbebanner in Chrome (Offers.ByContext.com)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() unerwünschte Werbebanner in Chrome (Offers.ByContext.com) Hallo zusammen, ich habe seit heute nervige Werbebanner im Browser und weiß nicht woher! Hoffentlich ist hier jemand der mir helfen kann!? Ich habe mal nach der Anleitung im Beitrag "Offers.ByContext.com Virus entfernen" alles gemacht. Es wäre super wenn mir einer von euch ohne viel "Fachchinesisch" helfen kann, da ich nicht wie sonst so ein Problem mit der Neuinstallation von Win7 beheben kann. Der Rechner benötigte heute aus dem Sandby sehr lang von der Anmeldung bis der Desktop erschien. Ich habe es erstmal auf das geschoben dass ich gestern einen Haufen Win-Update-Dateien heruntergeladen habe. Doch als der Desktop zu sehen war hat der Rechner auch gleich einen Neustart durchgeführt. Dieser fand dann aber in gewohnter Zeit statt. Doch dann war die Werbung da! Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 13.03.2015 Suchlauf-Zeit: 16:46:17 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.13.06 Rootkit Datenbank: v2015.02.25.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: admin Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 436327 Verstrichene Zeit: 42 Min, 9 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 7 PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.exe, 2672, Löschen bei Neustart, [8882093c177347ef44bcc0ed59aa59a7] PUP.Optional.RollAround.A, C:\Program Files (x86)\Common Files\2a617352-d396-46a3-a71b-5d89535356cf\updater.exe, 2836, Löschen bei Neustart, [16f43f06d1b99d990ff1822bb44f25db] PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3\Plugin.exe, 5480, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec] PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3\Plugin.exe, 5692, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec] PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\4\Plugin.exe, 5356, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec] PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5\Plugin.exe, 5396, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec] PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8\Plugin.exe, 5364, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec] Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 17 PUP.Optional.RollAround.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{83c0e288-8fa0-43d3-acc7-c1e839d85abc}, In Quarantäne, [6c9e0f360e7c3cfa2bc59584a85bad53], PUP.Optional.RollAround.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{506DDB16-455A-4746-AD77-D23228955FD3}, In Quarantäne, [6c9e0f360e7c3cfa2bc59584a85bad53], PUP.Optional.RollAround.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{22E9CC7A-04B2-4558-A993-763395274E42}, In Quarantäne, [6c9e0f360e7c3cfa2bc59584a85bad53], PUP.Optional.RollAround.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{22E9CC7A-04B2-4558-A993-763395274E42}, In Quarantäne, [6c9e0f360e7c3cfa2bc59584a85bad53], PUP.Optional.RollAround.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{506DDB16-455A-4746-AD77-D23228955FD3}, In Quarantäne, [6c9e0f360e7c3cfa2bc59584a85bad53], PUP.Optional.RollAround.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{83C0E288-8FA0-43D3-ACC7-C1E839D85ABC}, In Quarantäne, [6c9e0f360e7c3cfa2bc59584a85bad53], PUP.Optional.SearchQu, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}, In Quarantäne, [3fcb4203058582b49d8e6db98e75837d], PUP.Optional.Bandoo.A, HKU\S-1-5-21-1622638561-94999990-1663942170-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{9D717F81-9148-4F12-8568-69135F087DB0}, In Quarantäne, [9c6eb0952b5f34029a514f09c43ff50b], PUP.Optional.DataMangr.A, HKLM\SOFTWARE\DataMngr, In Quarantäne, [fd0dd47195f5b680765de3fa3bc83fc1], PUP.Optional.RollAround.A, HKLM\SOFTWARE\WOW6432NODE\RollAround, In Quarantäne, [ff0b4cf9fe8ced4966af406d63a0b050], PUP.Optional.RollAround.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Service Mgr RollAround, In Quarantäne, [8882093c177347ef44bcc0ed59aa59a7], PUP.Optional.RollAround.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update Mgr RollAround, In Quarantäne, [16f43f06d1b99d990ff1822bb44f25db], PUP.Optional.DataMngr.A, HKU\S-1-5-21-1622638561-94999990-1663942170-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Datamngr, In Quarantäne, [7c8ec283dfabd95df8dded226a9bb947], PUP.Optional.DataMngr.A, HKU\S-1-5-21-1622638561-94999990-1663942170-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Datamngr, In Quarantäne, [050597ae0d7d5adc587dc847f0156e92], PUP.Optional.DataMngr.A, HKU\S-1-5-21-1622638561-94999990-1663942170-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Datamngr, In Quarantäne, [0efc5bea4149d2645d78bb548f769769], PUP.Optional.RollAround.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Roll Around, In Quarantäne, [fb0ff94c7911b185cfcbe9bc16eda35d], PUP.Optional.RollAround.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{cfd32d46-7d3f-483f-bace-7172aec5592d}, In Quarantäne, [fb0ff94c7911b185cfcbe9bc16eda35d], Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 15 PUP.Optional.OpenCandy, C:\Users\admin\AppData\Roaming\OpenCandy, In Quarantäne, [6b9fd471464483b3a54b036944bf629e], PUP.Optional.OpenCandy, C:\Users\admin\AppData\Roaming\OpenCandy\0EB96AD379404065821CA87F5A3D1650, In Quarantäne, [6b9fd471464483b3a54b036944bf629e], PUP.Optional.RollAround.A, C:\Program Files (x86)\Roll Around, In Quarantäne, [fb0ff94c7911b185cfcbe9bc16eda35d], PUP.Optional.RollAround.A, C:\Program Files (x86)\Roll Around\Extensions, In Quarantäne, [fb0ff94c7911b185cfcbe9bc16eda35d], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3bak, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\4, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\4bak, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5bak, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8bak, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], Dateien: 18 PUP.Optional.RollAround.A, C:\Program Files (x86)\Roll Around\Extensions\83c0e288-8fa0-43d3-acc7-c1e839d85abc.dll, In Quarantäne, [6c9e0f360e7c3cfa2bc59584a85bad53], PUP.Optional.RollAround.C, C:\Users\admin\AppData\Roaming\OpenCandy\0EB96AD379404065821CA87F5A3D1650\setup0213.exe, In Quarantäne, [c7430d387218bd7935b1a289e81ad927], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.exe, Löschen bei Neustart, [8882093c177347ef44bcc0ed59aa59a7], PUP.Optional.RollAround.A, C:\Program Files (x86)\Common Files\2a617352-d396-46a3-a71b-5d89535356cf\updater.exe, Löschen bei Neustart, [16f43f06d1b99d990ff1822bb44f25db], PUP.Optional.OpenCandy, C:\Users\admin\AppData\Roaming\OpenCandy\0EB96AD379404065821CA87F5A3D1650\du.exe, In Quarantäne, [6b9fd471464483b3a54b036944bf629e], PUP.Optional.RollAround.A, C:\Program Files (x86)\Roll Around\7za.exe, In Quarantäne, [fb0ff94c7911b185cfcbe9bc16eda35d], PUP.Optional.RollAround.A, C:\Program Files (x86)\Roll Around\Uninstaller.exe, In Quarantäne, [fb0ff94c7911b185cfcbe9bc16eda35d], PUP.Optional.RollAround.A, C:\Program Files (x86)\Roll Around\Extensions\{e3d880ce-aecd-4f8f-a17a-897f59eafe08}.xpi, In Quarantäne, [fb0ff94c7911b185cfcbe9bc16eda35d], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.bak, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\temp, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3\Plugin.exe, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3bak\Plugin.exe, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\4\Plugin.exe, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\4bak\Plugin.exe, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5\Plugin.exe, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5bak\Plugin.exe, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8\Plugin.exe, Löschen bei Neustart, [64a6de6755354de9a9125f46af5414ec], PUP.Optional.RollAround.A, C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8bak\Plugin.exe, In Quarantäne, [64a6de6755354de9a9125f46af5414ec], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter # AdwCleaner v4.112 - Bericht erstellt 13/03/2015 um 18:54:44 # Aktualisiert 09/03/2015 von Xplode # Datenbank : 2015-03-05.1 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (x64) # Benutzername : admin - MARTIN-NOTEBOOK # Gestarted von : C:\Users\admin\Downloads\AdwCleaner_4.112.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : Service Mgr RollAround Dienst Gelöscht : Update Mgr RollAround ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\simplitec Ordner Gelöscht : C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf Ordner Gelöscht : C:\Program Files (x86)\Common Files\2a617352-d396-46a3-a71b-5d89535356cf Ordner Gelöscht : C:\Users\admin\AppData\Roaming\simplitec Datei Gelöscht : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\bvw858rp.default\user.js ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : HKLM\SOFTWARE\RollAround ***** [ Internetbrowser ] ***** -\\ Internet Explorer v0.0.0.0 -\\ Mozilla Firefox v35.0.1 (x86 de) -\\ Google Chrome v41.0.2272.89 ************************* AdwCleaner[R0].txt - [2983 Bytes] - [15/11/2014 13:34:58] AdwCleaner[R1].txt - [2008 Bytes] - [13/03/2015 18:52:41] AdwCleaner[S0].txt - [2876 Bytes] - [15/11/2014 13:36:02] AdwCleaner[S1].txt - [1922 Bytes] - [13/03/2015 18:54:44] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1981 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.3 (03.01.2015:1) OS: Windows 7 Professional x64 Ran by admin on 13.03.2015 at 19:01:28,81 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\pcdr" Successfully deleted: [Folder] "C:\Users\admin\AppData\Roaming\pcdr" Successfully deleted: [Folder] "C:\Users\admin\appdata\locallow\pcdr" ~~~ FireFox Emptied folder: C:\Users\admin\AppData\Roaming\mozilla\firefox\profiles\bvw858rp.default\minidumps [2 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.03.2015 at 19:08:31,45 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=a6b133439e0c1a44b05485694413833a # engine=22896 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-03-13 09:06:31 # local_time=2015-03-13 10:06:31 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 2343563 49261185 0 0 # scanned=151497 # found=1 # cleaned=0 # scan_time=10086 sh=D9978E70093048E5D9FFF32E67CB5F6205F2FCB1 ft=1 fh=a70de7b6c3159d85 vn="Variante von Win32/BrowseFox.AF evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\2a617352-d396-46a3-a71b-5d89535356cf\updater.bak.vir" ![]() Danke ![]() ![]() ![]() |
Themen zu unerwünschte Werbebanner in Chrome (Offers.ByContext.com) |
downloader, entfernen, explorer, fehlercode 0xe0434352, fehlercode 22, fehlercode windows, internet explorer, microsoft, neustart, pup.optional.bandoo.a, pup.optional.datamangr.a, pup.optional.datamngr.a, pup.optional.opencandy, pup.optional.rollaround.a, pup.optional.rollaround.c, pup.optional.searchqu, registry, security, software, super, this device is disabled. (code 22), win32/browsefox.af |