|
Plagegeister aller Art und deren Bekämpfung: Windows 8.1, Vaio Notebook, Werbewebsiten und Bilder öffnen sich, Links im TextWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.05.2015, 21:05 | #16 |
/// TB-Ausbilder /// Anleitungs-Guru | Windows 8.1, Vaio Notebook, Werbewebsiten und Bilder öffnen sich, Links im Text Suchscan mit ESET bitte: Schritt 1 ESET Online Scanner
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
07.05.2015, 21:30 | #17 |
| Windows 8.1, Vaio Notebook, Werbewebsiten und Bilder öffnen sich, Links im Text war nicht unter Programme sondern unter Program files
__________________Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=ebc17a372a98db43891ca90c501c4146 # engine=23738 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2015-05-07 03:51:45 # local_time=2015-05-07 05:51:45 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 2152743 8096297 0 0 # scanned=239278 # found=23 # cleaned=23 # scan_time=12301 sh=01C53FBC0030066FE9032FEC431D9EA26B5811CC ft=1 fh=af8c82510ee8e748 vn="Win32/AlteredSoftware.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe.vir" sh=0E7CC420B0BE38296EF8516DC3786361119F1F5F ft=1 fh=02f58beb2edcfbd2 vn="Win32/AlteredSoftware.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleCrashHandler.exe.vir" sh=01C53FBC0030066FE9032FEC431D9EA26B5811CC ft=1 fh=af8c82510ee8e748 vn="Win32/AlteredSoftware.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdate.exe.vir" sh=A565AA91F7873179776579995E9F4D2B2894AE5A ft=1 fh=22e3a81795d8fb05 vn="Variante von Win32/AlteredSoftware.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdateBroker.exe.vir" sh=F1A0D0D29F924A24AF0F0521CF6F9A9150A10ECC ft=1 fh=22e3a817befc6b5a vn="Variante von Win32/AlteredSoftware.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdateOnDemand.exe.vir" sh=47362111DD20769D9C44485A710121F39EC3722E ft=1 fh=c71c001192caf50d vn="Variante von Win32/AlteredSoftware.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdate.dll.vir" sh=347BBA9CC320A5324C13E85B7BC00D1B47E0FF23 ft=1 fh=d9cdf1c8ff17595a vn="Variante von Win32/AlteredSoftware.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdateres_en.dll.vir" sh=27B0A28D703ED0F4E286C4284C61BE373DC550DE ft=1 fh=c71c0011fea7552e vn="Variante von Win32/AlteredSoftware.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll.vir" sh=EDB4A6C7E75E18ACB805418EFFD78267BB2F37C4 ft=1 fh=c71c001126306ac8 vn="Variante von Win32/AlteredSoftware.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\psmachine.dll.vir" sh=399CE73FBD27EABB303FD899656E3C66C55B3F29 ft=1 fh=c71c001160921a34 vn="Variante von Win32/AlteredSoftware.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\psuser.dll.vir" sh=D62E826B13E242DC0BABCAD05E3A4613795A024F ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\ffsearch_toolbar!1.0.0.1025.xpi.vir" sh=6E3B67D520770342CF5AED0F013D34B2386EE776 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\euwnwfvp.default\Extensions\searchengine@gmail.com\chrome\content\toolbar.js.vir" sh=9DEC49C8EC10C63278295795388DCD96A28B50EF ft=1 fh=8681e0931a32b0b7 vn="Variante von Win32/SoftPulse.AA evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\046Q14JA\ChromeSetup.exe" sh=BDF296C5EB7E2B5E0896822AF9D76DC067F01B22 ft=1 fh=0c2fa50932d924a6 vn="Variante von Win32/ELEX.CL evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\3PPZ6NTS\lly_mystartsearch[1].exe" sh=180904726BC5BF023C93EC975AD15AFA61D5E3FE ft=1 fh=e6b1a76b7547476d vn="Win32/Packed.ScrambleWrapper.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\3PPZ6NTS\mini_installer[1].exe" sh=E293B19E952DADA88FD8E0CEDFB1A13DA13E1744 ft=1 fh=35f02a6e6d9b02fa vn="Variante von Win32/Packed.ScrambleWrapper.O evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\3PPZ6NTS\setup[2].exe" sh=4028E9AA21BEEE201B1F75A3E1A469AB8013B783 ft=1 fh=f861aa0dfb31cc54 vn="Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\3PPZ6NTS\speedupmypc[1].exe" sh=79647E8CA185E5882093D99C25E1FD6170F77F32 ft=1 fh=0ac4faff1a32b0b7 vn="Variante von Win32/SoftPulse.AA evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\5UDTIU4Q\ChromeSetup.exe" sh=91A2E7132FF7C37C821A5C86630BEF932E4DE918 ft=1 fh=14c31e0f7a205294 vn="Win32/SpeedUpMyPC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\5UDTIU4Q\SpeedUpMyPC-standalone-setup[1].exe" sh=CA41151212F56C9A108CB756DE250524653870F0 ft=1 fh=121ae17dc6d58f70 vn="Win32/Wajam.K evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\5UDTIU4Q\WIE_2.27.2.9[1].exe" sh=BB690DC92CFEC0D4BF3130C9D7C490E36578A508 ft=1 fh=cf03c1491a32b0b7 vn="Variante von Win32/SoftPulse.AA evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Microsoft\Windows\INetCache\IE\X2UACPGM\ChromeSetup.exe" sh=19B7103A1DA878C6045F23FDC95D97CEB595A074 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\AppData\Local\Mozilla\Firefox\Profiles\euwnwfvp.default\cache2\entries\A1F6025D5B313BF8097FC10971FD81BB51F5A4D3" sh=1D7148CB60FA2B85F07DBF810150C7E914DBB9D6 ft=1 fh=d79717f6c0a04320 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Katja\Desktop\Windows 8\Software\ashampoo_burning_studio_2013_11.0.5_12487.exe" |
07.05.2015, 21:43 | #18 |
/// TB-Ausbilder /// Anleitungs-Guru | Windows 8.1, Vaio Notebook, Werbewebsiten und Bilder öffnen sich, Links im Text Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?
__________________
__________________ |
27.05.2015, 19:43 | #19 |
| Ja, leider mit Chrome. Leider soll ich diesen Browser für die Webinare nutzen (scheint von Cliqmeet empfohlen worden zu sein) und oftmals klicke ich in den Text und es öffnet sich ein Werbefenster. Oder es verschiebt sich die eigentliche Website und es tauchen Werbefenster links auf der Website direkt und weitere kleine eigenständige auf. Toll war auch die Musik von der Werbeseite, die immer lauter wurde. Es hat sich verringert, aber es ist nicht weg. - Ich kann es kaum glauben, aber mit dem IE habe ich diese Probleme bisher nicht. |
27.05.2015, 19:48 | #20 |
/// TB-Ausbilder /// Anleitungs-Guru | Windows 8.1, Vaio Notebook, Werbewebsiten und Bilder öffnen sich, Links im Text Eine Bereinigung macht eigentlich keinen Sinn, wenn zwischen den Antworten 20 Tage liegen, denn Du hast den PC zwischenzeitlich bestimmt genutzt. Wie auch immer. Schon mal Chrome-Reset durchgeführt? Schritt 1 Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Scan. Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Themen zu Windows 8.1, Vaio Notebook, Werbewebsiten und Bilder öffnen sich, Links im Text |
access, arbeiten, avira, bilder, blau, browser, empfehlen, fenster, folge, folgende, installation, installieren, installiert, kleine, langsam, links, mcafee, nicht mehr, notebook, rechts, total, update, vaio, windows, öffnen |