Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Adware installiert.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 16.05.2015, 14:43   #1
Benutzer.
 
Adware installiert. - Standard

Adware installiert.



Hallo
Habe mir adware durch ein Programm mit heruntergeladen obwohl ich alle häkchen entfernt habe.
Also habe ich die neue Startseite geändert und die toolbar deinstalliert.
Leider gingen bei neuen Tabs plötzlich andere Suchmaschinen auf und auch manchmal irgendwelche Werbung, statt google.
Habe daraufhin einen Malwarebytes Scan gemacht wo folgendes gefunden wurde:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 15.05.2015
Suchlauf-Zeit: 12:25:08
Logdatei: scan.txt
Administrator: Ja

Version: 2.01.4.1018
Malware Datenbank: v2015.05.15.02
Rootkit Datenbank: v2015.05.14.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Stefano

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 360590
Verstrichene Zeit: 24 Min, 0 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente gefunden)

Module: 0
(Keine schädliche Elemente gefunden)

Registrierungsschlüssel: 2
PUP.Optional.FFPluginHp.A, HKLM\SOFTWARE\WOW6432NODE\FFPluginHp, In Quarantäne, [b638e3b02c5e3303751f26ae92711fe1], 
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, In Quarantäne, [10defd962b5f0d29413f22cac142c040], 

Registrierungswerte: 4
PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-2153896721-935911264-1805070617-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{B2BC4FDC-F62E-11E4-8268-206A8A98590E}|FaviconURL, hxxp://homepage-web.com/favicon.ico, In Quarantäne, [7c725a395e2c2d099d436570aa598977]
PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-2153896721-935911264-1805070617-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{B2BC4FDC-F62E-11E4-8268-206A8A98590E}|FaviconURLFallback, hxxp://homepage-web.com/favicon.ico, In Quarantäne, [5b935f343258aa8c1fc12baaf11253ad]
PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-2153896721-935911264-1805070617-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{B2BC4FDC-F62E-11E4-8268-206A8A98590E}|TopResultURL, hxxp://search.homepage-web.com/?src=omnibox&partner=acer&q={searchTerms}, In Quarantäne, [ce20a6ed6b1fcc6a5f8105d0a45f3ec2]
PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-2153896721-935911264-1805070617-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{B2BC4FDC-F62E-11E4-8268-206A8A98590E}|URL, hxxp://search.homepage-web.com/?src=omnibox&partner=acer&q={searchTerms}, In Quarantäne, [18d60c87b6d47bbb7d63aa2bd52eab55]

Registrierungsdaten: 4
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}),Ersetzt,[9d51464d2268ca6c27eb030ee91dde22]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}),Ersetzt,[37b75d36e3a739fd1ff3bc55ae58ba46]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}),Ersetzt,[6b83bed58703df57cb47be53da2c728e]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}),Ersetzt,[de10672c494136007a98ed24c64059a7]

Ordner: 0
(Keine schädliche Elemente gefunden)

Dateien: 1
PUP.Optional.MyStartSearch.A, C:\Users\Stefano\AppData\Local\Temp\is1201216051\0CAC8870_stp\May12_3697_cor_mystartsearch.exe, In Quarantäne, [44aad0c3e7a3e551767de770d036c937], 

Physische Sektoren: 0
(Keine schädliche Elemente gefunden)


(end)
         
Daraufhin habe ich die gefunden Datein in die Quarantäne verschoben und den Adware Cleaner gestartet. Dieser fand dann nichts mehr.
Nun dachte ich alles wäre weg was auch gestern noch so war.
Doch heute öffneten sich zwischendurch einfach mal sachen wie Adultfinder oder Seiten wo steht ich solle updaten und irgendwas herunterladen.
Das ist jetzt gerade mal zweimal passiert und das mit großen Zeitabstand,
aber sowas öffnet sich nunmal nicht wenn ich einfach mal auf eine normale Internetseite wie diese gehe, weshalb ich mal fragen wollte ob mir mal einer helfen könnte : )
Wäre sehr dankbar

 

Themen zu Adware installiert.
acer, adware, appdata, code, explorer, folge, frage, internet, internet explorer, internetseite, malwarebytes, microsoft, neue, omnibox, programm, scan, schutz, seite, software, startseite, suchmaschine, temp, update, webseiten, werbung, windows




Ähnliche Themen: Adware installiert.


  1. Windows 8.1:Variant.Adware.Graftor.159320+Adware.Generic.1133960-Virenbefall?
    Log-Analyse und Auswertung - 13.01.2015 (32)
  2. Adware.Gen7 - Adware/Cherished.oia - Adware/InstallCore.Gen9 - TR/Trash.Gen bei Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (13)
  3. Windows 7: ADWARE/CrossRider.Gen4, ADWARE/EoRezo.Gen4 und ADWARE/MPlug 6.14 durch AntiVir gefunden
    Log-Analyse und Auswertung - 22.10.2014 (4)
  4. eBay-Fake eMail mit ZIP Anhang gespeichert, Windows 7- Avira: Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 29.08.2014 (17)
  5. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  6. Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst
    Log-Analyse und Auswertung - 08.01.2014 (9)
  7. Zuerst die Toolbar Snpa.Do mit installiert und nun SpyHunter4 installiert
    Log-Analyse und Auswertung - 27.10.2013 (21)
  8. ADWARE/InstallCore.Gen, ADWARE/Yontoo.Gen und ADWARE/InstallCore.E von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (10)
  9. Virus (ADWARE/AGENT.NMV.1) installiert sich immer neu.
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (1)
  10. Adobe Acrobat XI (englisch) installiert sich von selbst, obwohl Acrobat XI Pro installiert ist
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (19)
  11. Absturz Firefox und Funde ADWARE/InstallMat.D, TR/Barys.443.5, ADWARE/Adware.Gen6
    Log-Analyse und Auswertung - 03.01.2013 (19)
  12. USB-Stick enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2012 (25)
  13. Testbundle23w_1254[1].exe enthält Erkennungsmuster der Adware ADWARE/Adware.GEN
    Plagegeister aller Art und deren Bekämpfung - 22.04.2012 (5)
  14. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)
  15. Windows XP neu installiert "Anwendungen werden installiert"?
    Alles rund um Windows - 26.05.2009 (2)

Zum Thema Adware installiert. - Hallo Habe mir adware durch ein Programm mit heruntergeladen obwohl ich alle häkchen entfernt habe. Also habe ich die neue Startseite geändert und die toolbar deinstalliert. Leider gingen bei neuen - Adware installiert....

Alle Zeitangaben in WEZ +1. Es ist jetzt 07:40 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Adware installiert. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.