Log-Analyse und Auswertung: youradexchange popup virus/malware
Hallo Leute, mein PC leidet unter diesen nervigen PopupVirus. Ich komme einfach direkt zur Beschreibung. Manche Seiten kann ich nicht laden, so wie z.b. Youtube geht überhaupt nicht mehr, andere hingegen ohne Probleme, wie Facebook. Allgemein ist das Internet langsamer, aber nur in Browser, in Steam ( Videospiele ) werden downloads mit normaler Geschwindigkeit ausgeführt. Betroffen sind alle Browser von meinen PC, und alle Browser von meines Opas PC. Opa hat den PC jetzt schon zum Fachmann gebracht, er konnte nicht länger warten, da ich ihm gesagt hatte, dass dieser Virus ein wenig hartnäckiger ist als andere. Ich sage das hier, weil ich nicht der normale Joe bin, der für alles sofort immer Hilfe holt, bisher konnte ich alles mit Google Anleitungen alleine regeln. Leider aber nicht in diesem Fall. Ich habe ein riesen Arsenal an Antivirus/Antimalware/Scan Programmen, und auch schon alle mindestens einmal ausgeführt. Ich versuche soweit es geht die Logdateinen hier einzufügen. edit: nochmal zur Verdeutlichung Das Arsenal umfasst, Rkill, Adwcleaner, Combofix, Malewarebytes, ESET, JRT, Rougekiller, FRST ... nichts hat wirklich geholfen. Zumindest nicht einer Leie wie mir, deshalb hier mal kurz die Logs dieser Scan/Anti Viren Programme:
hi,
Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Addition.txt von FRST fehlt noch
Hallo Herr Schrauber,
ja der Virus lässt mich gerade nicht editieren, da Seiten oftmals, so ca. 30% nicht aufrufbar sind, und es Glück abhängig ist, ob der Edit durchkommt oder nicht. Habe den "code" stuff erst später gelesen ... Ich poste alles nochmal neu, wenn sie ein Moderator dieses Forums sind, können sie die Codes da oben löschen, da ich sie jetzt richtig, neu posten werde! rkill
ATTFilter Rkill 2.7.0 by Lawrence Abrams (Grinler) hxxp://www.bleepingcomputer.com/ Copyright 2008-2015 BleepingComputer.com More Information about Rkill can be found at this link: hxxp://www.bleepingcomputer.com/forums/topic308364.html Program started at: 05/19/2015 07:38:50 PM in x64 mode. Windows Version: Windows 7 Home Premium Service Pack 1 Checking for Windows services to stop: * No malware services found to stop. Checking for processes to terminate: * No malware processes found to kill. Checking Registry for malware related settings: * No issues found in the Registry. Resetting .EXE, .COM, & .BAT associations in the Windows Registry. Performing miscellaneous checks: * Windows Firewall Disabled [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = dword:00000000 Checking Windows Service Integrity: * No issues found. Searching for Missing Digital Signatures: * No issues found. Checking HOSTS File: * No issues found. Program finished at: 05/19/2015 07:38:58 PM Execution time: 0 hours(s), 0 minute(s), and 7 seconds(s) JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.7.2 (05.15.2015:1) OS: Windows 7 Home Premium x64 Ran by Besitzer on 19.05.2015 at 8:25:43,44 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [File] C:\Users\Besitzer\AppData\Roaming\mozilla\firefox\profiles\2inl486l.default-1431945839184\user.js Emptied folder: C:\Users\Besitzer\AppData\Roaming\mozilla\firefox\profiles\2inl486l.default-1431945839184\minidumps [1 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 19.05.2015 at 8:29:13,21 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
![]() | #4 |
youradexchange popup virus/malware Genau das wäre auch der nächste Schritt gewesen, Router resetten. Trotzdem nochmal alle Browser auf den REchnern einmal zurücksetzen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |
Themen zu youradexchange popup virus/malware |
adobe, avg, bonjour, browser, combofix, defender, desktop, explorer, flash player, google, home, internet, internet explorer, kaspersky, mozilla, popup, realtek, registry, security, seiten, software, svchost.exe, system, updates, viren |