|
Plagegeister aller Art und deren Bekämpfung: Chrome Links mit werbung auf jeder WebsiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.11.2015, 09:45 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome Links mit werbung auf jeder Website Dann wirst du sehr wahrscheinlich Chrome komplett deinstallieren und neu machen müssen. Denn in den FRS-Logs sieht man so nix mehr.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.11.2015, 10:55 | #17 |
| Chrome Links mit werbung auf jeder Website Hallo
__________________Hat Linderung gebracht Danke |
23.11.2015, 10:58 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome Links mit werbung auf jeder Website Die Kontrollscans machst du aber bitte noch...
__________________
__________________ |
23.11.2015, 11:11 | #19 |
| Chrome Links mit werbung auf jeder Website Ja. Aber erst heute Abend |
24.11.2015, 11:34 | #20 |
| Chrome Links mit werbung auf jeder Website hier die Scans Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 23.11.2015 Suchlaufzeit: 18:59 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.11.23.06 Rootkit-Datenbank: v2015.11.23.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: winni Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 321052 Abgelaufene Zeit: 3 Min., 1 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) est Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=8dedeb0b2f3f214788ea19a82add3289 # end=init # utc_time=2015-11-23 06:05:42 # local_time=2015-11-23 07:05:42 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 26857 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=8dedeb0b2f3f214788ea19a82add3289 # end=updated # utc_time=2015-11-23 06:10:03 # local_time=2015-11-23 07:10:03 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=8dedeb0b2f3f214788ea19a82add3289 # engine=26857 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-11-23 11:57:21 # local_time=2015-11-24 12:57:21 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Bitdefender Antivirus' # compatibility_mode=2067 16777213 50 88 21394 145635706 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 107304 11797053 0 0 # scanned=357817 # found=17 # cleaned=0 # scan_time=20837 sh=AD8C4EB9274A7926FBB485B369E76A22028BB02F ft=1 fh=23e5f1996f0d9699 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\winni\Downloads\The Ultimate PID Checker - CHIP-Installer.exe" sh=FBBE31F08E493A8B0702FE72F3ABA6DF996E20C6 ft=1 fh=1055b3d0ea15ac02 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="D:\Neuer Ordner (3)\can clip v 140\Renault.can.clip140\Renault.can.clip140\Update 140\Update CLIP V139 TO V140 ENGLISH\Utilities\PDFCreator-1_7_2_setup.exe" sh=FBBE31F08E493A8B0702FE72F3ABA6DF996E20C6 ft=1 fh=1055b3d0ea15ac02 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="D:\Neuer Ordner (3)\can clip v 140\Renault.can.clip140\Renault.can.clip140\Update 140\Update CLIP V139 TO V140 FRENCH\Update CLIP V139 to V140\Utilities\PDFCreator-1_7_2_setup.exe" sh=F22F01AE5ADF438739EC5E5F0DE995692212CD3F ft=1 fh=37dfcbd75fd751c6 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\Advanced Archive Password Recovery - CHIP-Installer.exe" sh=F4D36271804ACA2FA51E17F29D1E06B6A382E4EB ft=1 fh=89dbdbc68df903cf vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\BlueScreenView - CHIP-Installer.exe" sh=AC08ABA28BC408EB5CB8B38EABF2D1ACA97BD477 ft=1 fh=db5bda8a4ba07f14 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\Droid Manager - CHIP-Installer.exe" sh=0106678A31AE1CC4CD3C92BDBA48EC903DA2532E ft=1 fh=e9714739692cb7f2 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\Genymotion - CHIP-Installer.exe" sh=1DC8CBAE1CD42F9755763F8DEAEE51AF93221448 ft=1 fh=fb25e0588ccd79b4 vn="Variante von Win32/DownloadGuide.D evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\Kfzkaufmann-Download.exe" sh=9550126BEBCA8D0860B8410F03AECA6075738206 ft=1 fh=41b965866fd0c438 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\Magical Jelly Bean Keyfinder - CHIP-Installer (1).exe" sh=333202EE45D65298596F5C2827A01C4B1B36BC70 ft=1 fh=917f3fd9c6f20ac6 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\Magical Jelly Bean Keyfinder - CHIP-Installer.exe" sh=177655D523C308CE7C1E9BE16B78BF325C28B2FE ft=0 fh=0000000000000000 vn="Win32/OutBrowse evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\odinV316.zip" sh=7A4BC3834307393D112847464AC026A9D5DAE7B2 ft=0 fh=0000000000000000 vn="Variante von Android/Exploit.Towel.F Trojaner" ac=I fn="G:\Daten von Thomas\Downloads\Root_with_Restore_by_Bin4ry_v36.zip" sh=ADB9B2C2C277B9E1EB1C0B2F70CE075F7B353DDA ft=1 fh=f72635a90b9f957b vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\Windows 10 Final 64 Bit - CHIP-Installer (2).exe" sh=441CBCF6790B7C8318E16B0A065B7F69C242FB5F ft=1 fh=1c818edb6a11306e vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\Windows 10 Final 64 Bit - CHIP-Installer.exe" sh=59594667FD5DF30A6702B24855BB77F0E582EDE1 ft=1 fh=ed182d81b477691e vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\WM Recorder - CHIP-Installer.exe" sh=B15840460E17529BECAFD16A7C3711A6372D53D9 ft=1 fh=7387c5e732dacd97 vn="Win32/OutBrowse evtl. unerwünschte Anwendung" ac=I fn="G:\Daten von Thomas\Downloads\odinV316\odinV316.exe" sh=BE5544B45D027B78EA2A1E42E1D62DF27B7F7718 ft=1 fh=f7867bb64bca1b9f vn="Variante von Win32/SoftPulse.AK evtl. unerwünschte Anwendung" ac=I fn="G:\Neuer Ordner\Neuer Ordner\FileHistory\winni\DESKTOP-2HKVVMJ\Data\C\Users\winni\Downloads\google chrome (2015_09_13 13_08_10 UTC).exe" Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Bitdefender Antivirus Windows Defender Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Google Chrome (46.0.2490.86) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe Bitdefender Bitdefender 2016 vsserv.exe Bitdefender Agent ProductAgentService.exe Bitdefender Bitdefender 2016 updatesrv.exe Bitdefender Bitdefender 2016 bdagent.exe Bitdefender Bitdefender 2016 bdwtxag.exe Bitdefender Bitdefender 2016 bdwtxcr.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
24.11.2015, 11:46 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome Links mit werbung auf jeder Website FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\winni\Downloads\The Ultimate PID Checker - CHIP-Installer.exe D:\Neuer Ordner (3)\can clip v 140 G:\Daten von Thomas\Downloads\Advanced Archive Password Recovery - CHIP-Installer.exe G:\Daten von Thomas\Downloads\BlueScreenView - CHIP-Installer.exe G:\Daten von Thomas\Downloads\Droid Manager - CHIP-Installer.exe G:\Daten von Thomas\Downloads\Genymotion - CHIP-Installer.exe G:\Daten von Thomas\Downloads\Kfzkaufmann-Download.exe G:\Daten von Thomas\Downloads\Magical Jelly Bean Keyfinder - CHIP-Installer (1).exe G:\Daten von Thomas\Downloads\Magical Jelly Bean Keyfinder - CHIP-Installer.exe G:\Daten von Thomas\Downloads\odinV316.zip G:\Daten von Thomas\Downloads\Root_with_Restore_by_Bin4ry_v36.zip G:\Daten von Thomas\Downloads\Windows 10 Final 64 Bit - CHIP-Installer (2).exe G:\Daten von Thomas\Downloads\Windows 10 Final 64 Bit - CHIP-Installer.exe G:\Daten von Thomas\Downloads\WM Recorder - CHIP-Installer.exe G:\Daten von Thomas\Downloads\odinV316\odinV316.exe G:\Neuer Ordner\Neuer Ordner\FileHistory\winni\DESKTOP-2HKVVMJ\Data\C\Users\winni\Downloads\google chrome (2015_09_13 13_08_10 UTC).exe emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ --> Chrome Links mit werbung auf jeder Website |
24.11.2015, 11:56 | #22 |
| Chrome Links mit werbung auf jeder Website Hallo Hier Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:23-11-2015 durchgeführt von winni (2015-11-24 11:51:54) Run:2 Gestartet von C:\Users\winni\Desktop Geladene Profile: winni (Verfügbare Profile: winni) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Users\winni\Downloads\The Ultimate PID Checker - CHIP-Installer.exe D:\Neuer Ordner (3)\can clip v 140 G:\Daten von Thomas\Downloads\Advanced Archive Password Recovery - CHIP-Installer.exe G:\Daten von Thomas\Downloads\BlueScreenView - CHIP-Installer.exe G:\Daten von Thomas\Downloads\Droid Manager - CHIP-Installer.exe G:\Daten von Thomas\Downloads\Genymotion - CHIP-Installer.exe G:\Daten von Thomas\Downloads\Kfzkaufmann-Download.exe G:\Daten von Thomas\Downloads\Magical Jelly Bean Keyfinder - CHIP-Installer (1).exe G:\Daten von Thomas\Downloads\Magical Jelly Bean Keyfinder - CHIP-Installer.exe G:\Daten von Thomas\Downloads\odinV316.zip G:\Daten von Thomas\Downloads\Root_with_Restore_by_Bin4ry_v36.zip G:\Daten von Thomas\Downloads\Windows 10 Final 64 Bit - CHIP-Installer (2).exe G:\Daten von Thomas\Downloads\Windows 10 Final 64 Bit - CHIP-Installer.exe G:\Daten von Thomas\Downloads\WM Recorder - CHIP-Installer.exe G:\Daten von Thomas\Downloads\odinV316\odinV316.exe G:\Neuer Ordner\Neuer Ordner\FileHistory\winni\DESKTOP-2HKVVMJ\Data\C\Users\winni\Downloads\google chrome (2015_09_13 13_08_10 UTC).exe emptytemp: ***************** C:\Users\winni\Downloads\The Ultimate PID Checker - CHIP-Installer.exe => erfolgreich verschoben D:\Neuer Ordner (3)\can clip v 140 => erfolgreich verschoben G:\Daten von Thomas\Downloads\Advanced Archive Password Recovery - CHIP-Installer.exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\BlueScreenView - CHIP-Installer.exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\Droid Manager - CHIP-Installer.exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\Genymotion - CHIP-Installer.exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\Kfzkaufmann-Download.exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\Magical Jelly Bean Keyfinder - CHIP-Installer (1).exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\Magical Jelly Bean Keyfinder - CHIP-Installer.exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\odinV316.zip => erfolgreich verschoben G:\Daten von Thomas\Downloads\Root_with_Restore_by_Bin4ry_v36.zip => erfolgreich verschoben G:\Daten von Thomas\Downloads\Windows 10 Final 64 Bit - CHIP-Installer (2).exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\Windows 10 Final 64 Bit - CHIP-Installer.exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\WM Recorder - CHIP-Installer.exe => erfolgreich verschoben G:\Daten von Thomas\Downloads\odinV316\odinV316.exe => erfolgreich verschoben G:\Neuer Ordner\Neuer Ordner\FileHistory\winni\DESKTOP-2HKVVMJ\Data\C\Users\winni\Downloads\google chrome (2015_09_13 13_08_10 UTC).exe => erfolgreich verschoben EmptyTemp: => 67.8 MB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 11:52:24 ==== |
24.11.2015, 12:00 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome Links mit werbung auf jeder Website Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.11.2015, 12:03 | #24 |
| Chrome Links mit werbung auf jeder Website Danke Es läuft jetzt wieder alles rund. |
24.11.2015, 12:24 | #25 | ||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome Links mit werbung auf jeder Website Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.11.2015, 12:29 | #26 |
| Chrome Links mit werbung auf jeder Website Danke für die Tipps. Noch zwei Fragen Was hältst Du von Bitdefender und den Google Chrom Browser? |
24.11.2015, 12:49 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome Links mit werbung auf jeder Website Bitdefender dürfte ok sein. Ich mein da war aber was mit Cloud, da solltest du wegen Datenschutz vorsichtig sein. Wenn du einen guten Scanner haben willst, dann erwirb eine Lizenz von Emsisoft => http://www.trojaner-board.de/166031-...-produkte.html Ansonsten tut es der kostenlose MSE, der ab Windows 8 eh fest eingebaut ist in Windows. Zu Google Chrome kann/will ich nicht viel sagen. Ich nutze diesen Browser wenig bis garnicht, da ich auf einige Browsererweiterungen angewiesen bin, die nur für Firefox verfügbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Chrome Links mit werbung auf jeder Website |
aufrufe, blau, chrome, grüne, kleine, kurze, links, maus, problem, texte, website, werbung, wieder weg |