Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.02.2016, 16:59   #1
Apfelkuchen8
 
Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit) - Standard

Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit)



Habe seit 2 Tagen das Problem, dass bei Firefox und Chrome ständig Werbung auftaucht und zahlreiche neue Tabs mit Werbung aufgemacht werden sobald ich irgendetwas anklicke.
Wenn ich zb. bei Firefox einen Suchbegriff eingebe kommen nur noch irrelevante Seitenlinks, außerdem ist alles fettgedruckt und anders formatiert als normal.
Anfangs wurde auch meine Standartsuchmaschine geändert, habe ich aber selbst wieder zurückgestellt.

"AdwCleaner" habe ich bereits verwendet (Ohne spezielle Einstellungen, also den Suchlauf getätigt ohne nach dem Download vom AdwCleaner irgendetwas an ihm geändert zu haben) und auch etwas gefunden, jedoch hat sich im Browser nicht getan.

Ebenso habe ich "Malewarebytes Anti-Maleware" verwendet, dieser fand auch einiges, aber wie beim AdwCleaner hat es nichts genützt.

Avira hat hingegen beim Suchlauf überhaupt nichts gefunden. Die Viren sind auf den Laptop gelangt, als ich einen Download getätigt habe und für diesen kurz die Firewall deaktiviert hatte. Edge und Internet Explorer funktionieren aber einwandfrei und sind (hoffe ich) virenfrei.
Hier 2 Screens:
Name:  Screenshot (12).jpg
Hits: 1071
Größe:  89,2 KB

Name:  Screenshot (13).jpg
Hits: 776
Größe:  132,5 KB


Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 08.02.2016
Suchlaufzeit: 17:27
Protokolldatei: fzjgz.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.02.08.03
Rootkit-Datenbank: v2016.01.20.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Lucas

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 369692
Abgelaufene Zeit: 23 Min., 0 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 1
PUP.Optional.Elex, C:\Program Files (x86)\WildTangent Games\App\GAMESAPPINTEGRATIONSERVICE.EXE, 5728, Löschen bei Neustart, [ec57c09e405926107f108ee036cca957]

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 6
PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [ec57c09e405926107f108ee036cca957],
PUP.Optional.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\GamesAppIntegrationService, In Quarantäne, [ec57c09e405926107f108ee036cca957],
PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [ec57c09e405926107f108ee036cca957],
PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [ec57c09e405926107f108ee036cca957],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Discover Treasure, In Quarantäne, [261d85d99ffa2214429caeac01009967],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\DiscoverTreasure, In Quarantäne, [62e187d7dfba80b667fb638dd82a16ea],

Registrierungswerte: 2
PUP.Optional.LuckyBrowse, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{938638F6-67D2-4FBE-9FC7-C97061F9A7C8}, v2.25|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe|Name=LuckyBrowse|, In Quarantäne, [cc774618c9d0f6408608de600ff5728e]
PUP.Optional.LuckyBrowse, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{6E52E74E-5F5C-474B-8687-D8443E95B7B3}, v2.25|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe|Name=LuckyBrowse|, In Quarantäne, [84bf92cc6b2ea195f19da49a07fdc13f]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 7
PUP.Optional.AmazonTB, C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\jetpack\abb@amazon.com, In Quarantäne, [5de6ff5f227771c54dfb784106fca15f],
PUP.Optional.AmazonTB, C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\jetpack\abb@amazon.com\simple-storage, In Quarantäne, [5de6ff5f227771c54dfb784106fca15f],
PUP.Optional.Yontoo, C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77, In Quarantäne, [2a19203e55445dd91ce1cb1626dcbd43],
PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94],
PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\Extensions, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94],
PUP.Optional.Yontoo, C:\Users\Lucas\AppData\Local\Temp\Discover Treasure, In Quarantäne, [7cc760fe4f4a4de997683da4ca38b050],
PUP.Optional.SpringFiles, C:\Users\Lucas\AppData\Roaming\SpringFiles, In Quarantäne, [ca79c7973366c670477ead35ea187987],

Dateien: 7
PUP.Optional.Elex, C:\Program Files (x86)\WildTangent Games\App\GAMESAPPINTEGRATIONSERVICE.EXE, Löschen bei Neustart, [ec57c09e405926107f108ee036cca957],
PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\Uninstaller.exe, In Quarantäne, [261d85d99ffa2214429caeac01009967],
Trojan.Agent.Trace, C:\Windows\regedit.log, In Quarantäne, [c57e74ea9efb9d992955918bc341966a],
PUP.Optional.AmazonTB, C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\jetpack\abb@amazon.com\simple-storage\store.json, In Quarantäne, [5de6ff5f227771c54dfb784106fca15f],
PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\7za.exe, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94],
PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\Extensions\cbdeahboalakcndjbimdiichgebbjooh.crx, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94],
PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\Extensions\{99e1d66d-33b3-46cb-95e4-baa42626a592}.xpi, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)


Vom AdwCleaner:


# AdwCleaner v5.033 - Bericht erstellt am 08/02/2016 um 17:18:23
# Aktualisiert am 07/02/2016 von Xplode
# Datenbank : 2016-02-07.2 [Server]
# Betriebssystem : Windows 10 Home (x64)
# Benutzername : Lucas - LAPTOP-S7GAQAVC
# Gestartet von : C:\Users\Lucas\Downloads\adwcleaner_5.033.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Program Files (x86)\LuckyBrowse
[-] Ordner Gelöscht : C:\ProgramData\LuckyBrowse
[#] Ordner Gelöscht : C:\WINDOWS\SysNative\Tasks\LuckyBrowse

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js

***** [ DLLs ] *****


***** [ Verknüpfungen ] *****

[-] Verknüpfung Desinfiziert : C:\Users\Public\Desktop\WPS Office.lnk
[-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk
[-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk
[-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk
[-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk

***** [ Aufgabenplanung ] *****

[-] Geplante Aufgabe Gelöscht : LuckyBrowse

***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends
[!] Schlüssel Nicht Gelöscht : HKCU\Software\Mozilla\Extends
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\tinydm.com
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\LuckyBrowse
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}

***** [ Internetbrowser ] *****

[-] [C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "hxxp://www.yoursearching.com/newtab/?type=nt&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32");

*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2681 Bytes] ##########


Nr.2 :


# AdwCleaner v5.033 - Bericht erstellt am 09/02/2016 um 09:51:19
# Aktualisiert am 07/02/2016 von Xplode
# Datenbank : 2016-02-07.1 [Lokal]
# Betriebssystem : Windows 10 Home (x64)
# Benutzername : Lucas - LAPTOP-S7GAQAVC
# Gestartet von : C:\Users\Lucas\Downloads\adwcleaner_5.033.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKU\S-1-5-21-2676683063-3200948831-3608905074-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\OCS

***** [ Internetbrowser ] *****


*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [913 Bytes] ##########



Nr 3:


# AdwCleaner v5.033 - Bericht erstellt am 08/02/2016 um 17:12:49
# Aktualisiert am 07/02/2016 von Xplode
# Datenbank : 2016-02-07.2 [Server]
# Betriebssystem : Windows 10 Home (x64)
# Benutzername : Lucas - LAPTOP-S7GAQAVC
# Gestartet von : C:\Users\Lucas\Downloads\adwcleaner_5.033.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

Ordner Gefunden : C:\Program Files (x86)\LuckyBrowse
Ordner Gefunden : C:\ProgramData\LuckyBrowse
Ordner Gefunden : C:\WINDOWS\SysNative\Tasks\LuckyBrowse

***** [ Dateien ] *****

Datei Gefunden : C:\END
Datei Gefunden : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js

***** [ DLL ] *****


***** [ Verknüpfungen ] *****

Verknüpfung Infiziert : C:\Users\Public\Desktop\WPS Office.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )
Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )
Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )
Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )
Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )

***** [ Aufgabenplanung ] *****

Geplante Aufgabe Gefunden : LuckyBrowse

***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\Mozilla\Extends
Schlüssel Gefunden : HKCU\Software\Mozilla\Extends
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\tinydm.com
Schlüssel Gefunden : HKLM\SOFTWARE\LuckyBrowse
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}

***** [ Internetbrowser ] *****

[C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "hxxp://www.yoursearching.com/newtab/?type=nt&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32");

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3237 Bytes] ##########



Nr.4:

# AdwCleaner v5.033 - Bericht erstellt am 08/02/2016 um 17:16:29
# Aktualisiert am 07/02/2016 von Xplode
# Datenbank : 2016-02-07.2 [Server]
# Betriebssystem : Windows 10 Home (x64)
# Benutzername : Lucas - LAPTOP-S7GAQAVC
# Gestartet von : C:\Users\Lucas\Downloads\adwcleaner_5.033.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

Ordner Gefunden : C:\Program Files (x86)\LuckyBrowse
Ordner Gefunden : C:\ProgramData\LuckyBrowse
Ordner Gefunden : C:\WINDOWS\SysNative\Tasks\LuckyBrowse

***** [ Dateien ] *****

Datei Gefunden : C:\END
Datei Gefunden : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js

***** [ DLL ] *****


***** [ Verknüpfungen ] *****

Verknüpfung Infiziert : C:\Users\Public\Desktop\WPS Office.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )
Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )
Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )
Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )
Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 )

***** [ Aufgabenplanung ] *****

Geplante Aufgabe Gefunden : LuckyBrowse

***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\Mozilla\Extends
Schlüssel Gefunden : HKCU\Software\Mozilla\Extends
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\tinydm.com
Schlüssel Gefunden : HKLM\SOFTWARE\LuckyBrowse
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}

***** [ Internetbrowser ] *****

[C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "hxxp://www.yoursearching.com/newtab/?type=nt&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32");

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3237 Bytes] ##########



Quarantäne:


C:\Program Files (x86)\LuckyBrowse\misc\sciter32.dll->C:\AdwCleaner\Quarantine\C\Program Files (x86)\LuckyBrowse\misc\sciter32.dll.vir
C:\Program Files (x86)\LuckyBrowse\misc\uninstall.exe->C:\AdwCleaner\Quarantine\C\Program Files (x86)\LuckyBrowse\misc\uninstall.exe.vir
C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe->C:\AdwCleaner\Quarantine\C\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe.vir
C:\ProgramData\LuckyBrowse\install.dat->C:\AdwCleaner\Quarantine\C\ProgramData\LuckyBrowse\install.dat.vir
C:\END->C:\AdwCleaner\Quarantine\C\END.vir
C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js->C:\AdwCleaner\Quarantine\C\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js.vir
C:\Users\Public\Desktop\WPS Office.lnk->C:\AdwCleaner\Quarantine\C\Users\Public\Desktop\WPS Office.lnk.vir
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk->C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk.vir
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk->C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk.vir
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk->C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk.vir
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk->C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk.vir

 

Themen zu Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit)
.com, browser, desktop, download, einstellungen, explorer, firefox, firewall, home, infiziert, internet, internet explorer, löschen, microsoft, mozilla, neue, neue tabs mit werbung, neustart, problem, server, software, suchmaschine, temp, viren, werbung, windows




Ähnliche Themen: Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit)


  1. "Windows 7 Reperatur" Popups in Chrome und "Browsing Secure" in der Programmliste - Adware?
    Log-Analyse und Auswertung - 27.01.2016 (8)
  2. ESET hat Diverses gefunden, Laptop extrem langsam, andauernde Fehlermeldungen Chrome"Ups Google Chrome ...."
    Plagegeister aller Art und deren Bekämpfung - 19.07.2015 (165)
  3. neuer PC auf einmal sehr langsam, Firefox-Meldungen "Skript beschäftigt oder antwortet nicht", "keine Rückmeldung"
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (26)
  4. win 7 firefox langsam "keine Rückmeldung" immer wieder Meldung "ein skript auf dieser Seite ist eventuell beschädigt...."
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (11)
  5. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  6. Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info")
    Log-Analyse und Auswertung - 16.09.2014 (30)
  7. Windows 8.1: Avira findet "TR/Swrort.A.10259" in "C:\Program Files (x86)\Google\Chrome\Application\old_chrome.exe"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (3)
  8. Internet (Firefox, Chrome, Mozilla) langsam durch Add-Ons "zerdrückt" - Virenbefall?
    Log-Analyse und Auswertung - 07.03.2014 (11)
  9. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  10. AVG erkennt andauernd potentielle Bedrohungen. z.B. C:\Windows\System32\Drivers\spgc.sys";"Infiziert"
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (13)
  11. Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"
    Log-Analyse und Auswertung - 08.10.2013 (5)
  12. "csrss.exe" und "winlogon.exe" möglicherweise Infiziert
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (3)
  13. OTL.txt ""sie haben sich mit einem windows-verschlüsselungs trojaner infiziert", ich bitte um hilfe.
    Log-Analyse und Auswertung - 10.06.2012 (3)
  14. Firefox: Weiterleitung auf "gostats.com" und Werbung "served by Yourprofitclub"
    Log-Analyse und Auswertung - 10.03.2011 (4)
  15. Firefox: Weiterleitung auf "gostats.com" und Werbung "served by Yourprofitclub"
    Log-Analyse und Auswertung - 05.03.2011 (23)
  16. Wie soll ich "HTML/Rce.gen" in "\Firefox\Profiles\p2hadvdz.default\Cache" entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (1)
  17. IE infiziert mit "Home Search" und Pop-Ups namens "Only the best"! Hilfe!?
    Plagegeister aller Art und deren Bekämpfung - 19.09.2004 (10)

Zum Thema Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit) - Habe seit 2 Tagen das Problem, dass bei Firefox und Chrome ständig Werbung auftaucht und zahlreiche neue Tabs mit Werbung aufgemacht werden sobald ich irgendetwas anklicke. Wenn ich zb. bei - Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit)...
Archiv
Du betrachtest: Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.