![]() |
|
Log-Analyse und Auswertung: WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert hallo erstmal, jedes mal wenn ich eine Seite öffne die z.b. Werbung beinhaltet, zeigt mir chrome das min. 20 pop-ups blockiert wurden. Dann mit einem klick auf der Webseite, öffnen sich zwei weitere Tabs ( Reimage, Win10 Reparatur usw.) Das geschieht drei-viermal und danach kann ich auf die Seite zugreifen. ( erscwert und langsam) komischerweise geschieht dies nicht bei allen Webseiten (Facebook, Youtube geht problemlos) FRST und Additon logFile sind zu groß. In der Anleitung steht ich solle warten bis der Helfer,die Anhänge möchte, deshalb warte ich bis die angefordert werden. Danke schonmal |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Frst.txt und Addition.txt in ein zip Archiv packen (zippen) und als Anhang mitschicken. |
![]() | #3 |
| ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert Hallo, Matthias,
__________________danke schon mal für die schnelle Antwort. ![]() angefügt sind jetzt Frst.txt, addition.txt und noch hijackthis.txt Danke lg astritos |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert Servus, hijackthis gehört der Vergangenheit an und wird schon seit JAHREN nicht mehr zur Analyse verwendet. ![]() Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
![]() | #5 |
| ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert Hallo und sorry für das es so lange gedauert hat alles erledigt und läuft auch wieder gut. poste dir im anhang, alles was du wolltest kann mich gar nicht genug bedanken, bis zu deiner hilfe war normales surfen nicht möglich echt top von dir/euch !!!! werde euch aufjeden fall unterstützen ![]() |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert Servus, dein Rechner ist noch nicht sauber. So geht es weiter: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: Tcpip\..\Interfaces\{1bfd8bb1-beb4-4402-a73a-89f82e3e9b5e}: [DhcpNameServer] 82.163.142.7 Tcpip\..\Interfaces\{6d39827b-3193-44c9-b03f-3f834ac95bf9}: [DhcpNameServer] 82.163.142.7 Tcpip\..\Interfaces\{f2d465ef-de49-476e-9e4f-997a9197880e}: [DhcpNameServer] 82.163.142.7 FF Plugin HKU\S-1-5-21-1760489419-1750939322-3298641548-1000: @acestream.net/acestreamplugin,version=3.1.2 -> C:\Users\Aga\AppData\Roaming\ACEStream\player\npace_plugin.dll [Keine Datei] CHR Plugin: (vShare.tv plug-in) - C:\Users\Aga\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj\1.3_0\chvsharetvplg.dll => Keine Datei CHR Plugin: (AVG SiteSafety plugin) - C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\13.2.0\\npsitesafety.dll => Keine Datei C:\Users\Aga\Desktop\*CHIP-Installer.exe Task: {03D6B0B8-32ED-4551-A748-0076B45F203B} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {262747CA-2B15-425D-B570-EC1603EA5661} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{1BC99F17-AA2B-493E-908A-84374E7D985C}.exe <==== ACHTUNG Task: {2AEBE47C-DEE9-4D79-A83B-DB0481C15756} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {3B80B693-3A03-491B-A777-934E81D6CDC4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {42E09D65-56BA-40EA-8C57-4D91AE4B0FC6} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {7979A1BF-AEA4-4F21-9A3E-03BFBF05CFD2} - System32\Tasks\{615778D3-901C-81E4-7324-AA50ED624F1F} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\113bd429\6fe0ffbc.dll" <==== ACHTUNG Task: {803882BD-4483-4A03-BC00-4AE235C129D5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {86770489-0676-4586-95B0-8BB48B6B102E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {88BC6430-FD21-4C41-A2CE-0363579B3463} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {8EFAD0CF-90CC-4D48-9512-8873D13A6CD0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {9C014021-759C-4290-89A6-B486E94BD560} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {B225D51D-FF05-4D4D-9269-411DC747FD75} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {B2EB8147-3346-4293-BAA9-0BFBEB473A0B} - \SidebarExecute -> Keine Datei <==== ACHTUNG Task: {D1732CF2-3049-44D4-A585-3BEB9E0A6BDA} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {E8729AE7-B9CF-47DF-AE49-A282B71260EC} - System32\Tasks\BackupTask => C:\Users\Aga\AppData\Local\Temp\xkqelisxcywt [Argument = /p=27 /i=30] <==== ACHTUNG Task: {FDE42031-AC1C-4EA9-8B05-02B931B6D22E} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => C:\Windows\TEMP\{0B459464-2A43-4F93-9F6B-0BBFCAF9E63B}.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\Windows\TEMP\{0B459464-2A43-4F93-9F6B-0BBFCAF9E63B}.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{1BC99F17-AA2B-493E-908A-84374E7D985C}.exe <==== ACHTUNG AlternateDataStreams: C:\ProgramData\Temp:2430E4FC [118] AlternateDataStreams: C:\ProgramData\Temp:4D066AD2 [144] AlternateDataStreams: C:\ProgramData\Temp:5D458568 [129] AlternateDataStreams: C:\ProgramData\Temp:798A3728 [141] AlternateDataStreams: C:\ProgramData\Temp:8173A019 [131] AlternateDataStreams: C:\ProgramData\Temp:C46995DA [129] AlternateDataStreams: C:\ProgramData\Temp:E79EFDA4 [129] CMD: reg delete "HKEY_USERS\S-1-5-21-1760489419-1750939322-3298641548-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run" /v AVG-Secure-Search-Update_0915tb /f CMD: dir "%ProgramFiles%" CMD: dir "%ProgramFiles(x86)%" CMD: dir "%ProgramData%" CMD: dir "%Appdata%" CMD: dir "%LocalAppdata%" RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Bitte poste mit deiner nächsten Antwort
Geändert von M-K-D-B (23.09.2016 um 21:03 Uhr) |
![]() | #7 |
| ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert Hallo, Die nächste Antwort wird ein paar tage dauern, nach einem Neustart zeigt mir der Laptop "no bootable device-pls insert...." Ich vermute iwas in den Windows Einstellungen hat sich geändert. Da meine Festplatte noch funktioniert ( habe es an einem anderen Rechner ausprobiert) Am Montag geh ich zum pc-Doktor. Wenn alles klappt kann ich die nächsten Schritte weiter machen. Tut mir leid für die Umstände. Ich schreibe sobald ich alles erledigt habe. Dauert aber Länge als 3 Tage. Danke fürs Verständnis. |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert danke für die Info. |
![]() | #9 |
| ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert Hallo, bin wieder on ![]() Im Anhang die angeforderten Dateien. Danke ![]() |
![]() | #10 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert Servus, wir kontrollieren nochmal alles. ![]() Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 ESET Online Scanner
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3
![]() Bitte poste mit deiner nächsten Antwort
|
![]() | #11 |
| ![]() WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert so PC macht keine Probleme mehr. Vielen Vielen Vielen Dank. habt einen neuen Supporter an der Angel ![]() Super top Service von euch/dir !!! |
![]() |
Themen zu WIN10: Webseiten werden auf Werbung umgeleitet + sehr viele Pop-ups öffnen sich/werden blockiert |
angefordert, anhänge, anleitung, blockiert, facebook, geschieht, helfer, hänge, klick, langsam, leitung, logfile, pop-ups, problemlos, reparatur, schonmal, seite, umgeleitet, webseite, webseiten, werbung, win, youtube, zugreife, öffnen |