Hallo Helfer, nun lässt es sich nicht mehr vermeiden aktive Hilfe von euch zu erbitten. Ich sehe keine Möglichkeit mehr mir selbst zu helfen. Zur Vorgeschichte und den Rahmenbedingungen: Ich habe zwei Rechner (einer heißt GIGABYTE und der andere AMD) die dauernd in einem Netzwerk sind und einen Laptop der manchmal da ist die mit einem NAS verbunden sind. Mit dem Rooter besteht die Verbindung zur Außenwelt besteht. Alles Betriebssysteme Win7 Pro SP1 Bis vor 7 Tagen hatte ich auf allen Maschinen MSSE. Leider. Firewall ist immer an. Auf GIGABYTE läuft das Mail-Programm und mit dem arbeite ich hauptsächlich und bin am meisten im INTERNET. AMD ist eigentlich ein Backup und für ein virtuelles BS da. Die Maschinen sind identisch. Letzt bekam ich betrügerische Abmahnung. Ich habe mir dabei vermutlich weitere Viren eingefangen. Nach dem ich den Avira aufgespielt hatte, hat der das erkannt und entsorgt. Habe den Bericht. Nachdem ich Malwarebyte auf allen Maschinen installiert habe, kamen keine Schädlinge mehr vor, nur PUP. Ich habe dann auf GIGABYTE auch noch EMSISoft, drauf und da hat dieses auch noch sechs PUP gefunden. Ich war der Meinung dass alles gut sei. Das war gestern. Ich starte heute AMD und da schreibt Windows, dass der Desktop hergestellt würde. Der sieht nun verändert aus. Kurz drauf meldet sich MWB und schreibt das es Adware .chinAD gefunden und in die Quarantäne verschoben hat. Ich war garnicht im Netz zumindest nicht wissentlich. Daraufhin habe ich das Emergency KIT von EMSI gestartet Vom USB-Stick. Das hat auch noch sechs PUP gefunden sonst nix. habe leider den Bericht vergessen Nun starte ich AMD und wieder passt der Desktop nicht, auch habe ich -zum Glück- keine Verbindung zum NAS. Auf dem Desktop hat sich eine Verknüpfung namens Zynga Games breit gemacht. Ist nicht löschbar. Ich gebe mir Mühe, dass ich bei dem Posten alles richtig mache. Ich nutze die Rechner geschäftlich. Vielen Dank erstmal. FRST
Bitte Avira deinstallieren. Das Teil empfehlen wir schon seit Jahren aus mehreren Gründen nicht mehr. Ein Grund ist ne rel. hohe Fehlalarmquote, der zweite Hauptgrund ist, dass die immer noch mit ASK zusammenarbeiten (Avira Suchfunktion geht über ASK). Auch andere Freewareanbieter wie AVG, Avast oder Panda sprangen auf diesen Zug auf; so was ist bei Sicherheitssoftware einfach inakzeptabel. Vgl. Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog

Gib Bescheid wenn Avira weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!
| ![]() Zynga Games Verlinkung auf Desktop läßt sich nicht löschen ChinAD gefunden, falscher Desktop, Hallo Cosinus,
__________________vielen Dank für deine Unterstützung. Ich dachte ich hatte alles von Avira deinstalliert. Nachdem Neustart... Der Desktop ist wieder wie früher, aber das Desktopsymbole Avira System Speedup ist noch da, aber RI noch unter Programme und Funktionen finde ich es. Das Zynga ist auch weg. Spinn ich den jetzt. Gruß Holger |
Deinstallier mal alle möglichen Reste die noch da sind. Und auch anderen Mist, altes Java braucht keine Sau und auch so ein Geraffel wie die Google Toolbar nicht. Muss dieser komische Tuning-Krams von Gigabyte sein?
Das Avira Speed Up finde ich nur unter den Diensten. Dito den Google Update Service und Google Update-Dienst. Freilich nicht. Es ist AMD von dem wir reden. Ich fetzte das aber auch bei Gigabyte weg.
Mach runter was geht bzw angezeigt wird. Wenn fertig neue FRST-Logs.
__________________ --> Zynga Games Verlinkung auf Desktop läßt sich nicht löschen ChinAD gefunden, falscher Desktop, |
So viel wie mir möglich war... FRST.Log
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Zynga Games Verlinkung auf Desktop läßt sich nicht löschen ChinAD gefunden, falscher Desktop, Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Rechner AMD: Congratulations, no cleanup is required. Scan Finished. No Malware found. Auch auf dem zweiten Rechner (Gigabayte) sind kein Viren drauf. Congratulations, no cleanup is required. Scan Finished. No Malware found. Da blick ich nicht mehr durch Ich habe zwar schon lange ein Problem mit dem Internet Explorer, welcher immer eine falsche Googleseite öffnet aber da öffne ich einen neuen Thread, oder sollen wir hier noch fix schauen? Danke vielmals im Voraus. Bitte Link für Spendenkonto schicken.
Also so bitte nicht... 1. nicht mehrere Rechner in einem Strang vermischen 2. Logs sind immer zu posten
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Dachte ich mir schon. mbar hat keinen Malware gefunden. Es gibt kein Logfile. Da steht nur Previous Exit Hm, das ist alles.
Sinnigerweise auf Exit klicken. Dann wird auch das Log erzeugt, das wir sehen wollen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() Zynga Games Verlinkung auf Desktop läßt sich nicht löschen ChinAD gefunden, falscher Desktop, Servus Cosinus, nun habe ich auch die Logs von gestern gefunden. Code:
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: main: v2017.03.31.03 rootkit: v2017.03.11.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.18617 Holger :: HOLGER-AMD [administrator] 31.03.2017 13:12:36 mbar-log-2017-03-31 (13-12-36).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Kernel memory modifications detected. Deep Anti-Rootkit Scan engaged. Objects scanned: 345639 Time elapsed: 13 minute(s), 36 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner Wir haben leider noch ne ältere Anleitung vom adwCleaner, bitte nochmal ausführen und so einstellen: 2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Wir haben leider noch ne ältere Anleitung vom adwCleaner, bitte nochmal ausführen und so einstellen: ![]() 2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Themen zu Zynga Games Verlinkung auf Desktop läßt sich nicht löschen ChinAD gefunden, falscher Desktop,