Hallo, seit Tagen spielt mein laptop verrückt. Es öffnen sich unaufgefordert Tabs mit zBsp. Werbung, sehr oft auch mit Sound. Beim Firefox fing es an: es kam öfter vor, das ich nichts mehr anklicken konnte. Ich habe dann auf einen anderen Browser gewechselt: Opera. Am Anfang lief es noch ziemlich flüssig, jetzt ist es so, das auch hier die Seite freezt, nichts geht mehr. Bevor ich hier auf eure Sete kam, habe ich schon ADWCleaner laufen lassen und MBAM. Beide waren ohne Fund Ich poste mal FRST+Add usw DAnkeschön im Voraus
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Win7, Browser freezt, Internetverbindung trennt sich ständig, unaufgeforderte Tabs öffnen sich Hallo Rahim
__________________![]() Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
![]() Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8, Win10 User mit Rechtsklick "als Administrator starten". Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter S4 MainLSyncHost; c:\windows\system32\mpk\lsynchost.exe /startedbyscm:E4233B4F-40E3FE91-MPKService S4 MainLSyncHost; c:\windows\system32\mpk\ emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ |
![]() | #3 |
Danke für Deine Hilfe
__________________![]() Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 20-04-2017 durchgeführt von E (22-04-2017 11:27:20) Run:1 Gestartet von C:\Users\E\Desktop Geladene Profile: E (Verfügbare Profile: E) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** S4 MainLSyncHost; c:\windows\system32\mpk\lsynchost.exe /startedbyscm:E4233B4F-40E3FE91-MPKService S4 MainLSyncHost; c:\windows\system32\mpk\ emptytemp: ***************** HKLM\System\CurrentControlSet\Services\MainLSyncHost => Schlüssel erfolgreich entfernt MainLSyncHost => service erfolgreich entfernt MainLSyncHost => service nicht gefunden. "c:\windows\system32\mpk" => nicht gefunden. =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10779985 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 10807478 B Edge => 0 B Chrome => 112640 B Firefox => 16178998 B Opera => 19471375 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 83620 B LocalService => 66228 B NetworkService => 66228 B E => 147265074 B RecycleBin => 0 B EmptyTemp: => 203.3 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 11:27:31 ==== Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.1.3 (04.10.2017) Operating System: Windows 7 Professional x86 Ran by E (Administrator) on 22.04.2017 at 11:34:25,06 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 9 Successfully deleted: C:\Program Files\mozilla firefox\defaults\pref\itms.js (File) Successfully deleted: C:\Users\E\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\11L03Z67 (Temporary Internet Files Folder) Successfully deleted: C:\Users\E\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\94J1KAYY (Temporary Internet Files Folder) Successfully deleted: C:\Users\E\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OU2MR9TA (Temporary Internet Files Folder) Successfully deleted: C:\Users\E\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y2VI22EI (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\11L03Z67 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\94J1KAYY (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OU2MR9TA (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y2VI22EI (Temporary Internet Files Folder) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 22.04.2017 at 11:36:57,94 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Win7, Browser freezt, Internetverbindung trennt sich ständig, unaufgeforderte Tabs öffnen sich Ok, wir scannen nochmal mit ESET: ESET Online Scanner
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #5 |
| ![]() Win7, Browser freezt, Internetverbindung trennt sich ständig, unaufgeforderte Tabs öffnen sichCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # EOSSerial=b7ec7906c43d1c4589f76b0f1b3c5ed9 # end=init # utc_time=2017-04-22 03:04:48 # local_time=2017-04-22 05:04:48 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 33141 # product=EOS # version=8 # OnlineScannerApp.exe= # EOSSerial=b7ec7906c43d1c4589f76b0f1b3c5ed9 # end=updated # utc_time=2017-04-22 03:08:21 # local_time=2017-04-22 05:08:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.1.1 # EOSSerial=b7ec7906c43d1c4589f76b0f1b3c5ed9 # engine=33141 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2017-04-22 03:56:05 # local_time=2017-04-22 05:56:05 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Antivirus' # compatibility_mode=1815 16777213 100 97 23567 33094123 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 28701233 244507756 0 0 # scanned=113054 # found=1 # cleaned=0 # scan_time=2864 sh=A03235A9C4A36444BD8F256B0354995F4F35A2E6 ft=1 fh=5f27f88a2b2ca712 vn="Variante von Win32/Toolbar.CrossRider.DS eventuell unerwünschte Anwendung" ac=I fn="C:\Users\E\AppData\Local\NetBet Poker\internalSetupPokerUninstall1467102514374_na_de.exe" |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Win7, Browser freezt, Internetverbindung trennt sich ständig, unaufgeforderte Tabs öffnen sich Wie der ESET Scan gemeldet hat, verbreiten Pokerprogramme gerne AdWare. Wie schauts denn aktuell mit dem Verhalten vom System aus ? Mach bitte nochmal ein FRST Log: Und bitte neue FRST Logs. Haken setzen bei addition.txt dann auf Scan klicken ![]()
__________________ --> Win7, Browser freezt, Internetverbindung trennt sich ständig, unaufgeforderte Tabs öffnen sich |
![]() | #7 |
Hi, ich habe immer noch Verbindungsabbrüche vom Internet und es dauert auch manchmal Sekunden, bis der Computer den Befehl annimmt, extrem zeitverzögert :/ Ich poste mal die FRST:
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Win7, Browser freezt, Internetverbindung trennt sich ständig, unaufgeforderte Tabs öffnen sich Sieht eigentlich ok aus - deinstallier mal die NVidia Treiber, lad neu runter und installier mal neu. Bis auf deinen gewollten KeyLogger sieht das Log ok aus.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #9 |
Super. Bedanke mich nochmal recht herzlich. LG
![]() | #10 | ||||||||
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Win7, Browser freezt, Internetverbindung trennt sich ständig, unaufgeforderte Tabs öffnen sich Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. ![]() Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: ![]()
Alle Logs gepostet? Dann lade Dir bitte ![]()
Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst... ![]() ![]() ![]() ![]() Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: ![]() ![]() ![]() Lade Software von einem sauberen Portal wie ![]() Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen:
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() |
Themen zu Win7, Browser freezt, Internetverbindung trennt sich ständig, unaufgeforderte Tabs öffnen sich |
antivirus, avira, bonjour, browser, cpu, defender, explorer, firefox, flash player, helper, infizierte, mozilla, neustart, problem gelöst, prozesse, registry, scan, secur, services.exe, software, svchost.exe, system, werbung, windows, winlogon.exe, wmi |