|
Plagegeister aller Art und deren Bekämpfung: Adware auf dem PC - was tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.02.2018, 21:30 | #1 |
| Adware auf dem PC - was tun? Hallo allerseits, und zwar habe ich mir laut Malwarebytes die Adware Adware.pokki eingefangen. Habe zuvor gemerkt, dass meine Cpu bis zu 50% beim Nichtstun ausgelastet war. Auffällig bin ich aber dann heute darauf geworden, als mir Bitdefender angezeigt hat, dass es gestern zwei Internetangriffe von cryptoloot.pro/lib/crlt.js geblockt hat. Hatte solche "Angriffe" z.B. mit irgendwelchen Glückspielen schon zuvor (Bitdefender hat sie aber alle geblockt und ich habe auch nur deswegen davon erfahren) habe dem aber keine besondere Bedeutung beigemessen. Also ich muss sie schon seit circa Oktober/November auf meinem Laptop haben. Zusätzlich dazu hat mir Malwarebytes $recycle.bin etw angezeigt was ich neben Adware.pokki ebenfalls gelöscht habe. Danach lies ich noch Hitmanpro über meinen Laptop laufen. (Nach dem ersten Start kam hier aber vor dem LockScreen eine Zeile von Hitman Pro und Version Nummer -> ist das normal?) Komischerweise hat Bitdefender die Adware zuvor nicht entdeckt. Auch als ich den Laptop im Quarantänemodus scannen hab lassen. Muss ich jetzt noch irgendwelche Befürchtungen haben bezüglich meinen Daten, meinen Accounts bei diversen Websites (z.B Mail, Facebook, PayPal) und vor allem mit meinen WLAN Router? Nicht dass sich hier irgend eine Software eingenistet hat Sollte ich auch irgendwelche Maßnahmen wie z.B. eine komplette Wiederherstellung von Windows 10 ergreifen? Vielen Dank schon mal im Vorraus! LG PS: bin ich ein ziemlicher Noob was PCs betrifft. Zwar kann ich einfachen Instruktionen befolgen, aber sobald es darauf hinaus läuft Codes einzugeben werde ich zum Noob PPS: Ach ja wie siehts auch wegen meinem Smartphone (IOS und zuvor Android) aus? Besteht hier auch eine Gefahr von der Adware? |
01.02.2018, 22:54 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Adware auf dem PC - was tun? Nur wegen Adware neuinstallieren? Versteh ich nicht warum man solche übertrieben Maßnahmen in Erwägung zieht.
__________________Ebenso versteh ich nicht, warum statt den Logs mit den Funden hier irgendwelche Nacherzählungen gepostet werden. Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
02.02.2018, 12:33 | #3 |
| Adware auf dem PC - was tun? Naja die Code Tags konnte ich nicht posten, weil ich die Adware ja schon entfernt habe und beide Programme nichts mehr finden. Oder kann man bei bereits durchgeführten Scans die Protokolle nochmal aufrufen?
__________________Ach habs gefunden ^^ Hier der Scan mit der Adware: Code:
ATTFilter # AdwCleaner 7.0.7.0 - Logfile created on Thu Feb 01 18:32:09 2018 # Updated on 2018/18/01 by Malwarebytes # Database: 01-31-2018.1 # Running on Windows 10 Home (X64) # Mode: scan # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** Adware.pokki, C:\ProgramData\Host App Service Adware.pokki, C:\Users\All Users\Host App Service Adware.pokki, C:\Users\Default\AppData\Local\Host App Service Adware.pokki, C:\Users\Default User\AppData\Local\Host App Service Adware.pokki, C:\Users\Scooby Doo\AppData\Local\Host App Service ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** PUP.Optional.Legacy, App Explorer ***** [ Registry ] ***** Adware.pokki, [Key] - HKU\S-1-5-21-3797592470-3351843220-699094926-1001\Software\Host App Service Adware.pokki, [Key] - HKU\S-1-5-21-3797592470-3351843220-699094926-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service Adware.pokki, [Key] - HKCU\Software\Host App Service Adware.pokki, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries. ************************* C:/AdwCleaner/AdwCleaner[S0].txt - [2489 B] - [2017/12/27 22:30:36] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt ########## Hier habe ich was von der recycle Datei die Malwarebytes in die Quarantäne verschoben hat. Code:
ATTFilter Malwarebytes www.malwarebytes.com -Systemdaten- Betriebssystem: Windows 10 (Build 16299.192) CPU: x64 Dateisystem: NTFS -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 299044 Erkannte Bedrohungen: 1 In die Quarantäne verschobene Bedrohungen: 1 Abgelaufene Zeit: 2 Min., 23 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 1 Code:
ATTFilter -Protokolldetails- Datum des Schutzereignisses: 01.02.18 Uhrzeit des Schutzereignisses: 19:59 Protokolldatei: 016f2c87-0782-11e8-9758-54e1ad078fb1.json Administrator: Ja -Softwaredaten- Version: 3.3.1.2183 Komponentenversion: 1.0.262 Version des Aktualisierungspakets: 1.0.3843 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 16299.192) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierten Websites- Bösartige Website: 1 , , Blockiert, [-1], [-1],0.0.0 -Website-Daten- Kategorie: Nicht spezifiziert Domäne: www.removeallvirus.com IP-Adresse: 107.180.54.255 Port: [50477] Typ: Ausgehend Datei: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Code:
ATTFilter -Protokolldetails- Datum des Schutzereignisses: 01.02.18 Uhrzeit des Schutzereignisses: 19:59 Protokolldatei: 0a5802b4-0782-11e8-9dbc-54e1ad078fb1.json Administrator: Ja -Softwaredaten- Version: 3.3.1.2183 Komponentenversion: 1.0.262 Version des Aktualisierungspakets: 1.0.3843 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 16299.192) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierten Websites- Bösartige Website: 1 , , Blockiert, [-1], [-1],0.0.0 -Website-Daten- Kategorie: Nicht spezifiziert Domäne: www.1-1ads.com IP-Adresse: 74.117.182.93 Port: [50622] Typ: Ausgehend Datei: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe |
02.02.2018, 15:32 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Adware auf dem PC - was tun? Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Adware auf dem PC - was tun? |
adware, adware?, ausgelastet, bitdefender, cpu, defender, diverse, geblockt, gelöscht, laptop, mail, malware / adware / spyware etc, malwarebytes, nichts, noob, paypal, pcs, router, scan, scannen, software, start, trojaner, version, virus, virus $recycle.bin, was tun?, websites, windows, wlan |