Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: js adware revizer b

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.04.2019, 19:54   #1
twitchuser
 
js adware revizer b - Böse

js adware revizer b



Hallo und Herzlichen Dank, dass Ihr hier über js adware revizer b berichtet. Leider ist es mir noch nicht gelungen, diese Bedrohung zu entfernen.

Malwarebytes und Eset Security finden nichts. Auch das Microsoft Windows-Tool zum Entfernen von bösartiger Software brachte keine Besserung.
Kann sich jemand bitte meinem Problem annehmen ? TS und Discord vorhanden.

Herzlichen Dank.

Alt 16.04.2019, 19:59   #2
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.



Zitat:
Zitat von twitchuser Beitrag anzeigen
Hallo und Herzlichen Dank, dass Ihr hier über js adware revizer b berichtet. Leider ist es mir noch nicht gelungen, diese Bedrohung zu entfernen.

Malwarebytes und Eset Security finden nichts. Auch das Microsoft Windows-Tool zum Entfernen von bösartiger Software brachte keine Besserung.
Hat überhaupt irgend ein Programm diese Adware entdeckt? Wenn ja, bitte die Logdateien dazu posten.
Welche Probleme zeigen sich genau? Gibt es Probleme mit dem Internet Browser?



Zitat:
Zitat von twitchuser Beitrag anzeigen
Kann sich jemand bitte meinem Problem annehmen ? TS und Discord vorhanden.
Ich kann mich deinem Problem annehmen.

Wir helfen nicht per TS/Discord, sondern nur hier über das Forum (denn dafür ist es ja da).




Bitte vergewissere dich zuerst, dass du die folgenden Regeln und Hinweise für eine Analyse inklusive Bereinigung gelesen und verstanden hast:
Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?







Schritt 1
Bitte lade dir die passende Version von Farbar Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
  • Poste mir die FRST.txt und die Addition.txt in deinem Thema (#-Symbol im Eingabefenster der Webseite anklicken).







Bitte poste mit deiner nächsten Antwort
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).
__________________


Geändert von M-K-D-B (16.04.2019 um 20:08 Uhr)

Alt 17.04.2019, 05:47   #3
twitchuser
 
js adware revizer b - Beitrag

js adware revizer b



Hallo Matthias

https://i.imgur.com/CfMVSKm.png

Das ist die einzige Meldung die kommt, wenn ich eine Webseite aufrufe oder in Twitch unterwegs bin. Oder einen neuen Tab öffne und dort einen Link wie imgur eingebe.

Herzlichen Dank.
__________________

Alt 17.04.2019, 09:19   #4
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Zitat:
Zitat von twitchuser Beitrag anzeigen
https://i.imgur.com/CfMVSKm.png

Das ist die einzige Meldung die kommt, wenn ich eine Webseite aufrufe oder in Twitch unterwegs bin. Oder einen neuen Tab öffne und dort einen Link wie imgur eingebe.
Dass die Meldung von ESET, deinem AV-Programm, kommt, siehst du ja selbst.
Es könnte sich um einen Fehlalarm handeln oder Google Chrome bzw. dein Rechner ist infiziert und ESET erkennt die Malware lokal nicht auf deinem Rechner, warnt aber davor, weil Chrome eine Verbindung zu einer unerwünschten Seite aufbauen möchte.


Allerdings bin ich mir nicht ganz klar, welche Art von Hilfe du von mir jetzt erwartest , zumal du auf den zweiten Teil meines Postes nicht eingegangen bist.

Entweder du führst FRST wie in meinem letzten Post beschrieben aus und wir analysieren und ggf. bereinigen den Rechner nach meiner Anleitung oder eben nicht und dieses Thema ist damit beendet.
Das liegt ganz bei dir.

Alt 17.04.2019, 15:07   #5
twitchuser
 
js adware revizer b - Ausrufezeichen

js adware revizer b



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
zumal du auf den zweiten Teil meines Postes nicht eingegangen bist.
Verzeih mir bitte. Hab den zweiten Teil total übersehen.

Diese Meldung bekomme ich, wenn ich die Anwendung FRST starten möchte.

Der Computer wurde durch Windows geschützt
Von Windows Defender SmartScreen wurde der Start einer unbekannten App verhindert. Die Ausführung dieser App stellt u. U. ein Risiko für den PC dar.


Alt 17.04.2019, 18:09   #6
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.


Alt 17.04.2019, 23:18   #7
twitchuser
 
js adware revizer b - Beitrag

js adware revizer b



https://www.trojaner-board.de/attachment.php?attachmentid=82419&stc=1&d=1555539352

https://www.trojaner-board.de/attachment.php?attachmentid=82420&stc=1&d=1555539368
Angehängte Dateien
Dateityp: txt Addition_18-04-2019 00.08.16.txt (73,6 KB, 144x aufgerufen)
Dateityp: txt FRST_18-04-2019 00.08.16.txt (75,5 KB, 365x aufgerufen)

Alt 18.04.2019, 16:22   #8
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Der Verdacht liegt nahe, dass eine deiner CHR-Erweiterungen die Probleme verursacht.







Schritt 1
Wie ich den Logdateien entnehmen kann, hast du bereits AdwCleaner ausgeführt.
Reiche mir bitte die Logatei von AdwCleaner nach (du sollst keinen neuen Suchlauf ausführen, sondern nur die alte Logdatei des Suchlaufs posten).

Zitat:
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\u-pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-04-04]
CHR Extension: (AdBlock) - C:\Users\u-pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2019-04-12]
Wie kommst du auf die sinnlose Idee, zwei Werbeblocker zu installieren? In AdBlock werden bestimmte Werbungen nicht blockiert, daher kann ich nur davon abraten.

Wenn du schon einen Werbeblocker installierst, solltest du wenigstens den besten nehmen:
uBlock origin








Schritt 2
  • Starte Google Chrome.
  • Gib oben in die Adresszeile chrome://extensions ein und drücke Enter
  • Es werden alle Erweiterungen aufgelistet.
  • Entferne die folgenden Erweiterungen, indem du auf Entfernen klickst:
    • The FFZ Add-On Pack
    • BetterTTV
    • FrankerFaceZ
    • Adblock Plus
    • AdBlock
  • Bestätige mit Entfernen.
  • Schließe Google Chrome.







Schritt 3
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CustomCLSID: HKU\S-1-5-21-807845029-2928975163-168087748-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\u-pc\AppData\Local\Microsoft\OneDrive\18.111.0603.0004\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-807845029-2928975163-168087748-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\u-pc\AppData\Local\Microsoft\OneDrive\18.111.0603.0004\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-807845029-2928975163-168087748-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\u-pc\AppData\Local\Microsoft\OneDrive\18.111.0603.0004\amd64\FileSyncShell64.dll => Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Keine Datei
    ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Keine Datei
    ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Keine Datei
    ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Keine Datei
    ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
    ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
    ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset
    RemoveProxy:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.







Schritt 4
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • eine Rückmeldung bezüglich der Entfernung der Chrome-Erweiterungen,
  • die Logdatei des FRST-Fix (fixlog.txt),
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).

Alt 18.04.2019, 18:48   #9
twitchuser
 
js adware revizer b - Beitrag

js adware revizer b



eine Rückmeldung bezüglich der Entfernung der Chrome-Erweiterungen

Erweiterungen wurden entfernt

---------------------------------------------------------------------------------
Entferne die folgenden Erweiterungen, indem du auf Entfernen klickst:
The FFZ Add-On Pack
BetterTTV
FrankerFaceZ
Adblock Plus
AdBlock
---------------------------------------------------------------------------------
Angehängte Dateien
Dateityp: txt AdwCleaner[S01].txt (1,3 KB, 99x aufgerufen)
Dateityp: txt Fixlog_18-04-2019 19.29.15.txt (11,0 KB, 89x aufgerufen)
Dateityp: txt FRST_18-04-2019 19.40.05.txt (72,1 KB, 84x aufgerufen)
Dateityp: txt Addition_18-04-2019 19.40.05.txt (70,3 KB, 93x aufgerufen)

Alt 18.04.2019, 19:55   #10
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Bitte Chrome zurücksetzen.




Meldet ESET nun immer noch die Adware?

Alt 18.04.2019, 21:33   #11
twitchuser
 
js adware revizer b - Beitrag

js adware revizer b



Hallo Matthias

Ich hätte gleich mitteilen sollen, dass das Problem mit der Meldung nach Ausführen des Schrittes 2, nicht mehr aufgetreten ist.

Google Chrome wurde nach dem Ausführen von Schritt 3, zurück gesetzt.

Herzlichen Dank für die Hilfe

Alt 18.04.2019, 21:42   #12
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Schritt 1
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    DeleteQuarantine:
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.

Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 21.04.2019, 10:45   #13
M-K-D-B
/// TB-Ausbilder
 
js adware revizer b - Standard

js adware revizer b



Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Antwort

Themen zu js adware revizer b
adware, bedrohung, bösartiger, entferne, eset, gen, herzlichen, herzlichen dank, meinem, microsoft, nicht, problem, security, software, windows-tool




Ähnliche Themen: js adware revizer b


  1. Adware Problem. Internet schließt sich sobald das Wort Adware eingegeben
    Plagegeister aller Art und deren Bekämpfung - 09.06.2018 (7)
  2. JS/Adware.Revizer.B entfernen
    Anleitungen, FAQs & Links - 16.03.2018 (2)
  3. Win10: Adware Elex und Adware Ghokswa kommen ständig wieder
    Log-Analyse und Auswertung - 19.05.2017 (9)
  4. Windows 10: Adware.Elex, Adware.Elex.Generic, Adware Ghokswa lassen sich nicht vollständig entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.05.2017 (1)
  5. AVIRA EU Cleaner findet TR/Crypt.Xpack400358 und 417413 sowie ADWARE/Adware.Gen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2016 (15)
  6. Windows 8.1:Variant.Adware.Graftor.159320+Adware.Generic.1133960-Virenbefall?
    Log-Analyse und Auswertung - 13.01.2015 (32)
  7. Adware.Gen7 - Adware/Cherished.oia - Adware/InstallCore.Gen9 - TR/Trash.Gen bei Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (13)
  8. Windows 7: ADWARE/CrossRider.Gen4, ADWARE/EoRezo.Gen4 und ADWARE/MPlug 6.14 durch AntiVir gefunden
    Log-Analyse und Auswertung - 22.10.2014 (4)
  9. eBay-Fake eMail mit ZIP Anhang gespeichert, Windows 7- Avira: Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 29.08.2014 (17)
  10. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  11. ADWARE/Adware.Gen2 8x gefunden: Schadsoftware? Dann ständig Farbfehler usw.
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (7)
  12. Antivir findet 3 infizierte Dateien 'EXP/Pidief.ej ; 'EXP/Java.HLP.A.1197; ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 09.08.2013 (9)
  13. ADWARE/InstallCore.Gen, ADWARE/Yontoo.Gen und ADWARE/InstallCore.E von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (10)
  14. Absturz Firefox und Funde ADWARE/InstallMat.D, TR/Barys.443.5, ADWARE/Adware.Gen6
    Log-Analyse und Auswertung - 03.01.2013 (19)
  15. USB-Stick enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2012 (25)
  16. Testbundle23w_1254[1].exe enthält Erkennungsmuster der Adware ADWARE/Adware.GEN
    Plagegeister aller Art und deren Bekämpfung - 22.04.2012 (5)
  17. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)

Zum Thema js adware revizer b - Hallo und Herzlichen Dank, dass Ihr hier über js adware revizer b berichtet. Leider ist es mir noch nicht gelungen, diese Bedrohung zu entfernen. Malwarebytes und Eset Security finden nichts. - js adware revizer b...
Archiv
Du betrachtest: js adware revizer b auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.