Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Adware Virus ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 30.01.2023, 16:51   #1
Xraa
 
Adware Virus ? - Standard

Adware Virus ?



Hallo liebes Board, alle Jahre wieder grüßt der Marder im PC
Ich werde derzeit bei meinem Browser nach dem ich etwas in Google eingebe sofort zu Bing weitergeleitet. Ich hab bereits vor ein paar Tagen mein Antimaleware Bytes durchlaufen lassen und auch etwas gefunden, in Quarantäne gestellt und sofort gelöscht. Die Berichte schicke ich mit rein.

Dazu noch ein frisches FRST + Addition.

Danke schon mal vorab für die Hilfe.
Angehängte Dateien
Dateityp: txt ersterfund.txt (1,9 KB, 19x aufgerufen)
Dateityp: txt zweiterfund.txt (1,8 KB, 16x aufgerufen)
Dateityp: txt Addition.txt (91,0 KB, 16x aufgerufen)
Dateityp: txt FRST.txt (59,4 KB, 17x aufgerufen)

Alt 30.01.2023, 21:06   #2
M-K-D-B
/// TB-Ausbilder
 
Adware Virus ? - Standard

Adware Virus ?







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Systems helfen.



Wir helfen gerne, aber nicht bei illegaler Software:
Zitat:
Malware.AI.4094218615, G:\$RECYCLE.BIN\S-1-5-21-1626158099-3054840128-3983119954-1001\$RWO984A\ADOBE INDESIGN 2021\RESOURCES\CEP\HSF\HSF_4.0.2_B.EXE, In Quarantäne, 1000000, -200748681, 1.0.65012, 4852A27ED0DCD59EF408D177, dds, 02141776, F5708B7D88D5245EA39854F3FA41D421, 24784EB68006793350C5CE713884125F8E441E1369245A7B370027E16F4D530E
RiskWare.Tool.CK, G:\BEHALTEN\SFT\PROGRAMME2\PPLSQCKTME.ZIP, In Quarantäne, 6720, 133409, 1.0.65012, F8DE63D974899F6BFBF4D149, dds, 02141776, 9D260033F9624006101FDA9E5C018D73, 3DF72687B4CF6DE9E6A5950C5AB918FCF9D9CD6F4B0B44F95DFCA97940ED17B8
Bitte lesen:
Cracks, Keygens und andere illegale Software
__________________


Alt 30.01.2023, 22:43   #3
Xraa
 
Adware Virus ? - Standard

Adware Virus ?



Hey, das besagte Programm war auf einer externen Festplatte, die ich mal an diesen PC hier angeschlossen habe. Ich habe das Programm weder auf meinem PC, noch habe ich es heruntergeladen. Ich habe noch mal drüber geschaut und nichts gefunden

Lieben Gruß
__________________

Alt 31.01.2023, 15:02   #4
M-K-D-B
/// TB-Ausbilder
 
Adware Virus ? - Standard

Adware Virus ?



Lassen wir mal ESET laufen.



Schritt 1
Führe ESET Online Scanner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.

Alt 31.01.2023, 21:55   #5
Xraa
 
Adware Virus ? - Standard

Adware Virus ?



Sieht so als als würde nichts gefunden, der Wechsel mit der Suchmaschine ist aber immer noch irgendwie im Browser

Angehängte Dateien
Dateityp: txt ESET.txt (28,1 KB, 11x aufgerufen)

Alt 01.02.2023, 16:00   #6
M-K-D-B
/// TB-Ausbilder
 
Adware Virus ? - Standard

Adware Virus ?



Ich habe nicht gesagt, dass das Problem mit ESET behoben sein wird.

Du solltest besser auf deine Downloadquellen achten, du hast dir unerwünschte Software auf dein System geholt.



Eine kurze Information vorab:

Downloadquellen
Die folgenden Seiten verteilen Software häufig mit einem sog. "Installer", mit dem Potentiell Unerwünschte Programme (PUP) oder Adware installiert werden können.
Vereinzelt beinhalten diese "Installer" sogar Trojaner.
Vermeide daher unbedingt die folgenden Seiten:
  • Chip.de
  • Softonic.de
  • sourceforge.net
  • openoffice.de
  • VLC.de
  • audacity.de
  • gimp24.de
  • jdownloader.org
  • computerbild.de
  • updatestar.com

Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows

Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein.
Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch)
Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen.


Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler.






Schritt 1
Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
  • Deinstalliere über Start > Einstellungen > Apps die folgenden Programme:
    • VLC Plus Player
    • VLC Plus Player Updater
  • Starte den Rechner im Anschluss neu.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.





Schritt 2
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Bitte poste mit deiner nächsten Antwort:
  • eine Rückmeldung bezüglich der Deinstallationen
  • die Logdatei von AdwCleaner

Alt 01.02.2023, 18:57   #7
Xraa
 
Adware Virus ? - Standard

Adware Virus ?



Oh, okay. Ich wollte eigentlich nur den VLC Media Player, aber da ist was schiefgelaufen. Ist nun deinstalliert und Log ist mit dabei.
Angehängte Dateien
Dateityp: txt AdwCleaner[C00].txt (1,7 KB, 11x aufgerufen)

Alt 01.02.2023, 19:42   #8
M-K-D-B
/// TB-Ausbilder
 
Adware Virus ? - Standard

Adware Virus ?



Zitat:
Zitat von Xraa Beitrag anzeigen
Oh, okay. Ich wollte eigentlich nur den VLC Media Player, aber da ist was schiefgelaufen.
Mir ist schon klar, was du wolltest.
Den VLC Player lädt man sich aber über die offizielle Herstellerseite: videolan.org

Nicht immer ist das erste Sucheregebnis von Google das Richtige.



FRST zur Kontrolle bitte.
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.

Alt 01.02.2023, 20:12   #9
Xraa
 
Adware Virus ? - Standard

Adware Virus ?



Vielen Dank!
Angehängte Dateien
Dateityp: txt Addition.txt (85,0 KB, 8x aufgerufen)
Dateityp: txt FRST.txt (60,9 KB, 9x aufgerufen)

Alt 01.02.2023, 20:58   #10
M-K-D-B
/// TB-Ausbilder
 
Adware Virus ? - Standard

Adware Virus ?



Wir entfernen verwaiste Einträge mit FRST und kontrollieren die Systemdateien.
Dies kann ein paar Minuten dauern, bitte gedulde dich.
Anschließend bitte noch SecurityCheck ausführen.








Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    SystemRestore: On 
    CreateRestorePoint:
    CloseProcesses:
    VirusTotal: C:\Users\AllUserName\AppData\Roaming\Mozilla\Firefox\Profiles\n4a6pcvh.default-release\Extensions\{8b47571c-5a80-4b96-8784-794227c94e22}.xpi
    C:\Users\AllUserName\AppData\Roaming\Mozilla\Firefox\Profiles\n4a6pcvh.default-release\Extensions\{8b47571c-5a80-4b96-8784-794227c94e22}.xpi
    Task: {074DA1B5-25E9-4907-BBF5-78EC5AC4B8AD} - System32\Tasks\MicrosoftEdgeShadowStackRollbackTask => C:\Program Files (x86)\Microsoft\Edge\Application\108.0.1462.54\Installer\setup.exe --handle-crash="$(ProcessPath)" (Keine Datei)
    Task: {09A71551-E2CD-4553-AFD9-AD2D1305169A} - System32\Tasks\Microsoft Office 15 Sync Maintenance for MIOGA-Unbekannt Mioga => C:\Program Files\Microsoft Office\Office15\MsoSync.exe (Keine Datei)
    Task: {3187BD49-B39A-47C4-84C3-1D8ED683EA17} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Keine Datei)
    Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\WINDOWS\system32\MusNotification.exe (Keine Datei)
    S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
    C:\Users\AllUserName\AppData\Local\VLC Plus Player Updater
    startpowershell:
    Function Remove-all-windefend-excludes {
    $Paths=(Get-MpPreference).ExclusionPath
    $Extensions=(Get-MpPreference).ExclusionExtension
    $Processes=(Get-MpPreference).ExclusionProcess
    foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force}
    foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force}
    foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force}
    }
    Set-MpPreference -DisableAutoExclusions $true -Force
    Remove-all-windefend-excludes
    endpowershell:
    CMD: netsh winsock reset
    CMD: netsh int ip reset
    CMD: ipconfig /flushdns
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: netsh winhttp reset proxy
    CMD: Bitsadmin /Reset /Allusers
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv
    CMD: sfc /scannow
    Hosts:
    RemoveProxy:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!

  • Wichtig:
    • Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
      Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur warten.
    • Mit diesem Fix werden alle temporären Dateien/Browserdaten sowie der Papierkorb gelöscht.

  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Führe SecurityCheck gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Bitte poste mit deiner nächsten Antwort:
  • die Logdatei des FRST-Fix (fixlog.txt)
  • die Logdatei von SecurityCheck

Alt 02.02.2023, 07:39   #11
Xraa
 
Adware Virus ? - Standard

Adware Virus ?



Guten Morgen, beides done.
Angehängte Dateien
Dateityp: txt Fixlog.txt (20,0 KB, 13x aufgerufen)
Dateityp: txt SecurityCheck.txt (8,0 KB, 10x aufgerufen)

Alt 02.02.2023, 15:05   #12
M-K-D-B
/// TB-Ausbilder
 
Adware Virus ? - Standard

Adware Virus ?



Gut gemacht.


Findet die Weiterleitung aktuell immer noch in Firefox statt?




Hattest du diese Erweiterung bewusst installiert gehabt?

FF Extension: (Audio Player App) - C:\Users\Unbekannt\AppData\Roaming\Mozilla\Firefox\Profiles\n4a6pcvh.default-release\Extensions\{8b47571c-5a80-4b96-8784-794227c94e22}.xpi [2023-01-27]
Falls ja, was kannst du mir dazu sagen? Ich finde nämlich nichts passendes dazu.



Bitte die folgenden Programme updaten (falls noch benötigt) oder deinstallieren (falls nicht mehr benötigt; Bonjour würde ich deinstallieren, wenn nicht benötigt):

Microsoft 365 Apps for Enterprise - de-de v.16.0.15831.20252 Warning! Download Update

Discord v.1.0.9004 Warning! Download Update

Bonjour v.3.0.0.10 Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.


Die Downloadlinks findest du auch in der Logdatei von SecurityCheck.

Alt 02.02.2023, 20:32   #13
Xraa
 
Adware Virus ? - Standard

Adware Virus ?



Also die Weiterleitung kommt zum Glück schon nicht mehr, danke schon mal dafür. Die Erweiterung sagt mir aber tatsächlich gar nichts und ich habe in der Leiste auch keine Erweiterung drinne außer AdBlock Plus.

Alt 02.02.2023, 21:29   #14
M-K-D-B
/// TB-Ausbilder
 
Adware Virus ? - Standard

Adware Virus ?



Danke für die Rückmeldung.
Dann befinden wir uns jetzt auf der Zielgeraden.




Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 04.02.2023, 11:03   #15
Xraa
 
Adware Virus ? - Standard

Adware Virus ?



Alles durch und vielen Dank für die Hilfe!
Angehängte Dateien
Dateityp: txt kprm-20230204110154.txt (907 Bytes, 12x aufgerufen)

Thema geschlossen

Themen zu Adware Virus ?
adware, adware virus, antimaleware, bereits, board, browser, bytes, eingebe, gefunde, gestellt, google, grüßt, jahre, meinem, quara, quarantäne, schicke, sofort, tagen, virus, virus ?




Ähnliche Themen: Adware Virus ?


  1. Windows 10: Adware.Elex, Adware.Elex.Generic, Adware Ghokswa lassen sich nicht vollständig entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.05.2017 (1)
  2. Mögliche Bedrohung durch Adware oder Virus - Adware cleaner Fund : Aufgabe Gefunden: AVGPCTuneUp_Task_BkGndMaintenance
    Plagegeister aller Art und deren Bekämpfung - 08.11.2016 (19)
  3. Virus ADWARE/Adware.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 26.02.2015 (31)
  4. Virus ADWARE/InstallerCore,AgentCV,Adware gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.02.2015 (11)
  5. Adware.Gen7 - Adware/Cherished.oia - Adware/InstallCore.Gen9 - TR/Trash.Gen bei Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (13)
  6. Windows 7: ADWARE/CrossRider.Gen4, ADWARE/EoRezo.Gen4 und ADWARE/MPlug 6.14 durch AntiVir gefunden
    Log-Analyse und Auswertung - 22.10.2014 (4)
  7. eBay-Fake eMail mit ZIP Anhang gespeichert, Windows 7- Avira: Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 29.08.2014 (17)
  8. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  9. Win-7: Adware / Virus entfernen - Virenscanner inaktiv - Weiterleitung auf Adware Webseite
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (12)
  10. Der Virus ADWARE/Adware.Gen7 taucht immer wieder auf!
    Plagegeister aller Art und deren Bekämpfung - 27.12.2013 (3)
  11. Adware not-a-virus:AdWare.Win32.Agent.ahbx
    Plagegeister aller Art und deren Bekämpfung - 11.12.2013 (1)
  12. Sicherheitscenter deaktiviert und Virus "ADWARE/InstallCo.HA" "ADWARE/bProtect.D" "TR/Mevade.A.95" gefunden
    Log-Analyse und Auswertung - 10.09.2013 (10)
  13. Absturz Firefox und Funde ADWARE/InstallMat.D, TR/Barys.443.5, ADWARE/Adware.Gen6
    Log-Analyse und Auswertung - 03.01.2013 (19)
  14. USB-Stick enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2012 (25)
  15. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)
  16. Adware not-a-virus:AdWare.Win32.Vapsup.ho
    Log-Analyse und Auswertung - 25.10.2007 (8)
  17. Infiziert: Adware not-a-virus:AdWare.Win32.180Solutions.bj
    Log-Analyse und Auswertung - 07.10.2007 (1)

Zum Thema Adware Virus ? - Hallo liebes Board, alle Jahre wieder grüßt der Marder im PC Ich werde derzeit bei meinem Browser nach dem ich etwas in Google eingebe sofort zu Bing weitergeleitet. Ich hab - Adware Virus ?...
Archiv
Du betrachtest: Adware Virus ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.