![]() |
Sich selbst öffnende (Werbe-)Webseiten, Startseiten-Änderung Hallo, ich kümmere mich jetzt um den Laptop von meiner Mutter. Das Problem: Es öffneten sich selbständig Werbe-Webseiten (ich hab mir nicht gemerkt welche) und die Startseite wurde verändert. Was ich getan habe: Ich habe Malwarebytes mehrmals laufen lassen (Log-Dateien schicke ich gleich mit; Außerdem habe ich die gefunden Sachen in die Quarantäne geschickt) und das Antiviren-Programm (hier Norton) durchlaufen lassen. Außerdem habe ich BlockAndSurf (hoffentlich) deinstalliert und auch beim Firefox den Wert bei about:config zurückgesetzt. Irgendwann kam noch die Fehlermeldung im Browser, dass der Proxy das Aufrufen der Seite verweigert und habe dann in den Einstellungen bei Internetoptionen den Haken bei Proxy-Server entfernt. Der momentane Zustand:Nun mittlerweile öffnen sich keine Seiten mehr selbständig und auch die Startseite wird momentan nicht mehr verändert, "nur" beim neuen Tab kommt eine nicht erwünschte Startseite. Würde mich freuen, wenn mir jemand helfen könnte alles wieder sauber zu machen. Gruß, jijiki Was Norton gefunden und entfernt hat: ____________________ Tracking cookie: Cookie:heidi@zedo.com/ entfernt Tracking cookie: Verwaiste Elemente bereinigen entfernt Adware.Crossid: 1.js [Enthalten in] c:\program files(x86)\hq-video-pro-1.7\53168.crx - entfernt Adware.Crossid: 1.js [Enthalten in] c:\program files(x86)\mplayerplus_01\54246.crx - entfernt Backdoor.Trojan: bit4f50.tmp Datei:c:\programdata\374311380\bit4f50.tmp - Blockiert Suspicipus.Cloud.0: Datei:\users\***\appdata\local\temp\icreinstall_nscc91e.tmp - entfernt ____________________________ Die Log-Dateien von Malwarebytes hänge ich als zip an, da sie zu groß sind. |
Ergänzung: Die Seite, die beim Öffnen eines neuen Tab automatisch geöffnet wird ist: trovi.com. Ich schicke hier nochmal die Logdatei von Malwarebytes mit, diesmal aber in Codetags. Ich habe es dreimal durchlaufen lassen. Alles ist im vorhergehenden Post als zip-angehängt, da die ersten zwei Ergebnisse zu groß sind, mit etwa 600 Funden. Hier das letzte Ergebnis, wo es dann nicht mehr soviel war (auch bei zip enthalten): Code: Malwarebytes Anti-Malware Jijiki |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Matthias, vielen Dank für deine schnelle Antwort und Hilfe. Hier die Logdatei von FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-06-2014 |
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-06-2014 |
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
So hier: Adware Cleaner Code: # AdwCleaner v3.212 - Bericht erstellt am 20/06/2014 um 16:46:25 Code: Malwarebytes Anti-Malware Code: Zoek.exe v5.0.0.0 Updated 21-05-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-06-2014 --- --- --- --- --- --- --- --- --- |
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-06-2014 Jijiki |
Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 20-06-2014 Code: SystemLook 30.07.11 by jpshortstuff Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.83 Jijiki |
Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo Matthias, vielen vielen Dank für deine Hilfe. Es funktioniert wieder alles wie gewohnt Leider habe ich die Fixlog.txt nicht mehr. Aber ich hatte es kurz überflogen und es hat alles funktioniert. Daraufhin hatte ich DelFix ausgeführt und es hatte natürlich alles entfernt. Vielen Dank auch für die Tipps. Gruß, Jijiki |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board