![]() |
Bei fast jedem Klick geht eine neue Seite mit Werbung auf Hallo, ich habe Adblock installiert und auch ein Antimalware durchlaufen lassen. Trotzdem geht bei fast jedem Klick in einem Feld (z.B. wenn man ein Paßwort eingeben muss) eine neue Internetseite mit Werbung auf. Oder mitten auf der Internetseite erscheint Werbung die man erst schließen muss um auf der Seite weiter arbeiten / lesen zu können. Code:
Astrid |
hi, Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Code: Combofix Logfile: Astrid |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
[CODE] Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 21.01.2015 Suchlauf-Zeit: 13:05:14 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.21.06 Rootkit Datenbank: v2015.01.14.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Astrid Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 355603 Verstrichene Zeit: 22 Min, 57 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 2 PUP.Optional.7Go.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|7go@7go.com, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com, In Quarantäne, [3ad07b7fc2c71a1c811d3b3f26ddab55] PUP.Optional.7Go.A, HKU\S-1-5-21-3392072093-3665888848-192803557-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|7go@7go.com, C:\Users\Astrid Böttcher\AppData\Roaming\Mozilla\Extensions\7go@7go.com, Löschen bei Neustart, [ad5d7b7f1d6c02344b54a1d9ef1403fd] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 5 PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\mz, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\skin, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], Dateien: 33 Backdoor.Bot.IAP, C:\Users\Astrid \Downloads\photo.zip, In Quarantäne, [a466be3cc7c230062e9010e7e21fea16], PUP.Optional.MyStart.A, C:\Users\Astrid \AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.mystart.com_0.localstorage, Löschen bei Neustart, [fd0dae4cbecb3ef8a266800e7a897c84], PUP.Optional.MyStart.A, C:\Users\Astrid \AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.mystart.com_0.localstorage-journal, Löschen bei Neustart, [58b2d22808815bdbef1976189f64b050], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome.manifest, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\install.rdf, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\background.html, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\bg.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\button.xml, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\config.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\content.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\framework.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\framework.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\framework.xul, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon128.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid Böttcher\AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon128.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon16.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon16.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon18.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon18.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon24.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon24.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon32.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon32.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon48.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon48.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon64.ico, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\icon64.png, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\jquery-1.9.1.min.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\options.xul, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\settings.json, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\mz\background.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\content\mz\content.js, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], PUP.Optional.7Go.A, C:\Users\Astrid \AppData\Roaming\Mozilla\Extensions\7go@7go.com\chrome\skin\framework.css, In Quarantäne, [3dcd06f40d7ce74fe2133c31cd36d927], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end)AdwCleaner Logfile: Code: # AdwCleaner v4.108 - Bericht erstellt am 21/01/2015 um 14:09:30 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gruß Astrid |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code:
Code:
Gruß Astrid Ich hab den Security Check heute noch mal probiert. Code:
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 --- --- --- --- --- --- Hallo, ich habe den Computer neu gestartet, aber leider hat sich nichts geändert. Wenn ich auf dieser Seite z.B. ins Paßwortfeld klicke geht erstmal ein neuer Tab mit Werbung auf und bei ebay kleinanzeigen gehen immer noch diese Werbebilder auf. Gruß Astrid |
In welchem Browser? |
Google Chrom |
Java updatne. Revo Uninstaller - Download - Filepony damit Chrome deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.google.com/chrome/answer/3296214?hl=de Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\All Users\EmailNotifier Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST Log bitte. |
Leider kommt folgende Meldung: No fixlist.txt found. The fixlist.txt should be in the same folder / directory the tool is locadet. Ich kann aber das gespeicherte aufrufen. Gruß Astrid |
Speichere die fixlist mal im DOwnload Ordner :) |
Code:
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2015 01 --- --- --- |
Supi. Bestehen jetzt noch Probleme? |
Ja, es hat sich nichts verändert. Gruß Astrid |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board