![]() |
Windows 7: Werbeseiten stamplive und youradexchange öffnen sich ungewollt Hallo allerseits, Seit kurzem habe ich ein Problem mit ungewollten sich selbst öffnenden Werbeseiten, wie stamplive und youradexchnage. Ich habe Windows 7 und benutze den Chrome Browser. Ich habe auch schon versucht das Problem mit mbam zu lösen, jedoch ohne Erfolg. Das Programm hatte zwar einige Sachen entfernt, aber mein Hauptproblem ist leider noch nicht gelöst. Mit weiteren Angaben kann ich leider nicht dienen, da es der Rechner meiner Mutter ist, die sich damit nich gut auskennt. Ich hoffe das mir hier jemand helfen kann. Danke schon mal im Voraus Der Log von mbam: Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 22.01.2015 Scan Time: 17:33:18 Logfile: mbam log.txt Administrator: Yes Version: 2.00.4.1028 Malware Database: v2015.01.22.09 Rootkit Database: v2015.01.14.01 License: Trial Malware Protection: Enabled Malicious Website Protection: Enabled Self-protection: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: Rick Scan Type: Threat Scan Result: Completed Objects Scanned: 371610 Time Elapsed: 9 min, 25 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 1 PUP.Optional.WindowsUpdateService.A, C:\Program Files (x86)\Security Updates Service\winupdsvc.exe, 1236, Delete-on-Reboot, [0869c337a6e30531893c23262dd307f9] Modules: 0 (No malicious items detected) Registry Keys: 14 PUP.Optional.WindowsUpdateService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Security Updates Service, Quarantined, [0869c337a6e30531893c23262dd307f9], PUP.Optional.GetNow.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}, Quarantined, [00719763513850e668ccb83ff40e11ef], PUP.Optional.GetNow.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{237FDFDB-3722-470E-8BA8-90196DABE967}, Quarantined, [00719763513850e668ccb83ff40e11ef], PUP.Optional.GetNow.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{237FDFDB-3722-470E-8BA8-90196DABE967}, Quarantined, [00719763513850e668ccb83ff40e11ef], PUP.Optional.GetNow.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}, Quarantined, [00719763513850e668ccb83ff40e11ef], PUP.Optional.WowSearch.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9bb2c1cc-4a7d-4cd5-bce9-0ca5f9ff8391}, Delete-on-Reboot, [0f626991d8b164d26b9ab44058aa0ef2], PUP.Optional.WowSearch.A, HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Delete-on-Reboot, [0f626991d8b164d26b9ab44058aa0ef2], PUP.Optional.WowSearch.A, HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Delete-on-Reboot, [0f626991d8b164d26b9ab44058aa0ef2], PUP.Optional.WowSearch.A, HKU\S-1-5-21-2790997394-819634382-3889172451-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Delete-on-Reboot, [0f626991d8b164d26b9ab44058aa0ef2], PUP.Optional.WowSearch.A, HKU\S-1-5-21-2790997394-819634382-3889172451-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Quarantined, [0f626991d8b164d26b9ab44058aa0ef2], PUP.Optional.WowSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Quarantined, [0f626991d8b164d26b9ab44058aa0ef2], PUP.Optional.WowSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Quarantined, [0f626991d8b164d26b9ab44058aa0ef2], PUP.Optional.SecurityUpdatesService.A, HKLM\SOFTWARE\SecurityUpdatesService, Quarantined, [6908c7338aff0036d55499f39f64ac54], PUP.Optional.SecurityUpdatesService.A, HKLM\SOFTWARE\WOW6432NODE\SecurityUpdatesService, Quarantined, [f180a951bccd41f5ea3f3a5222e145bb], Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 1 PUP.Optional.SecurityUpdatesService.A, C:\Program Files (x86)\Security Updates Service, Delete-on-Reboot, [531e49b14049c4720b81aea42bd89769], Files: 8 PUP.Optional.WindowsUpdateService.A, C:\Program Files (x86)\Security Updates Service\winupdsvc.exe, Delete-on-Reboot, [0869c337a6e30531893c23262dd307f9], PUP.Optional.Yappyz.A, C:\Users\Rick\AppData\Roaming\Angry_Birds_Space\Angry_Birds_Space.exe, Quarantined, [e38e6d8d7e0b3204d48b3ebb26db5ea2], PUP.Optional.Yappyz.A, C:\Users\Rick\AppData\Local\Temp\Tempdir\Angry_Birds_Space.exe, Quarantined, [96db4ab01574ec4a2c33c3360ff220e0], PUP.Optional.Clara.A, C:\Users\Rick\AppData\Local\Temp\Tempdir\BoBrowser.exe, Quarantined, [700199610f7ac3731aac9342f50cec14], Hacktool.Agent, C:\Users\Rick\Windows Loader\Windows Loader.exe, Quarantined, [383932c8c5c4bd79244bc5a8778afb05], PUP.Optional.SecurityUpdatesService.A, C:\Program Files (x86)\Security Updates Service\search_checker.exe, Quarantined, [531e49b14049c4720b81aea42bd89769], PUP.Optional.WowSearch.A, C:\Users\Rick\AppData\Roaming\Mozilla\Firefox\Profiles\JpDbVPNk.default\prefs.js, Good: (), Bad: (user_pref("browser.newtab.url", "hxxp://wow.utop.it/");), Replaced,[6011e119bccdf73f7e758952fd08ea16] PUP.Optional.WowSearch.A, C:\Users\Rick\AppData\Roaming\Mozilla\Firefox\Profiles\JpDbVPNk.default\prefs.js, Good: (), Bad: (user_pref("keyword.URL", "hxxp://wow.utop.it/?q={searchTerms}");), Replaced,[502105f52f5ac373af4507d4d82d718f] Physical Sectors: 0 (No malicious items detected) (end) |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hier zuerst FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 Und die Addition.txtFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-01-2015 |
hi, Scan mit Combofix
|
Also danke bis jetzt erstmal für deine Hilfe Hier nun das Log Combofix Logfile: Code: ComboFix 15-01-22.02 - Rick 23.01.2015 14:24:39.1.4 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
So ich habe mit jedem tool die genannten Schritte ausgeführt MBAM Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 23.01.2015 Suchlauf-Zeit: 23:56:48 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.23.10 Rootkit Datenbank: v2015.01.14.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Rick Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 384514 Verstrichene Zeit: 10 Min, 2 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) AdwCleanerAdwCleaner Logfile: Code: # AdwCleaner v4.108 - Bericht erstellt am 24/01/2015 um 00:18:06 JRTJRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Und das FRST Log FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: Can not read file from internet.ESETSmartInstaller@High as downloader log: Can not read file from internet.Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=57b84a0ebb295f468dae785e34549219 # engine=22127 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-24 02:50:14 # local_time=2015-01-24 03:50:14 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 99 16847 8041699 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 5944624 173740864 0 0 # scanned=53915 # found=0 # cleaned=0 # scan_time=886 Results of screen317's Security Check version 0.99.93 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 25 Java version 32-bit out of Date! Adobe Flash Player 16.0.0.287 Google Chrome (39.0.2171.99) Google Chrome (40.0.2214.91) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2015 01 Nun ich weiß nicht ob das Problem gelöst ist, aber die lästige Werbung taucht jetzt nicht mehr auf. Ist es denn nun gelöst oder müssen noch weitere Schritte ausgeführt werden? |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-11-23 17:06 - 2014-11-23 17:06 - 0000057 _____ () C:\ProgramData\Ament.ini Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-01-2015 01 Ran by Rick at 2015-01-25 13:59:34 Run:1 Running from C:\Users\Rick\Desktop Loaded Profiles: Rick & UpdatusUser (Available profiles: Rick & UpdatusUser) Boot Mode: Normal ============================================== Content of fixlist: ***************** 2014-11-23 17:06 - 2014-11-23 17:06 - 0000057 _____ () C:\ProgramData\Ament.ini 2014-11-16 00:09 - 2014-11-16 00:09 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Emptytemp: ***************** C:\ProgramData\Ament.ini => Moved successfully. C:\ProgramData\DP45977C.lfl => Moved successfully. EmptyTemp: => Removed 280.5 MB temporary data. The system needed a reboot. ==== End of Fixlog 13:59:40 ==== Danke für deine Hilfe :) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board