![]() |
Werbung bei Chromestart Mein Problem: Ich habe mir einen Virus heruntergeladen dann Windows zurückgesetzt, was die Offline Popups entfernt hat, allerdings öffnen nun immernoch 2 Tabs, wenn ich Chrome öffne. Einmal öffnet sich die Google Startseite und ein anderer Tab mit Werbung. Ich habe bereits Spyhunter 4 suchen lassen hat auch was gefunden, jetzt kommt aber andere Werbung. Schonmal Danke |
:hallo: Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen. Bitte beachte, dass es ein paar Regeln gibt:
SpyHunter ist schrott. Wir benötigen für eine sinnvolle Analyse zuerst ein FRST-Log. Schritt # 1: FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt # 2: Bitte Posten
|
FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-12-2015 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-12-2015 |
Hi, Schritt # 1: SpyHunterCleaner Deaktiviere bitte dein Antivirenprogramm, da es die Entfernung von SpyHunter blockieren kann. Bitte downloade SpyHunterCleaner und speichere die Datei auf dem Desktop. (Bebilderte Anleitung)
Schritt # 2: FRST-Fix Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CHR DefaultSearchURL: Default -> hxxp://houmpage.com/search/?src=ds&q={searchTerms}&ssid=1450293007&a=1040909&uuid=a374a7ba-5352-417c-b716-52c26c6723d2 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt # 3: ESET ESET Online Scanner
Schritt # 4: FRST Und noch ein frisches FRST-Log bitte. Schritt # 5: Frage Noch Probleme? Schritt # 6: Bitte Posten
|
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-12-2015 FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-12-2015 Es öffnen sich immernoch (in zufälliger Reihenfolge) folgende Seiten: Homepage hxxp://play1topgame.com/# TheMillionaireInPJs Aber am meisten öffnet sich die Houmpage Seite. |
Hi, der ESET Scan fehlt noch. Passiert das nur im Chrome? |
Ja nur in Chrome. Der Scan läuft noch. Das wird auch öfters angezeigt: Glückwunsch! Kann man hier keine URL's eintragen? ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=a18c5c539a47a14489e587f03cf44c21 # end=init # utc_time=2015-12-19 05:01:20 # local_time=2015-12-19 06:01:20 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 27263 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=a18c5c539a47a14489e587f03cf44c21 # end=updated # utc_time=2015-12-19 05:08:07 # local_time=2015-12-19 06:08:07 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=a18c5c539a47a14489e587f03cf44c21 # engine=27263 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-12-19 05:55:15 # local_time=2015-12-19 06:55:15 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 2425912 73528109 0 0 # scanned=173999 # found=0 # cleaned=0 # scan_time=2828 Code: ESETSmartInstaller@High as downloader log: |
Hi, Lade Dir bitte von hier ![]()
Danach neu runterladen, direkt nach der Installation zurücksetzen. Log dich mal noch nicht in deinen Google Account ein. Tritt das Problem noch auf? |
Wenn ich nicht angemeldet bin, dann nicht. |
Und wenn du dich anmeldest? |
Dann kommt die Werbung wieder. Wenn ich mich abmelde ist die Werbung wieder weg. In anderen Browsern bin ich nicht angemeldet, deswegen auch keine Werbung. Was kann man dagegen machen? |
Hi, Nimm bei den erweiterten Synchronisationseinstellungen die Hakerl bei Apps, Erweiterungen und Einstellungen raus. Da müssen wir ein bisschen herumexperimentieren, weil ich den Chrome selber nicht verwende :) |
Es ändert sich nichts. |
Hi, probiers mal so: Einstellungen --> Verbindung zum Google-Konto trennen, Hakerl bei Verlauf löschen --> Verbindung zum Konto trennen. Einstellungen --> In Chrome anmelden --> Login Daten eingeben --> Im blauen Feld auf Einstellungen klicken. Dort oben in der Combobox auf Auswahl synchronisieren, alle Hakerln entfernen. Wenn das funktioniert hat, Hakerl für Haker wieder setzen um zu schauen, welches das Problem verursacht. |
Vielen Dank, ich habe bereits gestern Abend ein paar Sachen ausprobiert und jetzt geht's. Werde euch auf jeden Fall weiterempfehlen. |
Hi, Dann wären wir hier durch. Deine Logs sind sauber :) Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür! Schritt # 1: Entfernen unserer Tools Die Reihenfolge ist hier entscheidend.
Abschließend noch ein paar Tipps von mir: Schritt # 2: Empfohlene Software Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet). Ich empfehle:
Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen. Alternativ kannst du verwenden:
http://i1366.photobucket.com/albums/...psgqd3flcy.pnguBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus. http://filepony.de/icon/tiny/ghostery_chrome.pngGhostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst. Du kannst auch http://filepony.de/icon/tiny/malware...ti_exploit.pngMalwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen. Halte immer deine Plug-ins und Software aktuell, vor allem:
PluginCheck Filehippo App Manager Schritt # 3: Tipps um eine Neuinfektion zu vermeiden Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt. Da hilft es nur aufmerksam zu sein. Ein Tool, welches dich dabei gut unterstützen kann, ist: http://filepony.de/icon/tiny/unchecky.pngUnchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann. Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln. Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit http://filepony.de/icon/tiny/malware...ti_malware.png Malwarebytes Anti-Malware und http://filepony.de/icon/tiny/eset_online_scanner.pngESET. Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen. Schritt # 4: Unterstütze uns! Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html :party: Es reicht aber auch schon ein simples :dankeschoen: hier, wenn du mit uns zufrieden warst. :) http://3.bp.blogspot.com/--h4eLCX9kl...ike-symbol.png unsere Facebook-Seite! Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board