![]() |
Windows 8.1 , diverse Malware (redirect,hyperlink etc.) Liste der Anhänge anzeigen (Anzahl: 1) Hallo TB-Community, ich habe einen Laptop mit Windows 8.1 und leider (nicht ohne eigenes Beitun) einige Probleme mit Malwares. U.a. habe ich eine redirect malware die mich häufig zu Werbeseiten umleitet. Zudem werden mir zufällige Textpassagen als Hyperlink angezeigt die ebenfalls zu Werbeseiten führen. Auf manchen Seiten ist fast der ganze Bildschirm voller Werbe Pop-ups und seit Neustem werde ich auch umgeleitet auf Werbeseiten, wenn ich auf einer Seite länger nicht aktiv war und diese dann erneut anklicke (meist clkmon.com oder apache-tomcat.com). Wahrscheinlich habe ich noch mehrere Probleme die durch Malware verursacht werden die mir zunächste nichtmal auffallen. Lange rede kurzer Sinn, mir ist bewusst, dass mein eigenes Surfverhalten dafür verantwortlich ist und ich nehme jede Schuld auf mich, allerdings bin ich in letzter Zeit vorsichtiger geworden und versuche verantwortlicher zu handeln. Ich möchte mich jedenfalls im Voraus für jede Unterstützung bedanken die ich erhalte und bin mir sehr bewusst wie großzügig und selbstlos ihr Helfer in diesem Forum hier handelt. Nun die Logs: PS: Da wie oben beschrieben eine Malware nach einer gewissen Zeit von einer Website umleitet und ohne ausgefüllte Inhalte zu speichern in einem neuen Tab lädt, musste ich diesen Beitrag editieren um ihn vervollständigen zu können. |
:hallo: Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen. Bitte beachte, dass es ein paar Regeln gibt:
Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM! Zukünftig bitte so posten: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Schritt # 1: REVO Lade Dir bitte von hier ![]()
Schritt # 2: AdwCleaner Downloade Dir bitte ![]()
Schritt # 3: FRST Bitte noch ein frisches FRST-Log. Schritt # 4: Bitte Posten
|
ADW und frischer FRST-Log Hallo Deathkid535, vielen Dank für deine schnelle Antwort und die Hilfe. Ich weiß zwar, dass der Vorgang noch nicht abgeschlossen ist aber mein Notebook läuft jetzt schon wieder besser. Nun die Logs: ADW-LOG AdwCleaner Logfile: Code: # AdwCleaner v5.028 - Bericht erstellt am 10/01/2016 um 11:30:35 [/CODE] FRISCHER FRST-LOG: FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-01-2015 |
Hi, Schritt # 1: ESET ESET Online Scanner
Schritt # 2: Frage Gibts noch Probleme? :) Schritt # 3: Bitte Posten
|
Hallo Dennis, dank deiner Hilfe habe ich soweit keine Probleme mehr die sich mir bemerkbar machen. Der ESET Scan hat zwar noch Infektionen angezeigt, aber das siehst du ja unten selbst. Außerdem wurden mir im Abschlussbericht 14 Dateien als bedrohlich angezeigt, anstatt nur 4 wie unten, aber ich denke das hat seine Gründe, oder? Code: ESETSmartInstaller@High as downloader log: mfg Salim |
Hi, die Logs schauen schon sehr gut aus :daumenhoc Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Dann wären wir hier durch. Deine Logs sind sauber :) Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür! Schritt # 1: Entfernen unserer Tools Die Reihenfolge ist hier entscheidend.
Abschließend noch ein paar Tipps von mir: Schritt # 2: Empfohlene Software Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet). Ich empfehle:
Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen. Alternativ kannst du verwenden:
http://i1366.photobucket.com/albums/...psgqd3flcy.pnguBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus. http://filepony.de/icon/tiny/ghostery_chrome.pngGhostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst. Du kannst auch http://filepony.de/icon/tiny/malware...ti_exploit.pngMalwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen. Halte immer deine Plug-ins und Software aktuell, vor allem:
PluginCheck Filehippo App Manager Schritt # 3: Tipps um eine Neuinfektion zu vermeiden Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt. Da hilft es nur aufmerksam zu sein. Ein Tool, welches dich dabei gut unterstützen kann, ist: http://filepony.de/icon/tiny/unchecky.pngUnchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann. Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln. Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit http://filepony.de/icon/tiny/malware...ti_malware.png Malwarebytes Anti-Malware und http://filepony.de/icon/tiny/eset_online_scanner.pngESET. Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen. Schritt # 4: Unterstütze uns! Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html :party: Es reicht aber auch schon ein simples :dankeschoen: hier, wenn du mit uns zufrieden warst. :) http://3.bp.blogspot.com/--h4eLCX9kl...ike-symbol.png unsere Facebook-Seite! Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann. |
Hi Dennis, verzeih die Verzögerung ich hatte heute und gestern ein wenig Stress. Ich hab mir diesen Thread als Favorit gespeichert und die Tips beherzigen, die ich bisher nicht befolgt habe. Der nächste Schritt wird sein, die von dir empfohlenen Programme herunterzuladen. Eine finanzielle Zuwendung kann ich mir im Moment leider nicht leisten :heulen:, aber ihr habt zumindest ein FB-like von mir bekommen und ein Dankeschön-Thread kommt sowieso. Da ich aber nächsten Monat eine neue Stelle antrete und ich euer Projekt schon lange bevor ich mir hier Unterstützung geholt habe, einfach nur großartig fand, werde ich bei Gelegenheit sicher mal einen kleinen Obolus abtreten können ;). Trotzdem an dieser Stelle nochmal ein riesengroßes :dankeschoen: für deine Anweisungen und vor allem für die selbstlose Hilfsbereitschaft, ihr Leute seid fantastisch. Ich habe alles gelesen und keine Fragen mehr. :blabla::blabla::blabla:... hier der Fixlog: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-01-2015 Salim |
Gerne :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board