![]() |
Windows 8.1 - Versteckter Adware Browser-Hijacker öffnet Werbefenster in jedem Browser - PS4UX.com Hi, ich habe im Internet nach einer speziellen, älteren Version von der Software Camtasia (ich besitze eine gültige Lizenz) gesucht und wurde lediglich im Bittorrent-Netzwerk fündig. Ich surfte auf dem eingeschränkten Konto, aber habe das Setup als Administrator ausgeführt. Die Setup-Datei war leider Malware. Innerhalb 2 Sekunden war diverse, teils chinesische, nutzlose Adware installiert und geöffnet. Ein chinesischer Browser öffnet sich ständig und ließ sich nicht schließen. MB Anti Malware fand Einträge aber konnte sie nie beim Neustart nicht entfernen. Ich musste über den Taskmanager CMD starten und mit TASKLIST und TASKKILL alle verdächtigen Prozesse auflisten und töten (unteranderem 2 MS Prozesse "runonce" durch die der der Desktop verdeckt war und schwarz). Nach und nach entfernte ich alle nutzlose Malware, mithilfe von Software (AdwCleaner & MB AW) und manuell. Das einzige was geblieben ist, ist ein Browser-Hijacker der unabhänig vom Browser, Addons und egal ob der Browser normal installiert oder als portabel Version frisch extrahiert wurde (IE, Firefox, Chrome, etc.), ständig Werbe-Tabs und -popup's öffnet und diese Werbe-Links auf den Webseiten direkt einfügt. Viele Seiten sind kaputt und können nicht vollständig dargestellt werden und bei jedem Browser ist das gleiche Bild. Ich vermute weil die Adware versucht ihre Links auf die Webseiten zu platzieren. Deshalb bin ich sicher es handelt sich um kein Browser-Addon. Ich mache täglich neue Scans mit Malwarebytes, in der Hoffnung auf neue Signaturen, aber diese eine Adware kann nicht gefunden werden. Die Hijacker-Werbe-Url ist fast immer PS4UX.com, die ganzen Entefernungs-Anleitungen dazu im Internet sind praktisch immer das Gleiche mit der üblichen Scan-Software. Danke fürs Lesen. FRST Code: hxxp://pastebin.com/z5TAPu3X Addition Code: hxxp://pastebin.com/syF4CAdV JRT Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ AdwCleaner Code: hxxp://pastebin.com/YhSWpcKC Code: hxxp://pastebin.com/dsyGq6GD Code: hxxp://pastebin.com/HRinR7Zs |
Hi mein Name ist Heiko und ich werde dir helfen, Deine Logfiles sind nicht wirklich das was es sein sollte, kommt da immer das Ergebnis? Kannst du aus dem Abgesicherten Modus ein FRST Logfile erstellen und hier posten? Falls das alles nicht klappt geh bitte so vor: Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board