![]() |
Windows öffnet ungefragt Werbung (Windows+Inetseiten) Ich habe mir glaube ich wieder etwas eingefangen seit gestern ist es so das sich ab und zu ungefragt Internet Seiten öffnen mit Man wäre der 1 milliardste User von irgendwas und hätte etwas gewonnen. Zudem krieg ich auch Werbung im Windows Benachrichtigungscenter wie zum beispiel Anna 20 wohnt um die Ecke usw. so Flirtmüll halt. Keine Ahnung wobei ich mir das eingefangen habe. Hier die Logfiles FRST.txt Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01.12.2018 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Bitte vergewissere dich zuerst, dass du die folgenden Regeln und Hinweise für eine Analyse inklusive Bereinigung gelesen und verstanden hast: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware.
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Adwcleaner Code: # ------------------------------- Code: # ------------------------------- Code: Malwarebytes |
FRST Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01.12.2018 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 https://i.gyazo.com/d38d130ab59740ab...2be7213e07.png https://i.gyazo.com/9c76ac15d2b0c186...93f0248cf8.png |
Servus, ich vermute, dass eines deiner zahlreichen Pokerspiele-Software für die Werbung verantwortlich ist. Bei der großen Anzahl, die du da installiert hast, wäre das auch kein Wunder... Sind diese Programme denn wirklich nötig? Wir probieren mal was aus... berichte, ob du danach immer noch Werbung bekommst. Schritt 1
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
Ich denke das wird nicht daran liegen da ich diese schon des längeren nutze ohne das diese Probleme aufgetaucht sind. Die Probleme habe ich genau seit 2 Std bevor ich mich hier gemeldet habe dazu. Ich muss zugeben ich habe etwas für meine Freundin ausm Inet gesucht die wollte einen film gucken somit ich Google an geschmissen und geguckt. Ich bin dann auf eine zweit Seite von kino.to gestoßen (hatte nur ne andere Endung welche weiß nicht mehr) die auf diesen Film verlinkt haben auf streamcloud. Seitdem habe ich das Problem. Ich weiß das das doof ist, man sollte sich eigentlich von solchen seiten fern halten, aus guten Grund aber nun ja jetzt ist die Karre bereits in Dreck gefahren. Nichts desto trotz ich bräuchte eher die Softwares davon die nur eine 30 Tage Trailzeit hatte nicht mehr die könnte ich entfernen und bei den Pokerräumen kann ich mich auch auf eine beschränken war auch eher nur dazu gekommen da ich die verschiedenen Räume aufprobiert habe. Ich würde demnach nur Pokerstars/Sidekick/Starscaption berhalten die anderen könnten ruhig runter. Ich warte jedenfalls was das angeht auf deine Anweisung und folge trotzdem dem was du rätst. Pokerstrategy Sidekick - Händetracking software (free) Partypoker - Pokerraum Pokerstars - Pokerraum Poker888 - Pokerraum Holdemmenager2 - Händetracking software (hatte ich 30 tage trail) Poketracker4 - Händetracking software (hatte ich 30 tage trail) Jivaro - Poker Hände Stats Helper (hatte ich 30 tage trail) Starhelper - Poker Hände Stats helper (hatte ich 30 tage trail) Starscaption - Poker Hände Stats helper Fixlog Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 |
Addition Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01.12.2018 01 Code: Malwarebytes |
Servus, Schritt 1 Deinstalliere alle Poker-Spiele, die du nicht mehr benötigst. Schritt 2 Google Chrome ist infiziert und kann nicht repariert werden, wir müssen den Browser deinstallieren.
Schritt 3
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Alles bis auf Partypoker ließ sich ohne Probleme deinstallieren bei Partypoker kam die nachricht das ich nciht genug recht besitze. Über die bei Partypoker im Ordner befindlichen unistall.exe gings dann doch es zu deinstallieren. Chrome habe ich deinstalliert und neu installiert, beim ersten starten kam auch die Nachricht ob ichs syncronisieren will hab nein geklickt. Fixlog Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 |
FRST Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01.12.2018 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 |
Servus, Hinweis: Der Suchlauf mit ESET kann länger ( >> 2 Stunden) dauern. Schritt 1 Bitte lade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro 32-Bit | HitmanPro 64-Bit
Schritt 2 Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
Schritt 3
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dieser Werbung rechts unten? Bitte poste mit deiner nächsten Antwort
|
Das was Hitman Pro gefunden hat (osloader/nrkrnlmp) gehören zu einem von mir erworbenen Programm im Internet. Benutze ich schon seit langem und ich weiß auch wieso diese Dateien als Malware angezeigt werden. Wir können diese aber trotzdem entfernen. Die Werbung scheint weg zu sein. Eine Frage hierzu: Ist es mir jetzt nicht mehr möglich meinen Chrome zu syncronisieren? Ich hab zwar keine anderen Geräte wo ich damit was anfangen könnte aber ich habe es immer genossen sobald ich mich dafür entscheide meinen Rechner mal neu aufzusetzen durch ein Login in Chrome direkt wieder alle Erweiterungen und Schnellstartleiste zu haben. Hitman Pro Code: HitmanPro 3.8.0.295 Eset Code: C:\Users\daniel\AppData\Local\Temp\WebInstallerSD.exe Variante von Win32/CasinoRandLogic.A potenziell unerwünschte Anwendung Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01.12.2018 01 |
Addition Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 |
Hat dir noch niemand gesagt, dass man von Chip.de die Finger lassen sollte? :twak: Zitat:
1. Melde dich in deinem Google Dashboard an. 2. Klicke im Bereich "Chrome-Synchronisierung" auf Synchronisierung beenden und Daten aus Google löschen. Mit diesem Schritt werden die Daten von den Google-Servern entfernt. 3. Schließe Google Chrome. Schritt 1
Schritt 2 Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweise: Bitte gib mir eine kurze Rückmeldung, sobald alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. ![]() Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Kein Antivirusprogramm erkennt 100% der Schadsoftware. Sofern du noch unentschieden bist, verwende MAXIMAL EIN EINZIGES der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für WD entschieden hast, brauchst du nicht extra WD zu installieren. Bei Windows 7 heißt es Microsoft Security Essentials (MSE) und muss manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Verwende immer nur reine Virenscanner (keine Produkte mit "Suite", "Internet Security", "Endpoint" oder "Total Security" in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird) Bitte lesen: Windows 10 Defender: Kostenloser Virenschutz zieht im Test mit Konkurrenzprodukten gleich Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware (Free), AdwCleaner und mit dem ESET Online Scanner scannen. Diese Programme sind alle kostenlos und stören nicht den Betrieb deines Antivirenprogramms. ![]() Absicherungen Beim Betriebsystem Windows ist es wichtig, die automatischen Updates zu aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen. Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden. Sicherheitslücken werden beispielsweise dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bezüglich der Aktualität musst du insbesondere bei folgender Software - sofern diese überhaupt benötigt wird:
Empfohlene Firefox-Addons (Erweiterungen) https://addons.cdn.mozilla.net/user-...ied=1510319591uBlock Origin kann u. a. Werbung, Pop-ups, Tracking und Malware-Seiten blockieren. https://addons.cdn.mozilla.net/user-...ied=1511295622HTTPS Everywhere sorgt dafür, dass Firefox immer, wenn möglich, verschlüsselte Verbindungen (HTTPS) verwendet statt HTTP. Wahlweise kann man darüber durch Setzen eines Häkchens auch alle unverschlüsselten Verbindungen blockieren, Firefox nutzt dann nur noch HTTPS und lädt nichts mehr über unverschlüsselte Verbindungen. https://addons.cdn.mozilla.net/user-...ified=mcrushedNoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. ![]() Grundsätzliches
![]() Backup-/Image-Tools Meiner Meinung nach sind Wiederherstellungspunkte nichts weiter als eine Notlösung. Wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Damit man sinnvolle Backups hat, muss man regelmäßig (z. B. wöchentlich) ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen. Option 1: Drivesnapshot Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html http://cosinus.trojaner-board.de/ima...napshot002.png Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot. Option 2: Seagate DiscWizard Download => Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3: Acronis TrueImage WD Edition Download => Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg |
Vielen lieben dank. Fragen habe ich keine mehr. Die Sache mit chip ist ja mal gut zu wissen. Kannst den Thread aus deinen Abos löschen. Hast mnir sehr geholfen vielen Dank. Fixlog Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board