![]() |
Win-7: Adware / Virus entfernen - Virenscanner inaktiv - Weiterleitung auf Adware Webseite Hallo zusammen Ich habe den Auftrag bekommen einen eventuell infizierten (ziemlich sicher) Computer auf Malware usw. zu überprüfen. Kurze Zusammenfassung des Problems: Bei dem Versuch eine PDF Datei zu downloaden über ein Downloadprogramm wurden folgende Programme (Adware wahrscheinlich) installiert. (Windows -7 32 Bit) - MarkKit - MoboEngine - PC Speed UP - Snap.Do - Wajam Leider war der Virenscanner - AVG AntiVirus FREE - offenbar seit einiger Zeit inaktiv. Auftretende Symptome. - Durch die Installation der Programme wurde die Startseite des Google Chrome verändert. - Erweiterungen von Snap.Do und Wajam wurden Google Chrome automatisch hinzugefügt, welche ich entfernt habe. - Das Programm Icon von Chrome (taskliste) wurde durch eine Lupe ersetzt (Wahrscheinlich von Snap.Do) - Beim Öffnen des Browsers wurde meist ein weiteres Browserfenster geöffnet in welchem man auf angebliche Fehler im System informiert wird. Man solle doch dieses Programm xyz herunterladen usw. - Hohe Prozessor Auslastung. - AVG AntiVirus FREE war im Windows Security Center als "Ausgeschalten" gemeldet. Einfaches Wiedereinschalten war nicht möglich. Was habe ich gemacht?: - Google Chrome Erweiterungen von Snap.Do und Wajam entfernt. - Startseite auch Google zurückgesetzt. (Beim Start von Google Chrome wird kein Weiteres Browserfenster mehr geöffnet.) - AVG AntiVirus FREE mit der Repair-funktion nochmals installiert. (Wird nun von Windows als Aktiv erkannt.) - Virenscan mit Desinfec't disc von CD mit - Avira - Bitdefender - Kaspersky - ClamAV Funde: Werden beim editieren eingefügt: *EDIT START* Code: 1. /media/2E8671598671230F/Users/username/AppData/Local/Microsoft/Windows/Temporary Internet Files/Content.IE5/YO9NO6S2/MarkKit_2040-1071[1].exe ((NSIS o)) 1. Bitdefender, Gen:Variant.Adware.AddLyrics.4 2. Kaspersky, HEUR:Trojan.Script.Iframer 3. ClamAV, CVE_2011_3397-9 4. CalmAV, W32.Virut.Gen.D-159 5. CalmAV, W32.Virut.Gen.D-159 6. Bitdefender, Gen:Variant.Adware.AddLyrics.5 *EDIT ENDE* Da der Virenscanner wahrscheinlich seit ein paar Tagen nicht mehr lief könnten sich sonst noch Schad Programme eingeschlichen haben. Wie soll ich fortfahren? Danke im Voraus. MfG history |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke für die schnelle Antwort. Diese Platzhalter habe ich verwendet: username = Name des Hauptbenutzers zweiterName = Name eines zweiten Benutzers -------- / ******* = Bedenkenloses Programm FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-12-2013 --- --- --- --- --- --- Log Addition Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-12-2013 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Ich habe alle Programme mal durchlaufen lassen. Snap.Do und MarkKit sind immer noch drauf. Soll ich die mal normal deinstallieren (Revo Uninstaller) und dann das ganze wiederholen? Da die Logdateien zu gross sind schicke ich sie dir als Anhang mit. |
Hallo schrauber Ich habe heute morgen diese Anleitung von eurem Board gefunden. http://www.trojaner-board.de/147055-...entfernen.html Soll ich mal nach dieser Anleitung weiterfahren? |
Die Tools haben wir doch grad benutzt :) Mach das mit Revo, dann alle 3 nochmal. denk auch an das frische FRST log. Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo schrauber Ich dachte da noch an den Shortcut Cleaner und an den ESET Online Scanner. Welchen Virenscanner würdest du empfehlen, dass sowas nicht nochmals passiert? Hier noch die logs. Malwarebytes: Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.016 - Bericht erstellt am 03/01/2014 um 11:59:59 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-01-2014 01 --- --- --- --- --- --- Addition Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 02-01-2014 01 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo schrauber Ich hab die Tools mal durchlaufen lassen. Wie soll ich die Funde von ESET entfernen? Reicht da normales löschen aus? Danach werde ich sicher aber noch einmal ESET und Malwarebytes durchlaufen lassen, zuletzt noch AVG. Die veralteten Programme werde ich auch selbstverständlich updaten. Hier die logs: ESET: Code: ESETSmartInstaller@High as downloader log: Code: C:\AdwCleaner\Quarantine\C\Users\username\AppData\Local\Temp\TempDir\pcspeedup_with_icon.exe.vir a variant of Win32/Speedchecker.A application Code: Results of screen317's Security Check version 0.99.78 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-01-2014 --- --- --- --- --- --- --- --- --- Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 04-01-2014 |
Funde von ESET hast du gelöscht`? Fertig :) Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo schrauber Die funde von ESET wurden gelöscht. Besten dank für die schnell lösung des Problems. Der Thread kann von mir aus geschlossen werden. MfG history |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board