![]() |
PUP.optional.bandoo und ADWARE/iBryte.bxkc Hallo, mein Antivir Programm hat vor einigen Tagen ADWARE/iBryte.bxkc in C:\...\Downloads\player-Chrome.exe gefunden. Daraufhin habe ich Malwarebytes Anti-Malware durchlaufen lassen und es wurde zusätzlich PUP.optional.bandoo gefunden. Ich habe mich selbst versucht im Bereinigen und bin Anweisungen aus früheren Einträgen gefolgt, Malwarebytes detektiert nun auch nichts mehr. Allerdings treten die unerwünschten AD nach einem Neustart bei Chrome auf, daher denke ich dass mein PC noch infiziert ist. Ich bin nun überfragt was der beste Schritt wäre, ich würde mich sehr über etwas Hilfe freuen, da ich Angst habe etwas falsches zu tun. Vielen dank und liebe Grüße, Leon |
Hallo Leon und :hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Sandra, vielen Dank für die schnelle Antwort! Hier die Logfiles zu dem Scan. FRST.txt : FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-05-2014 Addition.txt : Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-05-2014 |
Hallo Leon, das sieht soweit gut aus, kannst du mir bitte noch die Logs von Malwarebytes und vom adwarecleaner nachreichen? Bitte poste auch noch das Log von Avira, danke :) Ich seh so in Chrome nichts verdächtiges, was genau passiert da? Werbung? |
Hallo Sandra, Genau, obwohl ich einen Adblocker benutze taucht oft unerwünschte Werbung auf. Da kam bei mir zuerst den Verdacht auf malware oder adware auf. Nach dem Bereinigen kam es bis zu einem zweiten Neustarts des Pc's nicht zu ünerwünschter Werbung, danach wie zuvor. Wenn ich den Adblocker erneut, bzw. einen anderen installiere ist die Werbung bis zu einem Neustart des Computers verschwunden. Liebe Grüße, Leon Malwarebytes erster Scan: Code: Malwarebytes Anti-Malware Code: Malwarebytes Anti-Malware Code: # AdwCleaner v3.207 - Bericht erstellt am 05/05/2014 um 09:50:08 Code: # AdwCleaner v3.207 - Bericht erstellt am 05/05/2014 um 09:51:09 Code:
|
Hast du ein Google Konto und eine Verknüpfung des Kontos mit deinem Browser? Wir machen noch mal einen gründlichen Scan mit Eset Schritt 1 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 2 Starte noch einmal FRST.
|
Hallo Sandra, ja ich habe ein google konto, welches ich aber kaum benutze. Ich meine ich habe bewusst es nicht mit dem Browser verknüpft. Allerdings nutzt meine Freundin auch gmail auf dem Computer, vielleicht hat sie es damit verknüpft? Wie kann ich das denn prüfen? Liebe Grüße, Leon Code: ESETSmartInstaller@High as downloader log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-05-2014 |
Hallo Leon, wenn du dein Konto nicht mit dem Browser verknüpft hast, kann es eigentlich davon nicht kommen. Setz mal deinen Browser zurück und berichte mir dann, ob die Seite immer noch kommt. Schritt 1 Öffne Google Chrome.
|
Hallo Sandra, zurücksetzen hilft zunächst, nur dann beim nächsten neustart des Computers wie zuvor (adblock zwischendurch hinzugefügt). Was genau macht NSIS/StartPage.CC Trojaner? Liebe Grüße, Leon |
Hallo Leon Zitat:
Wir schauen, ob er sich über das Verknüpfungsziel mitlädt. Schritt 1 Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
Teste danach bitte, ob die Startseite nicht mehr ibryte ist, wenn sie es noch ist, mache bitte Schritt 2 Optionaler Schritt 2
|
Hallo Sandra, den zweiten Schritt verstehe ich nicht ganz. Wie kann ich testen ob die Startseite ibryte ist, was bedeutet das? Bei mir ist standardmäßig Google als startpage. welches icon meinst du genau, die Desktopverknüpfung, Startmenüverknüpfung oder Taskleiste? Bei allen kann ich den zweiten Schrtt nicht durchführen :( Liebe Grüße, Leon Code: Shortcut Cleaner 1.3.3 by Lawrence Abrams (Grinler) |
Hallo Leon, Zitat:
|
Genau, Werbung bei chrome trotz adblocker die früher nicht da war und auch bei Firefox nicht da ist. Die malware hatte ich gefunden, da ich einen scan durchgeführt habe aufgrund dieser unerwünschten Werbung. Die Werbung an sich stört mich auch nicht so extrem, nur die malware und was sonst auf meinem Pc nistet ;) |
Malware sehe ich da so nicht, ich seh auch keinen Befall in den Logs. Hast du Chrome schon einmal komplett deinstalliert und dann neu installiert? |
Hallo, ich habe schon länger keine Antwort mehr von Dir erhalten. Benötigst Du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von Dir höre, gehe ich davon aus, dass sich das Thema erledigt hat wenn du weiter machen möchtest schicke mir bitte eine PN Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board