![]() |
Werbeblöcke ohne Bild Hallo liebe Gemeinde, wir haben seit ca. 4 Tagen trotz ccleaner, etc immer wieder Werbeeinblendungen allerdings nur als Ton. Was kann ich tun? Liebe Grüße Michael FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-12-2014 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-12-2014 |
hi, Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Log Editor Combofix Logfile: Code: ComboFix 14-12-25.01 - Liebe 29.12.2014 21:28:33.1.4 - x64 Hi habs einfach so reinkopiert, weiss nicht was du mit Code-Tags meinst. Nach Neustart öffnen sich allerdings ungefragt weiterhin Werbeblöcke nur mit Ton oder Seiten wie: Powered by Info oder Reimage Repair oder McAfee Offizieller Shop - Deutschland und eFix Pro Hab ich was falsch gemacht bzw. woran liegt es? LG Michael Hi Schrauber, leider ist es jetzt schlimmer als vorher. Ständig werde ich auf Werbeseiten gelinkt bzw. Seiten zum PC-Cleanen öffnen sich. Brauche dringend Hilfe da ich nichtso firm bin und auch nicht weiss was ich machen kann und was nicht...?? Onlinebanking geht das oder eher nicht? LG Michael Hi Schrauber, leider ist es jetzt schlimmer als vorher. Ständig werde ich auf Werbeseiten gelinkt bzw. Seiten zum PC-Cleanen öffnen sich. Brauche dringend Hilfe da ich nichtso firm bin und auch nicht weiss was ich machen kann und was nicht...?? Onlinebanking geht das oder eher nicht? LG Michael |
Wir sind ja auch noch nicht fertig :) Lass Onlinebanking erstmal weg. Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hier kommt erstmal die mbam.txt datei Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 30.12.2014 Suchlauf-Zeit: 20:10:30 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2014.12.30.07 Rootkit Datenbank: v2014.12.29.02 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Liebe Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 357216 Verstrichene Zeit: 17 Min, 4 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.WordProser.A, HKLM\SOFTWARE\WOW6432NODE\WordProser_1.10.0.5, In Quarantäne, [53ac1256afcd3df93c28086256ada060], Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 6 PUP.Optional.CrossRider.A, C:\Users\Liebe\AppData\Roaming\NFZZXI.exe, In Quarantäne, [ac53fa6e007c82b4ef92dadbfa0b768a], PUP.Optional.CrossRider.A, C:\Users\Liebe\AppData\Roaming\RLL.exe, In Quarantäne, [ec135b0d94e82b0bf988bff628ddbc44], PUP.Optional.Flowsurf.A, C:\Windows\System32\abengineOff.ini, In Quarantäne, [78872444e29ae551b022d986fc07738d], PUP.Optional.Flowsurf.A, C:\Windows\SysWOW64\abengineOff.ini, In Quarantäne, [7788660286f653e326ac62fd62a16a96], PUP.Optional.Flowsurf.A, C:\Windows\SysWOW64\abengine.ini, In Quarantäne, [7f804c1c5626aa8c20b3491627dc39c7], PUP.Optional.Flowsurf.A, C:\Windows\System32\Tasks\upfs7235, In Quarantäne, [14eba9bf7ffdfb3bebeafa6558ab7e82], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 30.12.2014 Suchlauf-Zeit: 20:10:30 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2014.12.30.07 Rootkit Datenbank: v2014.12.29.02 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Liebe Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 357216 Verstrichene Zeit: 17 Min, 4 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.WordProser.A, HKLM\SOFTWARE\WOW6432NODE\WordProser_1.10.0.5, In Quarantäne, [53ac1256afcd3df93c28086256ada060], Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 6 PUP.Optional.CrossRider.A, C:\Users\Liebe\AppData\Roaming\NFZZXI.exe, In Quarantäne, [ac53fa6e007c82b4ef92dadbfa0b768a], PUP.Optional.CrossRider.A, C:\Users\Liebe\AppData\Roaming\RLL.exe, In Quarantäne, [ec135b0d94e82b0bf988bff628ddbc44], PUP.Optional.Flowsurf.A, C:\Windows\System32\abengineOff.ini, In Quarantäne, [78872444e29ae551b022d986fc07738d], PUP.Optional.Flowsurf.A, C:\Windows\SysWOW64\abengineOff.ini, In Quarantäne, [7788660286f653e326ac62fd62a16a96], PUP.Optional.Flowsurf.A, C:\Windows\SysWOW64\abengine.ini, In Quarantäne, [7f804c1c5626aa8c20b3491627dc39c7], PUP.Optional.Flowsurf.A, C:\Windows\System32\Tasks\upfs7235, In Quarantäne, [14eba9bf7ffdfb3bebeafa6558ab7e82], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) AdwCleaner Logfile: Code: # AdwCleaner v4.106 - Bericht erstellt am 30/12/2014 um 20:48:00 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.1 (12.28.2014:1) OS: Windows 7 Home Premium x64 Ran by Liebe on 30.12.2014 at 20:57:29,27 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{0C886E43-0260-4BB4-B982-2BBF8E97E47A} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{30A69B01-9AF5-4A53-AF84-B6F9300B8D85} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{4DF1B71B-6D56-4F88-A10B-63C89406A3A7} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{57CE7E9D-5A14-425E-A344-BB96971ED31D} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{59D3433A-F616-4B4A-AA88-84C4B6FB2077} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{725F87A1-7E78-40FD-BA4F-191AF6A288EC} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{726F2E99-CF16-4D61-8B1E-637E97C13698} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{76613C3B-883C-4691-BE41-B3A23AC64DDB} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{8E081ADF-CB33-447D-9209-AC7397EDCD2F} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{8FA1B9C3-75BA-4EB3-8C5B-2F0E877E7FA3} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{904DC1DF-F82E-4C4F-92C8-3E9FFB94EAD6} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{ACF3D4E8-C6D7-4893-AD96-656E6EE45CF4} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{B0A57004-7CD6-4699-B3D5-E9CA7A6AC200} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{BF0B2628-07AD-482D-AE9E-9E379FF2549E} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{C902854D-6786-4403-8870-18C3A8C2CA32} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{E8B78C08-3CAF-41F3-97F9-08EE4238F0D6} Successfully deleted: [Empty Folder] C:\Users\Liebe\appdata\local\{F8C383E0-E3E9-45EC-9EF3-8AE93D3D68F5} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 30.12.2014 at 21:00:09,61 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ leider öffnet sich immer noch ein kleines Fenster rechtsunten bei Firefox wenn ich Firefox starte. :confused: Allerdings poppen keine Werbeblöcke mehr auf....:applaus: Auch aufden normalen Seiten gibt es leere Kästen bei denen steht immer Ads by Info und Ad Options und wenn ich es anklicke kommt zB folgende Seite: Browser-Enabled Online Advertising oder Browser-Enabled Online Advertising Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 30.12.2014 Suchlauf-Zeit: 23:25:10 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2014.12.30.08 Rootkit Datenbank: v2014.12.30.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Liebe Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 356790 Verstrichene Zeit: 16 Min, 36 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) AdwCleaner Logfile: Code: # AdwCleaner v4.106 - Bericht erstellt am 31/12/2014 um 14:38:38 und JRT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.1 (12.28.2014:1) OS: Windows 7 Home Premium x64 Ran by Liebe on 31.12.2014 at 14:48:06,10 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Liebe\AppData\Roaming\mozilla\firefox\profiles\19gg9pjl.default-1419368670155\minidumps [1 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 31.12.2014 at 14:50:51,47 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Leider öffnen sich nun nachwievor neue Werbeseiten. Hauptsächlich um mir Viren-Software anzubieten. Was mir schon öfters aufgefallen ist, in letzter Zeit kurz befor sich der Bildschirm richtig geöffnet hat, sehe ich wie eine Seite sich öffnet um aber wie ein Schemen sofort zu verschwinden.... Der Paptop scheint auch langsamer zu werden..... |
Das frische FRST log fehlt noch. In welchem Browser kommen die Werbeseiten? |
FRST Log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-12-2014 |
meine Frage? |
Firefox... |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Program Files (x86)\Tor Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fixlog.txt Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-01-2015 Ran by Liebe at 2015-01-01 15:49:57 Run:1 Running from C:\Users\Liebe\Downloads Loaded Profile: Liebe (Available profiles: Liebe) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Program Files (x86)\Tor HKLM-x32\...\Run: [] => [X] HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1 HKU\S-1-5-21-2965614916-3253371305-2247639429-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll () FF Extension: 259dbfcf5f8a4bbcbfb05b4811b9c585 - C:\Users\Liebe\AppData\Roaming\Mozilla\Firefox\Profiles\19gg9pjl.default-1419368670155\Extensions\{259dbfcf-5f8a-4bbc-bfb0-5b4811b9c585} [2014-12-29] FF Extension: Adblock Plus - C:\Users\Liebe\AppData\Roaming\Mozilla\Firefox\Profiles\19gg9pjl.default-1419368670155\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-12-28] R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-08-23] () [File not signed] S1 bfbvumng; \??\C:\Windows\system32\drivers\bfbvumng.sys [X] 2014-12-29 21:13 - 2013-12-13 07:51 - 00000000 ____D () C:\ProgramData\InstallMate Emptytemp: ***************** C:\Program Files (x86)\Tor => Moved successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value deleted successfully. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\EnableShellExecuteHooks => value deleted successfully. "HKU\S-1-5-21-2965614916-3253371305-2247639429-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. "HKLM\Software\Wow6432Node\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0" => Key deleted successfully. C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll => Moved successfully. C:\Users\Liebe\AppData\Roaming\Mozilla\Firefox\Profiles\19gg9pjl.default-1419368670155\Extensions\{259dbfcf-5f8a-4bbc-bfb0-5b4811b9c585} not found. C:\Users\Liebe\AppData\Roaming\Mozilla\Firefox\Profiles\19gg9pjl.default-1419368670155\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi not found. tor => Service stopped successfully. tor => Service deleted successfully. bfbvumng => Service deleted successfully. C:\ProgramData\InstallMate => Moved successfully. EmptyTemp: => Removed 254.4 MB temporary data. The system needed a reboot. ==== End of Fixlog 15:50:30 ==== |
Bestehen die Probleme noch? |
Die visuellen Werbeblöcke sowohl als neue Seiten als auch die auf selbstgeöffneten sind weg. Allerdings habe ich eben als ich Firefox öffnete wieder eine akkustische Werbung gehört gehabt. Kann aber sein dass es von ner Werbung einer schon geöffneten Seite kam. Melde mich falls Probleme wieder auftreten. Erstmal Danke Zu welcher (möglichst kostenloser) Software würdes du mir raten, um solchen Problem vorzubeugen. LG rossel13 |
Ich empfehle immer Emsisoft Falls aber aus irgend einem Grund 11 Cent am Tag zuviel sind dann Avast, aber dann bekomste auch Toolbars und Werbung mitgeliefert ;) |
Hintergrund Werbung Hallo Schrauber, heute haben wir wieder Hintergrundgeräusche gehört. Sehr leise aber da....:-( Auch nicht so oft wie vorher.... Hmmmm was nun? LG rossel13 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board