![]() |
unerwünschter Audio Werbeblock zen.esrvadspix.com Hallo zusammen, ich habe mir die Malware hxxp://zen.esrvadspix.com/?=xxxxx eingefangen und werde nun schon seit Wochen mit ungewollten Audiowerbespots belästigt. Bisher habe ich noch keine Möglichkeit gefunden, welche mir diese Malware beseitigt. Verwendet habe ich bisher den adwarecleaner_4.106 und JRT.exe, leider ohne Erfolg. An den Spyhunter traue ich mich nicht so recht ran, weil der in vielen Foren selbst als Malware in Verdacht steht und vermutlich alles noch schlimmer macht oder irgendwelche Folgen hinterlässt. Hat jemand eine Idee oder diese Malware auf irgendeine vertrauenswürdige Weise schon beseitigt. Auf allen gefundenen Webseiten zu diesem Thema wird der Spyhunter zum Schluss vorgeschlagen. Wobei mir alle diese Webseiten ziemlich manipuliert vorkommen und die Verwendung von Spyhunter als Ziel haben. Schöne Grüße Giorgio |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST durchgeführt Hi Schrauber, hier die Dateien. Ich hoffe du kannst was damit anfangen. First.txt ====== FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-12-2014 Addition.txt ======= Code: AAdditional scan result of Farbar Recovery Scan Tool (x64) Version: 28-12-2014 |
Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Logfile von Combofix + neue Malware? Hallo Schrauber, vielen Dank für deine Hilfe. Kinovea hatte ich schon länger im Einsatz, allerdings keine Probleme damit gehabt. Sollte es das gewesen sein, dann bin ich verwundert. By the Way, habe gerade folgendes bemerkt, könnte das eine neue Malware sein, nach den Doings ??? hxxp://ip.pixadsserve.com/?s=18491 - Internet Explorer hxxp://ip.pixadsserve.com/?s=18491 - Internet Explorer Hier ist das Logfile von Combofix. ===================== Code: ComboFix 14-12-30.01 - Georg 30.12.2014 15:40:02.1.4 - x64 der Werbeblock kommt jetzt wieder und im Taskmanager steht hxxp://Ib.pixadsserve.com/?s=15863 - Internet Explorer Außerdem kommt jetzt nach einem Neustart ein Fenster hoch (ca. 2 Minuten) mit: "Die Anwendungsanforderungen werden überprüft. Dieser Vorgang kann einige Zeit in Anspruch nehmen." Gruß, Giorgio |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
FRST öffnen, Haken setzen bei Addition und scannen, poste bitte beide Logfiles. |
alle Tools gestartet, abwarten ... Hallo Schrauber, habe alle Tools ausgeführt. Hier schn mal die Logfiles: mbam.txt ====== Code: Malwarebytes Anti-Malware ============ Code: # AdwCleaner v4.106 - Bericht erstellt am 02/01/2015 um 11:47:39 JRT.txt ==== Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gruß und ein gutes Neues Jahr Giorgio |
Kontrollscans sollten wir noch machen: ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Logfiles Teil 1: ESET, SecurityCheck, FRST Hier das ESET Logfile: ====================== Code: ESETSmartInstaller@High as downloader log: ============== Code: ========== FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-01-2015 |
Logfiles Teil 2: Addition.txt Addition.txt: ============= Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-01-2015 Leider existiert wieder ein Prozess: hxxp://ib.pixadsserve.com/?s=24671 - Internet Explorer Audio Werbeblock kam allerdings bisher noch nicht. Gut oder schlecht? Gruß, Giorgio |
sagen wir, besser :) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\flkajnmdmlonoiejfgfaogjhbcofmpme\2.2.1_0\g.js Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST Log bitte. |
Fixlog.txt, FRST.txt, Addition.txt Fixlog.txt ====== Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-01-2015 ===== FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-01-2015 Addition.txt ======== Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-01-2015 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled. Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Nochmal ein frisches FRST log bitte. |
Fixlog.txt: ====== Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-01-2015 ====== FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-01-2015 Addition.txt ======= Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-01-2015 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board