![]() |
Werbe Popups und andere Plagen nach Freewaredownload Hallo zusammen! Meine Freundin hatte vor kurzem mehrere Freeware recovery Programme irgendwo gezogen. Seitdem hat sie Probleme mit ihrem neuen Asus Notebook. Ständig öffnen sich werbe Popups und Videos. Sie hat auch den Überblick verloren welche Programme dafür verantwortlich waren, bzw. hat sie auch keine Ahnung mehr, wo sie die Programme gezogen hat. Um auf Nummer sicher zu gehen, dass sich nichts ernstes eingenistet hat, bitte ich um Rat. Betriebssystem ist Windows 8.1 |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi! Danke für die schnelle Rückmeldung! Anbei die FRST-Datei FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-02-2015 --- --- --- Und die Addition-Datei:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-02-2015 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo schrauber, anbei schonmal das Ergebnis des Anti-Malware-Suchlaufes: Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 08.02.2015 Suchlauf-Zeit: 16:06:01 Logdatei: Anti Malware.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.02.08.04 Rootkit Datenbank: v2015.02.03.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Magda Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 338399 Verstrichene Zeit: 22 Min, 56 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 10 PUP.Optional.Vosteran, HKLM\SOFTWARE\CLASSES\APPID\{4CB3598A-82E8-4D1F-983F-061238AE696E}, In Quarantäne, [fe061ffd7b0f4ee82bc62bd1ed15e61a], PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{4CB3598A-82E8-4D1F-983F-061238AE696E}, In Quarantäne, [fe061ffd7b0f4ee82bc62bd1ed15e61a], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{30c85a3d-1d96-4589-b63f-91fb7ef45a41}, In Quarantäne, [43c1ae6e206a87afba78a359ee1411ef], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{63c63464-1423-4fdb-ba5d-6f75f491c63e}, In Quarantäne, [43c1ae6e206a87afba78a359ee1411ef], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{50F60937-910A-4C05-8E36-FE4E299191CF}, In Quarantäne, [43c1ae6e206a87afba78a359ee1411ef], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{50F60937-910A-4C05-8E36-FE4E299191CF}, In Quarantäne, [43c1ae6e206a87afba78a359ee1411ef], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{63c63464-1423-4fdb-ba5d-6f75f491c63e}, In Quarantäne, [43c1ae6e206a87afba78a359ee1411ef], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{30C85A3D-1D96-4589-B63F-91FB7EF45A41}, In Quarantäne, [43c1ae6e206a87afba78a359ee1411ef], PUP.Optional.FindPositive.A, HKU\S-1-5-21-2930704379-1728940339-4244135640-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{30C85A3D-1D96-4589-B63F-91FB7EF45A41}, In Quarantäne, [43c1ae6e206a87afba78a359ee1411ef], PUP.Optional.FindPositive.A, HKU\S-1-5-21-2930704379-1728940339-4244135640-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{30C85A3D-1D96-4589-B63F-91FB7EF45A41}, In Quarantäne, [43c1ae6e206a87afba78a359ee1411ef], Registrierungswerte: 1 PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\WSE_Vosteran\\, In Quarantäne, [9b69b567fd8d55e16fe042ce4bbadd23] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 5 Rogue.Multiple, C:\ProgramData\600440862, In Quarantäne, [da2a51cb1278290dfb31003f42c18977], PUP.Optional.OpenCandy, C:\Users\Magda\AppData\Roaming\OpenCandy, In Quarantäne, [c440a47803875ed87d3e83cb3ec5e917], PUP.Optional.OpenCandy, C:\Users\Magda\AppData\Roaming\OpenCandy\1D6A329E84444BC5B1301A95E4E85552, In Quarantäne, [c440a47803875ed87d3e83cb3ec5e917], PUP.Optional.OpenCandy, C:\Users\Magda\AppData\Roaming\OpenCandy\C7D0A35E8F4D4CA99C38F1D54A6DD80C, In Quarantäne, [c440a47803875ed87d3e83cb3ec5e917], PUP.Optional.FindPositive.A, C:\Program Files (x86)\Positive Finds, In Quarantäne, [bc485bc1464490a681f45e27cd36fb05], Dateien: 8 PUP.Optional.BPlug, C:\Users\Magda\AppData\Local\Temp\is765589038\6D3C7EE4_stp.EXE, In Quarantäne, [8e7626f6d6b4b5819c47ba164ab7629e], PUP.Optional.InstallCore, C:\Users\Magda\AppData\Local\Temp\is765589038\5D4B7A38_stp\uninstaller.exe, In Quarantäne, [93715dbf7f0b30063a1e002136cc8d73], PUP.Adware.Agent, C:\Users\Magda\AppData\Local\Temp\PositiveFinds\Setup.exe, In Quarantäne, [9272c6562466a78fe3e737cf649cb848], Rogue.Multiple, C:\ProgramData\600440862\BIT929E.tmp, In Quarantäne, [da2a51cb1278290dfb31003f42c18977], PUP.Optional.OpenCandy, C:\Users\Magda\AppData\Roaming\OpenCandy\1D6A329E84444BC5B1301A95E4E85552\du.exe, In Quarantäne, [c440a47803875ed87d3e83cb3ec5e917], PUP.Optional.OpenCandy, C:\Users\Magda\AppData\Roaming\OpenCandy\1D6A329E84444BC5B1301A95E4E85552\TuneUpUtilities2014_de-DE_2200571.exe, In Quarantäne, [c440a47803875ed87d3e83cb3ec5e917], PUP.Optional.OpenCandy, C:\Users\Magda\AppData\Roaming\OpenCandy\C7D0A35E8F4D4CA99C38F1D54A6DD80C\du.exe, In Quarantäne, [c440a47803875ed87d3e83cb3ec5e917], PUP.Optional.OpenCandy, C:\Users\Magda\AppData\Roaming\OpenCandy\C7D0A35E8F4D4CA99C38F1D54A6DD80C\setup0116.exe, In Quarantäne, [c440a47803875ed87d3e83cb3ec5e917], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Und hier das Protokoll von AdwCleaner:AdwCleaner Logfile: Code: # AdwCleaner v4.110 - Bericht erstellt 08/02/2015 um 16:59:46 Und noch das Ergebnis von Junkware: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.2 (02.02.2015:1) OS: Windows 8.1 x64 Ran by Magda on 08.02.2015 at 17:11:37,49 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 08.02.2015 at 17:15:33,78 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi schrauber, anbei das log von ESET ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=cdbb686dd764fb43a416d17c3985b8e3 # engine=22368 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-08 10:50:46 # local_time=2015-02-08 11:50:46 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Panda Cloud Antivirus' # compatibility_mode=1552 16777213 75 93 5992363 209631820 0 0 # compatibility_mode_1='McAfee Anti-Virus * Anti-Spyware' # compatibility_mode=5130 16777214 100 97 6245410 50680132 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 6321577 22399419 0 0 # scanned=223784 # found=15 # cleaned=0 # scan_time=12349 sh=0ED2F93747F44B8E09991E83793C4F89F195C867 ft=1 fh=2bd8eaaf26a2bbf8 vn="Variante von Win32/InstallCore.UE evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Magda\Downloads\FileOpenerSetup(1).exe.xBAD" sh=0C619A7EC13D4E21DC977D21DCB1A00798434D5B ft=1 fh=2bd8eaaf5c5757cc vn="Variante von Win32/InstallCore.UE evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Magda\Downloads\FileOpenerSetup.exe.xBAD" sh=2BDD0D672E3BDAF2CB691B230DE463FC2CB62682 ft=1 fh=7a0f88418487277a vn="Variante von Win32/ReImageRepair.E evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Magda\Downloads\ReimageRepair(1).exe.xBAD" sh=7E7709304D6C516EED0EA381CC5C2AE1B09DFE9D ft=1 fh=491cb96bac3e4361 vn="Variante von Win32/ReImageRepair.E evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Magda\Downloads\ReimageRepair.exe.xBAD" sh=15219C0F274C5C9956981C91ABEC5D4E3A1F6442 ft=1 fh=3fec66b3c1704bce vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Panda Security\Panda Security Protection\Tools\PandaSecurityTb.exe" sh=ABB986078DF45408AB30FE448CB33C2E41CA4F5D ft=1 fh=250f61e8aae6f5fd vn="Variante von Win32/ReImageRepair.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\AppData\Local\Microsoft\Windows\INetCache\IE\XQWJDX2Y\ReimagePackage1801x64k[1].exe" sh=68B53E6C7C6DA98C863C424911BA547B9A3AA088 ft=1 fh=871fbe96a53e35ba vn="Variante von Win32/OptimizerEliteMax.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\AppData\Local\Temp\optprosetup.exe" sh=ABB986078DF45408AB30FE448CB33C2E41CA4F5D ft=1 fh=250f61e8aae6f5fd vn="Variante von Win32/ReImageRepair.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\AppData\Local\Temp\ReimagePackage.exe" sh=61445CF141ED133F87389743CD88AB1CCB9E3772 ft=1 fh=7907f7fc610451a2 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\AppData\Local\Temp\DMR\dmr_72.exe" sh=586FB793296100C4133E6218B1B1E4E6F33A9933 ft=1 fh=f00aaed3a520e181 vn="Variante von Win32/AdWare.SpeedingUpMyPC.N Anwendung" ac=I fn="C:\Users\Magda\AppData\Local\Temp\is765589038\4BA5C890_stp\OptimizerPro.exe" sh=734DE6136462D6596B32F9899BE7102B44760FC7 ft=1 fh=7ca694768daf81e4 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\Downloads\Easeus Partition Master - CHIP-Installer.exe" sh=2AF1BFAF575F6692F5D3F02CF5B7363105F0EAF4 ft=1 fh=635d913900637aef vn="Variante von Win32/InstallCore.NF evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\Downloads\OpenOfficeSetup.exe" sh=5B53B16512FCC07CDA28A681AFBBF69C3EC623D0 ft=1 fh=c676a4e8c24011f7 vn="Variante von Win32/DownloadGuide.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\Downloads\rcsetup151_CB-DL-Manager.exe" sh=671CD238AD526206869BD66AFADC584B9D737DEC ft=1 fh=b9f0a449dac9c953 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\Downloads\Scribus 32 Bit - CHIP-Installer.exe" sh=28E473925A7E9E209A921033DDB07A355EBF1974 ft=1 fh=1440ce07aef760a8 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Magda\Downloads\TestDisk PhotoRec - CHIP-Installer.exe" ESETSmartInstaller@High as downloader log: all ok Und hier Securitycheck: Results of screen317's Security Check version 0.99.96 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Panda Free Antivirus McAfee Anti-Virus und Anti-Spyware Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Java 64-bit 8 Update 31 Adobe Flash Player 16.0.0.305 Mozilla Firefox (35.0.1) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Und noch ein frisches FRST FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-02-2015 --- --- --- |
Download Ordner leeren, und aufhören bei Chip zu laden, oder Du bist in ner Woche wieder hier ;) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-05-15 16:58 - 2012-09-07 12:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo schrauber, gerne würde ich die Fixlist mit FRST aufrufen, doch leider finde ich das Programm auf meinem PC nicht mehr. Daraufhin wollte ich es neu herunterladen, doch verhindert mein PC das Öfnnen der exe-Datei. Was kann ich tun? |
Hast Du Delfix schon ausgeführt? Was genau kommt als Meldung wenn Du FRST laden willst? |
Delfix? Habe ich wohl übersehen. Was soll ich da genau machen? Bei FRST blockiert der PC die "App" sagt er, wenn ich die exe ausführen will. Weil ich das Programm selbst nicht mehr finde. Zwar den Ordner schon, weiß aber nicht, wie man das Programm dann startet. Deshalb habe ich die exe nochmal heruntergeladen ... |
Screenshot bitte von der Meldung wenn es geblockt wird. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board