![]() |
adfly/werbe Seite öffnet sich automatisch beim Starten des Browsers Nabend, Seit etwa 2 Tagen öffnet sich immer eine Adfly Seite (oder eine andere Werbeseite) als Tab im Browser (in dem Falle Opera), wenn ich den Browser starte. Wenn ich die URL beobachte, steht erst da: "homeads.space", danach öffnet sich eine adfly/werbe Seite, mal die eine, mal die andere.. und will mich immer irgendwohin weiterleiten. Ich bin von einem Virus ausgegangen und habe erstmal Avast durchlaufen lassen (komplett System Check) und hatte keine Funde. (Software aktuell) Dann habe ich Opera deinstalliert und wieder installiert, Problem besteht weiterhin. Habe es dann mit anderen frisch installierten Browsern versucht (z.B Firefox), aber auch dort öffnet sich immer wieder ein adfly/werbe Tab beim Browser-Start.. Beim IE das selbe. Dort öffnet sich aber ein Fenster beim Start und kein Tab. Jetzt habe ich mich mal hier registriert, ich hoffe jemand kann mir bitte helfen :( Liebe Grüße, Scopulus |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Jürgen, danke schonmal für die Problemzuwendung :) Beide txt's sind leider zu lang, daher erstmal die FRST.txt: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:02-03-2016 |
Und die Addition.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:02-03-2016 |
Bitte Scan+Fix nach Anweisung mit Adwcleaner (neu laden): Schritt 1 Downloade Dir bitte ![]()
Schritt 2 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
|
Zum Schritt 1: Wenn ich nach dem Suchlauf (übrigens nichts gefunden) von ADW Cleaner auf "Löschen" klicke, bleibt er an einer Stelle stehen und eine Fehlermeldung erscheint: http://i.epvpimg.com/UzAWf.jpg Einen Log habe ich trotzdem: Code: # AdwCleaner v5.037 - Bericht erstellt am 02/03/2016 um 21:31:49 LG |
Weiter mit Schritt 2. |
Hier die mbam.txt : Code: Malwarebytes Anti-Malware |
Schritt 1 ESET Online Scanner
|
Der Scan hat einiges gefunden.. Code: ESETSmartInstaller@High as downloader log: |
Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...ne/frst/sh.PNGund drücke auf Untersuchen. Bitte poste mir den Inhalt von "Shortcut.txt". |
Shortcut.txt : Code: Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version:02-03-2016 Ich habe mich entschieden den Rechner zu formatieren, da ich unbedingt mit ihm arbeiten muss und dabei sensible Daten genutzt werden.. Jetzt ist wieder alles im Butter, danke trotzdem für deine Hilfe, ich bin mir sicher durch dein Reinigungsverfahren hätten wir den Virus schon irgendwann drangekriegt :) Hast du für mich irgendwelche Anti-Virus Programm empfehlungen? Würde auch für das ein oder andere gute Programm Geld ausgeben. Freue mich auf deine Antwort, vielleicht schaust du nochmal hier rein. :) LG |
Naja, war natürlich nicht notwendig dass der Rechner platt gemacht wird. Wir gehen hier systematisch vor und lösen nicht das eigentliche Problem zuerst. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Kauf-Empfehlung: http://deeprybka.trojaner-board.de/eset/esetmd.png Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
:dankeschoen: für die Tipps, werde ich beherzigen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board