Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Werbng bei Start des Computers

Hallo ich habe seit einigen Wochen das Problem, dass sich nach dem Start von Windows 1 – 2 Fenster eigenständig öffnen. Ich habe schon alle verdächtigen Programme gelöscht, sodass nur mehr sehr bekannte Programme installiert sind. CCleaner habe ich auch schon verwendet, aber ohne Erfolg.  [???]
Hier sind die Links zu den Bildern und deren Eigenschaften:
(Wenn ihr irgendwelche anderen relevanten Informationen braucht schreibt mir bitte welche.)
http://www.kwicpix.de/display-i21753b9z0s9.html
http://www.kwicpix.de/display-i21754bss0xd.html



Antworten zu Werbng bei Start des Computers:

Betriebssystem?
System würde schon auf Viren überprüft?
Führe zusätzlich noch einen vollständigen Suchlauf mit Malwarebytes durch.Vor dem Scan noch auf aktualisieren klicken,falls es Funde gibt,dann diese mit "Auswahl Entfernen" in die Quarantäne verschieben.Das Log vom Scann bitte mal kopieren und hier einfügen!

http://www.malwarebytes.org/products/malwarebytes_free

Anleitung dazu

http://www.hijackthis-forum.de/tipps-tricks/27959-malwarebytes-anti-malware-anleitung.html

« Letzte Änderung: 11.11.13, 21:15:12 von Exit »

Also dieses Programm hatte ich schon,habe trotzdem einen Suchlauf gemacht und hier ist das Ergebnis mit 4 infizierten Objekten.Ob nach dem Neustart die Pop Ups verschwunden sind berichte ich dir morgen, da ich heute keine Zeit mehr habe :)

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Gamer :: PC [Administrator]

Schutz: Aktiviert

11.11.2013 21:46:55
MBAM-log-2013-11-11 (22-04-28).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 473371
Laufzeit: 17 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 5
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hijackthis.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\housecalllauncher.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spybotsd.exe (Security.Hijack) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\PC\AppData\Local\Chromium\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll (PUP.Optional.SweetIM) -> Keine Aktion durchgeführt.
C:\Users\PC\Downloads\SafariSetup.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
D:\Downloads\RSbot 2K7 (1).rar (Trojan.Zbot.EDFV) -> Keine Aktion durchgeführt.
D:\Downloads\RSbot 2K7.rar (Trojan.Zbot.EDFV) -> Keine Aktion durchgeführt.

(Ende)

Werbung dürfte hier wohl dein geringstes Problem sein!
Falls es sich hier um eine Abwandelung von Zeus handeln sollte,dann muss das System zwingend neu installiert werden!

Downloads\RSbot 2K7 (1).rar (Trojan.Zbot.EDFV)
Downloads\RSbot 2K7.rar (Trojan.Zbot.EDFV)

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hijackthis.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\housecalllauncher.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spybotsd.exe (Security.Hijack

Wurden hier Debugger aktiviert? Sehr auffällig!

(housecalllauncher.exe)...dazu bedarf es keinen Kommentar!




« Letzte Änderung: 11.11.13, 23:09:29 von Exit »

Ok wollte das System sowieso mal neu installieren um unnötige Sachen vom PC zu bekommen,und die Werbung muss sich irgendwo im Internet Explorer festgesetzt haben,das habe ich bei den Prozessen herausgefunden.
Danke nochmal :)


« "OCS funktioniert nicht mehr"Yahoo gehackt? Telefonischer Support? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
ID3 Informationen
Die ID3 Informationen sind Textinformationen, die in einer mp3 Datei mitgespeichert werden können. ID3-Tags ermöglichen es, Metadaten wie Titel, Künstler, ...

Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...

Binärsystem
Unter dem Begriff Binärsystem (oder Dualsystem) versteht man ein Zahlensystem, das lediglich zwei Zustände oder Werte kennt: Null (0) und Eins (1). Es bildet di...