Browser, bei klick, neuer Tab Virus?

selfmade01

Lieutenant
Registriert
Okt. 2012
Beiträge
842
Hallo,

eigentlich habe ich ja Kaspersky Internet Security drauf, aber irgendwie scheint es so zu sein das ich mir einen Virus eingefangen habe

Wenn ich eine Seite im netz aufrufe und dort den ersten Klick mache, dann geht ein neuer Tab im Browser auf (aktuell benutze ich Chrome)
Hat jemand eine Idee wie ich den Schädling weg bekomme?
Grüße Jürgen
 
malwarebytes
combofix
adwcleaner
 
Welche URL wird in dem neuen Tab aufgerufen?
 
selfmade01 schrieb:
Hat jemand eine Idee wie ich den Schädling weg bekomme?
Das muss kein Virus sein, sondern a) vielleicht ist das von der Webseite so vorgesehen oder b) es ist die Default-Einstellung für einen Klick auf einen Link im Browser.
 
M@rsupil@mi schrieb:
Das muss kein Virus sein, sondern a) vielleicht ist das von der Webseite so vorgesehen oder b) es ist die Default-Einstellung für einen Klick auf einen Link im Browser.

hallo,

das ist aber erst seit kurzem so...ich hatte mal vor kurzer Zeit meine Firewall deaktiviert wegen neuem Router
Ich vermute das sich mein Browser einen schadhafte app eingefangen hat
Ergänzung ()

HominiLupus schrieb:
Welche URL wird in dem neuen Tab aufgerufen?

z.b.
http://static.williamhill.com/ca/sport-online/?var5=20yk6L000000000.1IvqkZ1AuVBu000.&var9=539551
oder so eine pseudo microsoft gewinnspielseite..
also nur Bullshit-Seiten
Ergänzung ()

nVVater schrieb:
malwarebytes
combofix
adwcleaner

Hi.

danke die Tools werde ich heute Abend gleich mal durchlaufen lassen
 
selfmade01 schrieb:
danke die Tools werde ich heute Abend gleich mal durchlaufen lassen

Aber dann möglichst ohne Combofix, das du ohne Anleitung auf keinen Fall allein einsetzen solltest. Am besten zuerst AdwCleaner und nur, falls das Löschen der von ihm gefundenen Manipulationen es nicht gerichtet hat, noch zusätzlich Malwarebytes Anti-Malware (MBAM).
 
IRON67 schrieb:
Aber dann möglichst ohne Combofix, das du ohne Anleitung auf keinen Fall allein einsetzen solltest. Am besten zuerst AdwCleaner und nur, falls das Löschen der von ihm gefundenen Manipulationen es nicht gerichtet hat, noch zusätzlich Malwarebytes Anti-Malware (MBAM).

also habe nun den adwarercleaner benutzt
und Chrom sowie IE Daten mit vereinigen benutzt
1. Durchlauf = Blue Screen
2. Durchlauf = sah gut aus
3. Durchlauf ergab immer noch das gleiche Ergebnis... also er findet immer noch die im Bild dargestellten Programme

Wenn ich im Netz nach den Programmen suche und dort nach den Anleitungen diese löschen will... so finde ich diese Programme gar nicht bei mir in der Systemsteuerung (Programme deinstallieren)

hier das Logfile von adwarecleaner
Code:
[-] [C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : webssearches
[-] [C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : vosteran.com
[-] [C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelöscht : hxxp://Vosteran.com/?f=7&a=vst_frg01_14_50_ch&cd=2XzuyEtN2Y1L1Qzu0B0CyD0F0FyEyEzyyC0BzzyDyC0EtB0BtN0D0Tzu0StCtDyByEtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDtDyByE0ByD0FyDtGtCyBzz0CtG0CyByCyCtGyD0E0EtBtGtDtA0A0ByCtD0A0B0AtAtCzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzyzzzyyCyDtD0E0EtGtD0B0ByCtGyEtD0CtCtGzz0EtCtCtG0D0D0FyC0B0AyD0AyEtD0B0D2Q&cr=972391045&ir=
[-] [C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelöscht : hxxp://istart.webssearches.com/?type=hp&ts=1419426892&from=cvs&uid=SAMSUNGXSSDX830XSeries_S0Z3NEAC872157

er sagt er hat ihn gelöscht... beim nächsten durchlauf findet er ihn aber wieder... mmmhh?

hier das Bild
adwarecleaner.jpg
 
selfmade01 schrieb:
1. Durchlauf = Blue Screen

Nur keine Einzelheiten zum Bluescreen, denn du möchtest ja sicher noch mehr davon sehen.

2. Durchlauf = sah gut aus

Was sah gut aus?

[-] [C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : vosteran.com
er sagt er hat ihn gelöscht... beim nächsten durchlauf findet er ihn aber wieder... mmmhh?

Nur zur Sicherheit: Waren beim Einsatz des AdwCleaners, den du vernünftigerweise mit Aminrechten laufen lassen solltest, auch sämtliche Browser-Prozesse beendet (im Task Manager zu prüfen)?

Wenn nicht, könnte es eben daran liegen. Wenn doch, wäre nun wie erwähnt MBAM zu verwenden.

"Vosteran"-Adware ist als ziemlich hartnäckig bekannt.
 
IRON67 schrieb:
Nur keine Einzelheiten zum Bluescreen, denn du möchtest ja sicher noch mehr davon sehen.



Was sah gut aus?
Das er zumindest beim anschliessenden Löschen nicht gleich mit Bluescreen abgestürzt ist

IRON67 schrieb:
Wenn nicht, könnte es eben daran liegen. Wenn doch, wäre nun wie erwähnt MBAM zu verwenden.
der hat es auch nicht hinbekommen, hat zwar eine Menge gefunden und alles bereinigt aber nach erneutem Adwarecleanerdurchlauf war
websearch und Vosteran immer noch da :)

IRON67 schrieb:
"Vosteran"-Adware ist als ziemlich hartnäckig bekannt.
das merke ich gerade.. so ein mist...

ich versuche es nun mal das ich adwarecleaner als admin ausführe
 
Bist du sicher das du Adwcleaner richtig angewendet hast? Speichere Adwcleaner im Idealfall auf dein Desktop, beende den Echtzeitschutz deines AV's, beende deine Browser falls die geöffnet/gestartet sind, falls du eine Drittanbieter Firewall(Zone Alarm usw)hast, beende auch diese, führe Adwcleaner als Administrator aus, gehe dann zu Optionen und markiere diese 5 Optionen: „Tracing“ Schlüssel löschen
Winsock Einstellungen zurücksetzen
Proxy Einstellungen zurücksetzen
Internet Explorer Richtlinien zurücksetzen
Chrome Richtlinien zurücksetzen

Starte nun den Suchlauf und wenn der fertig ist gehe auf löschen(nicht auf deinstallieren), danach wirst du von Adwcleaner aufgefordert dein System neustarten zu lassen, bejahe das und danach schau dir das Adwcleaner Logfile an das du unter C/Adwcleaner/AdwCleaner[S30](bei dir steht in der Klammer eine andere Nummer weil du Adwcleaner noch nicht so oft benutzt hast)uf das Logfile auf, markiere alles und poste uns dann den Inhalt des Logfiles. Hast du nach Adwcleaner immer noch Probleme mit deiner Infektion, lade dir Malwarebytes runter, starte den Installer und führe den aus und im letzten Installationsfenster wähle die Option für Malwarebytes Pro Testphase ab. Starte dann Malwarebytes Free, aktualisiere die Malwaredatenbank, gehe auf Einstellungen und aktiviere dort unter Erkennungsoptionen die Option Auf Rootkits scannen, wähle dann scannen und Bedohungssuchlauf und lass den Scan starten. Wenn Malwarebytes fertig ist, lasse die Funde löschen(die landen in Quarantäne)und poste uns das Logfile das du unter Verlauf/Anwendungsprotokolle/Scan-Protokoll findest, wähle das aus, klicke links unten auf Export und wähle dort dann Textdatei, im sich nun öffnenden fenster gibtst du dem Protokoll eine Bezeichnung wie zum Beispiel Malwarebytes Scan, speicherst das idealerweise auf deinem desktop und postest uns das Logfile.
Und dann bitte Rückmeldung ob du immer noch Probleme hast.
der hat es auch nicht hinbekommen, hat zwar eine Menge gefunden und alles bereinigt aber nach erneutem Adwarecleanerdurchlauf war
websearch und Vosteran immer noch da
Das heißt du hattest schon Malwarebytes im Einsatz?;)gut dann probiere es nach Adwcleaner und Malwarebytes mit Junkware Removal Tool das du idealerweise auf deinem Desktop speicherst. Auch hier gilt: AV Echtzeitschutz beenden, Browser Prozesse beenden wie IRON67 schon geschrieben hat und dann JRT als Administrator ausführen. Eine Anleitung zu JRT findest du hier: http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=682 Anmerkung zu JRT: alles was JRT an Infektionen findet, bereinigt JRT automatisch ohne dein zutun. Poste bitte auch das JRT Logfile.
 
Zuletzt bearbeitet:
Vielen Dank an Alle

nachdem ich nun adwarecleaner als Admin ausführte konnte er die Schadsoftware entfernen

phuuu... nochmal Glück gehabt

Danke und Grüße Jürgen
Ergänzung ()

purzelbär schrieb:
Bist du sicher das du Adwcleaner richtig angewendet hast? Speicheree Adwcleaner im Idealfall auf dein Desktop, beende den Echtzeitschutz deines AV's, beende deine Browser falls die geöffnet/gestartet sind, falls du eine Drittanbieter Firewall(Zone Alarm usw)hast, beende auch diese, führe Adwcleaner als Administrator aus, gehe dann zu Optionen und markiere diese 5 Optionen: „Tracing“ Schlüssel löschen
Winsock Einstellungen zurücksetzen
Proxy Einstellungen zurücksetzen
.......................
Und dann bitte Rückmeldung ob du immer noch Probleme hast.


Danke für diese umfangreiche Info... das mit den Adminrechten hat schon gelangt...

sollte ich es nochmals durchlaufen lassen mit den von Dir aufgeführten Einstellungen?
Nach nochmaligen Durchlauf des Adwarecleaners als Admin, hat er nichts mehr gefunden

jetzt werde ich mi8r als erstes mal ein Nas-System zulegen da ich hier Firmendaten habe und diese nun besser auf einem anständigen Backupsystem absichern muss
 
Zuletzt bearbeitet:
Es schadet nicht wenn du trotzdem dein System mit JRT und evtl. sogar danach mit Eset Online Scanner überprüfst Adwcleaner und Malwarebytes finden auch nicht immer alles;)Anleitung zu Eset Online Scanner: http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=692
Und als Tipp: verwende für deine Browser einen Werbeblocker, pass ganz genau auf wenn du Freeware installierst wegen Adware und hole dir Unchecky zur Unterstützung: http://unchecky.com/
 
purzelbär schrieb:
Es schadet nicht wenn du trotzdem dein System mit JRT und evtl. sogar danach mit Eset Online Scanner überprüfst Adwcleaner und Malwarebytes finden auch nicht immer alles;)Anleitung zu Eset Online Scanner: http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=692
Und als Tipp: verwende für deine Browser einen Werbeblocker, pass ganz genau auf wenn du Freeware installierst wegen Adware und hole dir Unchecky zur Unterstützung: http://unchecky.com/

vielen vielen Dan k für diese Tipps. die ich nun mal step by step durchlaufen werde.

Ich dachte jedoch das ich mit Kaspersky Internet security 2016 schon gut abgesichert bin

Wie oben schon geschrieben, hatte ich diesen mal für ein paar Stunden abgeschaltet als ich im lokalen Netzwerk einen Multifunktionsdrucker installierte und der den scan an Netzwerkordner nicht machen wollte (es lag hier an der Firewall des kaspersky)

Gibt es da noch ein Zusatztool von Kaspersky was ich installieren könnte um diesen Echtzeitschutz auch zu bekommen. Wollte wenn möglich nicht verschiedene Viren und Adwarescanner bzw. tools installieren sondern alles mit einem Anbieter abdecken
 
Gibt es da noch ein Zusatztool von Kaspersky was ich installieren könnte um diesen Echtzeitschutz auch zu bekommen. Wollte wenn möglich nicht verschiedene Viren und Adwarescanner bzw. tools installieren sondern alles mit einem Anbieter abdecken
Bei Adware und PUP heißt es: aufpassen vor allem mit Freeware Installern und wenn man will kan man Unchecky als Schutz mit ins Boot nehmen weil Unchecky viel Adware in den Freeware Installern erkennt und die dann abschaltet so das die Freeware sauber ohne Adware installiert wird.
 
ohwei
... jetzt werde ich mi8r als erstes mal ein Nas-System zulegen da ich hier Firmendaten habe und diese nun besser auf einem anständigen Backupsystem absichern muss...

ich hoffe für dich, diese firmendaten werden zweifach gesichert. einmal auf nas und einmal extern auf eine festplatte, die einmal täglich "synchronisiert" wird und danach im schaft lagert..
und wie schon iron67 schrieb: es gibt keine sicherheit, weder gegen infekt/malware oder als backup (verlorene daten).
 
Zurück
Oben