Probleme mit Windows!

Matzi2308

Lt. Commander
Registriert
Nov. 2009
Beiträge
1.609
Huhu,

erstmal die Hardware:


OS: Win 10 x64
Virensoftware: AVAST Internet Security (Abo)

Board: Gigabyte Z97X UD3H CF
CPU: I7 4790k
Ram: 4x 4GB Corsair 1600mhz
GPU: 2x GTX 770 (4GB) im SLI
PSU: Bequiet Straight Power 10 500W CM

Detail´s:


Nutze meinen Win. 10 PC eigentlich nur zum Zocken.
Im Internet gehe ich mit dem Rechner nur auf:

Die Herstellerseiten (Treiber z.B. Nvidia, Gigabyte, Corsair, Razer, LG)
Computerbase, Youtube, Amazon.

Also keine Seiten wo ich mir was einfangen könnte.
(Nutze Google Chrome als Browser)

Alles weitere im Internet mache ich mit meinem Macbook oder iPad.

Folgende Probleme habe ich nun:


Ab dem 13.06.16 hatte ich Werbung auf der Steam Shopseite (so ein kleines Popup unten rechts)
Habe direkt mal Avast laufen lassen und seid dem ist die Werbung weg.

Nun habe ich im google Chrome sobald ich auf Amazon gehe auch ein Popup (anderes als in Steam)
Avast konnte nichts finden, in den Erweiterungen von Google Chrome war nix.
Chrome bereits neu Installiert und alle User Daten gelöscht.

Zudem benötigt Google Chrome extrem lange um z.B. Computerbase.de zu laden ca. 3-7sec.
Speedtest erreicht Aktuell 76.000kb. Auf meinem Mac/Ipad (Wlan) ist es wie gewohnt schnell)

Wen ich auf den Butten "Start" von Windows drücke. Kommt idr. ein Kachelmenu (nicht wie bei Win 8 über den ganzen Bildschirm.) Nun lädt es die Elemente nicht mehr, und ist Transparent.

Vermutlich muss ich mein System komplett neu machen? =(
Mir ist absolut unbekannt wie ich das System so versaut habe. (Keine weiteren Windows Rechner im Netz)

Anbei ein paar Bilder, evt. findet ihr den Übeltäter? :D


Danke im voraus!
Pogramme.PNGVirus 3.PNGVirus 2.PNGVirus.PNGPogramme 2.PNG
 
Necareor schrieb:
Du könntest mal Malwarebytes Anti-Malware durchlaufen lassen, das findet meist deutlich mehr Spyware und Co. als die typischen Virenscanner: https://de.malwarebytes.org/antimalware/

OK, grade geladen. Läuft!
Ergänzung ()

Necareor schrieb:
Du könntest mal Malwarebytes Anti-Malware durchlaufen lassen, das findet meist deutlich mehr Spyware und Co. als die typischen Virenscanner: https://de.malwarebytes.org/antimalware/

So, test ist durch. Diese hat er gefunden, klicke mal auf Auswahl entfernen.

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 14.06.2016
Suchlaufzeit: 16:07
Protokolldatei:
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.06.14.03
Rootkit-Datenbank: v2016.05.27.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: sauer

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 333251
Abgelaufene Zeit: 4 Min., 35 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 8
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, 10332, , [31aa4eae386144f2318171666d94d030]
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, 11724, , [31aa4eae386144f2318171666d94d030]
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, 11956, , [31aa4eae386144f2318171666d94d030]
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, 1376, , [31aa4eae386144f2318171666d94d030]
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, 6236, , [31aa4eae386144f2318171666d94d030]
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, 2628, , [31aa4eae386144f2318171666d94d030]
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, 2812, , [31aa4eae386144f2318171666d94d030]
PUP.Optional.Ghokswa.Gen, C:\ProgramData\Hisarah\Hisarah.exe, 10236, , [74674ab29108b6801fcea151e122f709]

Module: 7
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],

Registrierungsschlüssel: 12
Adware.Ghoskwa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE, , [31aa4eae386144f2318171666d94d030],
Adware.Ghoskwa, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE, , [31aa4eae386144f2318171666d94d030],
PUP.Optional.YesSearches, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ggbugreport, , [efec16e63861c274da40ece5e41d9868],
PUP.Optional.YesSearches, HKU\S-1-5-18\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}, , [9c3fd923f8a14ee8ea7992d25ca65ca4],
PUP.Optional.YesSearches, HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}, , [c615d02c41580b2b253e1c48da286f91],
PUP.Optional.WinTaske, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{68AE0519-6E89-431D-A852-3F2007061105}, , [607b4daf00999e98e1aa687cc43fea16],
PUP.Optional.WinTaske, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WinTaske, , [c4174fad6b2e7abce88b3aa5bd46a45c],
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, , [c219cb312d6c4ee836cf754fc73b6b95],
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\yessearchesSoftware, , [4d8ec735a2f714222e59cb0fe41f6799],
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, , [8a5114e83a5ffa3c49bcad17bf43c33d],
PUP.Optional.Ghokswa.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HISARAHP, , [74674ab29108b6801fcea151e122f709],
PUP.Optional.YesSearches, HKU\S-1-5-21-3486316774-2104165685-743163070-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, , [c11ac537594086b0da9a904fba49c937],

Registrierungswerte: 15
PUP.Optional.WinTaske, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{68AE0519-6E89-431D-A852-3F2007061105}|Path, \WinTaske, , [607b4daf00999e98e1aa687cc43fea16]
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, http://www.yessearches.com/?ts=AHEp...812DBA80EF1262876391B&ptid=dam&mode=ffsengext, , [c219cb312d6c4ee836cf754fc73b6b95]
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, http://www.yessearches.com/?ts=AHEp...812DBA80EF1262876391B&ptid=dam&mode=ffsengext, , [4893db21eaaf45f1ec19794b0af819e7]
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, http://www.yessearches.com/chrome.php?uid=34073F3047E812DBA80EF1262876391B&ptid=dam&q={searchTerms}&ts=AHEpB3InAnMsBk..&v=20160202&mode=ffsengext, , [78630defa9f037ff1ce95e66b052649c]
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, http://www.yessearches.com/chrome.p...pB3InAnMsBk..&v=20160202&mode=ffexttoolbar&q=, , [934816e67c1d3ff7986d4b794db5a35d]
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, http://www.yessearches.com/?ts=AHEp...812DBA80EF1262876391B&ptid=dam&mode=ffsengext, , [8a5114e83a5ffa3c49bcad17bf43c33d]
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, http://www.yessearches.com/?ts=AHEp...812DBA80EF1262876391B&ptid=dam&mode=ffsengext, , [429928d4edac91a5798cc004a75bac54]
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, http://www.yessearches.com/chrome.php?uid=34073F3047E812DBA80EF1262876391B&ptid=dam&q={searchTerms}&ts=AHEpB3InAnMsBk..&v=20160202&mode=ffsengext, , [36a512eac5d45bdb867f972dee14aa56]
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, http://www.yessearches.com/chrome.p...pB3InAnMsBk..&v=20160202&mode=ffexttoolbar&q=, , [c8139b61544583b33fc6e5dfd32fb54b]
PUP.Optional.Ghokswa.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HisarahP|ImagePath, "C:\ProgramData\Hisarah\Hisarah.exe", , [74674ab29108b6801fcea151e122f709]
PUP.Optional.YesSearches, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ggbugreport|ImagePath, "C:\Program Files (x86)\SearchesToYesbnd\bugreport.exe" {154DFF63-3402-4815-941A-AAD63AE8B428}, , [2eadbe3eb9e0c1757de58d352bd7ec14]
PUP.Optional.YesSearches, HKU\S-1-5-21-3486316774-2104165685-743163070-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, http://www.yessearches.com/?ts=AHEp...812DBA80EF1262876391B&ptid=dam&mode=ffsengext, , [c11ac537594086b0da9a904fba49c937]
PUP.Optional.YesSearches, HKU\S-1-5-21-3486316774-2104165685-743163070-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, http://www.yessearches.com/?ts=AHEp...812DBA80EF1262876391B&ptid=dam&mode=ffsengext, , [a7348973e8b153e39fd5e0ff62a16f91]
PUP.Optional.YesSearches, HKU\S-1-5-21-3486316774-2104165685-743163070-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, http://www.yessearches.com/chrome.php?uid=34073F3047E812DBA80EF1262876391B&ptid=dam&q={searchTerms}&ts=AHEpB3InAnMsBk..&v=20160202&mode=ffsengext, , [77649963504953e376fedb04867db050]
PUP.Optional.YesSearches, HKU\S-1-5-21-3486316774-2104165685-743163070-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, http://www.yessearches.com/chrome.p...pB3InAnMsBk..&v=20160202&mode=ffexttoolbar&q=, , [79627587485181b5b5bf4c933dc6af51]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 9
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp\bugreport.exe, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp\ccuter.exe, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp\shortboost.exe, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp\Winsere.exe, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp\WinTaske.exe, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.Winsere, C:\Program Files (x86)\Winsere, , [2bb07e7efa9f989e59919e1c897947b9],
PUP.Optional.Winsere, C:\Program Files (x86)\Winsere\Winsere, , [2bb07e7efa9f989e59919e1c897947b9],

Dateien: 18
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, , [31aa4eae386144f2318171666d94d030],
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\bugreport.exe, , [efec16e63861c274da40ece5e41d9868],
PUP.Optional.Elex, C:\Program Files (x86)\SearchesToYesbnd\ihpul.exe, , [8e4d59a3623780b6475f6f6c41c06b95],
PUP.Optional.OpenCandy, C:\Users\sauer\AppData\Local\Temp\DAEMON Tools Lite.exe, , [9843b24a8f0a90a630ebed8d60a417e9],
PUP.Optional.AdOffer, C:\Users\sauer\AppData\Local\Temp\bitool.dll, , [5883d12bb8e1cb6b2a21d358e81a0cf4],
PUP.Optional.Somoto, C:\Users\sauer\AppData\Local\Temp\nsu5340.tmp, , [716a9864029766d0d2ded9c256abf50b],
Adware.Qksee, C:\Windows\Temp\_avast_\unp42249510.tmp, , [30ab6f8df3a647ef2ab3520cf10f04fc],
PUP.Optional.Elex, C:\Windows\Temp\_avast_\unp42265787.tmp, , [55863ebef0a933039214bb20b44d22de],
PUP.Optional.WinTaske, C:\Windows\System32\Tasks\WinTaske, , [be1d7b81a5f42a0c7af726b9b152b848],
PUP.Optional.BundleInstaller, C:\Users\sauer\AppData\Local\Temp\binsis142.xml, , [57843bc1abee082ecbc3579600036898],
PUP.Optional.BundleInstaller, C:\Users\sauer\AppData\Local\Temp\binsischeck654.xml, , [a8337a82efaa2610721dac41de2540c0],
PUP.Optional.Ghokswa.Gen, C:\ProgramData\Hisarah\Hisarah.exe, , [74674ab29108b6801fcea151e122f709],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\@E9438230-A7DF-4D1F-8F2D-CA1D0F0F7924.xpi, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\qks.exe, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\winzipper.exe, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\wpm.exe, , [cd0e8c7041582412eb7417a324deb54b],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}, , [cd0e8c7041582412eb7417a324deb54b],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
 
Da hast du ja schon mal eine ganze Menge, der war ja richtig verseucht...

Hier hast du auch die Erklärung für das seltsame Chrome-Verhatlen:
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome.exe, , [31aa4eae386144f2318171666d94d030],
Adware.Ghoskwa, C:\Program Files (x86)\Hisarah\Application\chrome_elf.dll, , [8f4c76867d1c60d662e2894fea177e82],
Dein Chrome war wohl korrumpiert, bzw. durch eine modifizierte Version ersetzt worden.

Mach einen Neustart und scanne das System nochmal, bis er auch wirklich nichts gravierendes mehr findet!
 
Juhu,

System neu gestartet.
Chrome war nicht mehr da.
Habe mir Chrome neu geladen, System läuft wieder wie ich es gewohnt bin!
Werbung ist weg, Seiten Laden wieder Flott. Windows selbst funktioniert auch wieder bestens. :D

Danke!


Sollte ich meinen PC dennoch in nächster Zeit neu Aufsetzen oder ist das unnötig?
 
Wenn alles läuft, und der Scan nichts mehr findet, dann ist alles gut.

Freut mich, dass es so schnell geklappt hat! :)
 
und ganz ehrlich.....schmeiß dieses Avast runter und nimm AVIRA Anti Vir
Dieses Avast macht nur Probleme, seit der neueren Versionen die vor ein paar Monaten raus kamen.
Aber das muss natürlich jeder für sich selber entscheiden.
 
War mit Avast früher sehr zufrieden, mich stört mittlerweile nur das man für jeden kram Extra zahlen soll.
Finde allerdings kein Tool das mit sagt das z.B. mein Winrar nicht Aktuell ist (gibt ja tools) die keine Meldung raus geben.
Und möchte auch nicht Monatlich auf div. Seiten schauen ob eine neue Version draußen ist. Deswegen nutze ich noch Avast.

Ich werde mich aber mal umsehen (in 81 Tagen läuft mein Abo aus), denke allerdings die Antiviren Software nimmt sich nicht viel, eher Geschmackssache.
 
Avast nutze ich nur in der Free Version und auch da nur den Echtzeitschutz und E-Mailschutz aktivieren!
 
Für die allermeisten reicht selbst der im Windows integrierte AV-Schutz. Zumindest hat man da den Vorteil, dass er sich automatisch durch Windows Update aktualisiert, und das im Hintergrund und ohne, dass man etwas davon mitbekommt.
Viel wichtiger ist es da, mit offenen Augen das Internet zu benutzen. Denn gerade im Falle von Spy- und Adware, die fast täglich neu erfunden werden, hilft kaum ein Virenschutz.

Ich selbst benutze seit Windows 8 den integrierte AV-Schutz (Defender) und scanne meinen Rechner alle 1 - 2 Monate mit Malwarebytes Anti-Malware. Damit fahre ich sehr gut, allerdings gehöre ich auch eher zu den erfahreneren Usern im Umgang mit dem World Wide Web.
 
Eben. Der dickste AV nutzt nix gegen den größten DAU :D
 
Zurück
Oben