Schadprogramm "Positive Finds"

Don google

Ensign
Registriert
Nov. 2007
Beiträge
237
Hallo,

mit dem Download des aktuellen Free Youtube Converters (Obwohl alle zusätzlichen Programme abgewählt) auf Chip habe ich mir scheinbar das Programm "Positive Finds" eingefangen. Nachdem in meinem Chrome Browser extrem aggressive Werbung aufgetaucht ist, habe ich bei Programmen nachgeguckt und dort Positive Finds gefunden sowie deinstalliert. Leider hat das absolut keine Wirkung auf die aggressive Werbung bei Chrome gehabt. ( Free Youtube ebenfalls deinstalliert)

Mozilla funktioniert bisher ohne diese Werbung und ich habe erst mal Chrome deinstalliert.

Von Euch würde ich nun gerne wissen, ob und wie ich dieses Programm los werden muss bzw. es eine akute Gefahr für meine Daten etc. darstellt. Da ich Online Banking etc. am Laptop betreibe bin ich sehr verunsichert.

Ich benutze Windows 8 64bit und Kaspersky InternetSecuerity2014 (Lizenz ironischer weiße genau am Tag des befalls abgelaufen). Ansonsten Funktioniert das System einwandfrei.

Danke für Eure Hilfe.
 
da hättest du nur Chrome zurücksetzen müssen
 
Das ist vermutlich Maleware, ohne genau nach Positive Finds und den stillen Begleitern gegooglet zu haben. Ich empfehle dir erst Malewarebytes runter zu laden, aktualisieren und dann einen Scan durchführen, dann Neustart, dann adwcleaner runterladen und ggf. updaten, Scan und Bereinigung und dann kommt ein zwingender Neustart. Das sollte deine Probleme eigentlich beheben. Chrome kannst du wieder installieren.

Online Banking würde ich jetzt erstmal nicht mehr machen, bis du die oben genannten Maßnahmen durchgeführt hast.

@derChemnitzer

Das hätte evtl gar nichts gebracht, wenn sich diese Mistprogramme in der Registry breit gemacht haben.
 
chrome://plugins und chrome://extensions in der Adresszeile eingeben und nachsehen ob das Ding noch ein Plugin installiert hat, war zumindest bei einem Kunden von mir so ;)

Wenn dort nichts zu sehen ist, am besten neu aufsetzen wie bei Schadsoftware üblich.
 
Malware ist Positive Finds eher nicht sondern ich denke eher aufdringliche Adware und bei Google findet man auch etwas dazu: https://www.google.de/search?q=Positive+Finds&ie=utf-8&oe=utf-8&rls={moz:distributionID}:{moz:locale}:{moz:official}&gws_rd=cr&ei=kfXQVNSdA-v4yQOKvYGQAg Mach mal wie schon empfohlen Suchläufe mit Bereinigung mit Malwarebytes Free und AdwCleaner und falle bei der Google Suche nicht auf Ergebnisse rein die Spyhunter zur Bereinigung nennen sondern schau lieber die Lnks von malwaretips oder Trojaner Board an.
http://malwaretips.com/blogs/ads-by-positive-finds-removal/
http://www.trojaner-board.de/163484-probleme-positive-finds.html
 
Zuletzt bearbeitet:
Hey...
ganz genau der gleiche schiss ist mir auch passiert, und jetzt hab ich den Salat..
Leider hab ich so gar keine Ahnung von pc´s und alles was auf trojaner Board steht sind für mich nur Hieroglyphen, ich hab mir jetzt Avast, Malewarebytes und AdwCleaner runtergeladen, gescannt und alles gelöscht aber Positive Finds ist noch immer da,
Ich verlier den Verstand...

Wäre super wenn mir jemand helfen könnte...

Liebe Grüße

Mrs. Ahnungslos
 
Mrs.Ahungslos, lade dir mal Junkware Removal Tool runter, deaktiviere den Echtzeitschutz deines AV's und führe Junkware Removal Tool als Administrator aus. Hast du dann immer noch Probleme, dann lade dir Emsisoft Emergency Kit runter, entpacke das, aktiviere die Option das Emsisoft Emergency Kit nach PUP sucht, aktualisiere die Virendatenbank und mach dann damit einen Detail Scan.
Leider hab ich so gar keine Ahnung von pc´s und alles was auf trojaner Board steht sind für mich nur Hieroglyphen, ich hab mir jetzt Avast, Malewarebytes und AdwCleaner runtergeladen,
Ich hoffe nur für dich das du Avast Free benutzerdefiniert installert hast und dabei Dropbox oder Google Toolbar, alles bei Werkzeuge und den Google Chrome Browser abgewählt hast. Wenn nicht, deinstalliere Avast nochmal und installiere es ohne Dropbox, ohne Werkzeuge und verneine auch die Installation von Google Chrome(ist der schon durch Avast installiert worden und du willst den nicht, deinstalliere den wieder)
 
ohhh gott, ich versteh kein wort...

sorry aber ich blicks echt nicht.

danke trotzdem für die antwort..
 
cc207 schrieb:
Versuche noch eine weitere Bereinigung mit diesem Cleaner Junkware Removal Tool,dabei dein Avast im Systemtray unten rechts solange deaktivieren.


http://www.chip.de/downloads/Junkware-Removal-Tool_61676499.html
Warum wiederholst du was ich ihr schon geschrieben habe?
Mrs.Ahungslos, lade dir mal Junkware Removal Tool runter, deaktiviere den Echtzeitschutz deines AV's und führe Junkware Removal Tool als Administrator aus.
Mrs. Ahungslos, um Avast zu deaktivieren, gehe mit der Maus zum Systemtry Avast Symbol mit der rechten Maustaste, gehe dort zu Avast Schutzsteuerung und wähle für 1 Stunde deaktivieren und bestätige das im aufpoppenden Fenster mit ja.
 
ihr seid so süß, danke...

das hab ich jetz alles gemacht und das ergebnis war dieses :



Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.2 (02.02.2015:1)
OS: Windows 8.1 x64
Ran by Janine on 03.02.2015 at 19:22:19,55
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL



~~~ Registry Keys



~~~ Files

Successfully deleted: [File] "C:\Users\Janine\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage"
Successfully deleted: [File] "C:\Users\Janine\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage-journal"



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.02.2015 at 19:27:40,05
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


und der schiss is noch da...
 
Nächster Schritt:
dann lade dir Emsisoft Emergency Kit runter, entpacke das, aktiviere die Option das Emsisoft Emergency Kit nach PUP sucht, aktualisiere die Virendatenbank und mach dann damit einen Detail Scan.
;) Emsisoft Emergency Kit findest du verlinkt in meiner Signatur und wundere dich nicht;)wenn du jetzt den Emsisoft Emergency Kit Scanner laufen lässt, findet der mit Sicherheit 2 Registry Einträge ohne Bewertung einer Gefahrenstufe. Die wurden von Junkware Removal Tool erstellt und die kannst du mitlöschen lassen.
 
Zuletzt bearbeitet:
Was verstehst du nicht? lade dir bitte Emsisoft Emergency Kit runter, entpacke das, starte nun Emsisoft Emergency Kit, aktiviere die Option das der Scanner auch nach PUP sucht, aktualisiere per manuellen Update die Virendatenbank und mache dann einen Detail Scan.
 
also runterladen tut es das, aber das öffnet ständig Amazon (ein neuer Virus???)
aber was meinst du mit entpacken? und manuelles Update der virendatenbank ist mir im moment auch noch nicht schlüssig, also warte ich erstmal bis es fertig installiert ist...
 
Was machst du denn? wenn du Emsisoft Emergency Kit vom Link aus meiner Signatur runtergeladen hast, dann ist da garantiert keine Amazon Beigabe dabei. Lade es also bitte runter, gehe zum Downloadordner und srarte/öffne dort den §Emsisoft Emergency Kit Download der es dir dann auch entpackt, ist das gemacht, starte Emsisoft Emergency Kit und mach nacheinander was ich dir geschrieben habe.
 
Zurück
Oben