Verdächtige Browserseiten

xXMartinoXx

Lieutenant
Registriert
Okt. 2009
Beiträge
650
Hallo,
beiße mir gerade an einem Problem an meinem PC die Zähne aus. Und zwar öffnen sich bei Windows-Start mehrere leere Browser-Fenster mit komischen https-links. Bekomme das einfach nicht weg. Folgendes habe ich schon probiert/kontrolliert:

- Full-Scans mit Avast, Spyware Terminator und Stinger
- Autostart-Einträge geprüft, nix verdächtiges gefunden
- Windows-Systemwiederherstellung -> kein Erfolg
- Firefox komplett deinstalliert inkl. Einstellungen, Profil usw. -> bei Systemstart immer noch die Seiten, nur dann im IE

Was kann ich noch machen?
 
Einen totalen Scan von einer LiveCD aus. Scans aus dem laufenden System heraus sind so verlässlich wie der DeLorean in Zurück in die Zukunft...
 
Am besten mal das System neu aufsetzen.
 
Killerphil51 schrieb:
Am besten mal das System neu aufsetzen.

Genau das möchte ich vermeiden, das mache ich erst wenn gar nix mehr hilft.
 
nimm das Emsisoft Emergency Kit

https://www.computerbase.de/downloads/sicherheit/antimalware/emsisoft-emergency-kit/

Oder erstell ein bootbares "Sicherheitspaket" namens SARDU von www.sarducd.it
Aber nur von einem sauberen PC.

SARDU nutzt viele Antiviren Live Systeme, um selbst ein große Live CD/DVD/Blueray oder Live USB Stick zu erstellen. Brauchst aber nicht auszuwählen, sonst wird eine Blueray oder USB Stick mit 32 GB. Es sollten die Punke Antivirus und Windows reichen.

Lasse ich min 1x im Monat drüberlaufen.
 
Zuletzt bearbeitet:
@thokra2008
Sind beides auch 2 gute Empfehlungen finde ich aber Malwarebytes Free und Emergency Kit sind in etwa gleich einzuschätzen von daher dürfte es egal sein ob der TO sein System mit Malwarebytes oder mit dem Emergency Kit üerprüft. Wobei der Scanner von Malwarebytes deutlich schneller ist als der vom Emergency Kit.
 
purzelbär schrieb:
@thokra2008
Sind beides auch 2 gute Empfehlungen finde ich aber Malwarebytes Free und Emergency Kit sind in etwa gleich einzuschätzen von daher dürfte es egal sein ob der TO sein System mit Malwarebytes oder mit dem Emergency Kit üerprüft. Wobei der Scanner von Malwarebytes deutlich schneller ist als der vom Emergency Kit.

Malwarebytes ist zwar schneller, aber Emsisoft nutzt zwei Scanengines und braucht nicht installiert werden. Und du hast mehr Einstellungsmöglichkeiten.

Ich nutze Malwarebytes Anti-Malware Pro. Aber das übersieht mir in letzter Zeit zu viel.
 
Malwarebytes ist zwar schneller, aber Emsisoft nutzt zwei Scanengines und braucht nicht installiert werden. Und du hast mehr Einstellungsmöglichkeiten.
Dem kann ich nicht wiedersprechen;)und wir beide sollten wissen das Malwarebytes ein Scanner ist, der in erster Linie darauf spezialisiert ist, neuartige Malware wie GVU Ransoms usw(ist nur ein Beispiel)zu erkennen und zu löschen. Bei älteren Viren, Trojanern usw kann es gut vorkommen das die von Malwarebytes nicht mehr erkannt werden.
Ich nutze Malwarebytes Anti-Malware Pro. Aber das übersieht mir in letzter Zeit zu viel.
Siehe oben;) Malwarebytes versteht sich selbst nicht als richtiges" Virenschutz Programm, ist aber darauf ausgelegt sich mit anderen klassischen Virenschutz Programmen ie vira, AVG, BitDefender usw usw zu vertragen. Wenn du also nicht mehr so zufrieden bist mit Malwarebytes Pro, warum installierst du dir nicht daneben ein klassisches Virenschutz Programm?;)
 
purzelbär schrieb:
Siehe oben;) Malwarebytes versteht sich selbst nicht als richtiges" Virenschutz Programm, ist aber darauf ausgelegt sich mit anderen klassischen Virenschutz Programmen ie vira, AVG, BitDefender usw usw zu vertragen. Wenn du also nicht mehr so zufrieden bist mit Malwarebytes Pro, warum installierst du dir nicht daneben ein klassisches Virenschutz Programm?;)

Das stimmt, werde ich bald ändern.
Zudem nutze ich Outpost FW Pro 7.6, welches viel Schutz mitbringt.

Beide hatten sich wunderbar ergänzt, aber mittlerweile scheinen sich immer zu blockieren.

Aber zurück zum Thema:
Nimm Emsisoft und SARDU. Sauberer kann dein PC nicht sein.

Checke zudem dein System mit HiJackThis.exe. Ist zwar schon etwas älter, hat mir testweise unter Win8 geholfen.
 
Zuletzt bearbeitet:
Zudem nutze ich Outpost FW Pro 7.6, welches viel Schutz mitbringt.
OT:
Na ja was Outpos FW Pro kann, können genauso gut auch Online Armor Free bzw. Comodo FW/IS 6 Defense+ und die musst du nicht(teuer)bezahlen.
 
Danke erstmal für eure Tipps, werde dann Bericht erstatten.

Aber irgendwo muss doch der Autostart Eintrag zu sehen sein? Wieso zeigt es mir den nirgendwo an? Es passiert ja immer nur bei Systemstart...
 
Zuletzt bearbeitet:
purzelbär schrieb:
OT:
Na ja was Outpost FW Pro kann, können genauso gut auch Online Armor Free bzw. Comodo FW/IS 6 Defense+ und die musst du nicht(teuer)bezahlen.

Wie teuer ??? Einmaliges Angebot: 1x 19,95 Euro mit lebenslangen Updates, egal welche Version in der Zukunft.

Online Armor Free bzw. Comodo FW sind gute FW´s, haben aber für mich zu wenige Einstellungen
 
Wie teuer ??? Einmaliges Angebot: 1x 19,95 Euro mit lebenslangen Updates, egal welche Version in der Zukunft.
Dann hast du es gut erwischt mit der Lifetime Lizenz(die leider immer weniger angeboten werden):daumen:
Online Armor Free bzw. Comodo FW sind gute FW´s, haben aber für mich zu wenige Einstellungen
Die Firewallfunktionen sind nicht so wichtig, interessanter sind deren starke HIPS'e(bei Comodo heisst das Defense+ und bei OA Programmschutz).
Aber irgendwo muss doch der Autostart Eintrag zu sehen sein? Wieso zeigt es mir den nirgendwo an? Es passiert ja immer nur bei Systemstart...
Wenn da was Bösartiges ist, erkennt das Malwarebytes auch im Systemsrtart und löscht das. Vorausgesetzt die Signaturen von Malwarebytes erkennen die Infektion bzw Adware die sich bei dir "eingenistet" hat.
 
Zuletzt bearbeitet:
Daaron schrieb:
Einen totalen Scan von einer LiveCD aus. Scans aus dem laufenden System heraus sind so verlässlich wie der DeLorean in Zurück in die Zukunft...

In der Tat,mit einer Live-CD (Bitdefender,Kapersky etc.) zu scannen wäre das wirksamste Mittel.
 
Malwarebytes und das von Emisoft haben beide nix gefunden :( Jetzt probier ich mal so ne live-CD von Bitdefender.
 
Hast du überhaupt dein System mit AdwCleaner überprüft(kann auch im Abgesicherten Modus ausgeführt werden genauso wie Malwarebytes und Emergency Kit)? wurde dir doch auch als Scanner vorgeschlagen. Deine Infektion hört sich nach Adware oder Browser HiJack an und genau darauf ist AdwCeaner ausgerichtet.
 
Zuletzt bearbeitet:
Zurück
Oben