1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

IE öffnet ab und zu Fenster

Discussion in 'Sicherheit' started by wolf04, Jan 30, 2009.

Thread Status:
Not open for further replies.
  1. wolf04

    wolf04 ROM

    Moin,

    seit 2 Tagen habe ich das Phänomen, wenn ich in Mails auf einen Link klicke geht manchmal nach ein paar Sekunden zusätzlich zu der Seite in Firefox noch eine Werbeseite im Internet explorer auf.
    Hijack file ist im Anhang.
    Mein System ist erst vor ein paar Wochen aufgesetzt worden und Kaspersky läuft seit der ersten Minute daher hoffe ich auf eine bessere Nachricht als "verseucht".
    Über Hilfe würde ich mich sehr freuen.
    LG
    wolf04
     

    Attached Files:

  2. -humi-

    -humi- Joker

    leider...

    VERSEUCHT aber kriegen wir hin- positiv denken

    1.
    lasse bitte dein System mit >Malwarebytes Anti-Malware< Scannen- lasse die FUnde beheben, und poste hier das log

    2.
    lasse dein system bitte mittels rsit scannen und poste das Log
     
  3. wolf04

    wolf04 ROM

    Mann, das ging ja schnell. Der Scan läuft und ich werde die Ergebnisse dann posten sobald der durch ist. Wie kann das denn sein, dass ich mir trotz Kaspersky Internet Sec. so schnell was eingefangen habe? Kann das vielleicht von meinem alten Rechner kommen von dem ich mir Daten über meinen Server auf den neuen gezogen habe?
    Na hauptsache meine wichtigen Daten wie die in Arbeit befindliche Diplomarbeit hats nicht erwischt. Die werde ich wohl nochmal zusätzlioch sichern....
    LG
    wolf04
     
  4. wolf04

    wolf04 ROM

    So, 3 Sachen hat er gefunden. Anbei die Logs. Bin ich nun wieder clean?
    LG
    wolf04
     

    Attached Files:

  5. -humi-

    -humi- Joker

    1. im Taskmanager deaktivieren:
    Code:
    C:\Users\Gilbert\AppData\Roaming\advantage\AdVantage.exe
    
    2.Bitte fixe mit HJT folgendes:
    fixen: scannen, anschliessend gewünschte Einträge mit Haken versehen und anschl.fixen

    Code:
    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [MFP Manager] "C:\MFP Server Utilities\MFPAgent.exe" -CheckAutoRun
    O4 - HKCU\..\Run: [AdVantage] C:\Users\Gilbert\AppData\Roaming\advantage\AdVantage.exe
    O23 - Service: ATK Fast User Switch Service (ATKFUSService) - Unknown owner - C:\Windows\system32\ATKFUSService.exe (file missing)
    
    

    Falls etwas nach dem fixen nicht mehr funktioniert, kannst du die gefixten Einträge wiederherstellen- hierzu muss jedoch HJT in einem separaten Ordner laufen.(Bsp C:\HJT\

    3. manuell via Explorer löschen:
    Code:
    C:\Users\Gilbert\AppData\Roaming\advantage\
    4. Neustart

    5. erneuter scan mittels Malwarebytes Anti-Malware und rsit
     
  6. wolf04

    wolf04 ROM

    So,
    habs gemacht und nix mehr gefunden laut Malware. Meinst du der Kram ist nun wieder entseucht?
    LG
    wolf04
     

    Attached Files:

  7. -humi-

    -humi- Joker

    Code:
    C:\Users\Gilbert\AppData\Roaming\advantage\AdVantage.exe
    ist nochimmer da...

    also:
    nochmal wie vorher beschrieben durchführen, hast du alles gemacht?
     
  8. wolf04

    wolf04 ROM

    Sorry, hab wohl den falschen genommen. Jetzt ist keiner mehr drin, oder?
     

    Attached Files:

  9. -humi-

    -humi- Joker

Thread Status:
Not open for further replies.

Share This Page