You are not logged in.

Tuesday, September 2nd 2014, 8:49pm

The Avira Forum will be moved to the new platform Avira Answers soon. We'll make the transition of existing user profiles and threads as smooth as possible.
New visitors are able to log in on Avira Answers with the existing Avira account directly or sign up with a new account.

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

1

Saturday, August 31st 2013, 2:09pm

WER WEIß RAT? http://wisersearch.com/?channel=de - öffnet sich im Browser - wie entferne ich das - Log von Adw Cleaner anbei - Vielen Dank

# AdwCleaner v3.001 - Report created 31/08/2013 at 13:59:05
# Updated 24/08/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Almut - ALMUT-VAIO
# Running from : C:\Users\Almut\Downloads\adwcleaner3001.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

File Found : C:\Users\Almut\AppData\Roaming\Mozilla\Firefox\Profiles\ycznleeu.default\Extensions\om@offermosquito.com.xpi
File Found : C:\Users\Almut\AppData\Roaming\Mozilla\Firefox\Profiles\ycznleeu.default\searchplugins\search.xml
Folder Found C:\Users\Almut\AppData\Local\ext_piccshare
Folder Found C:\Users\Almut\AppData\Roaming\Common\LuaRT
Folder Found C:\Users\Almut\AppData\Roaming\Intermediate
Folder Found C:\Users\Almut\AppData\Roaming\SCheck
Folder Found C:\Users\Almut\AppData\Roaming\SSync

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\Google\Chrome\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Key Found : HKCU\Software\httogroup
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\piccshare
Key Found : HKCU\Software\piccshare
Key Found : [x64] HKCU\Software\httogroup
Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Found : [x64] HKCU\Software\piccshare
Key Found : HKLM\SOFTWARE\Classes\CLSID\{553318DA-D010-469E-84B1-496563CAE1C0}
Key Found : HKLM\SOFTWARE\Classes\piccshare.bho
Key Found : HKLM\SOFTWARE\Classes\piccshare.bho.1
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{671F1846-80F2-4ED8-B183-A921E6A4D5D5}
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{553318DA-D010-469E-84B1-496563CAE1C0}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{553318DA-D010-469E-84B1-496563CAE1C0}
Key Found : [x64] HKLM\SOFTWARE\DeviceVM
Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (de)

[ File : C:\Users\Almut\AppData\Roaming\Mozilla\Firefox\Profiles\ycznleeu.default\prefs.js ]

Line Found : user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"gaAccount\":\"UA-39484183-1\",\"gaDomain\":\"offermosquito.com\"[...]

-\\ Google Chrome v

[ File : C:\Users\Almut\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3616 octets] - [31/08/2013 13:59:05]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3676 octets] ##########

This post has been edited 1 times, last edit by "Almuttumla" (Aug 31st 2013, 2:25pm)


  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

2

Saturday, August 31st 2013, 3:11pm

Ask.MyGlobalSearch heißt die Datei, die Spybot findet und nicht entfernen kann

3

Saturday, August 31st 2013, 8:40pm

Bitte mit ADW mal löschen und neustarten - wie schauts aus ?

Danach ADW nochmal starten und neuen Scan - Logfile posten.

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

4

Saturday, August 31st 2013, 8:48pm

# AdwCleaner v3.001 - Report created 31/08/2013 at 20:47:25
# Updated 24/08/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Almut - ALMUT-VAIO
# Running from : C:\Users\Almut\Downloads\adwcleaner3001.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (de)

[ File : C:\Users\Almut\AppData\Roaming\Mozilla\Firefox\Profiles\ycznleeu.default\prefs.js ]


-\\ Google Chrome v

[ File : C:\Users\Almut\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3772 octets] - [31/08/2013 13:59:05]
AdwCleaner[R1].txt - [3832 octets] - [31/08/2013 14:34:28]
AdwCleaner[R2].txt - [3892 octets] - [31/08/2013 16:05:38]
AdwCleaner[R3].txt - [3364 octets] - [31/08/2013 20:43:51]
AdwCleaner[R4].txt - [992 octets] - [31/08/2013 20:47:25]
AdwCleaner[S0].txt - [3980 octets] - [31/08/2013 16:11:57]
AdwCleaner[S1].txt - [3166 octets] - [31/08/2013 20:44:17]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1171 octets] ##########



- Danke für die Antwort

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

6

Saturday, August 31st 2013, 8:52pm

Der Browser öffnet wieder normal.
Aber es ist alles noch ziemlich langsam.
Hatte auch ständig Popup Werbung, die sonst nicht da war.

7

Saturday, August 31st 2013, 8:59pm

Pop ups aber noch da oder weg ?

ADW starten und uninstall wählen.

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

8

Saturday, August 31st 2013, 9:02pm

Gerade ist nichts da.
Was ist der Unterschied zwischen ADW und FRST?
FRST wurde mir auch empfohlen um ein Log zu erstellen.

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

10

Saturday, August 31st 2013, 10:13pm

okay, vielen dank. soweit ist es ok. danke und gute nacht

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

11

Sunday, September 1st 2013, 9:31am

Also ungewöhnliche Werbebanner bei Google sind noch da...

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

12

Sunday, September 1st 2013, 9:44am

Also Browser öffnet sehr langsam und Werbung bei Google, die da nicht hingehört...

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

13

Sunday, September 1st 2013, 9:47am

Im Cookie steht etwas von adserverplus

14

Sunday, September 1st 2013, 10:44am

Die Adserver hast du überall - nutze noscript und Adblock plus im Firefox um diese Zugriffe zu verhindern.

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

15

Sunday, September 1st 2013, 11:00am

Aber diese Werbung auf der Google Startseite ist ja nicht normal. kann ich noch etwas tun?

16

Sunday, September 1st 2013, 11:15am

Wie gesagt -. das sind kannst normale Werbeserver - mit dem Firefox und den genannten ADS kannst du diese ausblenden.

Mache auch noch folgendes:

Malwarebytes Anti - Malware
bitte von hier downloaden : http://www.majorgeeks.com

Nix anderes anklicken !!! Download startet automatisch !!!!

Starte das Programm - bitte unbedingt beachten unter Vista und Windows 7 als Administrator auszuführen !!!
und mache ein online update
überprüfe ob Du die aktuellsten Virendefinitionen hast
schließe ALLE Anwendungen - Auch deinen Browser
Wähle ALLE Laufwerke
Starte den Vollständigen Suchlauf
Warte bis der Scan durchgelaufen ist
Nach dem Scan > Remove selected / Ausgewähltes entfernen - damit geht alles in die Quarantäne

Auch den Antivirguard deaktivieren und während des Scans vom Internet trennen. Nach dem Scan Guard wieder aktivieren und Verbindung wieder herstellen.

Dann show results
1.die bitte hier ins Forum posten

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

17

Sunday, September 1st 2013, 12:47pm

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.01.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Almut :: ALMUT-VAIO [Administrator]

01.09.2013 11:20:40
mbam-log-2013-09-01 (11-20-40).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 460853
Laufzeit: 1 Stunde(n), 16 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

  • "Almuttumla" started this thread

Date of registration:
Jul 26th 2013

Version:
Avira Free Antivirus

Operating System:
Windows 7

  • Send private message

19

Sunday, September 1st 2013, 1:47pm

Okay, dann bin ich beruhigt. Hatte vorher nur nie solche Werbung. Außerdem ist der Browser so langsam geworden!

Danke trotzdem für die Hilfe!

OldViking

Community member

Date of registration:
Oct 29th 2008

Version:
Avira Free Antivirus

Operating System:
Win 7 Home Premium & Windows 7 Starter 32bit / SP 1 * Ubuntu 14.04 *

  • Send private message

20

Sunday, September 1st 2013, 3:25pm

Außerdem ist der Browser so langsam geworden!

Welchen nutzt Du, Chrome ?
Steige mal auf Firefox um, installiere Dir die Erweiterungen AdBlockPlus und NoScript ( wie von @Nighthawk erwähnt ) , dann hast Du einen schnellen und werbefreien Browser ! :thumbup:
>> Hier geht bald das Licht aus ! <<