Malware/Adware eingefangen, bisherige Entfernungsversuche vergeblich

Hi, irgendwie hab ich es geschafft, mir irgendeinen Schädling eingefangen zu haben.

Durch diesen passiert es oft, dass ich auf irgendwelchen Seiten klicke, und direkt auf irgendeine zwielichtige Seite weitergeleitet. Firefox sagt mir jedes mal, dass ein PopUp von putrr18.com blockiert wurde. Googel ich nun beispielsweise nach “putrr18 virus” oder “putrr18 entfernen” (was auch schon von autovervollständigung angezeigt wird, scheint also bekannt zu sein) bekomme ich eine Liste von noch seltsam klingenderen Websites (entfernen-malware.com, trojan-killer.com oder mein Favorit: entfernenpcvirus.com), die auf einem grammatikalisch falschen deutsch versuchen mir zu erklären, irgendetwas zu entfernen.

Was auch sehr seltsam ist: Wenn ich mir ein humble bundle ansehe, sehe ich am oberen Rand des Bildschirms den Schriftzug “Thank you for supporting humble98uj.” (wenn ich danach googel, finde ich rein garnichts), was auch erst nach irgendeinem automatischen öffnen einer Seite da steht.

Versucht hab’ hab ich jetzt bereits hijackthis, welches nichts gefunden hat. HitmanPro hat 3 Sachen gefunden, in Quarantäne verschoben, und nach PC neustart war das Problem immer noch da. Malwarebytes hat auch irgendetwas gefunden, gelöscht, aber Problem auch immer noch da.

Hat irgendwer eine Idee? Ich hätte nur ungern Lust, wegen so einem dämlichen Problem den Pc neu aufzusetzen.

Hast du noch Screenshots davon, was die Tools gefunden haben?

Das wurde von HitmanPro gefunden

Das bei Malwarebytes

probier mal noch den drüberlaufen lassen (ist auch von malewarebytes), der hat bei mir auch schon zeug weggebracht an dem andere programme gescheitert sind

2 „Gefällt mir“

Daraus lässt sich leider wenig erkennen. Hast du bisher nur nach Malware oder auch nach Viren gesucht?

Ja, empfehle auch AdwCleaner.

@Bammbamm @FritzDieFlasche
Auch AdwCleaner hat nichts gefunden.

@TheGermMan
Bisher hab ich nur das getan, was ich auch erwähnt habe.

wow da hast du dir ja echt was bösartiges eingefangen :smiley:

also malwarebytes und adwcleaner waren bisher immer meine letzten rettungswerkzeuge, ich fürchte schlimmes wenn die beide dir nicht helfen können. vielleicht noch einmal browser komplett löschen und nochmal installieren, vielleicht hast ja glück und es ist nicht im system sondern nur dort

Hoffen wirs :sweat:
Übrigens kommen die meisten PopUps nun von liveadexchange.com und nicht mehr von putrr18. Gerade lasse ich Avast einen kompletten Scan machen. Der Balken ist bei 30% und rot, was das allerdings zu bedeuten hat verschließt sich vor mir :smile:

Lass am besten noch mal einen Virenscanner drüber laufen. Kann sein, dass du immer die Malware entfernst aber nicht den Dropper

Kann einer mal eben nach „putrr18“, „liveadexchanger“ oder „speed-open2“ googeln und schauen, ob ihm dort die selben sehr seltsamen unseriös wirkenden Seiten angezeigt werden? Es sind bei jedem fast die selben und ich bin mittlerweile so paranoid, dass ich glaube, dass der Teil meine Suchergebnisse manipuliert oO
Edit.: Mir ist alternativ eben eingefallen, dass ich ja auch ein Smartphone besitze… Ja, sind auch dort die selben :sweat_smile:

Ich seh auch so komische Seiten

Sonst probier Mal nen preboot Scan. Gibt teilweise rettungsdvds die man sich runterladen kann. Am besten von nem nicht indizierten Rechner laden und brennen.

@TheGermMan
Also der Avira Komplettscan fand 5 Bedrohungen: 4 mal den hijackthis Installer von chip.de (obwohl ich da zustimmen muss, das Ding ist fast mehr adware als installer…) und eine Datei im Papierkorb, die aber schon seit fast 2 Wochen auf dem PC ist, weswegen ich bezweifle, dass es an ihr lag, da die Problem erst seit wenigen Stunden da sind.

Hab eben Firefox de- und neuinstalliert. Hab jetzt mal hier im Forum und auf Twitch ein wenig rumgeklickt, bisher keine Probleme. Auf Humble Bundle supporte ich immer noch sonstwen, da muss ich noch schauen, wie ich das rückgängig mache. Ich hoffe, damit wars das dann.
Edit.: Okay, scheinbar ist das nun auch ohne weiteres Zutun verschwunden oO

@Zitronennuss
Sollte das Problem weiterhin bestehen, werde ich mich dahingehend mal schlau machen.

Danke soweit mal an alle.

1 „Gefällt mir“

Das ist doch alles äußerst seltsam.

Wie sehen die Proxy-Einstellungen im Firefox aus?

Hier lädst du dir folgendes runter https://www.bleepingcomputer.com/download/windows/security/

  1. Rkill
  2. Junkware Removal Tool
  3. AdwCleaner
  4. HitmanPro
  5. Malwarebytes Anti-Malware (mehrmals laufen lassen)
  6. Shortcut Cleaner
  7. Emsisoft Anti-Malware (mehrmals laufen lassen)

Dann selber noch in Firefox/Chrome etc schauen ob da seltsame Erweiterungen aktiviert sind. Im Internet Explorer unter Einstellung alles zurücksetzen.

Unter “AppData\Local\Temp” den Inhalt löschen und dann jeweils unter Appdata noch schauen, ob da noch was verdächtiges ist.

@InTeNsO
Ich hab jetzt seit 2 Stunden keine Probleme mehr, trotzdem das alles nochmal machen?

Es sieht halt so aus, als ob dein Profil kompromittiert ist. Wenn du mit einem blanken Profil leben kannst würde ich einfach FF komplett deinstallieren und neu installieren. Sonst solltest du @InTeNsO’s Schritte befolgen