myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Spyware/Virus bizcoaching.info... wie kriege ich das weg? (https://mygully.com/showthread.php?t=2967386)

sushiko 01.07.13 10:04

Spyware/Virus bizcoaching.info... wie kriege ich das weg?
 
Hey Leute,

Am Samstag viel mir an meinem Computer (Windows 7) auf, dass egal mit welchem Browser ich surfe sich immer wieder Tabs mit dem Link bizcoaching.info öffnen. Mitten auf den Seiten wo ich surfe befinden sich auch aufeinmal Werbungen...
Ich habe nach bizcoaching.info gegoogelt und dabei muss es sich wohl um eine spyware handeln.
Als Antivirus hatte ich zu dem Zeitpunkt nur den Free AntiVir von Avira, also habe ich meinen Computer auf die Werkeinstellung zurückgesetzt und habe mir den Kaspersky Internet Security 2013 geholt und auf dem neugemachten Rechner installiert.
Jetzt fiel mir gestern Abend auf, dass ich das gleiche Problem schon wieder habe :dozey:

Hat jemand von euch eine Idee wie ich das ganze loswerde?

stanleybeamish 01.07.13 13:50

Hier stehts :
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Gruß

sushiko 01.07.13 19:26

Also auf dieser Seite bin ich auch schon gelandet, hatte spy hunter installiert und durchlaufen lassen.... Um die gefunden Bedrohung jedoch zu entfernen braucht man die premium Version, die ich ja nicht habe.

stanleybeamish 01.07.13 19:51

Vergiss das mit der Pro Version, versuche mal AdwCleaner :
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Und lass mal Malwarebytes laufen :
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Demo reicht, hat übrigens damals bei mir mygully blockiert.
Gruß

Edit : ComboFix 13.6.30.1
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

ckjthedogmaster 01.07.13 20:02

Zitat:

Zitat von sushiko (Beitrag 24689133)
hatte spy hunter installiert ...... braucht man die premium Version, die ich ja nicht habe.

Damit hast du dir auch noch mehr Dreck ins Haus geholt... :confused:

Spyhunter ist sogenannte Scareware, zum einen gaukelt es dir irgendwelche Bedrohungen vor, eine Virenbeseitigung oder Programmdeinstallation ist meist nur in Vollversion möglich,.. wie eben bei dem Spyhunter,...

Ganz nebenbei angemerkt, Scarware ist auch ne Art von Viren... ;) Spioniert so ein bisschen und so.....

adwcleaner sollteste auf jeden Fall laufen lassen, dein Rechner wird unter Umständen mehrfach neugestartet, das ist normal.

Danach findest du unter: C:\AdwCleaner[Sx].txt. (x = fortlaufende Nummer) eine Log-Datei, die bitte eben im Spoiler posten.


stanleybeamish hat dir zu deinem Problem schon den richtigen Link geschickt, die manuelle Entfernung hätte dir schon geholfen :T


Mfg

stanleybeamish 01.07.13 20:38

Wollt grad warnen vor diesem Spy Hunter, ckjthedogmaster war flotter :)
Schmeiß den raus.
Und versuche mal Adblock und Nos*****, das verhindert schon viel Unsinn dieser Art.
Gruß

sushiko 01.07.13 23:57

Also AdwCleaner hab ich 2 mal laufen lassen, ergab folgenden:

... Ich habe noch den Avast Browser Cleander probiert, hat aber nichts ergeben.

Ich lasse gerade das Programm Malwarebytes mein komplettes System checken, also werde es jetzt laufen lassen. Da das bestimmt etwas länger dauert, sage ich dann Morgen bescheid was dabei raus kam.

Auf jeden Fall schonmal Danke für eure Antworten:T:T:T

stanleybeamish 02.07.13 00:45

In Firefox, in die Adresszeile schreibst mal "about:config" rein und suche nach dem bestätigen "bizcoaching".
Vieleicht findest du da noch was.
In C:\Programme\Mozilla Firefox\browser kannst ja mal die Verzeichnisse durchsuchen, alles, was nicht brauchst, kannst du da gefahrlos löschen.
Und wie du in deiner Log siehst, kannst du Ordner wie "Profiles" auch löschen, hat AdwCleaner aber schon gemacht.
Für Softonic, Softpedia und andere fragwürdige Seiten nehme ich übrigens das hier :
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Habe da nun erstmal vorsichtshalber "bizcoaching.info" eingetragen.


Deine Log oben muß eigentlich in den Spoiler, klickst auf "Erweitert" und nimmst das rote "S" in der Menüleiste.
Gruß

sushiko 02.07.13 09:35

Sooooo Leute :D:D:D:D

Ich hatte über Nacht Malwarebytes laufen lassen und parallel noch Ad-Aware Anti Virus ....
Malwarebytes hatte nichts gefunden aber Ad-Aware hat 4 Sachen in die Quarantäne gesteckt... die habe ich gelöscht und den PC Neugestartet. Jetzt scheint der Mist weg zu sein mein Firefox sieht aus wie immer, ich hoffe das bleibt auch so :T

Sollte mir die Tage doch noch etwas auffallen was nicht normal ist werde ich mich nochmal melden.

Vielen Dank Leute :T:T:T

Bluewitch 02.07.13 15:35

Schafft der Avast oder Kaspersky es auch, diesen Bizcoaching-Dreck loszuwerden ?

Bluewitch 02.07.13 15:57

Ich habe den AdwCleaner laufen lassen, und folgendes bekommen:



Dann habe ich durch AdwareCleaner löschen lassen, und das erhalten:



Dann nochmal SUCHEN mit AdwCleaner ... Ergebnis:




Wie geht es nun weiter ? Ich seh den Wald vor Bäumen im Moment nicht :cry:

Oder ist das Problem damit behoben ?

Ach ja, im Firefox habe ich dieses PlugIn auch jetzt. Was genau schreibt man da unter Location denn rein ? Ich habe jetzt die komplette Internetadresse da reingeschrieben.

stanleybeamish 02.07.13 17:17

Bei Blocksite vergib erstmal ein Passwort, dann schreib :
*.bizcoaching.* hinter http.
Der "*" ist Platzhalter für alle möglichen Varianten in der Adresse.
Avast hat einen Browser Cleaner, Kaspersky weiß ich nicht.
Gruß

Edit :
Ich würde dir empfehlen, Adblock draufzubasteln und beim Setup irgendwelcher Programme sehr genau zu schauen, was die da noch alles mitbringen.
Delta Search hattest du offensichtlich auch, das hat sich damals bei mir im "Mipony" Setup versteckt.
Und war nicht zu deaktivieren.
Gruß

Bluewitch 02.07.13 17:28

Ein Update. Ich habe noch mal Malwarebyte drüber laufen lassen. Hier das Ergebnis:




Trotzdem werden noch Banner angezeigt, die da bei mir nicht hingehören, wenn ich das PlugIn deaktiviert habe. Das dürfte aber doch nicht sein, wenn das weg wäre, oder ? Ich raff es langsam nicht mehr.

Bluewitch 02.07.13 17:39

Zitat:

Ich würde dir empfehlen, Adblock draufzubasteln
Adblock Plus hab ich als AddOne eben in Firefox installiert ... Ist das das Richtige, denn es gab auch noch Adblock lite ... ?

stanleybeamish 02.07.13 18:11

Habe Mipony rausgeschmissen, dann war das auch weg.
Neu ist eigentlich besser, spart Zeit und dieses dauernde Suchen nach Ordnern ist Quälerei.
Obwohl...AdwCleaner hat Delta Search bei dir gelöscht, von so gesehen bist du sauber.
Und wenn deine Startseiten erhalten bleiben, kannst eigentlich alles so lassen.
Würde dir noch Avast Free empfehlen, ist ein sehr guter Freescanner.
Gruß

wolfgang1502 02.07.13 18:24

Lass noch Combofix drüberlaufen

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

sushiko 03.07.13 09:35

also bei mir hat den Erfog wohl das Programm Ad-Aware gebracht. der hatte paar Sachen gefunden in die Quarantäne gesteckt, die hab ich dann gelöscht PC neugestartet und dann war es weg...

Ich hatte mein System auch komplett neu installiert, hatte aber leider nichts gebracht :(

also wie gesagt Ad-Aware :T

ckjthedogmaster 03.07.13 17:43

Zitat:

Zitat von sushiko (Beitrag 24692256)

Ich hatte mein System auch komplett neu installiert, hatte aber leider nichts gebracht :(

Bei dir hat "qvo6.com" ja ordentlich im System rum gewirtschaftet,..

Du solltest auf jeden Fall schauen, das du bei Programminstallationen darauf achtest, das du unter benutzerdefinierte Installationen die Toolbars und sonstigen Schnickschnack abwählst, sonst haste immer irgendwelche Sachen im Browser laufen


Dann hast du entweder über irgendein Programm dir den Scheiß eingefangen...

@Bluewith: Welche Werbebanner werden eingeblendet?

Also, zunächst solltest du in jedem Browser in den Addon, bzw. Erweiterungen schauen, und alles was mit Toolbars .. etc zutun hat deaktivieren.

Dann schauen, ob unter Systemsteuerung/Software -- irgendwelche Sachen drinne sind, die du besser deinstallieren solltest.

Das vorweg, danach kannste Combofix laufen lassen und das Log dann wie du es schon gemacht hast, im Spoiler posten!


Mfg

stanleybeamish 03.07.13 18:04

Hätte da noch "Ubuntu Malware Removal Toolkit" als Tip zu vergeben.
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Mit sofort löschen unter Ubuntu wäre ich eher vorsichtig, so perfekt ist kein Scan.
Als Textdatei speichern und auswerten.
Bei einer Bekannten fanden Avast und diverse Onlinescanner nichts....Ubuntu MRT aber eine ganze Menge.
Gruß

Edit :
@Bluewitch :
Wenn du unten links im Browser ein rotes ADP siehst, hast du wohl das meistverwendete Adblock installiert.
Unter "Extras, Add-ons" findest du dass Adblock und kannst mal schauen, ob der die "German List" benutzt.
Sollte er aber.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:52 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.