Zombie Invasion

Hallo Leute!
Ich hab mir Zombie Invasion eingefangen.
Dieses Programm nervt mit Werbeeinblendungen fast auf jeder Seite.
Und auch dort wo es sonst nie Wereeinbledungen gab also an den unmöglichsten stellen.
Wenn man drauf klickt kann man auf gefährliche Webseiten stoßen wie Real-Kings.com oder auf Verkaufseiten.
Dieses Programm späht auf jeden falls meine Internetaktivitäten aus.
Es ist bei Programme und Funktionen aufgelistet, läßt sich aber auch im abgesicherten Modus nicht entfernen.

Bitte um Hilfe!

MfG Ronny

Poste deine Basis-Logs laut Anleitung: https://forum.avast.com/index.php?topic=102616.0

Willkommen im Forum,
Asyn

Danke schön!!
Das Antimalwareprogramm hatte schon Haufen unerwünschte Dateien gefunden und in den Container verschoben.
Ich lasse aber weiter nach dem bösen Zeug suchen.

Bitteschön, wir warten auf deine Logs.

Also ich lasse jetzt von dem Anti-Malwareprogramm auf Rootkits prüfen.Aber die Vorbereitungsabläufe dauern schon über 1h und es wurde noch kein einziges Objekt durchsucht.

MfG Ronny

Falls du Probleme hast, kannst du die Tools auch im abgesicherten Modus ausführen.

LG Asyn

PS: Bin jetzt bald offline, DJBone und/oder TerraX werden übernehmen.

Geht das im abgesicherten Modus schneller?

Wenn’s im normalen Modus durch Malware blockiert wird, ja.

Also bei mir steht nix das Malware die Rootkits suche blockiert.Ich werde mal posten was ich schon habe,
vielleicht kommen wir damit weiter.

Hier die ersten Ergebnisse:

Also ich lasse jetzt mal im abgesicherten Modus nach den Rootkits suchen.Kann dabei natürlich nicht online sein.

So das kam bei der Rootkits Suche raus.

Hier Nr.1

Da

Hallo,

es fehlen noch die Logs von FRST und aswMBR.

TerraX

Hallo, ja also so schnell geht das ja nicht.Hatte grad vom Avast Programm das Startup Menü prüfen lassen.Dabei wurde nichts gefunden.
Vor einer Woche hatte das Programm 27 infizierte Objekte in den Container verschoben.Ich mache jetzt mit dem FRST weiter.

MfG Ronny

Hier die Logs von FRST.

Hier die Logs von aswMBR.

essexboy (Malware Spezialist) wurde von mir informiert. Es kann aber bis heute abend dauern bis er sich meldet.

DJBone

Ok. Danke schön für die Info.