![]() |
|
Log-Analyse und Auswertung: w*w.westernunion(dot)com als unerwünschte startseite in ie9Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
| ![]() w*w.westernunion(dot)com als unerwünschte startseite in ie9 Hey Markus,
__________________vielen Dank für die schnelle Hilfe, ![]() All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{49ABB448-527D-4919-1666-5F4AB30F39A5} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{49ABB448-527D-4919-1666-5F4AB30F39A5}\ not found. C:\Users\****\AppData\Roaming\Pax\ohalyz.exe moved successfully. ========== FILES ========== C:\Users\****\AppData\Roaming\Pax folder moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: Administrator User: All Users User: Default ->Flash cache emptied: 56468 bytes User: Default User ->Flash cache emptied: 0 bytes User: Public User: **** ->Flash cache emptied: 60528 bytes Total Flash Files Cleaned = 0,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: **** ->Temp folder emptied: 2000 bytes ->Temporary Internet Files folder emptied: 15572759 bytes ->Java cache emptied: 164392577 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 736792 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1547188 bytes RecycleBin emptied: 320 bytes Total Files Cleaned = 174,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 10192011_144052 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Die Startseite kann ich nun wieder nach meinen Vorstellungen auswählen und sie bleibt gespeichert. Wie siehts mit meinem Rechner aus, ist er jetzt Befreit von der Plage oder wäre ein neues Aufspielen des Systems empfehlenswert oder sogar notwendig? Wie kann ich meinen PC denn erfolgreich und sicher gegen neuen Befall schützen? Fragen über Fragen in der Hoffnung auf Hilfe. Grüße |
Themen zu w*w.westernunion(dot)com als unerwünschte startseite in ie9 |
7-zip, adobe, antivir, askbar, avgntflt.sys, avira, bho, branding, browser, defender, error, excel.exe, explorer, feedback, festplatte, firefox, flash player, format, google, helper, host.exe, ie9 - startseite - w*w.westernunion(dot)com, iexplore.exe, install.exe, kompetent, lenovo, logfile, microsoft office 2003, microsoft office word, monitor, ntdll.dll, office 2007, plug-in, problem, programdata, programme, registry, rundll, saver, saving, scan, sched.exe, security, security update, shell32.dll, skype.exe, software, taskhost.exe, unerwünschte startseite, version=1.0, webcheck, windows, wlansvc |