Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Keine Öffnung von Links im Outlook möglich

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.08.2012, 18:50   #1
intha41068
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Hallo,
ich kann im Outlook keine Links Öffnen, obwohl sie blau unterlegt sind. Wenn ich sie kopiere, funktionieren sie.
Habe gestern einen Anti Vir Suchlauf gemacht und dabei den Virus ADWARE/InstallCore.Gen in die Quarantäne verschoben. Kann das eventuell die Ursache sein, dass er nicht ganz vom Computer entfernt wurde?
Vielen Dank schon mal im Voraus
Ines

Alt 31.08.2012, 15:30   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Zitat:
Habe gestern einen Anti Vir Suchlauf gemacht und dabei den Virus ADWARE/InstallCore.Gen in die Quarantäne verschoben.
mal wieder hochinformativ so ohne Log -.-

Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 31.08.2012, 15:51   #3
intha41068
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Hier der Bericht des Suchlaufes:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 29. August 2012 20:14

Es wird nach 4180155 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : INES-COMPI

Versionsinformationen:
BUILD.DAT : 12.0.0.1167 40870 Bytes 18.07.2012 19:07:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 08.08.2012 10:12:18
AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 11:00:52
LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 11:00:58
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08.05.2012 11:01:02
AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 12:30:54
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:40
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 12:14:46
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 13:25:12
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 13:30:38
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 12:39:48
VBASE006.VDF : 7.11.34.117 2048 Bytes 29.06.2012 12:39:48
VBASE007.VDF : 7.11.34.118 2048 Bytes 29.06.2012 12:39:50
VBASE008.VDF : 7.11.34.119 2048 Bytes 29.06.2012 12:39:50
VBASE009.VDF : 7.11.34.120 2048 Bytes 29.06.2012 12:39:50
VBASE010.VDF : 7.11.34.121 2048 Bytes 29.06.2012 12:39:50
VBASE011.VDF : 7.11.34.122 2048 Bytes 29.06.2012 12:39:50
VBASE012.VDF : 7.11.34.123 2048 Bytes 29.06.2012 12:39:50
VBASE013.VDF : 7.11.34.124 2048 Bytes 29.06.2012 12:39:50
VBASE014.VDF : 7.11.38.18 2554880 Bytes 30.07.2012 10:55:00
VBASE015.VDF : 7.11.38.70 556032 Bytes 31.07.2012 12:48:40
VBASE016.VDF : 7.11.38.143 171008 Bytes 02.08.2012 11:32:00
VBASE017.VDF : 7.11.38.221 178176 Bytes 06.08.2012 08:52:38
VBASE018.VDF : 7.11.39.37 168448 Bytes 08.08.2012 10:12:16
VBASE019.VDF : 7.11.39.89 131072 Bytes 09.08.2012 10:12:14
VBASE020.VDF : 7.11.39.145 142336 Bytes 11.08.2012 06:58:34
VBASE021.VDF : 7.11.39.207 165888 Bytes 14.08.2012 06:58:34
VBASE022.VDF : 7.11.40.9 156160 Bytes 16.08.2012 06:58:34
VBASE023.VDF : 7.11.40.49 133120 Bytes 17.08.2012 06:58:34
VBASE024.VDF : 7.11.40.95 156160 Bytes 20.08.2012 06:58:36
VBASE025.VDF : 7.11.40.155 181760 Bytes 22.08.2012 06:58:36
VBASE026.VDF : 7.11.40.205 203264 Bytes 23.08.2012 06:58:36
VBASE027.VDF : 7.11.41.29 188416 Bytes 27.08.2012 10:45:38
VBASE028.VDF : 7.11.41.30 2048 Bytes 27.08.2012 10:45:38
VBASE029.VDF : 7.11.41.31 2048 Bytes 27.08.2012 10:45:38
VBASE030.VDF : 7.11.41.32 2048 Bytes 27.08.2012 10:45:38
VBASE031.VDF : 7.11.41.68 97792 Bytes 29.08.2012 10:45:42
Engineversion : 8.2.10.146
AEVDF.DLL : 8.1.2.10 102772 Bytes 11.07.2012 09:08:22
AESCRIPT.DLL : 8.1.4.46 455034 Bytes 27.08.2012 12:46:28
AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 10:13:20
AESBX.DLL : 8.2.5.12 606578 Bytes 15.06.2012 14:03:14
AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:08
AEPACK.DLL : 8.3.0.32 811382 Bytes 27.08.2012 12:46:28
AEOFFICE.DLL : 8.1.2.42 201083 Bytes 20.07.2012 08:59:50
AEHEUR.DLL : 8.1.4.92 5177718 Bytes 27.08.2012 12:46:28
AEHELP.DLL : 8.1.23.2 258422 Bytes 29.06.2012 09:06:16
AEGEN.DLL : 8.1.5.36 434549 Bytes 27.08.2012 12:46:26
AEEXP.DLL : 8.1.0.80 86389 Bytes 27.08.2012 12:46:28
AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 09:08:22
AECORE.DLL : 8.1.27.4 201078 Bytes 08.08.2012 10:12:18
AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:02
AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 11:00:50
AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 11:00:52
AVREP.DLL : 12.3.0.15 179208 Bytes 08.05.2012 11:01:02
AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 11:00:50
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 11:00:52
SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 11:01:00
AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 10:12:18
NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 11:00:58
RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 10:12:16
RCTEXT.DLL : 12.3.0.31 100088 Bytes 08.08.2012 10:12:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:, G:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 29. August 2012 20:14

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'G:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'ScnPanel.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'INSTAN~1.EXE' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'WZCSLDR2.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiptaxx.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Programme\xp-AntiSpy\uninst.exe
[WARNUNG] Die Version dieses Archives wird nicht unterstützt
C:\WINDOWS\uninst.exe
[WARNUNG] Unerwartetes Dateiende erreicht
Die Registry wurde durchsucht ( '2372' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <SYSTEM>
C:\WINDOWS\uninst.exe
[WARNUNG] Unerwartetes Dateiende erreicht
C:\Programme\xp-AntiSpy\uninst.exe
[WARNUNG] Die Version dieses Archives wird nicht unterstützt
C:\System Volume Information\_restore{FBC16161-9255-47AA-A628-EC8445B45D14}\RP737\A0311967.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
C:\TEMP\install_reader10_de_gtbd_aih[1].exe
[WARNUNG] Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'D:\' <PROGRAMM>
Beginne mit der Suche in 'E:\' <SPIEL FILME>
Beginne mit der Suche in 'F:\' <E-DATEN>
Beginne mit der Suche in 'G:\' <SICHERUNG>

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{FBC16161-9255-47AA-A628-EC8445B45D14}\RP737\A0311967.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52cfca3d.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 29. August 2012 21:32
Benötigte Zeit: 59:09 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

9516 Verzeichnisse wurden überprüft
283742 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
283741 Dateien ohne Befall
2312 Archive wurden durchsucht
5 Warnungen
1 Hinweise
374498 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
__________________

Alt 31.08.2012, 15:53   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Du solltest das Log in CODE-Tags posten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.08.2012, 16:24   #5
intha41068
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 29. August 2012  20:14

Es wird nach 4180155 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : INES-COMPI

Versionsinformationen:
BUILD.DAT      : 12.0.0.1167    40870 Bytes  18.07.2012 19:07:00
AVSCAN.EXE     : 12.3.0.33     468472 Bytes  08.08.2012 10:12:18
AVSCAN.DLL     : 12.3.0.15      66256 Bytes  08.05.2012 11:00:52
LUKE.DLL       : 12.3.0.15      68304 Bytes  08.05.2012 11:00:58
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  08.05.2012 11:01:02
AVREG.DLL      : 12.3.0.17     232200 Bytes  11.05.2012 12:30:54
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:40
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 12:14:46
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 13:25:12
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 13:30:38
VBASE005.VDF   : 7.11.34.116  4034048 Bytes  29.06.2012 12:39:48
VBASE006.VDF   : 7.11.34.117     2048 Bytes  29.06.2012 12:39:48
VBASE007.VDF   : 7.11.34.118     2048 Bytes  29.06.2012 12:39:50
VBASE008.VDF   : 7.11.34.119     2048 Bytes  29.06.2012 12:39:50
VBASE009.VDF   : 7.11.34.120     2048 Bytes  29.06.2012 12:39:50
VBASE010.VDF   : 7.11.34.121     2048 Bytes  29.06.2012 12:39:50
VBASE011.VDF   : 7.11.34.122     2048 Bytes  29.06.2012 12:39:50
VBASE012.VDF   : 7.11.34.123     2048 Bytes  29.06.2012 12:39:50
VBASE013.VDF   : 7.11.34.124     2048 Bytes  29.06.2012 12:39:50
VBASE014.VDF   : 7.11.38.18   2554880 Bytes  30.07.2012 10:55:00
VBASE015.VDF   : 7.11.38.70    556032 Bytes  31.07.2012 12:48:40
VBASE016.VDF   : 7.11.38.143   171008 Bytes  02.08.2012 11:32:00
VBASE017.VDF   : 7.11.38.221   178176 Bytes  06.08.2012 08:52:38
VBASE018.VDF   : 7.11.39.37    168448 Bytes  08.08.2012 10:12:16
VBASE019.VDF   : 7.11.39.89    131072 Bytes  09.08.2012 10:12:14
VBASE020.VDF   : 7.11.39.145   142336 Bytes  11.08.2012 06:58:34
VBASE021.VDF   : 7.11.39.207   165888 Bytes  14.08.2012 06:58:34
VBASE022.VDF   : 7.11.40.9     156160 Bytes  16.08.2012 06:58:34
VBASE023.VDF   : 7.11.40.49    133120 Bytes  17.08.2012 06:58:34
VBASE024.VDF   : 7.11.40.95    156160 Bytes  20.08.2012 06:58:36
VBASE025.VDF   : 7.11.40.155   181760 Bytes  22.08.2012 06:58:36
VBASE026.VDF   : 7.11.40.205   203264 Bytes  23.08.2012 06:58:36
VBASE027.VDF   : 7.11.41.29    188416 Bytes  27.08.2012 10:45:38
VBASE028.VDF   : 7.11.41.30      2048 Bytes  27.08.2012 10:45:38
VBASE029.VDF   : 7.11.41.31      2048 Bytes  27.08.2012 10:45:38
VBASE030.VDF   : 7.11.41.32      2048 Bytes  27.08.2012 10:45:38
VBASE031.VDF   : 7.11.41.68     97792 Bytes  29.08.2012 10:45:42
Engineversion  : 8.2.10.146
AEVDF.DLL      : 8.1.2.10      102772 Bytes  11.07.2012 09:08:22
AESCRIPT.DLL   : 8.1.4.46      455034 Bytes  27.08.2012 12:46:28
AESCN.DLL      : 8.1.8.2       131444 Bytes  27.01.2012 10:13:20
AESBX.DLL      : 8.2.5.12      606578 Bytes  15.06.2012 14:03:14
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:08
AEPACK.DLL     : 8.3.0.32      811382 Bytes  27.08.2012 12:46:28
AEOFFICE.DLL   : 8.1.2.42      201083 Bytes  20.07.2012 08:59:50
AEHEUR.DLL     : 8.1.4.92     5177718 Bytes  27.08.2012 12:46:28
AEHELP.DLL     : 8.1.23.2      258422 Bytes  29.06.2012 09:06:16
AEGEN.DLL      : 8.1.5.36      434549 Bytes  27.08.2012 12:46:26
AEEXP.DLL      : 8.1.0.80       86389 Bytes  27.08.2012 12:46:28
AEEMU.DLL      : 8.1.3.2       393587 Bytes  11.07.2012 09:08:22
AECORE.DLL     : 8.1.27.4      201078 Bytes  08.08.2012 10:12:18
AEBB.DLL       : 8.1.1.0        53618 Bytes  01.09.2011 21:46:02
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 11:00:50
AVPREF.DLL     : 12.3.0.15      51920 Bytes  08.05.2012 11:00:52
AVREP.DLL      : 12.3.0.15     179208 Bytes  08.05.2012 11:01:02
AVARKT.DLL     : 12.3.0.15     211408 Bytes  08.05.2012 11:00:50
AVEVTLOG.DLL   : 12.3.0.15     169168 Bytes  08.05.2012 11:00:52
SQLITE3.DLL    : 3.7.0.1       398288 Bytes  08.05.2012 11:01:00
AVSMTP.DLL     : 12.3.0.32      63480 Bytes  08.08.2012 10:12:18
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 11:00:58
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  08.08.2012 10:12:16
RCTEXT.DLL     : 12.3.0.31     100088 Bytes  08.08.2012 10:12:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:, G:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 29. August 2012  20:14

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'F:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'G:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'ScnPanel.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'INSTAN~1.EXE' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'WZCSLDR2.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiptaxx.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Programme\xp-AntiSpy\uninst.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
C:\WINDOWS\uninst.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
Die Registry wurde durchsucht ( '2372' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <SYSTEM>
C:\WINDOWS\uninst.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\xp-AntiSpy\uninst.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
C:\System Volume Information\_restore{FBC16161-9255-47AA-A628-EC8445B45D14}\RP737\A0311967.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
C:\TEMP\install_reader10_de_gtbd_aih[1].exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'D:\' <PROGRAMM>
Beginne mit der Suche in 'E:\' <SPIEL FILME>
Beginne mit der Suche in 'F:\' <E-DATEN>
Beginne mit der Suche in 'G:\' <SICHERUNG>

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{FBC16161-9255-47AA-A628-EC8445B45D14}\RP737\A0311967.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52cfca3d.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 29. August 2012  21:32
Benötigte Zeit: 59:09 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

   9516 Verzeichnisse wurden überprüft
 283742 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 283741 Dateien ohne Befall
   2312 Archive wurden durchsucht
      5 Warnungen
      1 Hinweise
 374498 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Hoffe das es jetzt richtig ist.


Alt 31.08.2012, 19:44   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



ja genau so

Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
--> Keine Öffnung von Links im Outlook möglich

Alt 01.09.2012, 13:04   #7
intha41068
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.09.01.02

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
INES :: INES-COMPI [Administrator]

Schutz: Aktiviert

01.09.2012 11:40:14
mbam-log-2012-09-01 (11-40-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 334770
Laufzeit: 2 Stunde(n), 8 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\epk_extr (Trojan.Skintrim) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\TEMP\is1590112554\IWantThis_ROW.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Reicht das(wegen der Funde) oder soll ich jetz noch den ESET Online Scan machen?
Reicht das oder soll ich jetzt noch den

Alt 01.09.2012, 13:45   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Wenn du ESET nicht machen sollst hätte ich ja whl nicht die Anleitung gepostet
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.09.2012, 15:30   #9
intha41068
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=0fc8a5e9507e6049b370c8c2832271e6
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-01 02:08:32
# local_time=2012-09-01 04:08:32 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 27907247 27907247 0 0
# compatibility_mode=8192 67108863 100 0 659 659 0 0
# scanned=76247
# found=11
# cleaned=0
# scan_time=6383
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setupx.dll	a variant of Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll	a variant of Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Programme\Yontoo\YontooIEClient.dll	a variant of Win32/Adware.Yontoo.A application (unable to clean)	00000000000000000000000000000000	I
C:\TEMP\SetupDataMngr_Searchqu.exe	a variant of Win32/Toolbar.SearchSuite application (unable to clean)	00000000000000000000000000000000	I
C:\TEMP\YontooIEClient.dll	a variant of Win32/Adware.Yontoo.A application (unable to clean)	00000000000000000000000000000000	I
C:\TEMP\nsmBE\nseBF.tmp\SetupDataMngr_Searchqu.exe	a variant of Win32/Toolbar.SearchSuite application (unable to clean)	00000000000000000000000000000000	I
C:\TEMP\is1590112554\MyBabylonTB.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\TEMP\066CCE04-BAB0-7891-B20E-90087112AE1B\Latest\MyBabylonTB.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\TEMP\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
E:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe	Win32/Toolbar.Widgi application (unable to clean)	00000000000000000000000000000000	I
${Memory}	a variant of Win32/Adware.Yontoo.A application	00000000000000000000000000000000	I
         
Habe bis jetzt noch nichts von diesem Suchlauf entfernt.

Alt 03.09.2012, 11:10   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.09.2012, 18:50   #11
intha41068
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Code:
ATTFilter
# AdwCleaner v2.000 - Datei am 09/03/2012 um 19:48:56 erstellt
# Aktualisiert am 30/08/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : INES - INES-COMPI
# Normaler Modus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\INES\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\TEMP\Searchqu.ini
Datei Gefunden : C:\TEMP\searchqutoolbar-manifest.xml
Datei Gefunden : C:\TEMP\SetupDataMngr_Searchqu.exe
Datei Gefunden : C:\user.js
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gefunden : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Babylon
Ordner Gefunden : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\OpenCandy
Ordner Gefunden : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\pdfforge
Ordner Gefunden : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\PriceGong
Ordner Gefunden : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\searchquband
Ordner Gefunden : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\vShare
Ordner Gefunden : C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\pdfforge
Ordner Gefunden : C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\Search Settings
Ordner Gefunden : C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\vShare
Ordner Gefunden : C:\Programme\Conduit
Ordner Gefunden : C:\Programme\vShare
Ordner Gefunden : C:\Programme\Yontoo
Ordner Gefunden : C:\TEMP\BabylonToolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gefunden : HKCU\Software\Conduit
Schlüssel Gefunden : HKCU\Software\ConduitSearchScopes
Schlüssel Gefunden : HKCU\Software\DataMngr
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Schlüssel Gefunden : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gefunden : HKCU\Software\PriceGong
Schlüssel Gefunden : HKCU\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKCU\Software\vShare
Schlüssel Gefunden : HKLM\Software\Babylon
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.pm_launcher
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.pm_printmanager
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.tbtoolband
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.useroptions
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\toolband.useroptions.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT3196716
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.PugiObj
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.PugiObj.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{638482BC-3092-42DC-AEA1-735264911A77}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare
Schlüssel Gefunden : HKLM\Software\Tarma Installer
Schlüssel Gefunden : HKU\S-1-5-21-583907252-1592454029-725345543-1006\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gefunden : HKU\S-1-5-21-583907252-1592454029-725345543-1006\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKU\S-1-5-21-583907252-1592454029-725345543-1006\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Schlüssel Gefunden : HKU\S-1-5-21-583907252-1592454029-725345543-1006\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - SearchAssistant] = hxxp://www.crawler.com/search/ie.aspx?tb_id=66016
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - CustomizeSearch] = hxxp://dnl.crawler.com/support/sa_customize.aspx?TbId=66016
[HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66016
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.crawler.com/search/ie.aspx?tb_id=66016
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - CustomizeSearch] = hxxp://dnl.crawler.com/support/sa_customize.aspx?TbId=66016

*************************

AdwCleaner[R1].txt - [12128 octets] - [03/09/2012 19:48:56]

########## EOF - C:\AdwCleaner[R1].txt - [12189 octets] ##########
         
War das Richtig, dass ich nichts von diesem Suchlauf gelöscht habe?
MfG Ines

Alt 03.09.2012, 20:46   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.09.2012, 17:44   #13
intha41068
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Code:
ATTFilter
# AdwCleaner v2.000 - Datei am 09/04/2012 um 18:35:20 erstellt
# Aktualisiert am 30/08/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : INES - INES-COMPI
# Normaler Modus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\INES\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\TEMP\Searchqu.ini
Datei Gelöscht : C:\TEMP\searchqutoolbar-manifest.xml
Datei Gelöscht : C:\TEMP\SetupDataMngr_Searchqu.exe
Datei Gelöscht : C:\user.js
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\OpenCandy
Ordner Gelöscht : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\PriceGong
Ordner Gelöscht : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\searchquband
Ordner Gelöscht : C:\Dokumente und Einstellungen\INES\Anwendungsdaten\vShare
Ordner Gelöscht : C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\Search Settings
Ordner Gelöscht : C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\vShare
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\vShare
Ordner Gelöscht : C:\Programme\Yontoo
Ordner Gelöscht : C:\TEMP\BabylonToolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Schlüssel Gelöscht : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\vShare
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3196716
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{638482BC-3092-42DC-AEA1-735264911A77}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - SearchAssistant] = hxxp://www.crawler.com/search/ie.aspx?tb_id=66016 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - CustomizeSearch] = hxxp://dnl.crawler.com/support/sa_customize.aspx?TbId=66016 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66016 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.crawler.com/search/ie.aspx?tb_id=66016 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - CustomizeSearch] = hxxp://dnl.crawler.com/support/sa_customize.aspx?TbId=66016 --> hxxp://www.google.com

*************************

AdwCleaner[R1].txt - [12259 octets] - [03/09/2012 19:48:56]
AdwCleaner[S1].txt - [12026 octets] - [04/09/2012 18:35:20]

########## EOF - C:\AdwCleaner[S1].txt - [12087 octets] ##########
         

Alt 04.09.2012, 19:28   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.09.2012, 15:41   #15
intha41068
 
Keine Öffnung von Links im Outlook möglich - Standard

Keine Öffnung von Links im Outlook möglich



Der normale Windows Modus ging und geht uneingeschränkt. Die Links im Outlook lassen sich immer noch nicht öfnen.
Im Startmenü ist nur der Ebay Ordner leer.
Wenn ich unter C Programe gehe sind folgende Ordner leer.
CompPlus Applications, GlobFX Technologies, Lexware, MSXML 4.0 und WindowsUpdate

Antwort

Themen zu Keine Öffnung von Links im Outlook möglich
adware/installcore.gen, anti, anti vir, blau, compu, computer, entfern, entfernt, funktionieren, gestern, keine linköffnung im outlook, links, outlook, quarantäne, suchlauf, ursache, virus




Ähnliche Themen: Keine Öffnung von Links im Outlook möglich


  1. Herunterfahren nicht möglich, Versuch über "ausführen" legt alles lahm, nun keine Aktionen mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 10.02.2015 (13)
  2. Win7 kein Download möglich, weder IE noch Outlook
    Log-Analyse und Auswertung - 18.11.2014 (49)
  3. Outlook 2003 sendet keine gmx Mails
    Überwachung, Datenschutz und Spam - 14.10.2014 (3)
  4. Win7 keine Downloads möglich, weder mit IE noch im Outlook
    Mülltonne - 02.10.2014 (3)
  5. Win 7 keine Download's möglich, weder IE noch Outlook
    Mülltonne - 01.10.2014 (1)
  6. Outlook empfängt keine Mails mehr
    Log-Analyse und Auswertung - 23.03.2014 (3)
  7. Windows 7 zeitweise keine Downloads möglich, Outlook verändert
    Log-Analyse und Auswertung - 15.02.2014 (5)
  8. Outlook versendet keine Mails mehr!
    Alles rund um Windows - 13.09.2013 (0)
  9. Desktop bleibt nach Systemstart schwarz, alle Dateien ausgeblendet oder weg. Firefox Öffnung möglich. Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2013 (5)
  10. (2x) BKA Trojaner ; Trojan.Java.Mail.Send.B keine Keine Zugriffe in Windows XP 32 Bit mehr möglich
    Mülltonne - 29.05.2012 (1)
  11. Facebook verbreitet Links nach E-Mail Link Öffnung
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (20)
  12. Anklickbare Links nicht möglich
    Lob, Kritik und Wünsche - 28.12.2010 (0)
  13. AntiVir Pr. 10 Update - Mail Daemon - kein Emailversand über Outlook möglich
    Überwachung, Datenschutz und Spam - 29.03.2010 (2)
  14. Outlook saugt keine Emails ohne KIS7
    Antiviren-, Firewall- und andere Schutzprogramme - 12.07.2007 (13)
  15. Problem beim Öffnen von Links mit Outlook
    Alles rund um Windows - 28.08.2006 (3)
  16. Outlook nimmt keine neuen Mails an!
    Antiviren-, Firewall- und andere Schutzprogramme - 07.10.2004 (8)
  17. Zonealarm läßt über Outlook keine Mails versenden
    Antiviren-, Firewall- und andere Schutzprogramme - 11.07.2003 (1)

Zum Thema Keine Öffnung von Links im Outlook möglich - Hallo, ich kann im Outlook keine Links Öffnen, obwohl sie blau unterlegt sind. Wenn ich sie kopiere, funktionieren sie. Habe gestern einen Anti Vir Suchlauf gemacht und dabei den Virus - Keine Öffnung von Links im Outlook möglich...
Archiv
Du betrachtest: Keine Öffnung von Links im Outlook möglich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.