|
Log-Analyse und Auswertung: ad.adserverplus.com öffnet sich immerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.11.2012, 17:02 | #16 | ||
/// Helfer-Team | ad.adserverplus.com öffnet sich immer hast Du das OTL schon entfernt? wenn ja: 1. Lade OTL von Oldtimer herunter und speichere es auf Deinem Desktop. 2. Zitat:
Code:
ATTFilter :OTL :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{306DB1D4-5C5C-48D1-9C00-1C71FDDCB8E6}" =- "{59B864B0-65BF-4AD5-8BEC-97D1C1423880}" =- "{77AB5E71-F06D-4A10-B422-3F4DEBC68477}" =- "{7D8DBF43-60AD-4C7A-AA8D-E7B1D7EE82EB}" =- "{8B9FF826-80F6-43B9-8464-0B6AECF792C1}" =- "{94DAA3BA-9187-42E7-B0C5-06B2FADC0C04}" =- "{A2BCF310-423E-460A-B307-E1916CCB1273}" =- "{C44918C6-936E-49BA-8183-733F0AF62631}" =- :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
02.11.2012, 07:50 | #17 |
| ad.adserverplus.com öffnet sich immer OTL Fix
__________________Code:
ATTFilter All processes killed ========== OTL ========== ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{306DB1D4-5C5C-48D1-9C00-1C71FDDCB8E6} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{306DB1D4-5C5C-48D1-9C00-1C71FDDCB8E6}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{59B864B0-65BF-4AD5-8BEC-97D1C1423880} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59B864B0-65BF-4AD5-8BEC-97D1C1423880}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{77AB5E71-F06D-4A10-B422-3F4DEBC68477} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77AB5E71-F06D-4A10-B422-3F4DEBC68477}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7D8DBF43-60AD-4C7A-AA8D-E7B1D7EE82EB} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7D8DBF43-60AD-4C7A-AA8D-E7B1D7EE82EB}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8B9FF826-80F6-43B9-8464-0B6AECF792C1} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B9FF826-80F6-43B9-8464-0B6AECF792C1}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{94DAA3BA-9187-42E7-B0C5-06B2FADC0C04} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94DAA3BA-9187-42E7-B0C5-06B2FADC0C04}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A2BCF310-423E-460A-B307-E1916CCB1273} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A2BCF310-423E-460A-B307-E1916CCB1273}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C44918C6-936E-49BA-8183-733F0AF62631} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C44918C6-936E-49BA-8183-733F0AF62631}\ not found. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Yunus\Desktop\cmd.bat deleted successfully. C:\Users\Yunus\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Yunus ->Temp folder emptied: 392844 bytes ->Temporary Internet Files folder emptied: 754235 bytes ->Java cache emptied: 10412 bytes ->FireFox cache emptied: 11996357 bytes ->Google Chrome cache emptied: 361026111 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 492 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 357,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 11022012_074747 Files\Folders moved on Reboot... C:\Users\Yunus\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
02.11.2012, 16:01 | #18 |
/// Helfer-Team | ad.adserverplus.com öffnet sich immer Ok passt alles! frohes Surfen!
__________________
__________________ |
Themen zu ad.adserverplus.com öffnet sich immer |
ad.adserverplus.com, angst, brauche, diverse, dringend, gefunde, google, guten, inter, interne, internet, komische, richtiges, runter, schaden, seite, seiten, sofort, versuche, werbung, öffnet |