|
Plagegeister aller Art und deren Bekämpfung: tcbhn wurde beendet und geschlossenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.06.2013, 12:34 | #31 |
| tcbhn wurde beendet und geschlossen für was sind denn toolbars. hatte früher Avira virenschutz drauf, ist mic. security essenials , das jetzt läuft besser? |
04.06.2013, 12:36 | #32 |
/// Malware-holic | tcbhn wurde beendet und geschlossen zum av-schutz kommen wir, aber bei solcher Adware ist der Nutzer gefragt und sein umgang mit dem Internet bzw instalationen.
__________________toolbars sind diese extra leisten, die du massenhaft im Browser haben solltest. aber wie gesagt, erst mal mit den Deinstalationen weiter.
__________________ |
04.06.2013, 17:59 | #33 |
| tcbhn wurde beendet und geschlossen wow. firefox is flott geworden.supi.
__________________ |
04.06.2013, 18:20 | #34 |
/// Malware-holic | tcbhn wurde beendet und geschlossen neustarten bitte. Hitman Pro - Download - Filepony Hitmanpro laden, doppelklicken, auf Scan. Nichts löschen, auf weiter, Log speichern unter bzw als xml exportieren, dann posten, bzw packen und anhängen.b
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.06.2013, 19:47 | #35 |
| tcbhn wurde beendet und geschlossen der adobe reader will ein update machen. zulassen? |
04.06.2013, 19:50 | #36 |
/// Malware-holic | tcbhn wurde beendet und geschlossen ja, zulassen. Hitmanpro noch mal scannen lassen, neustarten, und sicherheitshalber noch mal scannen lassen, da du relativ viele Funde hast. Wenn nichts mehr gefunden wird, neues otl log posten.
__________________ --> tcbhn wurde beendet und geschlossen |
04.06.2013, 21:36 | #37 |
| tcbhn wurde beendet und geschlossen habs jetzt schon 4 mal durchlaufen lassen. das der log vom letzten durchlauf. soll ich weiter machen. ist mit otl log ein durchlauf vom otl programm gemeint |
05.06.2013, 11:51 | #38 |
/// Malware-holic | tcbhn wurde beendet und geschlossen bekommst du die hier nicht gelöscht? Potential Unwanted Programs evtl. während dessen alle browser etc schließen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.06.2013, 07:13 | #39 |
| tcbhn wurde beendet und geschlossen alles gut hab es noch mal laufen lassen, ergebniss im anhang. da stand immer als info "Die Anwendung ist nicht aktiviert. Das Entfernen von Viren oder anderer Schadsoftware ist deaktiviert." |
06.06.2013, 09:07 | #40 |
/// Malware-holic | tcbhn wurde beendet und geschlossen ok nu passts aber. noch mal ein frisches OTL Log bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.06.2013, 10:40 | #41 |
| tcbhn wurde beendet und geschlossen Anbei OTL Log "alle Benutzer" angeklickt |
06.06.2013, 11:03 | #42 |
/// Malware-holic | tcbhn wurde beendet und geschlossen Hi, otl fix Fixen mit OTL
Code:
ATTFilter :OTL IE - HKLM\..\URLSearchHook: - No CLSID value found IE - HKLM\..\SearchScopes\{630FD045-91C5-9970-69E4-09088733D902}: "URL" = http://search.certified-toolbar.com?si=41179&bs=true&tid=397&q={searchTerms} IE - HKU\.DEFAULT\..\URLSearchHook: - No CLSID value found IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found IE - HKU\S-1-5-18\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found IE - HKU\S-1-5-21-3573906517-1408000182-2565755776-1000\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-3573906517-1408000182-2565755776-1000\..\SearchScopes\{5D3D9B27-CA75-45B0-976A-0DDE60D3F70C}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=kw&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=bc853243-c0a3-4e93-953a-3f0e7984f695&apn_sauid=BE8ED578-BD22-4C89-A5C8-6BACA4FAD4B6 IE - HKU\S-1-5-21-3573906517-1408000182-2565755776-1000\..\SearchScopes\{630FD045-91C5-9970-69E4-09088733D902}: "URL" = http://search.certified-toolbar.com?si=41179&bs=true&tid=397&q={searchTerms} O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - No CLSID value found. O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - No CLSID value found. O3 - HKU\S-1-5-21-3573906517-1408000182-2565755776-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O8 - Extra context menu item: Free YouTube Download - C:\Users\Celina\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm File not found :files :Commands [emptytemp]
bitte ändere die Suchmaschine in chrome auf google, lösche alle anderen Einträge. https://support.google.com/chrome/answer/95426?hl=en bitte teste, ob es im Firefox, internet explorer, und sonstigen evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt. Teste wie pc und programme allgemein laufen. starte in den normalen modus.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.06.2013, 11:44 | #43 |
| tcbhn wurde beendet und geschlossen All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{630FD045-91C5-9970-69E4-09088733D902}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{630FD045-91C5-9970-69E4-09088733D902}\ not found. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. Registry value HKEY_USERS\S-1-5-21-3573906517-1408000182-2565755776-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-3573906517-1408000182-2565755776-1000\Software\Microsoft\Internet Explorer\SearchScopes\{5D3D9B27-CA75-45B0-976A-0DDE60D3F70C}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5D3D9B27-CA75-45B0-976A-0DDE60D3F70C}\ not found. Registry key HKEY_USERS\S-1-5-21-3573906517-1408000182-2565755776-1000\Software\Microsoft\Internet Explorer\SearchScopes\{630FD045-91C5-9970-69E4-09088733D902}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{630FD045-91C5-9970-69E4-09088733D902}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}\ not found. Registry value HKEY_USERS\S-1-5-21-3573906517-1408000182-2565755776-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube Download\ deleted successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Celina ->Temp folder emptied: 14529949 bytes ->Temporary Internet Files folder emptied: 4637588 bytes ->Java cache emptied: 35589883 bytes ->FireFox cache emptied: 118046954 bytes ->Google Chrome cache emptied: 819568 bytes ->Flash cache emptied: 1354 bytes User: Celina_2 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 90876679 bytes ->Java cache emptied: 909400 bytes ->FireFox cache emptied: 40465096 bytes ->Google Chrome cache emptied: 10400132 bytes ->Flash cache emptied: 12201 bytes User: Celina_2.Celina-pc ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Google Chrome cache emptied: 53256207 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gast ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Google Chrome cache emptied: 65713541 bytes ->Flash cache emptied: 670 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3127947 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 418,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 06062013_122735 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
06.06.2013, 11:45 | #44 |
/// Malware-holic | tcbhn wurde beendet und geschlossen ok nu noch testen wie unter dem Script geschrieben
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.06.2013, 09:39 | #45 |
| tcbhn wurde beendet und geschlossen läuft alles soweit. da geht beim interexpl nen balken auf : das Add-On"Java(tm)Plug-in SSV Helper" von oracle America, Inc. kann jetzt verwendet werden. aktivieren nicht aktivieren |
Themen zu tcbhn wurde beendet und geschlossen |
beendet, beendet und geschlossen, chrome, einzeln, fehler, funktionier, funktioniert, geschlossen, google, google chrome, langsam, meldung, pc läuft, problem, schließ, schließt, sehr langsam, sekunden, tcbhn |