|
Plagegeister aller Art und deren Bekämpfung: TR/PSW.Zbot.405504206 auf dem LaptopWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.06.2013, 14:28 | #16 |
/// the machine /// TB-Ausbilder | TR/PSW.Zbot.405504206 auf dem Laptop Hi, Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter 2013-06-09 18:51 - 2013-06-14 12:18 - 00000000 ____D C:\Users\CRUCRU\AppData\Roaming\Biaqe 2013-06-09 18:51 - 2013-06-09 192013-06-09 19:12 - 2013-06-09 18:51 - 00000000 ____D C:\Users\CRUCRU\AppData\Roaming\Esguly
Avira deinstallieren, neu booten. Immer noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.06.2013, 17:06 | #17 |
| TR/PSW.Zbot.405504206 auf dem Laptop Hi Schrauber,
__________________siehe Anlage. Avira deinstalliert IE läuft immer noch nicht. Ich werde mir den jetzt auf meinem Rechner downloaden und den dann mit dem Lap Top neu installieren vllt. klappt das ja. |
15.06.2013, 17:58 | #18 |
/// the machine /// TB-Ausbilder | TR/PSW.Zbot.405504206 auf dem Laptop Versuch mal das auch:
__________________Downloade dir bitte Windows Repair (All In One) von hier.
Achtung, die neue Version weicht en bissl von den Bildern her ab
__________________ |
16.06.2013, 10:09 | #19 |
| TR/PSW.Zbot.405504206 auf dem Laptop Hallo Schrauber, leider funktioniert das nicht so wie ich will :-( Ich werde wohl nicht drum rum kommen, als das ich den Laptop neu aufsetzen muss. Das ist aber auch nicht weiter tragisch. Das kann ich aber erst nächstes Wochenende durchführen, da ich ab heute Abend beruflich unterwegs bin. Ich möchte mich dennoch bei Dir bedanken. Vielen Dank und einen schönen Sonntag Gruß Christine |
16.06.2013, 10:37 | #20 |
/// the machine /// TB-Ausbilder | TR/PSW.Zbot.405504206 auf dem Laptop Definier mal "das funktioniert nicht wie Du willst".
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2013, 11:52 | #21 |
| TR/PSW.Zbot.405504206 auf dem Laptop Ich habe den PC und das Laptop im Heimnetzwerk verbunden. Ich dachte es wäre so einfach, das ich über den PC die Downloads der Programme durchführen und dann mit dem Laptop ausführen kann. Aber das funktioniert nicht. Ich schaffe es nicht die Programme auf dem Laptop zu speichern, Zugriff wird verweigert. Wenn ich die Programme von Rechner aus auf meinem Laptop ausführen will friert mir das Laptop komplett ein, sodass ich den nur wieder mit einem Kaltstart am laufen bekomme. Bestimmt mach ich was nicht richtig, das weiß ich. Aber wie bereits erwähnt, meine EDV Kenntnisse sind ziemlich gering. Gruß Christine |
16.06.2013, 11:54 | #22 |
/// the machine /// TB-Ausbilder | TR/PSW.Zbot.405504206 auf dem Laptop Wer sagt dass Du das so machen sollst? Lad die Programm von dem Rechner in diesem Thread, und lass sie dort laufen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2013, 11:59 | #23 |
| TR/PSW.Zbot.405504206 auf dem Laptop Ich hatte keine Ahnung, wie ich das sonst machen soll. Und wie soll ich die Programme hier im Thread hochladen? Ich habe mit dem Laptop nachwievor das Problem, das ich mit dem IE nicht mehr online komme bzw. der ist Tot. Ich komme mit dem Laptop noch nicht einmal zu Eurer Seite. |
16.06.2013, 18:04 | #24 |
/// the machine /// TB-Ausbilder | TR/PSW.Zbot.405504206 auf dem Laptop Kopier die Sachen auf nen Stick und schieb es hin und her
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.06.2013, 09:10 | #25 |
| TR/PSW.Zbot.405504206 auf dem Laptop Hi Schrauber, bin nun wieder zu Hause, jetzt kann ich mich wieder mit dem Problemkind Laptop beschäftigen. Vielen Dank für den kleinen nützlichen Hinweis. Da kommt man nicht auf die einfachsten Dinge Jetzt muss ich aber erst mal schauen, wo es weiterging. Danke |
21.06.2013, 09:26 | #26 |
/// the machine /// TB-Ausbilder | TR/PSW.Zbot.405504206 auf dem Laptop Alles klar
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.06.2013, 11:11 | #27 |
| TR/PSW.Zbot.405504206 auf dem Laptop So, das hat jetzt etwas gedauert ... Ergebnis: Neuinstallation IE OHNE Erfolg Ich habe Windows Repair durchgeführt IE läuft immer noch nicht Jetzt habe ich mir Mozilla draufgepackt können wir das alles damit auch fortsetzen oder müssen wir von vorne anfangen? Gruß Christine |
21.06.2013, 12:58 | #28 |
/// the machine /// TB-Ausbilder | TR/PSW.Zbot.405504206 auf dem Laptop Klar kannst Du die obigen Sachen auch alle mit Firefox machen, trotzdem wüsst ich gerne warum sich der IE verabschiedet hat. Hast Du ne Windows DVD?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.06.2013, 14:36 | #29 |
| TR/PSW.Zbot.405504206 auf dem Laptop Nein, keine DVD hier das erste Ergebnis von Adw Cleaner Code:
ATTFilter # AdwCleaner v2.303 - Datei am 21/06/2013 um 15:29:50 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : CRUCRU - CRUCRU-TOSH # Bootmodus : Normal # Ausgeführt unter : C:\Users\CRUCRU\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files (x86)\Ask.com Ordner Gelöscht : C:\Users\CRUCRU\AppData\Local\AskToolbar Ordner Gelöscht : C:\Users\CRUCRU\AppData\Local\Temp\AskSearch Ordner Gelöscht : C:\Users\CRUCRU\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS Schlüssel Gelöscht : HKLM\Software\Offerbox Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Software Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16611 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Users\CRUCRU\AppData\Roaming\Mozilla\Firefox\Profiles\mtobrtjm.default\prefs.js Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com"); Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", ""); ************************* AdwCleaner[S1].txt - [4644 octets] - [21/06/2013 15:29:50] ########## EOF - C:\AdwCleaner[S1].txt - [4704 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x64 Ran by CRUCRU on 21.06.2013 at 15:42:06,60 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{BAF22BAD-56B7-474A-B666-8887672E5EA1} ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 21.06.2013 at 15:48:42,02 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
21.06.2013, 17:47 | #30 |
| TR/PSW.Zbot.405504206 auf dem Laptop und jetzt mach ich erst mal feierabend, hat ja alles ziemlich lange gedauert. Gruß Christine |
Themen zu TR/PSW.Zbot.405504206 auf dem Laptop |
bereits, deaktiviert, erfolgreich, geholfen, hallo zusammen, hoffe, js/blacoleref.dd.17, js/exp.redir.el.7, kriege, laptop, monate, natürlich, neue, neuen, rechner, tr/psw.zbot., tr/psw.zbot.405504206, tr/sirefef.p.794, troja, virus, zusammen |