Plagegeister aller Art und deren Bekämpfung: Webseite bizcoaching öffnet sich ständig ungefragt

Immer oder häufig wenn ich Links in Webseiten anklicke, Passwörter eingebe oder scrolle erscheint ungefragt die Webseite bizcoaching mit einem dubiosen Download drauf und ich muß sie ständig wegklicken. Laut Googletreffer dazu handelt es sich um einen gefährlichen Virus. Ich habe schon alle möglichen Scanner rüber laufen lassen die sogar Bedrohungen gefunden und gelöscht haben, aber es ist immer noch da. Kennt jemand das Problem und kann helfen? Ich habe Windows XP Home Edition installiert und ein Servicpack ist auch aktuell runter geladen worden.
Webseite bizcoaching öffnet sich ständig ungefragt

Immer oder häufig wenn ich Links in Webseiten anklicke, Passwörter eingebe oder scrolle erscheint ungefragt die Webseite bizcoaching mit einem dubiosen Download drauf und ich muß sie ständig wegklicken. Laut Googletreffer dazu handelt es sich um einen gefährlichen Virus. Ich habe schon alle möglichen Scanner rüber laufen lassen die sogar Bedrohungen gefunden und gelöscht haben, aber es ist immer noch da. Kennt jemand das Problem und kann helfen? Ich habe Windows XP Home Edition installiert und ein Servicpack ist auch aktuell runter geladen worden.
Webseite bizcoaching öffnet sich ständig ungefragt

hi,
Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
Webseite bizcoaching öffnet sich ständig ungefragt

Hallo,

Vielen Dank für die schnelle Antwort. Ich habe den Scan gemacht und die txt Datei angehängt die ausgespuckt wurde. Aber filepony ist schon drüber gelaufen, hatte nicht geholfen.
Webseite bizcoaching öffnet sich ständig ungefragt

Filepony kann nicht laufen, das ist ein Download portal.

Du hängst eine Datei an, obwohl ich groß fordere die Logs in den Thread zu posten. Wie wäre es wenn Du nur das machst was da steht?

FRST laden
laufen lassen
Beide Scan-Logfiles in Codetags in den THread posten
Webseite bizcoaching öffnet sich ständig ungefragt

Hallo,

Vielen Dank für die schnelle Antwort und entschuldigung dass ich nicht so super fit am PC bin und Dinge nicht unbedingt verstehe. Ich habe keine zwei Datenfiles erhalten sondern nur die eine txt Datei, also hier ist sie:

FRST Additions Logfile:
==================== Hosts content: ========================== 2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1275210071-926492609-682003330-1004Core.job => C:\Dokumente und Einstellungen\Dust\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1275210071-926492609-682003330-1004UA.job => C:\Dokumente und Einstellungen\Dust\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe ==================== Faulty Device Manager Devices ============= Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Microsoft PS/2-Maus Description: Microsoft PS/2-Maus Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (07/06/2013 10:21:35 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: FCB::Open failed: Die Datei c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\DATA\mastlog.ldf für die Dateinummer 2 konnte nicht geöffnet werden. Betriebssystemfehler: 5(Zugriff verweigert). Error: (07/06/2013 10:21:35 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: FCB::Open: Betriebssystemfehler 5(Zugriff verweigert) beim Erstellen oder Öffnen der Datei 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\DATA\mastlog.ldf'. Diagnostizieren und korrigieren Sie den Betriebssystemfehler, und wiederholen Sie den Vorgang. Error: (07/06/2013 10:21:35 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: FCB::Open failed: Die Datei c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\DATA\master.mdf für die Dateinummer 1 konnte nicht geöffnet werden. Betriebssystemfehler: 5(Zugriff verweigert). Error: (07/06/2013 10:21:35 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: FCB::Open: Betriebssystemfehler 5(Zugriff verweigert) beim Erstellen oder Öffnen der Datei 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\DATA\master.mdf'. Diagnostizieren und korrigieren Sie den Betriebssystemfehler, und wiederholen Sie den Vorgang. Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: Aufgrund des Betriebssystemfehlers '5(Zugriff verweigert)' kann die Protokolldatei nicht von 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG' bis 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.1' durchlaufen werden. Ein Prozess außerhalb von SQL Server verhindert möglicherweise, dass SQL Server die Dateien liest. Dies kann dazu führen, dass Fehlerprotokolleinträge verloren gehen, sodass es möglicherweise nicht möglich ist, einige SQL Server-Fehlerprotokolle anzuzeigen. Stellen Sie sicher, dass keine anderen Prozesse die Datei mit Schreibschutz gesperrt haben. Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: Aufgrund des Betriebssystemfehlers '5(Zugriff verweigert)' kann die Protokolldatei nicht von 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.1' bis 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.2' durchlaufen werden. Ein Prozess außerhalb von SQL Server verhindert möglicherweise, dass SQL Server die Dateien liest. Dies kann dazu führen, dass Fehlerprotokolleinträge verloren gehen, sodass es möglicherweise nicht möglich ist, einige SQL Server-Fehlerprotokolle anzuzeigen. Stellen Sie sicher, dass keine anderen Prozesse die Datei mit Schreibschutz gesperrt haben. Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: Aufgrund des Betriebssystemfehlers '5(Zugriff verweigert)' kann die Protokolldatei nicht von 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.2' bis 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.3' durchlaufen werden. Ein Prozess außerhalb von SQL Server verhindert möglicherweise, dass SQL Server die Dateien liest. Dies kann dazu führen, dass Fehlerprotokolleinträge verloren gehen, sodass es möglicherweise nicht möglich ist, einige SQL Server-Fehlerprotokolle anzuzeigen. Stellen Sie sicher, dass keine anderen Prozesse die Datei mit Schreibschutz gesperrt haben. Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: Aufgrund des Betriebssystemfehlers '5(Zugriff verweigert)' kann die Protokolldatei nicht von 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.3' bis 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.4' durchlaufen werden. Ein Prozess außerhalb von SQL Server verhindert möglicherweise, dass SQL Server die Dateien liest. Dies kann dazu führen, dass Fehlerprotokolleinträge verloren gehen, sodass es möglicherweise nicht möglich ist, einige SQL Server-Fehlerprotokolle anzuzeigen. Stellen Sie sicher, dass keine anderen Prozesse die Datei mit Schreibschutz gesperrt haben. Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: Aufgrund des Betriebssystemfehlers '5(Zugriff verweigert)' kann die Protokolldatei nicht von 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.4' bis 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.5' durchlaufen werden. Ein Prozess außerhalb von SQL Server verhindert möglicherweise, dass SQL Server die Dateien liest. Dies kann dazu führen, dass Fehlerprotokolleinträge verloren gehen, sodass es möglicherweise nicht möglich ist, einige SQL Server-Fehlerprotokolle anzuzeigen. Stellen Sie sicher, dass keine anderen Prozesse die Datei mit Schreibschutz gesperrt haben. Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS) (User: ) Description: Aufgrund des Betriebssystemfehlers '5(Zugriff verweigert)' kann die Protokolldatei nicht von 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.5' bis 'c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.6' durchlaufen werden. Ein Prozess außerhalb von SQL Server verhindert möglicherweise, dass SQL Server die Dateien liest. Dies kann dazu führen, dass Fehlerprotokolleinträge verloren gehen, sodass es möglicherweise nicht möglich ist, einige SQL Server-Fehlerprotokolle anzuzeigen. Stellen Sie sicher, dass keine anderen Prozesse die Datei mit Schreibschutz gesperrt haben. System errors: ============= Error: (07/06/2013 10:23:02 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: i8042prt Error: (07/06/2013 10:23:02 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (07/06/2013 10:21:36 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SQL Server (SQLEXPRESS)" wurde mit folgendem dienstspezifischem Fehler beendet: 3417 (0xD59). Error: (07/06/2013 10:21:36 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (07/05/2013 09:55:26 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: i8042prt Error: (07/05/2013 09:55:26 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (07/05/2013 09:53:50 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SQL Server (SQLEXPRESS)" wurde mit folgendem dienstspezifischem Fehler beendet: 3417 (0xD59). Error: (07/05/2013 09:53:50 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (07/05/2013 09:52:45 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (07/05/2013 09:34:19 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: avipbb avkmgr Fips i8042prt Processor ssmdrv Microsoft Office Sessions: ========================= Error: (07/06/2013 10:21:35 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: FCB::Open failedc:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\DATA\mastlog.ldf25(Zugriff verweigert) Error: (07/06/2013 10:21:35 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: FCB::Open5(Zugriff verweigert)c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\DATA\mastlog.ldf Error: (07/06/2013 10:21:35 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: FCB::Open failedc:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\DATA\master.mdf15(Zugriff verweigert) Error: (07/06/2013 10:21:35 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: FCB::Open5(Zugriff verweigert)c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\DATA\master.mdf Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOGc:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.15(Zugriff verweigert) Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.1c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.25(Zugriff verweigert) Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.2c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.35(Zugriff verweigert) Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.3c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.45(Zugriff verweigert) Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.4c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.55(Zugriff verweigert) Error: (07/06/2013 10:21:33 AM) (Source: MSSQL$SQLEXPRESS)(User: ) Description: c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.5c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\LOG\ERRORLOG.65(Zugriff verweigert) ==================== Memory info =========================== Percentage of memory in use: 41% Total physical RAM: 2047.23 MB Available physical RAM: 1189.72 MB Total Pagefile: 3940.21 MB Available Pagefile: 3129.11 MB Total Virtual: 2047.88 MB Available Virtual: 1951.02 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:465.76 GB) (Free:414.45 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 466 GB) (Disk ID: 2AD1C931) Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
Webseite bizcoaching öffnet sich ständig ungefragt

FRST.txt fehlt. Lass FRST zur Not nochmal scannen.
Webseite bizcoaching öffnet sich ständig ungefragt

Hallo,

ja das habe ich auch gemerkt dass die Datei fehlt, aber wo ist sie hin, wo kann ich sie finden, da ist nach dem scan keiner erschienen, wenn ich noch mal scanne, worauf muß ich achten um sie zu finden??

Hallo,

jetzt habe ich sie gefunden:

FRST Logfile:
FRST Logfile:
FRST Logfile:
Webseite bizcoaching öffnet sich ständig ungefragt

Ja das passt

Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST Log bitte.
Webseite bizcoaching öffnet sich ständig ungefragt

Hallo,

habe alles ausgeführt, hier die drei Dateien:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Microsoft Windows XP x86
Ran by Dust on 06.07.2013 at 12:33:45,67
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~ Services

~~~ Registry Values

~~~ Registry Keys

~~~ Files

Successfully deleted: [File] C:\WINDOWS\prefetch\APNSTUB.EXE-07FCD9AD.pf

~~~ Folders

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06.07.2013 at 12:35:20,96
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

und die nächste Datei:

AdwCleaner Logfile:
# AdwCleaner v2.304 - Datei am 06/07/2013 um 12:21:16 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Dust - DUST
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Dust\Eigene Dateien\Downloads\adwcleaner (1).exe
# Option [Löschen]

**** [Dienste] ****

***** [Dateien / Ordner] *****

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Ask.com.tmp

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Dokumente und Einstellungen\Dust\Anwendungsdaten\Mozilla\Firefox\Profiles\bq0opndw.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v27.0.1453.116

Datei : C:\Dokumente und Einstellungen\Dust\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

-\\ Opera v11.61.1250.0

Datei : C:\Dokumente und Einstellungen\Dust\Anwendungsdaten\Opera\Opera\operaprefs.ini

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [30024 octets] - [05/07/2013 21:15:12]
AdwCleaner[S1].txt - [29922 octets] - [05/07/2013 21:16:07]
AdwCleaner[S2].txt - [364 octets] - [06/07/2013 12:20:52]
AdwCleaner[S3].txt - [1349 octets] - [06/07/2013 12:21:16]

########## EOF - C:\AdwCleaner[S3].txt - [1409 octets] ##########

und die nächste Datei:

FRST Logfile:
Webseite bizcoaching öffnet sich ständig ungefragt

ESET Online Scanner
Downloade Dir bitte
und ein frisches FRST Log bitte. Noch Probleme?
Webseite bizcoaching öffnet sich ständig ungefragt

Hallo,

Ich habe jetzt ein bischen wieder Internetseiten aufgerufen und rumgeklickt und bizcoaching hat sich bisher nicht mehr gemeldet. Kann es sein dass das Problem bereits gelöst ist? Das wäre ja super, vielen Tausend Dank für die Hilfe, habe mich riesig gefreut.

Hallo,

danke für die Antwort. Da wartet ja immer noch Arbeit - leider habe ich nicht die Option gefunden wie man die Firewall deaktivieren kann und auch nicht wie ich Antivir deaktivieren kann. Ich besitze 4 USB Sticks- wozu soll denn einer von denen reingesteckt werden, kann ich das weglassen? Die sind selten drin und bestimmt nicht die Ursache und wenn doch, dann sind gleich 4 Sticks betroffen, die kann ich nicht alle auf einmal reinstecken

Hallo,

danke für die Antwort. Da wartet ja immer noch Arbeit - leider habe ich nicht die Option gefunden wie man die Firewall deaktivieren kann und auch nicht wie ich Antivir deaktivieren kann. Ich besitze 4 USB Sticks- wozu soll denn einer von denen reingesteckt werden, kann ich das weglassen? Die sind selten drin und bestimmt nicht die Ursache und wenn doch, dann sind gleich 4 Sticks betroffen, die kann ich nicht alle auf einmal reinstecken

die Firewall konnte ich inzwischen doch deaktivieren, aber Antivir nicht- muß ich es komplett deinstallieren??

Hallo,

jetzt habe ich drei weitere gewünschte Dateien:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=
# OnlineScanner.ocx=
# api_version=3.0.2
# EOSSerial=9500b7f924d91e4d8b829d0db454cf58
# engine=14292
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-07-06 01:36:10
# local_time=2013-07-06 03:36:10 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1799 16775165 100 100 63906 118884654 56691 0
# scanned=163423
# found=5
# cleaned=0
# scan_time=4654
sh=CF99771076FE249AA5BA434BAE3E33579C264910 ft=1 fh=8b1997061b0fab9f vn="Win32/Adware.PCFixCleaner application" ac=I fn="C:\Dokumente und Einstellungen\Dust\Eigene Dateien\Downloads\pcfix-v302-de(2).exe"
sh=CF99771076FE249AA5BA434BAE3E33579C264910 ft=1 fh=8b1997061b0fab9f vn="Win32/Adware.PCFixCleaner application" ac=I fn="C:\Dokumente und Einstellungen\Dust\Eigene Dateien\Downloads\pcfix-v302-de.exe"
sh=E08EF6298DB507FC55E944040ECBE7B5AA5CAA6A ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.F application" ac=I fn="C:\Dokumente und Einstellungen\Dust\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\khialnikbocfgkohdegnebhmmaifoglp\1.111_0\contentscript.js"
sh=ED1117C1320C353F7BE99A75ED96F44F7AC911F2 ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.F application" ac=I fn="C:\Programme\LyricsMonkey\chrome.crx"
sh=F6078F840FA3B1A5A610E631C283545867A1C7B0 ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.F application" ac=I fn="C:\Programme\LyricsMonkey\FF\chrome\content\main.js"

und dann:

Results of screen317's Security Check version 0.99.68 
 Windows XP Service Pack 3 x86  
 Internet Explorer 8 Out of date! 
``````````````Antivirus/Firewall Check:`````````````` 
Avira Free Antivirus  
ESET Online Scanner v3  
 Avira successfully updated! 
`````````Anti-malware/Other Utilities Check:````````` 
 Java(TM) 6 Update 37 
 Java(TM) 6 Update 3 
 Java version out of Date! 
 Adobe Flash Player 	11.7.700.224 
 Adobe Reader 9 Adobe Reader out of Date! 
 Mozilla Firefox (22.0) 
````````Process Check:
![]() ![]() | ![]() Webseite bizcoaching öffnet sich ständig ungefragt Hallo, ich habe mich zu früh gefreut, bizcoaching ist wieder überall aufgetaucht und ich bin nervlich ziemlich am Ende. Was kann ich jetzt noch machen? ![]() |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Webseite bizcoaching öffnet sich ständig ungefragt Hi, dein Windows brauch Updates. Ebenso Java und adobe. Chrome falls vorhanden deinstallieren, keine Daten behalten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\Dust\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\khialnikbocfgkohdegnebhmmaifoglp\1.111_0\contentscript.js C:\Programme\LyricsMonkey BHO: Lyrics Monkey - {18CAEA74-C7E8-4D37-967F-1D01351BA398} - C:\Programme\LyricsMonkey\lyricsmonkey.dll (MNDi Software) Toolbar: HKCU -No Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No File Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File FF Extension: No Name - C:\Dokumente und Einstellungen\Dust\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} FF Extension: No Name - C:\Dokumente und Einstellungen\Dust\Anwendungsdaten\Mozilla\Firefox\Profiles\bq0opndw.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi FF HKCU\...\Firefox\Extensions: [lyricsmonkey@mendoni.net] C:\Programme\LyricsMonkey\FF\ FF Extension: No Name - C:\Programme\LyricsMonkey\FF\ Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
![]() ![]() | ![]() Webseite bizcoaching öffnet sich ständig ungefragt Hallo, Vielen Dank für die Antwort. Leider ist inzwischen alles noch schlechter geworden. Ichhatte alle Browser bis auf Internetexplorer deinstalliert und wollte Google Chrome neu installieren, da meldete sich eine englischsprachige Antivirsoftware, machte ungefagt einen Scan,meldete 37 Viren und Trojaner und wollte GEld zum Entfernen von mir. Als ich das wegklickte war das Internet absofort gesperrt, ich kann keine Seite mehr aufrufen. Ich habe dann noch die Windows Taste und R gedrükt und das Wort eingegeben, aber das sich öffnende Textfeld verschwand sofort wieder und ich kann es nirgendwo finden um da den Text reinzukopieren. Ich habe es mehrfach probiert. Dann wollte ich hier antworten, aber auch das wurde auf meinem PC gesperrt, ich sitze jetzt an dem PC meines Partners um zu antworten. Allmählich bin ich ganz schön verzweifelt und habe auch Kopfschmerzen Hallo, ich konnte inzwischen die englischsprachige Antivirensoftware deinstallieren und jetzt geht das Internet wieder und das einfügen in das Textfeld hat auch funktioniert, hier ist die Datei: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 04-07-2013 Ran by Dust at 2013-07-06 19:18:40 Run:1 Running from C:\allewebprojekte Boot Mode: Normal ============================================== "C:\Dokumente und Einstellungen\Dust\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\khialnikbocfgkohdegnebhmmaifoglp\1.111_0\contentscript.js" => File/Directory not found. C:\Programme\LyricsMonkey => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18CAEA74-C7E8-4D37-967F-1D01351BA398} => Key deleted successfully. HKCR\CLSID\{18CAEA74-C7E8-4D37-967F-1D01351BA398} => Key deleted successfully. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} => Value deleted successfully. HKCR\CLSID\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Value deleted successfully. HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found. C:\Dokumente und Einstellungen\Dust\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} => Moved successfully. C:\Dokumente und Einstellungen\Dust\Anwendungsdaten\Mozilla\Firefox\Profiles\bq0opndw.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi => Moved successfully. HKCU\Software\Mozilla\Firefox\Extensions\\lyricsmonkey@mendoni.net => Value deleted successfully. C:\Programme\LyricsMonkey\FF\ => not found. ==== End of Fixlog ==== |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Webseite bizcoaching öffnet sich ständig ungefragt Poste mal bitte ein frisches FRST logfile.
![]() |
Themen zu Webseite bizcoaching öffnet sich ständig ungefragt |
bizcoaching, download, edition, gefährliche, gelöscht, gen, google, home, installiert, klicke, laufen, links, mögliche, passwörter, problem, runter, scan, scanner, ungefragt, webseite, webseiten, windows, windows xp, xp home, öffnet, öffnet sich ständig |