Liebes Trojanerboard Team, erstmal Respekt und höchsten Dank, dass ihr so ein Forum auf die Füße gestellt habt und damit bestimmt schon viele Computerleben gerettet habt. Ich habe folgendes Problem: Saving Sidekicks! Mir ist aufgefallen, dass ich seit ein paar Wochen, immer wieder mal, wenn ich neue Fenster öffne, oder mich irgendwo einlogge, gleichzeitig ein separates Fenster mit komischer Fett-Weg-Werbung oder ähnlichem geöffnet wird. Außerdem sind in allen möglichen Internettexten Wörter mit Links unterlegt, die nicht in den Kontext passen. Beispielsweise ein englischer Text, indem das Wort "single" im Sinne von einzeln vorkommt, man aber dann auf eine Singlebörse verlinkt wird. Heute ist mir dann beim Shoppen auf einer Versandhausseite noch zusätzlich aufgefallen, dass das Laden der Seite nach Drücken auf den "in den Warenkorb legen"-Button sehr lange gedauert hat und, dass unten in der Ecke (bei Firefox über dem Adblock Plus Zeichen) öfter ein Fensterchen mit dem Text "Übertragen der Daten an saving sidekicks" zu sehen war, wo normalerweise eben "Übertragen der Daten an die Seite auf der ich gerade bin" oder "Warten auf xy" steht. Es gab zudem manchmal ein Fenster mit "Übertragen der Daten an irgendetwas mit savingsside akamaihd.net". Jetzt habe ich mal gegoogelt, weil ich dachte vielleicht liegt es am neuen Firefox, aber dann habe ich über meine Firefox Add-on-Liste Saving Sidekicks entdeckt. Außerdem ist da noch ein anderer Add-on mit Namen SpecialSavings drauf. Die Add-ons habe ich gelöscht. Nach Recherchen im Internet wurde mir dann aber klar, dass es damit nicht getan ist. Die Programme selbst sind noch auf dem PC. Ich wollte sie nicht ohne "Anweisung" deinstallieren. Könnt ihr mir Bitte helfen das Ding loszuwerden? Habe ich vielleicht nicht nur Saving Sidekicks sondern auch noch was anderes gleichartiges (dieses savingsside akamaihd.net bzw. SpeicalSavings)? Wisst ihr auch dafür eine Lösung? Wie kann ich sowas in Zukunft vermeiden? Eigentlich habe ich einen Virenscanner (Norton). Der hatte mir soweit ich weiß auch nichts ausgespuckt. Ich habe einen Acer Laptop mit Windows 7.
Vielen Dank für Eure Hilfe! |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Savings Sidekick (und evtl. noch mehr) auf meinem PC!![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Savings Sidekick (und evtl. noch mehr) auf meinem PC! Servus,
__________________Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste mit deiner nächsten Antwort
![]() | #4 |
Multilayer Image Processing SDK 1.30 (x32) Easy Burning (remove only) (x32) eBay Worldwide (x32 Version: 2.1.0901) Epson Easy Photo Print 2 (x32 Version: Epson Event Manager (x32 Version: 2.20.00) EPSON Scan (x32) Epson Stylus SX110_TX110 Handbuch (x32) EPSON SX110 Series Printer Uninstall eSobi v2 (x32 Version: Free YouTube to MP3 Converter version (x32 Version: GIMP 2.6.11 (x32 Version: 2.6.11) Identity Card (x32 Version: 1.00.3003) Intel(R) Graphics Media Accelerator Driver (Version: Intel(R) Rapid Storage Technology (x32 Version: Java 7 Update 25 (x32 Version: 7.0.250) Java Auto Updater (x32 Version: Junk Mail filter update (x32 Version: 14.0.8117.416) LAME v3.99.3 (for Windows) (x32) Launch Manager (x32 Version: 4.0.14) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Choice Guard (x32 Version: Microsoft Office 2010 (x32 Version: 14.0.4763.1000) Microsoft Office 2010 Service Pack 1 (SP1) (x32) Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003) Microsoft Office Home and Student 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1) Microsoft Office Office 64-bit Components 2010 (Version: 14.0.6029.1000) Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Professional Edition 2003 (x32 Version: 11.0.8173.0) Microsoft Office Proof (English) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (French) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Single Image 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft PowerPoint Viewer (x32 Version: 14.0.6029.1000) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (x32 Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0) Mozilla Maintenance Service (x32 Version: 22.0) MSVCRT (x32 Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0) Norton Internet Security CBE (x32 Version: Norton Online Backup (x32 Version: 2.1.17869) NTI Media Maker 9 (x32 Version: OpenOffice.org 3.3 (x32 Version: 3.3.9567) PDF Architect (x32 Version: PDFCreator (x32 Version: 1.6.2) Realtek High Definition Audio Driver (x32 Version: Realtek USB 2.0 Card Reader (x32 Version: 6.1.7600.30121) Skype™ 6.1 (x32 Version: 6.1.129) Stellarium 0.11.1 (x32) Uninstall (x32) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Update for Microsoft Office 2010 (KB2553065) (x32) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2566458) (x32) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition (x32) Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition (x32) Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition (x32) Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition (x32) Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition (x32) Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition (x32) Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition (x32) VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0) VLC media player 1.1.11 (x32 Version: 1.1.11) Ware PS/2-x64 (Version: Welcome Center (x32 Version: 1.02.3004) Windows Live Anmelde-Assistent (x32 Version: 5.000.818.5) Windows Live Call (x32 Version: 14.0.8117.0416) Windows Live Communications Platform (x32 Version: 14.0.8117.416) Windows Live Essentials (x32 Version: 14.0.8117.0416) Windows Live Essentials (x32 Version: 14.0.8117.416) Windows Live Fotogalerie (x32 Version: 14.0.8117.416) Windows Live Mail (x32 Version: 14.0.8117.0416) Windows Live Messenger (x32 Version: 14.0.8117.0416) Windows Live Movie Maker (x32 Version: 14.0.8117.0416) Windows Live Sync (x32 Version: 14.0.8117.416) Windows Live Writer (x32 Version: 14.0.8117.0416) Windows Live-Uploadtool (x32 Version: 14.0.8014.1029) WinPcap 4.1.2 (x32 Version: wpa_supplicant (x32) ==================== Restore Points ========================= 17-06-2013 15:29:30 Windows Update 18-06-2013 12:13:27 Windows Update 01-07-2013 15:29:29 Windows Update 09-07-2013 15:45:27 Removed Java(TM) 6 Update 37 09-07-2013 15:46:56 Installed Java 7 Update 25 11-07-2013 10:43:20 Windows Update 24-07-2013 12:56:48 Removed Photo to Cartoon ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0966F1EC-92B5-47B3-AA2C-FB1387C092BC} - System32\Tasks\Games\UpdateCheck_S-1-5-21-2281860554-129193907-4034358521-1001 Task: {4C933468-2BD0-435D-B125-0459D2831C6F} - System32\Tasks\PC Performer Manager => C:\Windows\system32\sc.exe [2009-07-14] (Microsoft Corporation) Task: {50D08149-9E52-40B2-B9C3-200F65ADBB30} - System32\Tasks\Norton Internet Security CBE\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security CBE\Engine\\SymErr.exe No File Task: {6032013E-A652-47A8-A47E-2FAE77E3184B} - System32\Tasks\{78713757-A15B-44B8-8DAC-D7CB596A88EF} => c:\program files (x86)\mozilla firefox\firefox.exe [2013-07-03] (Mozilla Corporation) Task: {99059DD1-0E70-4895-9F17-E4C81ADFADF0} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security CBE\Engine\\SymErr.exe [2013-06-04] (Symantec Corporation) Task: {9A94EC39-6FF0-4855-B018-5A3E4252DFBC} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security CBE\Engine\\SymErr.exe [2013-06-04] (Symantec Corporation) Task: {9D36BD9A-9E25-461A-9436-B77075E4A301} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-13] (Adobe Systems Incorporated) Task: {A8AFF719-6D8B-4572-B956-C91350F39F26} - System32\Tasks\{FA42339A-03F1-40EC-9AE1-87ECCE2B8BB4} => c:\program files (x86)\mozilla firefox\firefox.exe [2013-07-03] (Mozilla Corporation) Task: {FA70A61B-DAEB-4912-9B97-006CADB1C06C} - System32\Tasks\Norton Internet Security CBE\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security CBE\Engine\\SymErr.exe No File Task: {FE10CF7F-443A-4A47-A854-F124E2DC336F} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security CBE\Engine\\WSCStub.exe [2013-06-04] (Symantec Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Faulty Device Manager Devices ============= Name: Cisco AnyConnect VPN Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect VPN Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 4025.97 MB Available physical RAM: 2616.77 MB Total Pagefile: 8050.13 MB Available Pagefile: 6582.98 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:284.99 GB) (Free:153.13 GB) NTFS (Disk=0 Partition=3) ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: AD2AEEC6) Partition 1: (Not Active) - (Size=13 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=285 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Savings Sidekick (und evtl. noch mehr) auf meinem PC! Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start Task: {4C933468-2BD0-435D-B125-0459D2831C6F} - System32\Tasks\PC Performer Manager end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Wie läuft dein Rechner momentan? Gibt es noch Probleme mit Savings Sidekick oder anderer Adware? Wenn ja, in welchem Browser? Bitte poste mit deiner nächsten Antwort
![]() | #6 |
| ![]() Savings Sidekick (und evtl. noch mehr) auf meinem PC! Hallo! Der Test bei der Versandhausseite wurde prima bestanden. Schnelle Ladezeit und keine Fensterchen mit saving sidekicks oder ähnlichem mehr. Heute auch beim Einloggen bisher keine extra Fenster mehr. Links in Texten habe ich bisher auch keine gefunden. Sieht sehr sehr gut aus! Ich werde das heut noch weiter beobachten. Die Logfiles: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-07-2013 Ran by Caro at 2013-07-25 14:24:26 Run:1 Running from C:\Users\****\Desktop Boot Mode: Normal ============================================== HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4C933468-2BD0-435D-B125-0459D2831C6F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4C933468-2BD0-435D-B125-0459D2831C6F} => Key deleted successfully. C:\Windows\System32\Tasks\PC Performer Manager => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Performer Manager => Key deleted successfully. ==== End of Fixlog ==== Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 14:25 on 25/07/2013 by Caro Administrator - Elevation successful ========== filefind ========== Searching for "*bProtector*" No files found. Searching for "*foxydeal*" C:\Users\Caro\AppData\Roaming\Mozilla\Firefox\Profiles\pw3jakom.default\foxydeal.sqlite --a---- 65536 bytes [19:51 24/07/2013] [19:51 24/07/2013] D99ACD2D67FCF1929EF8FB7623C62392 Searching for "*Savings Sidekick*" C:\Users\Caro\AppData\Local\Temp\Savings SidekickInstaller_1344786873.log --a---- 9645 bytes [15:54 12/08/2012] [15:55 12/08/2012] 22DC909C84262FAC37B5537ABA17A926 Searching for "*SpecialSavings*" No files found. Searching for "*IBUpdater*" No files found. Searching for "*OpenCandy*" No files found. Searching for "*Crossrider*" No files found. Searching for "*DataMngr*" No files found. Searching for "*Softonic*" C:\Users\Caro\AppData\Local\Temp\softonic_ssk_conduit.exe --a---- 666272 bytes [15:51 12/08/2012] [15:51 12/08/2012] 849F6B523F1324887303377A2FEC77FC ========== folderfind ========== Searching for "*bProtector*" No folders found. Searching for "*foxydeal*" No folders found. Searching for "*Savings Sidekick*" No folders found. Searching for "*SpecialSavings*" No folders found. Searching for "*IBUpdater*" No folders found. Searching for "*OpenCandy*" No folders found. Searching for "*Crossrider*" No folders found. Searching for "*DataMngr*" No folders found. Searching for "*Softonic*" No folders found. ========== regfind ========== Searching for "bProtector" No data found. Searching for "foxydeal" No data found. Searching for "Savings Sidekick" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] "AppName"="Savings Sidekick.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] "AppPath"="C:\Program Files (x86)\Savings Sidekick" Searching for "SpecialSavings" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E1EF512D-604D-4776-AF11-410704DA1911}\1.0\0\win32] @="C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E1EF512D-604D-4776-AF11-410704DA1911}\1.0\HELPDIR] @="C:\Program Files (x86)\SpecialSavings" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E1EF512D-604D-4776-AF11-410704DA1911}\1.0\0\win32] @="C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E1EF512D-604D-4776-AF11-410704DA1911}\1.0\HELPDIR] @="C:\Program Files (x86)\SpecialSavings" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{E1EF512D-604D-4776-AF11-410704DA1911}\1.0\0\win32] @="C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{E1EF512D-604D-4776-AF11-410704DA1911}\1.0\HELPDIR] @="C:\Program Files (x86)\SpecialSavings" Searching for "IBUpdater" No data found. Searching for "OpenCandy" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OpenCandyHelperRunAsStandardUser3ACA42B6717A42F2A0B8A0CADB290AC2] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OpenCandyHelperRunOnceB90FDB78354D4B6D820A56647E8A5153] Searching for "Crossrider" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055505560}] @="ICrossriderBHO" Searching for "DataMngr" No data found. Searching for "Softonic" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\4ead9f9a_0] @="{}.{8719b618-bc55-4155-856a-bbd638b80f99}|\Device\HarddiskVolume3\Users\Caro\Downloads\SoftonicDownloader_fuer_myvideoconverter.exe%b{00000000-0000-0000-0000-000000000000}" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cececb9e_0] @="{}.{8719b618-bc55-4155-856a-bbd638b80f99}|\Device\HarddiskVolume3\Users\Caro\Downloads\SoftonicDownloader_fuer_tubebox.exe%b{00000000-0000-0000-0000-000000000000}" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_easy-burning_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_easy-burning_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_fotowall_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_fotowall_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_myvideoconverter_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_myvideoconverter_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_picasa_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_picasa_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_shape-collage_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_shape-collage_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_tubebox_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_tubebox_RASMANCS] [HKEY_USERS\S-1-5-21-2281860554-129193907-4034358521-1001\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\4ead9f9a_0] @="{}.{8719b618-bc55-4155-856a-bbd638b80f99}|\Device\HarddiskVolume3\Users\Caro\Downloads\SoftonicDownloader_fuer_myvideoconverter.exe%b{00000000-0000-0000-0000-000000000000}" [HKEY_USERS\S-1-5-21-2281860554-129193907-4034358521-1001\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cececb9e_0] @="{}.{8719b618-bc55-4155-856a-bbd638b80f99}|\Device\HarddiskVolume3\Users\Caro\Downloads\SoftonicDownloader_fuer_tubebox.exe%b{00000000-0000-0000-0000-000000000000}" -= EOF =- |
![]() | #7 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Savings Sidekick (und evtl. noch mehr) auf meinem PC! Servus, das hört sich schon mal gut an. Ein paar Reste der Adware sind noch auf deinem Rechner. Diese Reste entfernen wir jetzt und kontrollieren nochmal alles. ![]() Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles: Schritt 1 Fixen mit OTL
ATTFilter :files C:\Users\Caro\AppData\Roaming\Mozilla\Firefox\Profiles\pw3jakom.default\foxydeal.sqlite :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E1EF512D-604D-4776-AF11-410704DA1911}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E1EF512D-604D-4776-AF11-410704DA1911}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055505560}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_easy-burning_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_easy-burning_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_fotowall_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_fotowall_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_myvideoconverter_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_myvideoconverter_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_picasa_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_picasa_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_shape-collage_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_shape-collage_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_tubebox_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_tubebox_RASMANCS] :Commands [emptytemp]
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
![]() | #8 |
![]() | #9 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Savings Sidekick (und evtl. noch mehr) auf meinem PC! Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() | #10 |
| ![]() Savings Sidekick (und evtl. noch mehr) auf meinem PC! Nur noch eine kleine Frage: Bleibt die Seite hier online, damit ich zur Not nochmal auf die Links gehen kann? Ansonsten: Vielen lieben DANK! Spende sehr gerne was! |
