|
Plagegeister aller Art und deren Bekämpfung: Windows 8 fb downloader entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.08.2013, 19:49 | #16 |
/// TB-Ausbilder | Windows 8 fb downloader entfernen Servus, gut gemacht. fehlen noch die Schritte 3 und 4. |
05.08.2013, 19:56 | #17 |
| Windows 8 fb downloader entfernen Hallo,
__________________zum Schritt 3: muss ich Norton Antivirus schon vor dem Herunterladen von Zoek.exe deaktivieren. Norton sagt, Zoek.exe ist nicht sicher und wird blockiert. Danke und Grüße Birke |
06.08.2013, 13:09 | #18 |
/// TB-Ausbilder | Windows 8 fb downloader entfernen Servus,
__________________Norton hat keine Ahnung, bitte deaktivieren und Zoek.exe wie beschrieben ausführen. |
06.08.2013, 18:33 | #19 |
| Windows 8 fb downloader entfernen Hallo, hier das Ergebnis von Schritt 3 Zoek.exe Version 4.0.0.4 Updated 31-07-2013 Tool run by Alle on 06.08.2013 at 19:14:57,84. Microsoft Windows 8 6.2.9200 x64 Running in: Normal Mode Internet Access Detected Launched: C:\Users\Alle\Desktop\zoek.exe [Script inserted] ==== System Restore Info ====================== 06.08.2013 19:16:52 Zoek.exe System Restore Point Created Succesfully. ==== Deleting CLSID Registry Keys ====================== ==== Deleting CLSID Registry Values ====================== ==== Deleting Services ====================== ==== FireFox Fix ====================== Deleted from C:\Users\Alle\AppData\Roaming\Mozilla\Firefox\Profiles\72brx6ic.default\prefs.js: user_pref("browser.search.useDBForOrder", "false"); Added to C:\Users\Alle\AppData\Roaming\Mozilla\Firefox\Profiles\72brx6ic.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); ProfilePath: C:\Users\Alle\AppData\Roaming\Mozilla\Firefox\Profiles\72brx6ic.default user.js not found ---- Lines conduit removed from prefs.js ---- ---- Lines conduit modified from prefs.js ---- ---- Lines babylon removed from prefs.js ---- ---- Lines babylon modified from prefs.js ---- ---- Lines delta removed from prefs.js ---- ---- Lines delta modified from prefs.js ---- ---- Lines mysearch removed from prefs.js ---- ---- Lines mysearch modified from prefs.js ---- ---- FireFox user.js and prefs.js backups ---- prefs__1922_.backup ==== Deleting Files \ Folders ====================== "C:\Users\Public\sdelevURL.tmp" deleted "C:\ProgramData\boost_interprocess\Nobu64AgentService" deleted "C:\ProgramData\boost_interprocess\Nobu64TrayIcon" deleted "C:\Users\Alle\AppData\Roaming\Common" deleted "C:\ProgramData\boost_interprocess" not deleted ==== Firefox Extensions ====================== ProfilePath: C:\Users\Alle\AppData\Roaming\Mozilla\Firefox\Profiles\72brx6ic.default - McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor - OfferMosquito - %ProfilePath%\extensions\om@offermosquito.com.xpi - Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi AppDir: C:\Program Files (x86)\Mozilla Firefox - Skype Click to Call - %AppDir%\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} ==== Firefox Plugins ====================== Profilepath: C:\Users\Alle\AppData\Roaming\Mozilla\Firefox\Profiles\72brx6ic.default 3D76B5C0E02ECC19C1F5756E8FD97F72 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll - Shockwave Flash ==== Deleting Files \ Folders ====================== "C:\Users\Alle\AppData\Roaming\Mozilla\Firefox\Profiles\72brx6ic.default\extensions\om@offermosquito.com.xpi" deleted ==== Chrome Look ====================== HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions fheoggkfdfchfphceeifdbepaooicaho - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx[22.05.2013 10:24] mkfokfffehpeedafpekjeddnmnjhmcmk - C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\Exts\Chrome.crx[31.05.2013 03:49] HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions gbmdkmlcnbapgegninelmjbfibaghdmk - C:\Users\Alle\AppData\Local\Google\Chrome Frame\User Data\IEXPLORE\Default\ext_offermosquito\ext_offermosquito.crx[] ==== Set IE to Default ====================== Old Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://www.google.com" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{8A723D90-1CB8-4E4A-8BD2-69FA9FC8AE87}" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A723D90-1CB8-4E4A-8BD2-69FA9FC8AE87}] not found New Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://www.google.com" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" ==== All HKCU SearchScopes ====================== HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC" {6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}" ==== Reset Google Chrome ====================== Nothing found to reset ==== Deleting Registry Keys ====================== HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk deleted successfully ==== Empty IE Cache ====================== C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\Alle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\Alle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully ==== Empty FireFox Cache ====================== C:\users\Alle\AppData\Local\Mozilla\Firefox\Profiles\72brx6ic.default\Cache emptied successfully ==== Empty Chrome Cache ====================== No Chrome User Data found ==== Empty All Flash Cache ====================== Flash Cache Emptied Successfully ==== Empty All Java Cache ====================== No Java Cache Found ==== After Reboot ====================== ==== Empty Temp Folders ====================== C:\Windows\Temp successfully emptied C:\Users\Alle\AppData\Local\Temp successfully emptied ==== Empty Recycle Bin ====================== C:\$RECYCLE.BIN successfully emptied ==== Deleting Files / Folders ====================== "C:\ProgramData\boost_interprocess" not deleted ==== EOF on 06.08.2013 at 19:25:38,31 ====================== Viele Grusse Birke |
07.08.2013, 12:37 | #20 |
/// TB-Ausbilder | Windows 8 fb downloader entfernen Servus, gut gemacht. Fehlt nur noch die Logdatei von SystemLook. |
07.08.2013, 18:37 | #21 |
| Windows 8 fb downloader entfernen Hallo, hier das Ergebnis von Schritt 4: SystemLook 30.07.11 by jpshortstuff Log created at 20:05 on 06/08/2013 by Alle Administrator - Elevation successful ========== filefind ========== Searching for "*PiccShare*" C:\Windows\Prefetch\EXT_PICCSHARE_UNINST.EXE-2EA85F19.pf --a---- 28658 bytes [20:26 27/07/2013] [20:27 27/07/2013] C8E6EF13976A1E565F7A668E1238EBC9 Searching for "*fbdownloader*" No files found. Searching for "*fbsearch*" No files found. Searching for "*DataMgr*" C:\Windows\Prefetch\DATAMGR.EXE-6E5C6AED.pf --a---- 25958 bytes [13:54 20/07/2013] [19:05 23/07/2013] E0FB612298593CD4A6C2F4B147369404 Searching for "*Softonic*" C:\Windows\Prefetch\SOFTONICDOWNLOADER_FUER_FAT32-A37D9FB0.pf --a---- 116374 bytes [08:46 20/07/2013] [09:01 20/07/2013] C31646C0293142D59568B63BDA1B0BD5 C:\Windows\Prefetch\SOFTONICDOWNLOADER_FUER_FAT32-CBD9527E.pf --a---- 83048 bytes [09:50 20/07/2013] [09:50 20/07/2013] A4EEE50CC695FD53A5AD397128641F64 Searching for "*FoxyDeal*" No files found. Searching for "*Search the web*" No files found. ========== folderfind ========== Searching for "*PiccShare*" C:\FRST\Quarantine\PiccShare d------ [08:47 20/07/2013] Searching for "*fbdownloader*" No folders found. Searching for "*fbsearch*" No folders found. Searching for "*DataMgr*" No folders found. Searching for "*Softonic*" No folders found. Searching for "*FoxyDeal*" No folders found. Searching for "*Search the web*" No folders found. ========== regfind ========== Searching for "PiccShare" [HKEY_CURRENT_USER\Software\HTTOGroup\PiccShare] [HKEY_CURRENT_USER\Software\HTTOGroup\PiccShare] "ScriptUrl"="//piccshare.com/api/script/browser_ext/ie_ext?channel=default&api_key=9BU9rXBr" [HKEY_CURRENT_USER\Software\PiccShare] [HKEY_USERS\S-1-5-21-1467736113-4030554430-827067306-1001\Software\HTTOGroup\PiccShare] [HKEY_USERS\S-1-5-21-1467736113-4030554430-827067306-1001\Software\HTTOGroup\PiccShare] "ScriptUrl"="//piccshare.com/api/script/browser_ext/ie_ext?channel=default&api_key=9BU9rXBr" [HKEY_USERS\S-1-5-21-1467736113-4030554430-827067306-1001\Software\PiccShare] Searching for "fbdownloader" [HKEY_CURRENT_USER\Software\Protector] "UserSearch Firefox"="search.fbdownloader.com" [HKEY_USERS\S-1-5-21-1467736113-4030554430-827067306-1001\Software\Protector] "UserSearch Firefox"="search.fbdownloader.com" Searching for "fbsearch" No data found. Searching for "DataMgr" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Intel\IRST\Uninstall] "File0"="path=C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.InstallLog usequence=1010 group=" Searching for "Softonic" No data found. Searching for "FoxyDeal" No data found. Searching for "Search the web" No data found. Searching for " " [HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System] "SystemBiosVersion"="ACRSYS - 1072009 P11-A1 Acer Inc. - 4028D" [HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0\Target Id 0\Logical Unit Id 0] "SerialNumber"=" Z1D22HBG" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\GameUX\S-1-5-21-1467736113-4030554430-827067306-1001\{2ABC01F0-BEC1-4FBD-B2D6-7FB245B8E5A1}] "RatingsInfo"="<Ratings xmlns="urn:schemas-microsoft-com:GameDescription.v1"> <Rating ratingSystemID="{0933BE9E-EEA2-404c-8754-F766905FF34D}" ratingID="{DC21B59B-64D9-4972-A522-5FC32DF45DE1}"/> <Rating ratingSystemID="{36798944-B235-48ac-BF21-E25671F597EE}" ratingID="{464299D0-6D57-47e8-AA53-A849CBEA12CB}"/> <Rating ratingSystemID="{768BD93D-63BE-46A9-8994-0B53C4B5248F}" ratingID="{7A53B0BE-B92D-4e8a-A11F-8E6F9F3C575B}"/> <Rating ratingSystemID="{E4143A43-A09E-44DB-9CB9-D1C96F7203F2}" ratingID="{928E6439-F692-406A-AF38-E9E31B81CF46}"/> </Ratings>" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\GameUX\S-1-5-21-1467736113-4030554430-827067306-1001\{32D969F1-780E-400E-A420-A4E5D1BFB5F4}] "RatingsInfo"="<Ratings xmlns="urn:schemas-microsoft-com:GameDescription.v1"> <Rating ratingSystemID="{0933BE9E-EEA2-404c-8754-F766905FF34D}" ratingID="{DC21B59B-64D9-4972-A522-5FC32DF45DE1}"/> <Rating ratingSystemID="{36798944-B235-48ac-BF21-E25671F597EE}" ratingID="{464299D0-6D57-47e8-AA53-A849CBEA12CB}"/> <Rating ratingSystemID="{768BD93D-63BE-46A9-8994-0B53C4B5248F}" ratingID="{7A53B0BE-B92D-4e8a-A11F-8E6F9F3C575B}"/> <Rating ratingSystemID="{E4143A43-A09E-44DB-9CB9-D1C96F7203F2}" ratingID="{928E6439-F692-406A-AF38-E9E31B81CF46}"/> </Ratings>" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\GameUX\S-1-5-21-1467736113-4030554430-827067306-1001\{69E51999-E78E-4D62-A4C0-8DA4CBB3E2F2}] "RatingsInfo"="<Ratings xmlns="urn:schemas-microsoft-com:GameDescription.v1"> <Rating ratingSystemID="{0933BE9E-EEA2-404c-8754-F766905FF34D}" ratingID="{DC21B59B-64D9-4972-A522-5FC32DF45DE1}"/> <Rating ratingSystemID="{36798944-B235-48ac-BF21-E25671F597EE}" ratingID="{464299D0-6D57-47e8-AA53-A849CBEA12CB}"/> <Rating ratingSystemID="{768BD93D-63BE-46A9-8994-0B53C4B5248F}" ratingID="{7A53B0BE-B92D-4e8a-A11F-8E6F9F3C575B}"/> <Rating ratingSystemID="{E4143A43-A09E-44DB-9CB9-D1C96F7203F2}" ratingID="{928E6439-F692-406A-AF38-E9E31B81CF46}"/> </Ratings>" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell] "ConfigXML"=" <PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="2" XmlRenderingType="text" Enabled="true" > <InitializationParameters> <Param Name="PSVersion" Value="3.0"/> </InitializationParameters> <Resources> <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" SupportsOptions="true" ExactMatch="true"> <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)(A;;GA;;;RM)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/> <Capability Type="Shell"/> </Reso [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell.Workflow] "ConfigXML"=" <PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell.workflow" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="2" XmlRenderingType="text" UseSharedProcess="true" ProcessIdleTimeoutSec="28800" RunAsUser="" RunAsPassword="" AutoRestart="false" Enabled="true" > <InitializationParameters> <Param Name="PSVersion" Value="3.0"/> <Param Name="AssemblyName" Value="Microsoft.PowerShell.Workflow.ServiceCore, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35, processorArchitecture=MSIL"/> <Param Name="PSSessionConfigurationTypeName" Value="Microsoft.PowerShell.Workflow.PSWorkflowSessionConfiguration"/> <Param Name="SessionConfigurationData" Value=" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell32] "ConfigXML"="<PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell32" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="2" XmlRenderingType="text" Architecture="32" Enabled="true" > <InitializationParameters> <Param Name="PSVersion" Value="3.0"/> </InitializationParameters> <Resources> <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell32" SupportsOptions="true" ExactMatch="true"> <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell32" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)(A;;GA;;;RM)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/> [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_MATSHITA&PROD_DMC-FS7&REV_0100#0000000000000000002X0619110027&0#] "DeviceDesc"="DMC-FS7 " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_MATSHITA&PROD_DMC-FS7&REV_0100#0000000000000000002X0619110027&0#] "DeviceDesc"="DMC-FS7 " -= EOF =- Danke und Grüsse Birke |
07.08.2013, 18:51 | #22 |
/// TB-Ausbilder | Windows 8 fb downloader entfernen Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start Reg: reg delete HKEY_CURRENT_USER\Software\HTTOGroup\PiccShare" /f" /f Reg: reg delete "HKEY_CURRENT_USER\Software\Protector" /f end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
09.08.2013, 05:31 | #23 |
| Windows 8 fb downloader entfernen Hallo, dies ist das Ergebnis von Schritt 1: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 30-07-2013 03 Ran by Alle at 2013-08-08 19:18:46 Run:3 Running from C:\Users\Alle\Desktop Boot Mode: Normal ============================================== ========= reg delete HKEY_CURRENT_USER\Software\HTTOGroup\PiccShare" /f" /f ========= FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden. ========= End of Reg: ========= ========= reg delete "HKEY_CURRENT_USER\Software\Protector" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ==== End of Fixlog ==== Gruß Birke Hallo, nun das Ergebnis von Schritt 2: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.08.08.06 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16635 Alle :: FAMILIE [Administrator] Schutz: Aktiviert 08.08.2013 19:23:07 mbam-log-2013-08-08 (19-23-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215180 Laufzeit: 3 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Gruß Birke Guten Morgen, hier das (hoffentlich richtige) Ergebnis von Schritt 3: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a6e25f0920eedb428ad9ef16f56b7988 # engine=14704 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-09 03:53:43 # local_time=2013-08-09 05:53:43 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=3591 16777213 100 91 210529 138617008 0 0 # compatibility_mode=5893 16776574 100 94 11452775 35526534 0 0 # scanned=229139 # found=0 # cleaned=0 # scan_time=34234 Grüße Birke |
09.08.2013, 10:02 | #24 |
/// TB-Ausbilder | Windows 8 fb downloader entfernen Servus, fehlt nur noch die Logdatei von SecurityCheck. |
09.08.2013, 19:49 | #25 |
| Windows 8 fb downloader entfernen Hallo, nun Schritt 4 Results of screen317's Security Check version 0.99.71 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender Norton Internet Security WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` McAfee SiteAdvisor Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (23.0) ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Symantec Norton Online Backup NOBuAgent.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Es wünscht ein schönes Wochenende Birke |
10.08.2013, 09:11 | #26 |
/// TB-Ausbilder | Windows 8 fb downloader entfernen Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
10.08.2013, 18:47 | #27 |
| Windows 8 fb downloader entfernen Guten Abend, Die letzten Schritte sind getan. Ich möchte mich ganz herzlich für Deine Hilfe bedanken, besonders auch für die Geduld, die Du mit einem unbedarften Nutzer gehabt hast. Da ich der älteren Generation angehöre, bevorzuge ich ganz klassisch Papier zur Unterstützung des Trojaner-Boards. Ich wünsche Dir und allen Mitstreitern weiterhin erfolgreiche Arbeit und ein schönes Wochenende. Es grüßt Birke |
11.08.2013, 09:22 | #28 |
/// TB-Ausbilder | Windows 8 fb downloader entfernen Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Windows 8 fb downloader entfernen |
adw-cleaner, appdata, bericht, betriebssystem, browser, datei, dateien, downloader, entfernen, explorer, festplatte, firefox, formatieren, google, internet, internet browser, internet explorer, internetseite, löschen, mozilla, ordner, registrierungsdatenbank, roaming, seite, startseite, suche, suchmaschine, windows |