|
Log-Analyse und Auswertung: Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.10.2013, 12:12 | #16 |
/// the machine /// TB-Ausbilder | Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter SearchScopes: HKCU - {32962BC9-6B59-4F88-907B-040CE2F9BD36} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_NL&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^NL&apn_uid=9e80ec9d-b832-4b83-b83a-75e9720339dc&apn_sauid=0842BBA5-1E53-4C21-8457-E0D145C4A859 SearchScopes: HKCU - {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=54nlZfIPyBb0lQoyaEWL6TYQ27g?q={searchTerms} SearchScopes: HKCU - {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050 BHO: Browser Guard - {02a0d829-4393-46fc-a37e-126263035883} - C:\Program Files\Browser Guard\browserguard.dll (Browser Guard) BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No File Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File FF Extension: No Name - C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\staged FF Extension: No Name - C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\trash 2013-10-06 22:24 - 2013-10-06 22:24 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion 2013-10-06 22:23 - 2013-10-08 14:38 - 00000000 ____D C:\SoloApp 2013-10-06 22:23 - 2013-10-06 22:24 - 00000000 ____D C:\Program Files\Common Files\Freemium 2013-10-06 22:23 - 2013-10-06 22:23 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb 2013-10-06 22:23 - 2013-10-06 22:23 - 00000000 ____D C:\ProgramData\Freemium 2013-10-06 22:23 - 2013-10-06 22:23 - 00000000 ____D C:\Program Files\Freemium 2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Users\Rainer-User\Downloads\freepdf 2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\ProgramData\Package Cache 2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Program Files\Covus Freemium 2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Program Files\Browser Guard Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.10.2013, 21:46 | #17 |
| Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiertCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 28-10-2013 Ran by Rainer-User at 2013-10-29 21:37:58 Run:1 Running from C:\Users\Rainer-User\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** SearchScopes: HKCU - {32962BC9-6B59-4F88-907B-040CE2F9BD36} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_NL&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^NL&apn_uid=9e80ec9d-b832-4b83-b83a-75e9720339dc&apn_sauid=0842BBA5-1E53-4C21-8457-E0D145C4A859 SearchScopes: HKCU - {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=54nlZfIPyBb0lQoyaEWL6TYQ27g?q={searchTerms} SearchScopes: HKCU - {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050 BHO: Browser Guard - {02a0d829-4393-46fc-a37e-126263035883} - C:\Program Files\Browser Guard\browserguard.dll (Browser Guard) BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No File Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File FF Extension: No Name - C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\staged FF Extension: No Name - C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\trash 2013-10-06 22:24 - 2013-10-06 22:24 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion 2013-10-06 22:23 - 2013-10-08 14:38 - 00000000 ____D C:\SoloApp 2013-10-06 22:23 - 2013-10-06 22:24 - 00000000 ____D C:\Program Files\Common Files\Freemium 2013-10-06 22:23 - 2013-10-06 22:23 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb 2013-10-06 22:23 - 2013-10-06 22:23 - 00000000 ____D C:\ProgramData\Freemium 2013-10-06 22:23 - 2013-10-06 22:23 - 00000000 ____D C:\Program Files\Freemium 2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Users\Rainer-User\Downloads\freepdf 2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\ProgramData\Package Cache 2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Program Files\Covus Freemium 2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Program Files\Browser Guard ***************** HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{32962BC9-6B59-4F88-907B-040CE2F9BD36} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{32962BC9-6B59-4F88-907B-040CE2F9BD36} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{70D46D94-BF1E-45ED-B567-48701376298E} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} => Key not found. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02a0d829-4393-46fc-a37e-126263035883} => Key not found. HKCR\CLSID\{02a0d829-4393-46fc-a37e-126263035883} => Key not found. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found. HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{41564952-412D-5637-00A7-7A786E7484D7} => Value not found. HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Value deleted successfully. HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} => Value deleted successfully. HKCR\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} => Value deleted successfully. HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => Value deleted successfully. HKCR\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{41564952-412D-5637-00A7-7A786E7484D7} => Value deleted successfully. HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found. C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\staged => Moved successfully. C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\trash => not found. "C:\Program Files\Common Files\soft Xpansion" directory move: Could not move "C:\Program Files\Common Files\soft Xpansion\sxds10.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\soft Xpansion" directory. => Scheduled to move on reboot. C:\SoloApp => Moved successfully. "C:\Program Files\Common Files\Freemium" directory move: Could not move "C:\Program Files\Common Files\Freemium\np-sxpdf.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium\sxds10.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium\sxpdf7_mso.tlb" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium\sxpdfactdoc.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium\sxpdfoutlook.tlb" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium\sxpdfserver.tlb" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.cfg" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.cfs" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Common Files\Freemium" directory. => Scheduled to move on reboot. Could not move "C:\Windows\system32\sx_p2d.tlb" => Scheduled to move on reboot. "C:\ProgramData\Freemium" directory move: Could not move "C:\ProgramData\Freemium" directory. => Scheduled to move on reboot. "C:\Program Files\Freemium" directory move: Could not move "C:\Program Files\Freemium\Free PDF Perfect\actions.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\activate.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\adview.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\adview64.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\config.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\data.dat" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\docureader.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\ieagent32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoagent32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoagent64.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoimp2007_32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoimp2007_64.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoimp32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoimp64.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\ooconv32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdf32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfjs.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfqc.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfqv.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfre.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfxps.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\prnprop32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-bc-lib.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-bc-lib.license" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-crypto-lib.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-crypto-lib.license" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-csp.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-media-lib.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-pdf-8.dat" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-pdf-8.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-server-8.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-xfa-lib.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\weagent32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\weprvw32.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\xpcom.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\P2D\sx_p2d_setup.cfs" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium\Free PDF Perfect\P2D\sx_p2d_setup.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Freemium" directory. => Scheduled to move on reboot. C:\Users\Rainer-User\Downloads\freepdf => Moved successfully. "C:\ProgramData\Package Cache" directory move: Could not move "C:\ProgramData\Package Cache\{8FE37765-E87B-4BE6-A299-120B849A7A6B}v1.0.0.0\free-pdf-perfect_Setup_chip_de-DE_de.msi" => Scheduled to move on reboot. Could not move "C:\ProgramData\Package Cache\{84f6a795-0521-46e1-a4d5-c7ad67bf0c55}\free-pdf-perfect_Setup_chip_de-DE_de.exe" => Scheduled to move on reboot. Could not move "C:\ProgramData\Package Cache\{84f6a795-0521-46e1-a4d5-c7ad67bf0c55}\state.rsm" => Scheduled to move on reboot. Could not move "C:\ProgramData\Package Cache\4D6353F8DA2EF8280CAF79E2E9C401AB41D9DA94\freepdfperfect_de.exe" => Scheduled to move on reboot. Could not move "C:\ProgramData\Package Cache" directory. => Scheduled to move on reboot. "C:\Program Files\Covus Freemium" directory move: Could not move "C:\Program Files\Covus Freemium\Log.txt" => Scheduled to move on reboot. Could not move "C:\Program Files\Covus Freemium" directory. => Scheduled to move on reboot. "C:\Program Files\Browser Guard" directory move: Could not move "C:\Program Files\Browser Guard\browserguard.crx" => Scheduled to move on reboot. Could not move "C:\Program Files\Browser Guard\browserguard.dll" => Scheduled to move on reboot. Could not move "C:\Program Files\Browser Guard\browserguard.xpi" => Scheduled to move on reboot. Could not move "C:\Program Files\Browser Guard\icon.ico" => Scheduled to move on reboot. Could not move "C:\Program Files\Browser Guard\Uninst.exe" => Scheduled to move on reboot. Could not move "C:\Program Files\Browser Guard" directory. => Scheduled to move on reboot. =========== Result of Scheduled Files to move =========== "C:\Program Files\Common Files\soft Xpansion\sxds10.exe" => File could not move. "C:\Program Files\Common Files\soft Xpansion" => Directory could not move. "C:\Program Files\Common Files\Freemium\np-sxpdf.dll" => File could not move. "C:\Program Files\Common Files\Freemium\sxds10.exe" => File could not move. "C:\Program Files\Common Files\Freemium\sxpdf7_mso.tlb" => File could not move. "C:\Program Files\Common Files\Freemium\sxpdfactdoc.exe" => File could not move. "C:\Program Files\Common Files\Freemium\sxpdfoutlook.tlb" => File could not move. "C:\Program Files\Common Files\Freemium\sxpdfserver.tlb" => File could not move. "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.cfg" => File could not move. "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.cfs" => File could not move. "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.exe" => File could not move. "C:\Program Files\Common Files\Freemium" => Directory could not move. "C:\Windows\system32\sx_p2d.tlb" => File could not move. "C:\ProgramData\Freemium" => Directory could not move. "C:\Program Files\Freemium\Free PDF Perfect\actions.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\activate.exe" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\adview.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\adview64.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\config.exe" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\data.dat" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\docureader.exe" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\ieagent32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\msoagent32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\msoagent64.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\msoimp2007_32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\msoimp2007_64.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\msoimp32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\msoimp64.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\ooconv32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\pdf32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\pdfjs.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\pdfqc.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\pdfqv.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\pdfre.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\pdfxps.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\prnprop32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-bc-lib.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-bc-lib.license" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-crypto-lib.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-crypto-lib.license" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-csp.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-media-lib.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-pdf-8.dat" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-pdf-8.exe" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-server-8.exe" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\sx-xfa-lib.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\weagent32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\weprvw32.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\xpcom.dll" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\P2D\sx_p2d_setup.cfs" => File could not move. "C:\Program Files\Freemium\Free PDF Perfect\P2D\sx_p2d_setup.dll" => File could not move. "C:\Program Files\Freemium" => Directory could not move. "C:\ProgramData\Package Cache\{8FE37765-E87B-4BE6-A299-120B849A7A6B}v1.0.0.0\free-pdf-perfect_Setup_chip_de-DE_de.msi" => File could not move. "C:\ProgramData\Package Cache\{84f6a795-0521-46e1-a4d5-c7ad67bf0c55}\free-pdf-perfect_Setup_chip_de-DE_de.exe" => File could not move. "C:\ProgramData\Package Cache\{84f6a795-0521-46e1-a4d5-c7ad67bf0c55}\state.rsm" => File could not move. "C:\ProgramData\Package Cache\4D6353F8DA2EF8280CAF79E2E9C401AB41D9DA94\freepdfperfect_de.exe" => File could not move. "C:\ProgramData\Package Cache" => Directory could not move. "C:\Program Files\Covus Freemium\Log.txt" => File could not move. "C:\Program Files\Covus Freemium" => Directory could not move. "C:\Program Files\Browser Guard\browserguard.crx" => File could not move. "C:\Program Files\Browser Guard\browserguard.dll" => File could not move. "C:\Program Files\Browser Guard\browserguard.xpi" => File could not move. "C:\Program Files\Browser Guard\icon.ico" => File could not move. "C:\Program Files\Browser Guard\Uninst.exe" => File could not move. "C:\Program Files\Browser Guard" => Directory could not move. ==== End of Fixlog ==== |
30.10.2013, 12:56 | #18 |
/// the machine /// TB-Ausbilder | Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Fertig
__________________Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ |
30.10.2013, 23:33 | #19 |
| Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Hallo, ok, vielen Dank für Deine Hilfe bis hierher. Der Rechner läuft schneller als vorher, noch eine weitere Frage zu MOZILLA FIREFOX: Dort kann ich weder verhindern, daß Paßwörter nicht gespeichert werden, noch einstellen, daß eine Chronik angelegt wird. De- und Neuinstallieren von FIREFOX habe ich gestern Abend gemacht, hat leider nichts gebracht, gleiches Bild wie zuvor... Hast Du noch eine Idee, was ich da machen kann? Grüße Rainer Hallo Schrauber, hier noch das letzte DELFIX-file... vielen Dank für Deine Hile, schätzte, der Rechner läuft jetzt...noch eine weitere Frage zu MOZILLA FIREFOX: Dort kann ich weder verhindern, daß Paßwörter nicht gespeichert werden, noch einstellen, daß eine Chronik angelegt wird. De- und Neuinstallieren von FIREFOX habe ich gestern Abend gemacht, hat leider nichts gebracht, gleiches Bild wie zuvor... Hast Du noch eine Idee, was ich da machen kann? Grüße Rainer Code:
ATTFilter # DelFix v10.4 - Datei am 30/10/2013 um 20:53:04 erstellt # Aktualisiert am 19/07/2013 von Xplode # Benutzer : Rainer - RAINER-PC # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : \FRST Gelöscht : \log.txt Gelöscht : C:\Users\Rainer\Desktop\JRT.txt Gelöscht : C:\Users\Rainer\Downloads\adwcleaner.exe Gelöscht : C:\Users\Rainer\Downloads\AdwCleaner[S0].txt Gelöscht : C:\Users\Rainer\Downloads\esetsmartinstaller_enu.exe Gelöscht : C:\Users\Rainer\Downloads\JRT.exe Gelöscht : C:\Users\Rainer\Downloads\SecurityCheck.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #388 [Geplanter Prüfpunkt | 10/04/2013 14:27:18] Gelöscht : RP #389 [Free Pdf Perfect Prereq | 10/06/2013 21:21:25] Gelöscht : RP #390 [Geplanter Prüfpunkt | 10/08/2013 23:54:15] Gelöscht : RP #391 [Windows Update | 10/12/2013 05:40:49] Gelöscht : RP #392 [Geplanter Prüfpunkt | 10/20/2013 07:11:07] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
31.10.2013, 10:14 | #20 |
/// the machine /// TB-Ausbilder | Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Hast Du auch wirklich keine Daten behalten beim Deinstallieren von Firefox? Deinstallier mal hiermit, keine Daten behalten, alle reste entfernen lassen. Revo Uninstaller - Download - Filepony
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.10.2013, 23:16 | #21 |
| Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Hallo Schrauber, ich habe den Firefox nun 2x deinstalliert mit Deinem tool, und anschließend wieder neu installiert, jeweils mit dem gleichen negativen Ergebnis... Es öffnen sich beim Firefox aufmachen auch immer gleich 3 Tabs: willkommen bei firefox - Startseite und eine WOT-Seite, auf der man sich anmelden soll, und wenn man das macht, geschieht gar nichts mehr, ... :-( Hast Du hier evtl. noch einen Rat? Vielen Dank jedenfalls bis hierher. Viele Grüße Rainer |
01.11.2013, 12:22 | #22 | |
/// the machine /// TB-Ausbilder | Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiertZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.11.2013, 22:47 | #23 |
| Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert ... ja, unter Einstellungen kann ich das ändern, da stelle ich z.B. ein: ... eine Chronik... niemals anlegen, .. dann kommt eine Meldung, die sagt: hierfür muß der Firefox geschlossen werden, ... gut, dann öffnet er sich wieder und die zuvor angewählte Option: 'niemals anlegen' ist wieder auf 'anlegen`umgeswitched. Die ADD-Ons habe ich als jpeg hochgeladen, sind die okay? Könnte es evtl. sein, daß ich AVIRA und MCAFEE nicht gleichzeitig aktiv halten sollte? Grüße Rainer |
04.11.2013, 11:54 | #24 |
/// the machine /// TB-Ausbilder | Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Plus HD und HomeTab entfernen. Ja beide AV vertragen sich nicht, niemals mehr als ein AV nutzen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.11.2013, 20:33 | #25 |
| Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Hallo Schrauber, mcafee habe ich inaktiv gesetzt, so daß es nicht mehr scannt. Wenn ich mich als ADMIN einlogge, und dann Firefox starte, funktioniert alles ok. Wenn ich mich allerdings als User einlogge, geht das leider nicht... Ich habe versucht, die ADD-ONs zu löschen, das geht dann auch, aber wenn ich den Firefox wieder starte, sind manche ADD-ONs wieder da. Die lassen sich irgendwie nicht komplett entfernen, ... Gibt es noch eine weitere Möglichkeit, da was zu drehen? Grüße Rainer |
06.11.2013, 12:34 | #26 |
/// the machine /// TB-Ausbilder | Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Deinstallieren, keine Daten behalten, neu installieren. Hiermit: Revo Uninstaller - Download - Filepony
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.11.2013, 22:46 | #27 |
| Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert ... habe ich gemacht, mit dem tool, hat aber nichts gebracht, ... Als ich den Firefox wieder neu installiert habe, hat er sogar die alten WEB-Seiten (von vor der Löschung) wieder geöffnet, und sogar die alte Chronik irgendwo wieder gefunden und angezeigt, ... fast schon unheimlich, ... |
08.11.2013, 12:25 | #28 |
/// the machine /// TB-Ausbilder | Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Unmöglich eigentlich. Frage: wenn der Uninstaller von Firefox läuft, wirst Du gefragt ob Profildaten gesichert werden sollen. Dort NEIN wählen. Dann REvo alle Reste entfernen lassen. Bitte nochmal, Firefox dann nicht neu installieren!!
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.11.2013, 00:12 | #29 |
| Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert habe die Deinstallation nochmal gemacht. Dieses mal das Häkchen gedrück: >eigene Einstellungen entfernen<, oder so ähnlich. Dann deinstalliert. Ging eigentlich recht fix. Dann (ohne den Rechner runterfahren) gleich wieder installiert. Leider gleiches Ergebnis wie vorher... Bin ratlos... habe die Deinstallation nochmal unter ADMIN gemacht, und dann den Rechner runtergefahren. Dann neu installiert: gleiches, negatives Ergebnis. Unter ADMIN läßt sich problemlos und dauerhaft einstellen, daß keine Chronik angelegt wird, keine Passwörter gespeichert werden usw. Unter beliebigen Usern nicht... |
09.11.2013, 18:05 | #30 |
/// the machine /// TB-Ausbilder | Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert Das du Firefox NICHT neu installieren sollst hast du gelesen? Deinstallieren, Reste entfernen, dann frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert |
4d36e972-e325-11ce-bfc1-08002be10318, adware.packed.ranver, avg security toolbar, branding, chip.de, device driver, entfernen, farbar, farbar recovery scan tool, firefox, freemium, hijack.searchpage, homepage, plug-in, programm, pup.optional.conduit.a, pup.optional.crossrider, pup.optional.crossrider.a, pup.optional.hometab.a, pup.optional.netdata.a, pup.optional.plushd.a, pup.optional.softonic, scan, secure search, siteadvisor, software, svchost.exe, teredo, vtoolbarupdater, werbung, win32/adware.regrevive.a |