![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Show-Password Addon - nervige WerbeeinblendungenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Show-Password Addon - nervige Werbeeinblendungen Servus, Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
Task: {41A5F989-6FE3-46DE-9BB2-994258D52BF7} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2013-11-08] ()
C:\Windows\AutoKMS
Reg: reg delete "HKEY_CURRENT_USER\Software\AppDataLow\Software\Show-Password" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{177cc3e6-d85f-4c88-8be3-5be7471fb143}" /f
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte
Bitte poste mit deiner nächsten Antwort
|
| | #2 | |
| | Show-Password Addon - nervige Werbeeinblendungen Hi,
__________________hier die geforderten Logs: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-11-2013 01
Ran by TP at 2013-11-22 17:08:35 Run:1
Running from C:\Users\TP\Desktop
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
start
Task: {41A5F989-6FE3-46DE-9BB2-994258D52BF7} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2013-11-08] ()
C:\Windows\AutoKMS
Reg: reg delete "HKEY_CURRENT_USER\Software\AppDataLow\Software\Show-Password" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{177cc3e6-d85f-4c88-8be3-5be7471fb143}" /f
end
*****************
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{41A5F989-6FE3-46DE-9BB2-994258D52BF7} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{41A5F989-6FE3-46DE-9BB2-994258D52BF7} => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMS => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS => Key deleted successfully.
"C:\Windows\AutoKMS" directory move:
C:\Windows\AutoKMS\AutoKMS.exe => Moved successfully.
C:\Windows\AutoKMS\AutoKMS.ini => Moved successfully.
Could not move "C:\Windows\AutoKMS" directory. => Scheduled to move on reboot.
========= reg delete "HKEY_CURRENT_USER\Software\AppDataLow\Software\Show-Password" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{177cc3e6-d85f-4c88-8be3-5be7471fb143}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2013-11-22 17:09:20)<=
C:\Windows\AutoKMS => Is moved successfully.
==== End of Fixlog ====
Code:
ATTFilter
Zitat:
Code:
ATTFilter Results of screen317's Security Check version 0.99.76 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials (On Access scanning disabled!) Error obtaining update status for antivirus! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.9.900.152 Adobe Reader XI Mozilla Firefox (25.0.1) Mozilla Thunderbird (24.1.1) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
| | #3 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Show-Password Addon - nervige Werbeeinblendungen Servus,
__________________Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() |
| Themen zu Show-Password Addon - nervige Werbeeinblendungen |
| adblock, autokms, bildschirm, browser, cpu, defender, excel, explorer, farbar recovery scan tool, firefox, firefox 25.0.1, flash player, homepage, internet, internet explorer, mp3, programm, pwmtr64v.dll, registry, scan, security, services.exe, show-password, software, svchost.exe, symantec, system, temp, usb, werbeeinblendungen, winlogon.exe |