|
Plagegeister aller Art und deren Bekämpfung: Windows7 Home- Feven und awesomehp.com ...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.03.2014, 21:11 | #16 |
| Windows7 Home- Feven und awesomehp.com ... Hi Matthias! Gehe off - erstmal wieder vielen Dank! Ich hoffe, dass alles klappt und ich alles richtig gemacht habe! Morgen muss ich wieder länger arbeiten... Ich bin so erleichtert, dass ich mich doch entschlossen habe, hier Hilfe zu suchen - und vor allen Dingen zu finden! Helau! Barbara |
05.03.2014, 15:22 | #17 |
/// TB-Ausbilder | Windows7 Home- Feven und awesomehp.com ... Servus,
__________________Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start HKLM-x32\...\Run: [NPSStartup] - [X] HKLM-x32\...\Run: [] - [X] GroupPolicy: Group Policy on Chrome detected <======= ATTENTION Task: {04ABD4F6-E173-44C2-B307-01647B4E5B5C} - \MediaPlayerEnhance-codedownloader No Task File Task: {1481D4F3-7179-4000-A8C8-A8DD22003D55} - \Plus-HD-7.7-codedownloader No Task File Task: {3FE9A8A6-4286-4225-9A5A-3C59412095E6} - \Plus-HD-7.7-updater No Task File Task: {4E4249D5-DD74-4012-830B-717BDEEFED4E} - \Feven Pro-chromeinstaller No Task File Task: {5250FE6A-FB0E-4E70-87D9-D85D5CE61231} - \Feven Pro-codedownloader No Task File Task: {6F991144-8FAE-40D6-AAAC-21618F70FFB7} - \Scheduled Update for Ask Toolbar No Task File Task: {8AA69DCF-5EE3-4D59-A0AD-8EE228C48ED7} - \MediaPlayerEnhance-enabler No Task File Task: {8B3B0382-FD84-4B6B-A166-5D07B311EE77} - \Feven Pro-updater No Task File Task: {8DB714B7-989D-46FC-85FF-DCCE7EDF7DD8} - \Feven Pro-firefoxinstaller No Task File Task: {9EF48BD9-C1C9-4C64-B95E-4B3BF06E8A2B} - \MediaPlayerEnhance-chromeinstaller No Task File Task: {C2D3250A-8B0C-41BE-9365-BD75E5094E39} - \Plus-HD-7.7-firefoxinstaller No Task File Task: {D8D3FB6F-ECFB-4B0C-8625-4F1D8B6E953F} - \Feven Pro-enabler No Task File Task: {E9E21F8D-99BB-4204-93BB-F2267A272649} - \MediaPlayerEnhance-updater No Task File Task: {ECE1304B-972E-4430-B9C0-F5D60AD3327C} - \MediaPlayerEnhance-firefoxinstaller No Task File Task: {F4DE80C7-2AE9-4564-83D9-B1FD972B0E4B} - \Plus-HD-7.7-enabler No Task File Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\IePluginService" /f end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
05.03.2014, 19:09 | #18 |
| Windows7 Home- Feven und awesomehp.com ... Hi, Matthias,
__________________hier die neue FRST Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-03-2014 Ran by Barbara at 2014-03-05 18:35:51 Run:1 Running from C:\Users\Barbara\Desktop\FieserVirus Boot Mode: Normal ============================================== Content of fixlist: ***************** start HKLM-x32\...\Run: [NPSStartup] - [X] HKLM-x32\...\Run: [] - [X] GroupPolicy: Group Policy on Chrome detected <======= ATTENTION Task: {04ABD4F6-E173-44C2-B307-01647B4E5B5C} - \MediaPlayerEnhance-codedownloader No Task File Task: {1481D4F3-7179-4000-A8C8-A8DD22003D55} - \Plus-HD-7.7-codedownloader No Task File Task: {3FE9A8A6-4286-4225-9A5A-3C59412095E6} - \Plus-HD-7.7-updater No Task File Task: {4E4249D5-DD74-4012-830B-717BDEEFED4E} - \Feven Pro-chromeinstaller No Task File Task: {5250FE6A-FB0E-4E70-87D9-D85D5CE61231} - \Feven Pro-codedownloader No Task File Task: {6F991144-8FAE-40D6-AAAC-21618F70FFB7} - \Scheduled Update for Ask Toolbar No Task File Task: {8AA69DCF-5EE3-4D59-A0AD-8EE228C48ED7} - \MediaPlayerEnhance-enabler No Task File Task: {8B3B0382-FD84-4B6B-A166-5D07B311EE77} - \Feven Pro-updater No Task File Task: {8DB714B7-989D-46FC-85FF-DCCE7EDF7DD8} - \Feven Pro-firefoxinstaller No Task File Task: {9EF48BD9-C1C9-4C64-B95E-4B3BF06E8A2B} - \MediaPlayerEnhance-chromeinstaller No Task File Task: {C2D3250A-8B0C-41BE-9365-BD75E5094E39} - \Plus-HD-7.7-firefoxinstaller No Task File Task: {D8D3FB6F-ECFB-4B0C-8625-4F1D8B6E953F} - \Feven Pro-enabler No Task File Task: {E9E21F8D-99BB-4204-93BB-F2267A272649} - \MediaPlayerEnhance-updater No Task File Task: {ECE1304B-972E-4430-B9C0-F5D60AD3327C} - \MediaPlayerEnhance-firefoxinstaller No Task File Task: {F4DE80C7-2AE9-4564-83D9-B1FD972B0E4B} - \Plus-HD-7.7-enabler No Task File Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\IePluginService" /f end ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\NPSStartup => Value deleted successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Value deleted successfully. C:\Windows\system32\GroupPolicy\Machine => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{04ABD4F6-E173-44C2-B307-01647B4E5B5C} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{04ABD4F6-E173-44C2-B307-01647B4E5B5C} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-codedownloader => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1481D4F3-7179-4000-A8C8-A8DD22003D55} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1481D4F3-7179-4000-A8C8-A8DD22003D55} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-7.7-codedownloader => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3FE9A8A6-4286-4225-9A5A-3C59412095E6} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3FE9A8A6-4286-4225-9A5A-3C59412095E6} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-7.7-updater => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4E4249D5-DD74-4012-830B-717BDEEFED4E} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E4249D5-DD74-4012-830B-717BDEEFED4E} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-chromeinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5250FE6A-FB0E-4E70-87D9-D85D5CE61231} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5250FE6A-FB0E-4E70-87D9-D85D5CE61231} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-codedownloader => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6F991144-8FAE-40D6-AAAC-21618F70FFB7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F991144-8FAE-40D6-AAAC-21618F70FFB7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8AA69DCF-5EE3-4D59-A0AD-8EE228C48ED7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AA69DCF-5EE3-4D59-A0AD-8EE228C48ED7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-enabler => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8B3B0382-FD84-4B6B-A166-5D07B311EE77} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8B3B0382-FD84-4B6B-A166-5D07B311EE77} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-updater => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8DB714B7-989D-46FC-85FF-DCCE7EDF7DD8} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DB714B7-989D-46FC-85FF-DCCE7EDF7DD8} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-firefoxinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9EF48BD9-C1C9-4C64-B95E-4B3BF06E8A2B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9EF48BD9-C1C9-4C64-B95E-4B3BF06E8A2B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-chromeinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C2D3250A-8B0C-41BE-9365-BD75E5094E39} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C2D3250A-8B0C-41BE-9365-BD75E5094E39} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-7.7-firefoxinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D8D3FB6F-ECFB-4B0C-8625-4F1D8B6E953F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8D3FB6F-ECFB-4B0C-8625-4F1D8B6E953F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-enabler => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E9E21F8D-99BB-4204-93BB-F2267A272649} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E9E21F8D-99BB-4204-93BB-F2267A272649} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-updater => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ECE1304B-972E-4430-B9C0-F5D60AD3327C} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECE1304B-972E-4430-B9C0-F5D60AD3327C} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-firefoxinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F4DE80C7-2AE9-4564-83D9-B1FD972B0E4B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4DE80C7-2AE9-4564-83D9-B1FD972B0E4B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-7.7-enabler => Key deleted successfully. ========= reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\IePluginService" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= The system needed a reboot. ==== End of Fixlog ==== und hier die Hitman... Code:
ATTFilter HitmanPro 3.7.9.212 www.hitmanpro.com Computer name . . . . : BARBARA-TOSH Windows . . . . . . . : 6.1.1.7601.X64/2 User name . . . . . . : Barbara-TOSH\Barbara UAC . . . . . . . . . : Enabled License . . . . . . . : Free Scan date . . . . . . : 2014-03-05 18:56:15 Scan mode . . . . . . : Normal Scan duration . . . . : 5m 38s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 1 Traces . . . . . . . : 45 Objects scanned . . . : 1.553.091 Files scanned . . . . : 34.723 Remnants scanned . . : 584.107 files / 934.261 keys Malware _____________________________________________________________________ C:\Users\Barbara\Desktop\Downloads\Player_Setup.exe Size . . . . . . . : 320.424 bytes Age . . . . . . . : 9.0 days (2014-02-24 19:53:41) Entropy . . . . . : 5.9 SHA-256 . . . . . : 8574BE009AD216C35C0D2CE0E75890CBD6C7BDAE4F55466C40CC4312C2588B6D RSA Key Size . . . : 2048 Authenticode . . . : Valid > Kaspersky . . . . : not-a-virus:AdWare.MSIL.DomaIQ.dlu Fuzzy . . . . . . : 100.0 Potential Unwanted Programs _________________________________________________ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E\ (AskBar) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF\ (AskBar) HKU\S-1-5-21-1984625836-208992553-353456307-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}\ (AskBar) Cookies _____________________________________________________________________ C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:ad.360yield.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:ad.adc-serv.net C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:ad.zanox.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:adinterax.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:ads.pubmatic.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:ads.stickyadstv.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:ads.yahoo.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:adtech.de C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:adtechus.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:advertising.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:atdmt.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:casalemedia.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:doubleclick.net C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:eas.apm.emediate.eu C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:fastclick.net C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:media6degrees.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:mediaplex.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:revsci.net C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:ru4.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:smartadserver.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:track.adform.net C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:tradedoubler.com C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\qhhqn0mj.default\cookies.sqlite:www.burstnet.com |
06.03.2014, 17:04 | #19 |
/// TB-Ausbilder | Windows7 Home- Feven und awesomehp.com ... Servus, gut gemacht, fehlen noch 2 Logdateien. |
06.03.2014, 22:01 | #20 |
| Windows7 Home- Feven und awesomehp.com ... Hi, Matthias! Danke für Deinen Zuspruch :-) Der Scan von ESET dauert nun schon ewiglich!!!! Er hat 47% erreicht und läuft seit 23 Stunden. Er durchscant gerade meine Backup-Dateien! Ich stelle jetzt den Laptop so ein, dass er nicht mehr in den Standby-Modus geht - ich denke, dass dabei die Internetverbindung getrennt wird... kann das sein/ist das so? vg Barbara geschafft Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a94ccb3cc2cc364182329ecf08469889 # engine=17328 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-06 08:16:46 # local_time=2014-03-06 09:16:46 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 263251 139900026 289274 0 # compatibility_mode=5893 16776573 100 94 191667 145766856 0 0 # scanned=145548 # found=0 # cleaned=0 # scan_time=6592 Code:
ATTFilter Results of screen317's Security Check version 0.99.79 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 12.0.0.70 Flash Player out of Date! Adobe Reader 10.1.9 Adobe Reader out of Date! Mozilla Firefox (27.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe TOSHIBA TOSHIBA Online Product Information TOPI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` wow - es nist wirklich super!Der Laptop ist viel schneller! Ich hoffe, dass die Log-Protokolle jetzt soweit in Ordnung sind! Schönen Abend! VG Barbara |
07.03.2014, 20:51 | #21 |
/// TB-Ausbilder | Windows7 Home- Feven und awesomehp.com ... Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
08.03.2014, 17:48 | #22 |
| Windows7 Home- Feven und awesomehp.com ... Hallo, Matthias; es ist einfach unglaublich, was du hier geleistet hast! Ich danke dir wirklich! Der Versuch, das alles umzusetzen wird mal wieder etwas dauern aber ich bin dran... lach! Ach, übrigens - wenn ich die Seite auf Filepony besuche, ist ein hübscher Download, ein sogenannter zip kompromierer - damit lädt man sich ganz unvermutet so ein Werbe-Ding im Format von awesomehp und feven runter. Eine kleine Unterstützung ist unterwegs :-) Herzlichen Dank und ich werde euch weiterempfehlen! GLG Barbara |
08.03.2014, 17:59 | #23 | |
/// TB-Ausbilder | Windows7 Home- Feven und awesomehp.com ...Zitat:
Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Windows7 Home- Feven und awesomehp.com ... |
avira, awesomehp, awesomehp entfernen, exploit.drop.gsa, gen, helft, laptop, media player, pup.optional.awesomehp.a, sache, scanner, trojan.delf, virenscan, virenscanner, werbung, windows |