|
Plagegeister aller Art und deren Bekämpfung: Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer ProWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.03.2014, 12:37 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Mach bitte Kontrollscans mit Malarebytes und ESET: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
29.03.2014, 23:04 | #17 |
| Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Hallo Cosinus,
__________________puh, das war lang, nach 2 std. merkte ich, daß ich die Option in der Anleitung "dass bei Remove Found Threads kein Haken gesetzt ist, vergessen hatte, also nochmal. Nach insgesamt 6 std war ich fertig, nur mit ESET. Einige Bedrohungen kommen aus meinem Incredimail, es sind die normalen Spam, Phishing, Scammer, Hacker Mails, die ich noch nicht aus dem Papierkorb löschte. Ebenfalls von Programmen die ich nie, auch auf anderen PCs, installiert hatte, die ich nur aus Erinnerungsgründen mitschleppe, die sind in D: , sind Keygeneratoren, und so ein Mist, sorry, aus der alten Yahoo Chat Zeit, auch Booter, denk ich muss das nicht ausführen. Was in D: liegt kenne ich an Bedrohungen, werde den Mist den ich eh nie brauche wirklich bald löschen. Okay, hier die Ergebnisse: MBAM: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 29.03.2014 Suchlauf-Zeit: 14:27:08 Logdatei: malwarebytes.txt Administrator: Ja Version: 2.00.0.1000 Malware Datenbank: v2014.03.29.01 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Markus Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 303884 Verstrichene Zeit: 1 Std, 12 Min, 52 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 3 PUP.Optional.Bandoo, C:\Users\Markus\Downloads\iLividSetup-r477-n-bf.exe, , [42be44bcb05058a8f25c02ffa160fe02], PUP.Optional.Bandoo, C:\Users\Markus\Downloads\iLividSetup_B-r477-t-bf.exe, , [28d8e917649c02fe1e307d84e71aab55], PUP.Optional.Bandoo, C:\Users\Markus\Downloads\iLividSetup_D-r477-t-bf.exe, , [fb05e21e46ba619f321c61a0f0111be5], Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=107fe63c55c9d04c8619615f6f3bba82 # engine=17676 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-03-29 08:55:25 # local_time=2014-03-29 09:55:25 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 22606090 147756375 0 0 # scanned=531708 # found=58 # cleaned=0 # scan_time=17379 sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll.vir" sh=BD5A79CA354477DC6A9A96192B33B488E4113FCF ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.D trojan" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Attachments\American Pride v2.zip" sh=284FFCD1F396B8BB05E92886EEFFF245DF37A303 ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.A trojan" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Attachments\Client Killer V6.6.6.zip" sh=570C812FACCD9504E4F1A1B0964669C64706D03F ft=0 fh=0000000000000000 vn="Win32/Cridex.AA worm" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Attachments\DCIM_20131121.rar" sh=960110D3BD1FF85F6B46962098BC321929AFD29E ft=0 fh=0000000000000000 vn="PDF/EuroMillion potentially unwanted application" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Attachments\Notification.pdf" sh=0B989C4BA4D5EC567CA3486AB7950AD3EECB8946 ft=0 fh=0000000000000000 vn="Win32/TrojanDownloader.Wauchos.X trojan" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Attachments\video.zip" sh=BD5A79CA354477DC6A9A96192B33B488E4113FCF ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.D trojan" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Attachments\{A8B0DDE0-0B44-449D-95DB-4776FE183805}\American Pride v2.zip" sh=570C812FACCD9504E4F1A1B0964669C64706D03F ft=0 fh=0000000000000000 vn="Win32/Cridex.AA worm" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Messages\1\{4A566749-92DB-4AEA-A4AB-140D3F9D1A0D}\Attachments\DCIM_20131121.rar" sh=960110D3BD1FF85F6B46962098BC321929AFD29E ft=0 fh=0000000000000000 vn="PDF/EuroMillion potentially unwanted application" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Messages\1\{5675E976-4E40-4BAE-A1E4-5FBD14D17C75}\Attachments\Notification.pdf" sh=0B989C4BA4D5EC567CA3486AB7950AD3EECB8946 ft=0 fh=0000000000000000 vn="Win32/TrojanDownloader.Wauchos.X trojan" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Messages\1\{5CA5F54F-ED55-4F97-BD10-CD9F12711DCD}\Attachments\video.zip" sh=994E8EBBE832D9E08315D351DECEF4195464F98E ft=0 fh=0000000000000000 vn="Win32/Injector.AFWO trojan" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Messages\3\{74C1EF69-1040-4348-A631-A01C4C7648AA}\Attachments\Payment.zip" sh=0ED6DC9952268D86A1507172DCDF2394B8883F59 ft=0 fh=0000000000000000 vn="Win32/TrojanDropper.Agent.QDG trojan" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Messages\4\{058FB920-A51F-4F71-870F-D9A02D094963}\Attachments\Persönliche_Information.zip" sh=7899F5678335CE127E77C90B8C66FEC1E5FA9714 ft=0 fh=0000000000000000 vn="HTML/Phishing.Gen trojan" ac=I fn="C:\Users\Markus\AppData\Local\IM\Identities\{4316D7D6-A371-4F90-866F-A9E0381B8DEF}\Message Store\Messages\6\{43825230-A848-41C4-86CF-5B496949DDA5}\Attachments\Verify.Account.zip" sh=DFDD380A981237C9D73D1100A7E0CA89C36FC011 ft=1 fh=d6ffc0df6970fc46 vn="a variant of Win32/InstallCore.BF potentially unwanted application" ac=I fn="C:\Users\Markus\Downloads\DownloadManagerSetup.exe" sh=23507B4A7797DEF35201171EFC9FF9012989C90A ft=1 fh=120b4c2ce55750b1 vn="Win32/InstalleRex.C potentially unwanted application" ac=I fn="C:\Users\Markus\Downloads\Jokerman Font.exe" sh=B4673793CD567F1CC446E4F6195B300D9CA93D5C ft=0 fh=0000000000000000 vn="a variant of Win32/Keygen.CW potentially unsafe application" ac=I fn="D:\Downloads\Adobe Photoshop CS2 v9.0 FinaL + KeyGeN & Activator==.zip" sh=49887ACFAA102E4B357385DF75705CE38BDB4255 ft=1 fh=7f59781df0bc240d vn="probably unknown NewHeur_PE virus" ac=I fn="D:\Downloads\Reiners chat\setup.exe" sh=9212C6EC42149C941F0D52DA3FC90A68FB1FD2D2 ft=1 fh=343552b5bbfbcb9c vn="a variant of Win32/InstallCore.AY potentially unwanted application" ac=I fn="D:\Jäger & Sammler\Browser\Firefox\Firefox_Setup_16.0.exe" sh=4F0A5F96B0FFAE7765A866EDD3A2518D4868F2DE ft=1 fh=230f2fac8a069f62 vn="Win32/DomaIQ.AG potentially unwanted application" ac=I fn="D:\Jäger & Sammler\CCleaner\ccleaner.exe" sh=AEA202E75EB4A7B17250E6DCA3B2470D83247036 ft=1 fh=67bcb2b84dcf5931 vn="a variant of Win32/SweetIM.B potentially unwanted application" ac=I fn="D:\Jäger & Sammler\Fonts\SweetImSetup.exe" sh=51D8F3AEE11DBDF06F47E970A1971E087EE7D631 ft=1 fh=7781c2a6b2ae6b57 vn="Win32/OpenCandy potentially unsafe application" ac=I fn="D:\Jäger & Sammler\Konverter\avc-free.exe" sh=152D281C8F9E4E92B4B72C7E80CBD7D5A53B7C15 ft=1 fh=29a55e4c8e2955c3 vn="Win32/Toolbar.Conduit potentially unwanted application" ac=I fn="D:\Jäger & Sammler\Konverter\FileConverter_1.3.exe" sh=E57E0D7FB0EFB8B08BAF2868D42D1ED6B39A2EE1 ft=1 fh=bced8e333a738424 vn="Win32/Somoto.A potentially unwanted application" ac=I fn="D:\Jäger & Sammler\Konverter\OfficialVideoConverterDE_downloader_by_OfficialVideoConverterDE.exe" sh=F2AB8F6098DE10B868C17BB5A67361A619732403 ft=1 fh=ef15a7a9ba955072 vn="a variant of Win32/InstallIQ potentially unwanted application" ac=I fn="D:\Jäger & Sammler\Konverter\FVD-von-FF\fvdsuite_installer.exe" sh=DC96E01AE4598ECBC0A6B12284054119C9CF7971 ft=1 fh=2cdd144b55b57571 vn="a variant of Win32/Bundled.Toolbar.Ask potentially unsafe application" ac=I fn="D:\Jäger & Sammler\Messenger\Camfrog\camfrog.exe" sh=7F487816DDAFD9104BBAC3BD7DA4E54AD71ED07D ft=1 fh=49b47d746d482988 vn="Win32/OpenCandy potentially unsafe application" ac=I fn="D:\Jäger & Sammler\Player Musik\WINAMP\winamp5581_full_emusic-7plus_de-de.exe" sh=DD2D974C7CCB5A0818CB8B24154E134DA949FAFC ft=1 fh=099fca53dabb7aa9 vn="Win32/OpenCandy potentially unsafe application" ac=I fn="D:\Jäger & Sammler\Player Musik\WINAMP\winamp5601_full_emusic-7plus_de-de.exe" sh=B37B52285DE862B7CAEA96BB8EB99D9B10DE236F ft=1 fh=1dbf7062960066bb vn="Win32/Bundled.Toolbar.Google.D potentially unsafe application" ac=I fn="D:\Jäger & Sammler\Player Web\Shockwaveplayer\Shockwave_Installer_Slim.exe" sh=08D4F25E992AEB0CE326F5323099D16DCF426092 ft=1 fh=cbc7640e64e04250 vn="a variant of Win32/AdInstaller potentially unwanted application" ac=I fn="D:\Tools\Bilder-Dupletten-finden\Allin1Convert.exe" sh=1EFE5B110471E2B6EA11C2160F5DEB1154F18947 ft=1 fh=c71c0011e8464a4f vn="a variant of Win32/InstallCore.JI potentially unwanted application" ac=I fn="D:\Tools\Bilder-Dupletten-finden\COMPUTER_BILD-Download-Manager_fuer_setup-SimilarImages-2013.11.exe" sh=1ED77C97BE7A92998AC78FCC0D5FBCF1E3E810D6 ft=0 fh=0000000000000000 vn="Win32/Tool.EvID4226 potentially unsafe application" ac=I fn="D:\Tools\Multiinternetverbindungen\EvID4226Patch223d-de.rar" sh=C3E38E41C151ADD1011878DCADF86FD377CA3433 ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.D trojan" ac=I fn="D:\TOOLS Spezial\Leos Shane4 Kicker\Shane4 für duke.zip" sh=7C5AE13D6DA98FEABC42F59C41A78FAC4D5FF443 ft=1 fh=02c7cdb4eb43cc89 vn="a variant of Win32/Flooder.IM.VB.D trojan" ac=I fn="D:\TOOLS Spezial\Leos Shane4 Kicker\Shane4 für duke\Shane v4.o\Shane v4.o.exe" sh=837B4B493A048DE8A489EEFF1A66DDD04A1B4750 ft=0 fh=0000000000000000 vn="probably a variant of Win32/Flooder.IM.VB.C trojan" ac=I fn="D:\TOOLS Spezial\NEO's TOOLS\SuperSpy!+Booter v20.6.4.zip" sh=1307446DE65F4EFD7079D473773A26727C3A62CC ft=0 fh=0000000000000000 vn="probably a variant of Win32/Flooder.IM.VB.C trojan" ac=I fn="D:\TOOLS Spezial\NEO's TOOLS\SuperSpy!+Booter_v24.zip" sh=2EB91C389B159D869E9CE3068F3CF61AACE7DE5B ft=0 fh=0000000000000000 vn="probably a variant of Win32/Flooder.IM.VB.C trojan" ac=I fn="D:\TOOLS Spezial\NEO's TOOLS\SuperSpy!+Booter_v25.zip" sh=39A8D5ACA7C5F8DE5F9490FFE3244C487CB47C30 ft=0 fh=0000000000000000 vn="probably a variant of Win32/Flooder.IM.VB.C trojan" ac=I fn="D:\TOOLS Spezial\NEO's TOOLS\SuperSpy!+Booter_v27.zip" sh=17FB47AEA1DE5EA83AF8E02637D18FCF00CCF44A ft=0 fh=0000000000000000 vn="probably a variant of Win32/Flooder.IM.VB.C trojan" ac=I fn="D:\TOOLS Spezial\NEO's TOOLS\SuperSpy!+Booter_v28.zip" sh=C41D5FAA85B4B05C408F54C6E4CE3FA6265CC887 ft=0 fh=0000000000000000 vn="probably a variant of Win32/Flooder.IM.VB.C trojan" ac=I fn="D:\TOOLS Spezial\NEO's TOOLS\SuperSpy!+Booter_v27\superspy+boot.msi" sh=89160EDED64EDC68AFB51277474D3C7068CC840F ft=0 fh=0000000000000000 vn="probably a variant of Win32/Flooder.IM.VB.C trojan" ac=I fn="D:\TOOLS Spezial\NEO's TOOLS\SuperSpy!+Booter_v28\superspy+boot.msi" sh=89160EDED64EDC68AFB51277474D3C7068CC840F ft=0 fh=0000000000000000 vn="probably a variant of Win32/Flooder.IM.VB.C trojan" ac=I fn="D:\TOOLS Spezial\NEO's TOOLS\SuperSpy!+Booter_v288\superspy+boot.msi" sh=C9317274103E4B0A88A5DC7A694B4C8B413C0032 ft=1 fh=57473609624cf44b vn="probably a variant of Win32/Flooder.IM.VB.A trojan" ac=I fn="D:\TOOLS Spezial\Xeniooon\Ultimate Name Scanner\Ultimate Name Scanner.exe" sh=270538CF03F0D6EB5C2E05188D4E8AC251F64AFF ft=0 fh=0000000000000000 vn="a variant of Generik.GTCRAGA trojan" ac=I fn="D:\Webseiten\dukemaster.eu\software\Magic-Login-Full.zip" sh=59FAFA50D011004C75007525A28EC270B28809FC ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.A trojan" ac=I fn="D:\Webseiten\dukemaster.eu\software\Y4hFl4m1nL4m3r.zip" sh=C489B5DCE9CF44E3CDEA5CC8F5E295A5B2B929DB ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.A trojan" ac=I fn="D:\Webseiten\dukemaster.eu\software\YahellUndergroundsMessyFucker.zip" sh=7F3542B5D91462FA57558354F817412CC2E21973 ft=1 fh=ca007c550abda60b vn="probably unknown NewHeur_PE virus" ac=I fn="D:\Webseiten\SERVER\cosima-chat-sub\cosima-chat-download\setup.exe" sh=E0EBB4BFCC7F36DD1B3ADED3C3606B4FA895E825 ft=1 fh=a5daa7c08582bf21 vn="probably unknown NewHeur_PE virus" ac=I fn="D:\Webseiten\SERVER\cosima-chat-sub\cosima-chat-download\update_d\setup.exe" sh=1DD77E4EEBECA8EB78488747A3DB7966A9CC4913 ft=1 fh=570d24882c696c35 vn="probably unknown NewHeur_PE virus" ac=I fn="D:\Webseiten\SERVER\cosima-chat-sub\cosima-chat-download\update_s\setup.exe" sh=270538CF03F0D6EB5C2E05188D4E8AC251F64AFF ft=0 fh=0000000000000000 vn="a variant of Generik.GTCRAGA trojan" ac=I fn="D:\Webseiten\superaaa.eu\backup-superaaa\freeware\Magic-Login-Full.zip" sh=59FAFA50D011004C75007525A28EC270B28809FC ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.A trojan" ac=I fn="D:\Webseiten\superaaa.eu\backup-superaaa\freeware\Y4hFl4m1nL4m3r.zip" sh=C489B5DCE9CF44E3CDEA5CC8F5E295A5B2B929DB ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.A trojan" ac=I fn="D:\Webseiten\superaaa.eu\backup-superaaa\freeware\YahellUndergroundsMessyFucker.zip" sh=270538CF03F0D6EB5C2E05188D4E8AC251F64AFF ft=0 fh=0000000000000000 vn="a variant of Generik.GTCRAGA trojan" ac=I fn="D:\Webseiten\superaaa.eu\freeware\Magic-Login-Full.zip" sh=59FAFA50D011004C75007525A28EC270B28809FC ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.A trojan" ac=I fn="D:\Webseiten\superaaa.eu\freeware\Y4hFl4m1nL4m3r.zip" sh=C489B5DCE9CF44E3CDEA5CC8F5E295A5B2B929DB ft=0 fh=0000000000000000 vn="a variant of Win32/Flooder.IM.VB.A trojan" ac=I fn="D:\Webseiten\superaaa.eu\freeware\YahellUndergroundsMessyFucker.zip" sh=097A5784D31DCD6D68C75133FB4076FF7D97B6B3 ft=1 fh=5251a32835fbd112 vn="a variant of Generik.JMTZRZF trojan" ac=I fn="D:\Yahoo Tools\Web-Cam-Grabber\WebCam Grabber.exe" sh=5C41528A3D67F298BB3495A15FC3115E8F01AE20 ft=0 fh=0000000000000000 vn="a variant of Generik.GTCRAGA trojan" ac=I fn="D:\Yahoo Tools Basis\Magic-Login-Full 7.0\Magic-Login-Full 7.0.zip" sh=7B651BDB7D6659D0C19E1F9A57BBDCEA4D6963DD ft=1 fh=c806d8c82437546c vn="a variant of Generik.GTCRAGA trojan" ac=I fn="D:\Yahoo Tools Basis\Magic-Login-Full 7.0\Magic-Login-Full.exe" sh=DAC74B79DAE9C230AD8D9DFBC175618574CD8784 ft=1 fh=30c4794e2dd8dcf8 vn="a variant of MSIL/Solimba.C potentially unwanted application" ac=I fn="D:\Yahoo Tools Basis\YSupra\Y!Supra.exe" |
29.03.2014, 23:15 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer ProZitat:
Wo hast du diesen Müll her?
__________________ |
31.03.2014, 07:27 | #19 |
| Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Nachtrag: Entschuldigung, habe vergessen, wusste nicht was ich bei Advanced Settings bei ESET anhacken soll, habe alle 3 Optionen geklickt, obwohl nur Stealth angeklickt war, also noch nach unsafe applications und unwanted applications mitgenommen, sicher ist sicher, dachte ich mir. War bestimmt ein Fehler, sonst hättest du das in der Anleitung geschrieben. Ups...sagte ich doch..ur ur alte Tipps von Lerngruppen aus dem Internet wo ich Webdesign und Pixelkurse gemacht habe. Die gaben immer solche Tipps, ebenfalls sagte mir jemand geh mal auf Crack America, die seite gibt's net mehr so viel ich weiss, crack.am und dort fängt man sich alles ein, aber wie gesagt habe ich nie benutzt. den Acer hab ich seit 2011, und da war ich schon lange auf der guten Seite, mein Forum, und Webseiten für nette Menschen machen. Aber ich war immer so, wollte halt überall ma reinschnuppern, die ganze Materie verstehen, auch die bösen Jungs. Mehr net...hatte von meinem Bruder auch Warnungen bekommen, daß man nie niemals so n Shit installieren oder von fremden Quellen laden soll. Heute is alle legal, habe die WEB Suite von Adobe CS4 gekauft, sogar winzip gekauft, und und...bin geläutert. Schon seit über 6 Jahren. Wo ichs genau her habe würde ich Dir sagen, aber privat, es ist ein riesen Lerngruppen Forum, genauso alt wie das Board hier. Es ist unglaublich aber wahr, aber ob die heute noch so n Mist als Tipp und Hilfe weitergeben weiss ich nicht, weil ich schon Jahre nicht mehr dabei bin. Gruss Hallo Cosinus, habe eben in einem Info Thema gelesen das Ihr die Hilfe einstellt wenn man KeyGens drauf hat. Finde das in Ordnung. Deshalb habe ich die uralten Dinger gelöscht. Natürlich endgültig aus dem Papierkorb. Sag mir bitte bescheid falls Du aufhören willst. Ich war nur ehrlich zu Dir, selbst schleppte ich die 7 Jahre alten Dinger von PC zu PC mit ohne sie je installiert zu haben, und hatte vor CS4 schon CS3 gekauft, habe also zweimal an Adobe gezahlt ganz ordnungsgemäß. Viele Grüsse Wäre super, lieber Cosinus, wenn Du mir weiterhilfst. Viele Grüsse. Geändert von dukemaster05 (30.03.2014 um 23:24 Uhr) |
02.04.2014, 22:29 | #20 |
| Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Viele Grüsse, hätte mir gewünscht, Cosinus, Du hättest es ein wenig realistischer gesehen, und es durchgezogen mir wenigstens die Group-Änderung erklärt, aber ist auch mal schöne Abwechselung den überharten rauszukehren im Hilfealltag. Kenne die Gefühle aus meinem Forum, man muss sich mit so viel Mist rumärgern wie Spammern, Dummzeuchlaberern, etc. Ich danke Dir trotzdem für die Hilfe. Habe hier noch ein bißchen gelesen und getan, und die Malware gelöscht. Denke so geht's dann. Hab' Euch trotzdem was gespendet, was ich machen wollte am Ende. Wünsche Dir und Euch alles Gute und viele Grüsse |
03.04.2014, 09:24 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Sry hab deinen Beitrag übersehen. Was ist mit dem ganzen anderen Müll den ESET gefunden hat? Räum da mal auf und lösch diesen alten Mist wenn noch nicht erledigt. Zitat:
__________________ --> Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro |
04.04.2014, 01:14 | #22 |
| Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Hallo Cosinus, ja das mit dem Übersehen dachte ich mir fast. Ich habe alles an potentiell unsicheren Programmen gelöscht, den KeyGen sowieso, und dann erst mal alle Programme runtergeworfen, nachdem ich sie habe durchlaufen lassen. Den IE zurückgesetzt und dann aber wieder auf meine Bedürfnisse angepasst. Mit Gruppen meinte ich das GroupPolicyUsers\S-1-5-21-4134174256-1661378849-1774463026-1000\User: Group Policy restriction detected <======= ATTENTION Da wüsste ich gerne was er gemacht hat, wenigstens im Groben, bzw was falsch konfiguriert war. Da wurden ja zwei Sachen verschoben. Kenne mich leider in dem Bereich nicht aus. AdwareCleaner hat gar nix mehr gefunden. Bei den anderen war es auch kaum mehr was. Wenn Du willst installiere ich sie wieder. Müsstest mir nur die Reihenfolge vorgeben. Achja Yontoo war in Quarantäne von einem Reinigungsprogramm. Ich weiss auch dass noch irgendwas war. Aber die meisten Dinge sind weg. Ich bin dann sogar in Ordner Reset gegangen und habe den Inhalt gelöscht. Super, wenn Du mir hilfst. Und wie gesagt das uralte progi hatte ich zu Zeiten bekommen, als der Tausch von Progis, bzw Cracks, noch zum normalen Alltag gehörten, und ich es noch nicht mal installiert hatte, weder hier noch auf den alten Rechnern. Auch die Booter habe ich gelöscht, die hab ich Depp sogar gekauft, und seit 5 Jahren gibt es keinen Yahoo Chat mehr, alles für die Katz. Vielen Dank! Werde Euch auch kostenlos in meinem Forum anpreisen, ich weiss ihr habt gar keine Werbung nötig, aber ein Backlink wird nie schaden, grins. Geändert von dukemaster05 (04.04.2014 um 01:29 Uhr) |
04.04.2014, 11:08 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer ProZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2014, 11:38 | #24 |
| Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Okay, lach. Ja, hab' mich natürlich schlau gemacht vor paar Tagen. Mit Group Policies ist ein Riesenthema. Ich vertraue darauf, daß Du weisst was Du tust und super. Habe eben TuneUp2014 laufen lassen (keine Schnellwartung), sondern Registry Säubern, Windows aufräumen, Registry Defrag, etc. Er hat noch nie so wenig gefunden. Das spricht für die Qualität der Arbeit die Du mit deinen Programmen geleistet hast, Cosinus, Respekt. Soll ich nochmal was überprüfen oder installieren? Viele Grüsse |
04.04.2014, 11:55 | #25 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer ProZitat:
Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TuneUp. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2014, 12:28 | #26 |
| Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Hallo Cosinus, Du, ganz im ernst, ich habe hart gerungen mit mir, das Update letztes Jahr zu kaufen, schon alleine deswegen, weil das Traditionsunternehmen aus Darmstadt nach AVG vercheckt wurde. Nutze TuneUp seit 2007 um den Dreh. Es greift immer tiefer ins System ein, wie eine Krake. Ich habe es stets weiterempfohlen, weil hatte man es installiert, es half zu XP Zeiten wirklich super. Aber die letzten drei, nein vier Jahre kam ich mehr und mehr ins Nachdenken, weil es "zu schwer" wurde. Ausserdem, Experten wie Du, Leute die IT studieren und mir bei Serveradministration halfen, sagten mir auch schon ewig, TuneUp Utilities bedient sich nur der normalen Windows System Funktionen. Es ist was für Menschen, die eben, nicht böse gemeint oder herablassend, keine oder weniger Ahnung von der Materie haben. Ich kämpfe seit Monaten mit mir es zu deinstallieren. Wie recht Du hast, Cosinus, "SnakeOil", lach. Heute ist es umgekehrt, es verlangsamt fast mehr den PC, aber das will ich natürlich net gesagt ham, lach. Ich werde es auch tun, es zu deinstallieren. Aber zur Registry, über die Jahre habe ich schon gelernt Registry Veränderungen vorzunehmen, Einträge zu erstellen, und die habe ich mir in 10 Jahren nie kaputtgemacht, geschweige denn Windows, bin vorsichtiger als Du vielleicht denken magst. Gehe immer den sichersten Weg. Und verrate Dir hier öffentlich ein Geheimnis, seit 5 Jahren gehe ich ausser Win Firewall und Win Essentials oder ehemals Defender völlig ohne Virenschutz ins Netz. Ich achte auf jeden Link den ich klicke, öffne keine Dateien die nur ein Hauch von schlechter Aura haben. Und bis zu dem Tag ist nie was passiert, bis vor paar Monaten, als ich dieses mistige Bilder-Dupletten-Suchteil installierte, und ich hatte ein verdammt mieses Gefühl, aber da war es schon zu spät. Mir ist nämlich eingefallen, sorry hab soviel im Kopf, daß meine im Thema angesagte Malware nämlich mit diesem Teil kam, net mit CCleaner. Immer Windows auf neustem Stand halten, ebenso Flashplayer, Shockwave Player, Java (!), Treiber, und und und... Aber bis dahin reichte mir Bauchgefühl, und noch mehr, einfach keine Anhänge öffnen, immer mit der Maus drübergehen und schauen ob es eine logische Domain ist, besonders bei angeblichen Bankeninfos etc., aber selbst das können sie fälschen mittlerweile. Seit letztem Jahr habe ich sogar begonnen, verschiedenen Banken die Anhänge und Mails mit Trojanern-Links zu schicken, die haben sich allesamt bedankt. Ich hatte gute Lehrer, solche wie Du und deine Kollegen hier. Es ist auch das erste Mal, daß ich überhaupt Hilfe öffentlich anfrage, obwohl ich bei Problemen schon oft hierher kam, und mir Hilfe und Inspiration zur Lösung holte. Genug des Lobes, sonst denkst Du noch ich schleime hier rum. Viele Grüsse Geändert von dukemaster05 (04.04.2014 um 13:08 Uhr) |
04.04.2014, 14:39 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Na wenn du vorsichtig bist mit der Registry und meinst du wüsstest was du da da tust dann ist ja alles ok. Wir warnen immer nur davor an der Reg rumzufummeln. Änderungen müssen nicht sofort irgendwelche Auswirkungen haben, die Seiteneffekte machen sich vllt erst später bei irgendwas bemerkbar. Und dann kommt der Hilflose an, hat sich seine Registry versaut und wir stochern im Dunkeln, können außer Neuinstallation garnix mehr empfehlen weil niemand weiß was alles kaputtgeschossen wurde in der Reg Also wie gesgt, man kann nie genug davor warnen, an der Reg rumzufummeln Noch Probleme offen?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2014, 12:25 | #28 |
| Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Ja, da hast Du absolut recht. Muss auch gestehen, daß es ich bei XP mehr in der Registry gemacht habe als hier mit Win7 und dem Rechner. Den wollte ich so sauber halten als möglich. Habe eben meine Addons bzw BHOs angeschaut. Bing TRanslater ganz entfernt. Dieses swf Capture Tool, wo man direkt von Bannern, Videos, etc diese speichern kann, sowas gibt es auch von Realplayer, welches mit der Install. von Eltima Flash Decompiler kam, kann man nur deaktivieren. Das hasse ich. Ebenso Google Earth BHO kann man nur deaktivieren. Und jetzt fällt es mir ein. JavaDeployment.dll, besonders bezogen auf Firefox, den ich da noch häufiger nutzte. Habe irgendwo vor einem Jahr gelesen, war ne gute Seite, vielleicht sogar hier, aber denke doch weniger, wie man das raushaut. Und das war mit das einzigste Mal dass ich bei dem neuen Acer in die Registry ging, um es ganz unschädlich zu machen. Aber, lach, mit dem nächsten Update von Java war es wieder da. Am liebsten würde ich, bevor ich über Win, nicht TuneUp (!), defragmentiere nochmal testen. Aber unter deiner Anleitung, falls Du willst. Vielleicht auch auf andere Sachen testen. Du hattest ganz am Anfang geschrieben, daß da noch was im argen ist, und mehr ist. Da ich alle Progis nach eurer Anleitung plus eigenständig Systemordnersuche nach Resten der Reinigungsprogramme gemacht habe, müsste ich diese völlig neuinstallieren. Was hälst Du davon, Cosinus? Weitermachen oder aufhören? Habe ganze Nacht die Smileyordnungszahlen gemacht im Forum. Deswegen erst um 5.00 Uhr ins Bett. Jetzt wieder fit. Schönes Wochenende. |
05.04.2014, 14:20 | #29 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer ProZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2014, 15:14 | #30 |
| Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro Das Defragmentieren ist von Haus aus wieder mal angesagt. Es hat Null mit den Problemen zu tun. Aber man sollte bevor man es tut aufgeräumt haben. Und ich defragmentiere nicht heute, wenn ich morgen einige Programme zur Bereinigung und Analyse installieren und nach der Bereinigung wieder deinstallieren muss. Dann kann ich gleich nochmal defragmentieren. Es ist einfach an der Zeit es mal wieder zu tun. Und vorher wollte ich mit der Bereinigung fertig sein. Zu den Problemen. Äusserlich sind keine da. Aber ich dachte mir, wenn ich hier bin, dann kann man eventuell nach Malware oder Fehlern suchen, die sich entweder noch nicht bemerkbar gemacht haben, oder im Verborgen tun was sich äusserlich nicht als Problem zeigt. Genau das Stichwort "Trojaner". Würde gern testen ob ich einen habe, grade in Bezug auch auf den Bundestrojaner. Oft ist es ja kein Bundestrojaner oder Polizeitrojaner, sondern einfach ein Spass von Hackern, oder anderen die Schindluder treiben im Internet. Wollte einfach den Rechner auf Herz und Nieren prüfen mit deiner Hilfe, falls möglich. Zu den genannten ursächlichen Problemen bedanke ich mich von ganzem Herzen, die hast Du super gelöst und behoben. Mipony ist weg, die andere Malware, bzw unerwünschten Programme, auch. Zumindestens was ich aus den Logs hier selbst rauslesen konnte. Hoffte Du könntest mir sagen ob da noch mehr ist, falls was ist. Viele Grüsse |
Themen zu Mipony-Verknüpfung im Browser entfernen + Lollipop, Desk365, addlyrics, Optimizer Pro |
acer, addlyrics, anzeige, anzeigen, betriebssystem, betriebssystem windows 7, browser, dateien, desk365, entfernen, hardware, ie 11, laptop, laufwerk, laufwerk c, link, links, lollipop, lösung, maus, mipony, optimizer pro, ordner, programme, seite, server, suche, super, systemdateien, trojaner, trojaner board, webseiten, windows, windows 7 |