|
Plagegeister aller Art und deren Bekämpfung: WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistryWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2014, 13:30 | #1 | |||
| WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistry Hallo zusammen, ich habe ein Problem. Habe mir ein Program runtergeladet und dabei hat es mir direkt SpeedUpMyComputer / FixMyRegistry runtergeladen und installiert. Nun habe ich versucht die Programme zu löschen aber es geht leider nicht. Wenn ich SpeedUpMyComputer deinstalliere, installiert es sich automatisch das FixMyRegistry Und wenn ich FixMyRegistry deinstalliere installiert es automatisch das SpeedUpMyComputer. ---------- Habe mir Spybot runtergeladen-> ausgeführt = erfolglos Habe mir FRST runtergeladen -> ausgeführt=erfolglos Habe mir Malwarebytes runtergeladen -> ausgeführt=erfolglos Habe mir AdWCleaner runtergeladen -> ausgeführt=erfolglos habe die schritte von http://www.trojaner-board.de/149497-...tallieren.html befolgt aber da es sich um logfiles etc handelt kann ich den inhalt für txt nicht übernehmen weil es ja nicht passt. nun habe ich von adw und frst die logfiles. FRST.txt Zitat:
Zitat:
----------- AdW Report Zitat:
Bitte um Hilfe. Danke im Vorraus |
01.05.2014, 13:40 | #2 |
/// TB-Ausbilder | WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistryMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1
Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start HKU\S-1-5-21-313780734-520731875-1683923912-1000\...\Run: [SpeedUpMyComputer] => C:\Program Files\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as /ss HKU\S-1-5-21-313780734-520731875-1683923912-1000\...\Run: [FixMyRegistry] => C:\Program Files\SmartTweak\FixMyRegistry\FixMyRegistry.exe [1886840 2013-07-22] () C:\Program Files\SmartTweak C:\Users\Mehmet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SmartTweak Software C:\ProgramData\RegClean C:\Users\Mehmet\Downloads\Malwarebytes Anti Malware - CHIP-Downloader.exe C:\Users\Mehmet\AppData\Local\Temp\*.exe end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Starte deinen Rechner neu! Schritt 3 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 4 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu einen Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden zwei Logdateien erzeugt. Poste mir diese. Bitte poste mit deiner nächsten Antwort
|
01.05.2014, 14:07 | #3 | |||
| WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistry Danke für die Schnelle Antwort,
__________________So habe deine Anweisungen nun Befolgt und Poste dem Entsprechend nach den Schritten. 1. FIX Log Zitat:
Zitat:
Addition Zitat:
FRST FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:01-05-2014 Ran by Mehmet (administrator) on ASUS on 01-05-2014 16:03:08 Running from C:\Users\Mehmet\Desktop\New folder Microsoft Windows 7 Ultimate Service Pack 1 (X86) OS Language: English(US) Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ESET) C:\Program Files\ESET\ESET Smart Security\ekrn.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbam.exe (ESET) C:\Program Files\ESET\ESET Smart Security\egui.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Smart Security\egui.exe [5110672 2013-09-12] (ESET) HKLM\...\Run: [NvCplDaemon] => C:\Windows\system32\NvCpl.dll [13605408 2009-03-06] (NVIDIA Corporation) HKLM\...\Run: [NvMediaCenter] => C:\Windows\system32\NvMcTray.dll [92704 2009-03-06] (NVIDIA Corporation) HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2014-02-21] (Apple Inc.) HKU\S-1-5-21-313780734-520731875-1683923912-1000\...\Run: [GoogleChromeAutoLaunch_3617DCA8BAF77AD02BD763261FBA4CDC] => C:\Program Files\Google\Chrome\Application\chrome.exe [841032 2014-04-24] (Google Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://tr.msn.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x70330F15064DCF01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = tr-TR SearchScopes: HKLM - DefaultScope value is missing. BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\Mehmet\AppData\Roaming\Mozilla\Firefox\Profiles\l6v6risn.default FF NetworkProxy: "ftp", "188.40.49.178" FF NetworkProxy: "ftp_port", 3128 FF NetworkProxy: "gopher", "188.40.49.178" FF NetworkProxy: "gopher_port", 3128 FF NetworkProxy: "http", "188.40.49.178" FF NetworkProxy: "http_port", 3128 FF NetworkProxy: "socks", "188.40.49.178" FF NetworkProxy: "socks_port", 3128 FF NetworkProxy: "ssl", "188.40.49.178" FF NetworkProxy: "ssl_port", 3128 FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1210150.dll (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yandex-tr.xml FF Extension: Best Proxy Switcher - C:\Users\Mehmet\AppData\Roaming\Mozilla\Firefox\Profiles\l6v6risn.default\Extensions\bestproxyswitcher@bestproxyswitcher.com.xpi [2014-03-23] FF Extension: Adblock Plus - C:\Users\Mehmet\AppData\Roaming\Mozilla\Firefox\Profiles\l6v6risn.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-21] FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird FF Extension: ESET Smart Security Extension - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird [2014-03-02] Chrome: ======= CHR HomePage: CHR DefaultSearchKeyword: google.com.tr CHR Extension: (ZenMate for Google Chrome™) - C:\Users\Mehmet\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdcgdnkidjaadafnichfpabhfomcebme [2014-03-21] CHR Extension: (AdBlock) - C:\Users\Mehmet\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2014-03-21] CHR Extension: (Google Wallet) - C:\Users\Mehmet\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-03-21] ========================== Services (Whitelisted) ================= R2 ekrn; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [1337752 2013-09-12] (ESET) R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== S3 asmthub3; C:\Windows\system32\drivers\asmthub3.sys [110408 2012-08-20] (ASMedia Technology Inc) S3 asmtxhci; C:\Windows\system32\drivers\asmtxhci.sys [331080 2012-08-20] (ASMedia Technology Inc) S3 b06diag; C:\Windows\system32\drivers\bxdiagx.sys [75816 2012-03-08] (Broadcom Corporation) S3 BFN7x86; C:\Windows\system32\drivers\Xeno7x86.sys [130152 2012-02-22] (Bigfoot Networks, Inc.) S3 bxfcoe; C:\Windows\system32\drivers\bxfcoe.sys [150568 2012-02-22] (Broadcom Corporation) S3 bxois; C:\Windows\system32\drivers\bxois.sys [435240 2012-02-22] (Broadcom Corporation) R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [188808 2013-09-17] (ESET) R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [134248 2013-09-17] (ESET) R2 epfw; C:\Windows\System32\DRIVERS\epfw.sys [174400 2013-09-17] (ESET) R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [37416 2013-09-17] (ESET) R0 epfwwfp; C:\Windows\System32\DRIVERS\epfwwfp.sys [49240 2013-09-17] (ESET) S3 EtronHub3; C:\Windows\System32\Drivers\EtronHub3.sys [65152 2012-07-24] (Etron Technology Inc) S3 EtronSTOR; C:\Windows\System32\Drivers\EtronSTOR.sys [32512 2012-07-24] (Etron Technology Inc) S3 EtronXHCI; C:\Windows\System32\Drivers\EtronXHCI.sys [88832 2012-07-24] (Etron Technology Inc) S3 iusb3hub; C:\Windows\system32\drivers\iusb3hub.sys [351288 2012-12-04] (Intel Corporation) S3 iusb3xhc; C:\Windows\system32\drivers\iusb3xhc.sys [796216 2012-12-04] (Intel Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-01] (Malwarebytes Corporation) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51416 2014-04-03] (Malwarebytes Corporation) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2007-07-31] (ATK0100) S3 nusb3hub; C:\Windows\system32\drivers\nusb3hub.sys [73984 2011-10-25] (Renesas Electronics Corporation) S3 nusb3xhc; C:\Windows\system32\drivers\nusb3xhc.sys [165120 2011-10-25] (Renesas Electronics Corporation) S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-01 16:02 - 2014-05-01 16:02 - 00007180 _____ () C:\Users\Mehmet\Desktop\SystemLook.txt 2014-05-01 15:59 - 2014-05-01 16:02 - 00007178 _____ () C:\Users\Mehmet\Downloads\SystemLook.txt 2014-05-01 15:51 - 2014-05-01 15:51 - 00139264 _____ () C:\Users\Mehmet\Downloads\SystemLook.exe 2014-05-01 15:10 - 2014-05-01 16:03 - 00000000 ____D () C:\Users\Mehmet\Desktop\New folder 2014-05-01 15:10 - 2014-05-01 15:10 - 00001170 _____ () C:\Users\Mehmet\Desktop\FixMyRegistry.lnk 2014-05-01 15:07 - 2014-05-01 16:03 - 00000000 ____D () C:\FRST 2014-05-01 14:52 - 2014-05-01 15:58 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-05-01 14:52 - 2014-05-01 14:52 - 00001060 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-01 14:52 - 2014-05-01 14:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-05-01 14:52 - 2014-05-01 14:52 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-05-01 14:52 - 2014-05-01 14:52 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-05-01 14:52 - 2014-04-03 09:51 - 00073432 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-05-01 14:52 - 2014-04-03 09:51 - 00051416 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-05-01 14:52 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-05-01 14:51 - 2014-05-01 14:51 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Mehmet\Downloads\mbam-setup-2.0.1.1004.exe 2014-05-01 14:50 - 2014-05-01 14:50 - 00000079 _____ () C:\Windows\wininit.ini 2014-05-01 14:38 - 2014-05-01 15:04 - 00000000 ____D () C:\Program Files\Spybot - Search & Destroy 2 2014-05-01 14:38 - 2014-05-01 14:50 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy 2014-05-01 14:36 - 2014-05-01 14:37 - 46392680 _____ (Safer-Networking Ltd. ) C:\Users\Mehmet\Downloads\spybot-2.3.exe 2014-05-01 14:29 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\system32\sqlite3.dll 2014-05-01 14:28 - 2014-05-01 15:12 - 00000000 ____D () C:\AdwCleaner 2014-05-01 14:27 - 2014-05-01 14:28 - 01310621 _____ () C:\Users\Mehmet\Downloads\adwcleaner-tamindir.exe 2014-05-01 14:20 - 2014-05-01 14:20 - 00000000 ____D () C:\Users\Mehmet\Desktop\microsoft_toolkit_2.4.9 2014-05-01 14:10 - 2014-05-01 14:10 - 00000000 ____D () C:\Users\yagmur\AppData\Roaming\WinRAR 2014-05-01 13:48 - 2014-05-01 13:48 - 00000202 _____ () C:\Windows\system32\EpfwUser.dat 2014-04-16 21:06 - 2014-03-06 11:32 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-04-16 21:06 - 2014-03-06 11:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-04-16 21:06 - 2014-03-06 11:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-04-16 21:06 - 2014-03-06 10:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-04-16 21:06 - 2014-03-06 10:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-04-16 21:06 - 2014-03-06 10:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-04-16 21:06 - 2014-03-06 10:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-04-16 21:06 - 2014-03-06 09:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-04-16 21:06 - 2014-03-06 08:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-04-16 21:05 - 2014-03-06 12:19 - 17387008 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-04-16 21:05 - 2014-03-06 11:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-04-16 21:05 - 2014-03-06 11:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-04-16 21:05 - 2014-03-06 10:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-04-16 21:05 - 2014-03-06 10:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-04-16 21:05 - 2014-03-06 10:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-04-16 21:05 - 2014-03-06 10:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-04-16 21:05 - 2014-03-06 10:38 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-04-16 21:05 - 2014-03-06 10:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-04-16 21:05 - 2014-03-06 10:28 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-04-16 21:05 - 2014-03-06 10:18 - 00575488 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-04-16 21:05 - 2014-03-06 10:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-04-16 21:05 - 2014-03-06 10:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-04-16 21:05 - 2014-03-06 09:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-04-16 21:05 - 2014-03-06 09:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-04-16 21:05 - 2014-03-06 08:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-04-16 21:05 - 2014-03-06 08:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll ==================== One Month Modified Files and Folders ======= 2014-05-01 16:03 - 2014-05-01 15:10 - 00000000 ____D () C:\Users\Mehmet\Desktop\New folder 2014-05-01 16:03 - 2014-05-01 15:07 - 00000000 ____D () C:\FRST 2014-05-01 16:02 - 2014-05-01 16:02 - 00007180 _____ () C:\Users\Mehmet\Desktop\SystemLook.txt 2014-05-01 16:02 - 2014-05-01 15:59 - 00007178 _____ () C:\Users\Mehmet\Downloads\SystemLook.txt 2014-05-01 16:00 - 2014-03-01 17:28 - 01114907 _____ () C:\Windows\WindowsUpdate.log 2014-05-01 15:58 - 2014-05-01 14:52 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-05-01 15:56 - 2014-03-21 22:04 - 00001004 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-01 15:55 - 2009-07-14 07:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-05-01 15:55 - 2009-07-14 07:39 - 00028543 _____ () C:\Windows\setupact.log 2014-05-01 15:51 - 2014-05-01 15:51 - 00139264 _____ () C:\Users\Mehmet\Downloads\SystemLook.exe 2014-05-01 15:22 - 2009-07-14 07:34 - 00026576 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-05-01 15:22 - 2009-07-14 07:34 - 00026576 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-05-01 15:15 - 2014-03-26 21:10 - 00001008 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cf491e9ac3cee0.job 2014-05-01 15:13 - 2010-11-21 00:48 - 00050506 _____ () C:\Windows\PFRO.log 2014-05-01 15:12 - 2014-05-01 14:28 - 00000000 ____D () C:\AdwCleaner 2014-05-01 15:10 - 2014-05-01 15:10 - 00001170 _____ () C:\Users\Mehmet\Desktop\FixMyRegistry.lnk 2014-05-01 15:07 - 2014-03-20 23:57 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-05-01 15:04 - 2014-05-01 14:38 - 00000000 ____D () C:\Program Files\Spybot - Search & Destroy 2 2014-05-01 14:52 - 2014-05-01 14:52 - 00001060 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-01 14:52 - 2014-05-01 14:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-05-01 14:52 - 2014-05-01 14:52 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-05-01 14:52 - 2014-05-01 14:52 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-05-01 14:51 - 2014-05-01 14:51 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Mehmet\Downloads\mbam-setup-2.0.1.1004.exe 2014-05-01 14:50 - 2014-05-01 14:50 - 00000079 _____ () C:\Windows\wininit.ini 2014-05-01 14:50 - 2014-05-01 14:38 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy 2014-05-01 14:37 - 2014-05-01 14:36 - 46392680 _____ (Safer-Networking Ltd. ) C:\Users\Mehmet\Downloads\spybot-2.3.exe 2014-05-01 14:28 - 2014-05-01 14:27 - 01310621 _____ () C:\Users\Mehmet\Downloads\adwcleaner-tamindir.exe 2014-05-01 14:20 - 2014-05-01 14:20 - 00000000 ____D () C:\Users\Mehmet\Desktop\microsoft_toolkit_2.4.9 2014-05-01 14:10 - 2014-05-01 14:10 - 00000000 ____D () C:\Users\yagmur\AppData\Roaming\WinRAR 2014-05-01 14:05 - 2014-03-20 23:57 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-05-01 14:05 - 2014-03-20 23:57 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-05-01 13:56 - 2014-03-25 15:22 - 00000000 ____D () C:\Users\yagmur\AppData\Local\Google 2014-05-01 13:48 - 2014-05-01 13:48 - 00000202 _____ () C:\Windows\system32\EpfwUser.dat 2014-05-01 13:25 - 2014-03-21 22:08 - 00002125 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-04-20 17:37 - 2009-07-14 05:37 - 00000000 ____D () C:\Windows\system32\LogFiles 2014-04-19 13:31 - 2009-07-14 05:37 - 00000000 ____D () C:\Windows\rescache 2014-04-18 19:27 - 2014-03-02 23:04 - 00656458 _____ () C:\Windows\system32\perfh01F.dat 2014-04-18 19:27 - 2014-03-02 23:04 - 00139804 _____ () C:\Windows\system32\perfc01F.dat 2014-04-18 19:27 - 2010-11-21 00:01 - 02405936 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-04-16 22:20 - 2009-07-14 05:37 - 00000000 ____D () C:\Windows\system32\tr-TR 2014-04-16 22:20 - 2009-07-14 05:37 - 00000000 ____D () C:\Windows\system32\de-DE 2014-04-03 09:51 - 2014-05-01 14:52 - 00073432 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-04-03 09:51 - 2014-05-01 14:52 - 00051416 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-04-03 09:50 - 2014-05-01 14:52 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-05-01 13:32 ==================== End Of Log ============================ |
01.05.2014, 16:27 | #4 |
/// TB-Ausbilder | WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistry Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Users\Mehmet\Desktop\FixMyRegistry.lnk Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FixMyRegistry" /f end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
01.05.2014, 19:03 | #5 | |||
| WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistry FRST logdatei Zitat:
ESET Log Zitat:
SystemCheck Zitat:
|
02.05.2014, 13:51 | #6 |
/// TB-Ausbilder | WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistry Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
06.05.2014, 12:59 | #7 |
/// TB-Ausbilder | WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistry Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
11.05.2014, 08:36 | #8 |
| WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistry ich danke dir für deine hilfe.. es hat geklappt endlich funkt alles wieder ohne probleme... tut mir leid für die späte rückmeldung.. :// |
Themen zu WIN7 / Deinstallation von SpeedUpMyComputer / FixMyRegistry |
administrator, defender, explorer, flash player, ftp, homepage, html/iframe.b.gen, löschen, opera, preferences, programme, security, services.exe, sich automatisch, software, speedupmycomputer / fixmyregistry, svchost.exe, win32/autorun.psw.onlinegames.aj, win32/psw.onlinegames.nnu, windows, winlogon.exe |