Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.05.2014, 10:33   #16
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt - Standard

Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt



Wir müssen noch kurz ein paar Reste aufspüren, bevor wir abschließen können... sollte die Logdatei von SystemLook zu groß sein, so zippe die Textdatei und füge sie als Anhang an.




Lösche die vorhandene AdwCleaner.exe von deinem Desktop und lade dir die aktuellste Version herunter und führe sie aus:


Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :folderfind
    hd_streamer
    hd streamer
    continuetosave
    IePluginService
    QuickSet
    surf  and keep
    YoutubeAdblocker
    WinZipper
    Addon Enabler
    Storimbo
    Mobogenie
    Systweak
    ValueApps
    DigitalSite
    
    :regfind
    hd_streamer
    hd streamer
    continuetosave
    IePluginService
    QuickSet
    surf  and keep
    YoutubeAdblocker
    WinZipper
    Addon Enabler
    Storimbo
    Mobogenie
    Systweak
    ValueApps
    DigitalSite
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von SystemLook.

Alt 29.05.2014, 18:53   #17
DJSpeedy
 
Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt - Standard

Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt



Schritt 1:

AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.211 - Bericht erstellt am 29/05/2014 um 19:32:43
# Aktualisiert 26/05/2014 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : Lars - LARS-PC
# Gestartet von : C:\Users\Lars\Desktop\Adware Tools\Last STEP\adwcleaner_3.211.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software

***** [ Browser ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Users\Lars\AppData\Roaming\Mozilla\Firefox\Profiles\1ipdivd3.default\prefs.js ]


-\\ Google Chrome v35.0.1916.114

[ Datei : C:\Users\Lars\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [44992 octets] - [20/05/2014 10:56:35]
AdwCleaner[R1].txt - [2650 octets] - [24/05/2014 10:10:48]
AdwCleaner[R2].txt - [2384 octets] - [24/05/2014 19:47:59]
AdwCleaner[R3].txt - [1389 octets] - [29/05/2014 19:32:12]
AdwCleaner[S0].txt - [41039 octets] - [20/05/2014 11:01:22]
AdwCleaner[S1].txt - [2665 octets] - [24/05/2014 10:13:38]
AdwCleaner[S2].txt - [1264 octets] - [29/05/2014 19:32:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1324 octets] ##########
         
--- --- ---


Schritt 2:

Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 19:39 on 29/05/2014 by Lars
Administrator - Elevation successful

========== folderfind ==========

Searching for "hd_streamer"
No folders found.

Searching for "hd streamer"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD Streamer	d------	[09:01 20/05/2014]

Searching for "continuetosave"
No folders found.

Searching for "IePluginService"
C:\AdwCleaner\Quarantine\C\ProgramData\IePluginService	d------	[09:01 20/05/2014]

Searching for "QuickSet"
No folders found.

Searching for "surf  and keep"
No folders found.

Searching for "YoutubeAdblocker"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\YoutubeAdblocker	d------	[09:01 20/05/2014]
C:\AdwCleaner\Quarantine\C\ProgramData\YoutubeAdblocker	d------	[09:01 20/05/2014]

Searching for "WinZipper"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZipper	d------	[09:01 20/05/2014]
C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper	d------	[09:01 20/05/2014]
C:\AdwCleaner\Quarantine\C\Users\Lars\AppData\Roaming\WinZipper	d------	[09:01 20/05/2014]

Searching for "Addon Enabler"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Addon Enabler	d------	[09:01 20/05/2014]

Searching for "Storimbo"
No folders found.

Searching for "Mobogenie"
C:\AdwCleaner\Quarantine\C\Users\Lars\AppData\Local\Mobogenie	d------	[09:01 20/05/2014]

Searching for "Systweak"
No folders found.

Searching for "ValueApps"
C:\AdwCleaner\Quarantine\C\Users\Lars\AppData\Roaming\ValueApps	d------	[09:01 20/05/2014]

Searching for "DigitalSite"
C:\AdwCleaner\Quarantine\C\Users\Lars\AppData\Roaming\digitalsite	d------	[09:01 20/05/2014]

========== regfind ==========

Searching for "hd_streamer"
No data found.

Searching for "hd streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\LocalServer32]
@=""C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\ProgID]
@="HD Streamer.BackgroundHostObject.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\VersionIndependentProgID]
@="HD Streamer.BackgroundHostObject"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\InprocServer32]
@="C:\Program Files (x86)\HD Streamer\ButtonSite64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\ProgID]
@="HD Streamer.Navbar.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\VersionIndependentProgID]
@="HD Streamer.Navbar"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\InprocServer32]
@="C:\Program Files (x86)\HD Streamer\ScriptHost64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\ProgID]
@="HD Streamer.Tool.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\VersionIndependentProgID]
@="HD Streamer.Tool"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject\CurVer]
@="HD Streamer.BackgroundHostObject.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar\CurVer]
@="HD Streamer.Navbar.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject]
@="HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject\CurVer]
@="HD Streamer.ScriptHostObject.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1]
@="HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool\CurVer]
@="HD Streamer.Tool.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\BackgroundHost.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\ButtonSite.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\ButtonSite64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\ScriptHost.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\ScriptHost64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\LocalServer32]
@=""C:\Program Files (x86)\HD Streamer\BackgroundHost.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\ProgID]
@="HD Streamer.BackgroundHostObject.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\VersionIndependentProgID]
@="HD Streamer.BackgroundHostObject"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\InprocServer32]
@="C:\Program Files (x86)\HD Streamer\ButtonSite.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\ProgID]
@="HD Streamer.Navbar.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\VersionIndependentProgID]
@="HD Streamer.Navbar"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\InprocServer32]
@="C:\Program Files (x86)\HD Streamer\ScriptHost.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\ProgID]
@="HD Streamer.Tool.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\VersionIndependentProgID]
@="HD Streamer.Tool"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\BackgroundHost.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\ButtonSite.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\ButtonSite64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\ScriptHost.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\ScriptHost64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}]
"AppPath"="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2E784AA4-6A96-4866-A03B-E57B5B460510}]
"AppPath"="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\LocalServer32]
@=""C:\Program Files (x86)\HD Streamer\BackgroundHost.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\ProgID]
@="HD Streamer.BackgroundHostObject.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\VersionIndependentProgID]
@="HD Streamer.BackgroundHostObject"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\InprocServer32]
@="C:\Program Files (x86)\HD Streamer\ButtonSite.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\ProgID]
@="HD Streamer.Navbar.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\VersionIndependentProgID]
@="HD Streamer.Navbar"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\InprocServer32]
@="C:\Program Files (x86)\HD Streamer\ScriptHost.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\ProgID]
@="HD Streamer.Tool.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\VersionIndependentProgID]
@="HD Streamer.Tool"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\BackgroundHost.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\ButtonSite.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\ButtonSite64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\ScriptHost.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\ScriptHost64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win32]
@="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win64]
@="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\HELPDIR]
@="C:\Program Files (x86)\HD Streamer"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\HD Streamer]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\MenuExt\HD Streamer Settings...]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\HD Streamer]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\MenuExt\HD Streamer Settings...]

Searching for "continuetosave"
No data found.

Searching for "IePluginService"
No data found.

Searching for "QuickSet"
No data found.

Searching for "surf  and keep"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}]
@="surf  and keep"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}]
@="surf  and keep"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}]
@="surf  and keep"

Searching for "YoutubeAdblocker"
No data found.

Searching for "WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.001]
@="WinZipper.001"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.7z]
@="WinZipper.7z"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.arj]
@="WinZipper.arj"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bz2]
@="WinZipper.bz2"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bzip2]
@="WinZipper.bzip2"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cab]
@="WinZipper.cab"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cpio]
@="WinZipper.cpio"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.deb]
@="WinZipper.deb"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dmg]
@="WinZipper.dmg"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.fat]
@="WinZipper.fat"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gz]
@="WinZipper.gz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gzip]
@="WinZipper.gzip"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.hfs]
@="WinZipper.hfs"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.iso]
@="WinZipper.iso"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lha]
@="WinZipper.lha"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lzh]
@="WinZipper.lzh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lzma]
@="WinZipper.lzma"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ntfs]
@="WinZipper.ntfs"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar]
@="WinZipper.rar"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rpm]
@="WinZipper.rpm"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.squashfs]
@="WinZipper.squashfs"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.swm]
@="WinZipper.swm"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tar]
@="WinZipper.tar"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.taz]
@="WinZipper.taz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tbz]
@="WinZipper.tbz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tbz2]
@="WinZipper.tbz2"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tgz]
@="WinZipper.tgz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tpz]
@="WinZipper.tpz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txz]
@="WinZipper.txz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vhd]
@="WinZipper.vhd"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.wim]
@="WinZipper.wim"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xar]
@="WinZipper.xar"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xz]
@="WinZipper.xz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.z]
@="WinZipper.z"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip]
@="WinZipper.zip"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}\InprocServer32]
@="C:\Program Files (x86)\WinZipper\eshellctx64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\ContextMenuHandlers\WinZipper]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.001]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.001]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.7z]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.7z]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.arj]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.arj]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.bz2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.bz2]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.bzip2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.bzip2]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.cab]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.cab]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.cpio]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.cpio]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.deb]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.deb]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.dmg]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.dmg]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.fat]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.fat]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.gz]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.gz]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.gzip]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.gzip]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.hfs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.hfs]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.iso]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.iso]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lha]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lha]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lzh]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lzh]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lzma]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lzma]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.ntfs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.ntfs]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.rar]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.rar]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.rpm]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.rpm]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.squashfs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.squashfs]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.swm]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.swm]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tar]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tar]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.taz]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.taz]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tbz]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tbz]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tbz2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tbz2]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tgz]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tgz]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tpz]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tpz]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.txz]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.txz]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.vhd]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.vhd]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.wim]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.wim]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.xar]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.xar]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.xz]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.xz]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.z]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.z]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.zip]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.zip]
@="WinZipper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{4F622628-7632-4B28-B184-D7BA0CA3273B}"="WinZipper Shell Extension"

Searching for "Addon Enabler"
No data found.

Searching for "Storimbo"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS]

Searching for "Mobogenie"
[HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files (x86)\Mobogenie]
[HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QSqlDriverFactoryInterface:\C:\Program Files (x86)\Mobogenie]
[HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files (x86)\Mobogenie]
[HKEY_USERS\S-1-5-21-1005217006-152471606-131910131-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files (x86)\Mobogenie]
[HKEY_USERS\S-1-5-21-1005217006-152471606-131910131-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QSqlDriverFactoryInterface:\C:\Program Files (x86)\Mobogenie]
[HKEY_USERS\S-1-5-21-1005217006-152471606-131910131-1000\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files (x86)\Mobogenie]

Searching for "Systweak"
No data found.

Searching for "ValueApps"
No data found.

Searching for "DigitalSite"
No data found.

-= EOF =-
         
__________________


Alt 30.05.2014, 15:06   #18
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt - Standard

Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt



Reste entfernen
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
R1 wStLib64; C:\Windows\System32\drivers\wStLib64.sys [61112 2014-03-20] (StdLib)
C:\Windows\System32\drivers\wStLib64.sys
AlternateDataStreams: C:\Windows\system32\Drivers\nglfsegm.sys:changelist
AlternateDataStreams: C:\Windows\system32\Drivers\qqczqvzb.sys:changelist
AlternateDataStreams: C:\Windows\system32\Drivers\xrehzkvs.sys:changelist
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}" /f

Reboot:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.









Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.




Schritt 1
Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren.
Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren.
Deinstalliere die folgenden Programme von deinem Rechner:
  • Java(TM) 6 Update 24
Starte deinen Rechner nach der Deinstallation neu auf.
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf.





Schritt 2
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.







Schritt 3
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.


Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti-Viren-Programm und zusätzlicher Schutz
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist! Ein kostenloses Anti-Viren Programm, das wir empfehlen, wäre z. B. Avast! Free Antivirus oder Microsoft Security Essentials.
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt. Du kannst es zusätzlich zu deinem Anti-Viren Programm verwenden.
    Update das Tool und lasse es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • AdwCleaner
    Dieses Tool erkennt eine Vielzahl von Werbeprogrammen (Adware) und unerwümschten Programmen (PUPs).
    Starte das Tool einmal die Woche und lass es laufen. Sollte eine neue Version verfügbar sein, so wird dies angezeigt und du kannst dir die neueste Version direkt von der Herstellerseite auf den Desktop herunterladen. Auch dieses Programm kann parallel zu deinem Anti-Viren Programm verwendet werden.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox
  • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzuzufügen reicht und dieser wird nicht mehr geladen.
    Es spart außerdem Downloadkapazität.


Performance
  • Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
  • Halte dich fern von Registry Cleanern.
    Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
    Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..).
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.
  • Lade keine Software von Softonic oder Chip herunter, da diese Installer oft mit Adware oder unerünschter Software versehen sind!



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________

Alt 01.06.2014, 10:24   #19
DJSpeedy
 
Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt - Standard

Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt



was meinste, jetzt alles sauber?

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-06-2014
Ran by Lars at 2014-06-01 10:56:43 Run:2
Running from C:\Users\Lars\Desktop\Adware Tools\FINAL STEP
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
R1 wStLib64; C:\Windows\System32\drivers\wStLib64.sys [61112 2014-03-20] (StdLib)
C:\Windows\System32\drivers\wStLib64.sys
AlternateDataStreams: C:\Windows\system32\Drivers\nglfsegm.sys:changelist
AlternateDataStreams: C:\Windows\system32\Drivers\qqczqvzb.sys:changelist
AlternateDataStreams: C:\Windows\system32\Drivers\xrehzkvs.sys:changelist
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}" /f

Reboot:
end
*****************

wStLib64 => Service stopped successfully.
wStLib64 => Service deleted successfully.
C:\Windows\System32\drivers\wStLib64.sys => Moved successfully.
C:\Windows\system32\Drivers\nglfsegm.sys => ":changelist" ADS removed successfully.
C:\Windows\system32\Drivers\qqczqvzb.sys => ":changelist" ADS removed successfully.
C:\Windows\system32\Drivers\xrehzkvs.sys => ":changelist" ADS removed successfully.
C:\ProgramData\TEMP => ":373E1720" ADS removed successfully.

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========



The system needed a reboot. 

==== End of Fixlog ====
         

Alt 01.06.2014, 11:15   #20
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt - Standard

Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt



Zitat:
Zitat von DJSpeedy Beitrag anzeigen
was meinste, jetzt alles sauber?
Ja, sieht gut aus.

Hast du etwa noch Probleme mit Pop-ups, etc?

Wenn nicht, meine letzten Anweisungen noch ausführen und Rückmeldung geben, wenn alles erledigt ist.


Alt 03.06.2014, 08:09   #21
DJSpeedy
 
Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt - Standard

Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt



OK also bisher passiert nichts mehr auf dem PC... scheint alles weg zu sein...
es öffnen sich keine Fenster mehr und bisher habe ich keine unterstrichenen wörter gefunden

hast du ne Ahnung was das gewesen sein könnte?

zum Thema:

Secunia System Score

dieses Programm scheint irgendwie nicht zu funktionieren oder irgendwas haut nicht hin
ich habe Chrome als Standardbrowser definiert, aber jedes mal wenn ich auf Update drücke bei dem programm kommt die Meldung: "Beim Öffnen des Links in Ihrem Standardbrowser ist ein Fehler aufgetreten. Möchten Sie Internet Explorer verwenden?"

Ich habe bei mir den Internet Explorer deaktiviert, weil ich den nicht brauche...

Hast du noch ne Ahnung was da zu machen geht?

und zu dem Thema:
Zitat:
und vielleicht möchtest du ja das Trojaner-Board unterstützen?
ich würde gerne lernen wie das zu machen geht, denn auch hier in meinem Freundeskreis haben viele das Problem und sie kennen sich nicht aus, bzw manche haben sogar kein Plan was sie machen müssen oder wie sie sich helfen können.

Alt 03.06.2014, 18:26   #22
M-K-D-B
/// TB-Ausbilder
 
Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt - Standard

Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt



Secunia bereitet des öfteren mal Probleme... dann lass es am besten weg.






Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt
computer, funktion, mobogenie, mobogenie entfernen, nationzoom, nationzoom entfernen, programme, win32/adware.multiplug.k.gen, win32/adware.multiplug.n, win32/adware.pcerrorfix.a, win32/hafocoin.ae, win32/injector.azos, win64/adware.multiplug.a, öffnen




Ähnliche Themen: Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt


  1. bei Mozilla Firefox ungefragt werden Seiten geöffnet, Werbung erscheint und Wörter sind verlinkt
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (15)
  2. Viele Wörter sind blau unterstrichen und es poppen Werbefenster aller Art auf
    Log-Analyse und Auswertung - 19.02.2015 (11)
  3. Fenster öffnen sich und wörter werden blau unterstrichen (links)
    Plagegeister aller Art und deren Bekämpfung - 31.12.2014 (13)
  4. Windows 7: es öffnet ständig Werbefenster, Webseiten werden auf Werbung umgeleitet, Wörter sind z.T unterstrichen.
    Log-Analyse und Auswertung - 13.11.2014 (11)
  5. Windows 7: Chrome öffnet Fenster, Tabs und PopUps mit Werbung und Wörter doppelt blau unterstrichen
    Log-Analyse und Auswertung - 10.09.2014 (9)
  6. Spamwerbefenster und farbige Wörter die unterstrichen sind und funktionsstörungen im Browser
    Diskussionsforum - 03.07.2014 (1)
  7. Blau unterstrichene Wörter in Chrome ; leere Fenster öffnen sich ; übermäßig viel Werbung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2014 (3)
  8. Internet - Hyperlinks doppelt grün unterstrichen - falsche Seiten mit Werbebanner erscheinen
    Alles rund um Windows - 22.03.2014 (19)
  9. Windows 8: Einzelne Wörter grün, doppelt unterstrichen und verlinkt mit Werbung etc.
    Plagegeister aller Art und deren Bekämpfung - 21.03.2014 (14)
  10. Mehrere Wörter erscheinen im Firefox und Explorer unterstrichen als Link
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (23)
  11. Windows 7: Im Text sind wahllos Wörter grün unterstrichen, welche Werbelinks sind
    Log-Analyse und Auswertung - 09.02.2014 (7)
  12. Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen
    Plagegeister aller Art und deren Bekämpfung - 17.01.2014 (9)
  13. Wörter erscheinen im Browser Grün und doppelt unterstrichen
    Log-Analyse und Auswertung - 30.12.2013 (9)
  14. Einzelne Wörter sind plötzlich blau und doppelt unterstrichen - Fenster öffnen sich
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (23)
  15. Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt
    Log-Analyse und Auswertung - 20.11.2013 (9)
  16. Wörter sind verlinkt und führen clickcompage.info
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (9)
  17. Wörter sind unterstrichen und Werbung öffnet sich wenn man mit der Maus darauf fährt
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (16)

Zum Thema Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt - Wir müssen noch kurz ein paar Reste aufspüren, bevor wir abschließen können... sollte die Logdatei von SystemLook zu groß sein, so zippe die Textdatei und füge sie als Anhang an. - Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt...
Archiv
Du betrachtest: Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.