|
Log-Analyse und Auswertung: Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.05.2014, 10:33 | #16 |
/// TB-Ausbilder | Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt Wir müssen noch kurz ein paar Reste aufspüren, bevor wir abschließen können... sollte die Logdatei von SystemLook zu groß sein, so zippe die Textdatei und füge sie als Anhang an. Lösche die vorhandene AdwCleaner.exe von deinem Desktop und lade dir die aktuellste Version herunter und führe sie aus: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Bitte poste mit deiner nächsten Antwort
|
29.05.2014, 18:53 | #17 |
| Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt Schritt 1:
__________________AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.211 - Bericht erstellt am 29/05/2014 um 19:32:43 # Aktualisiert 26/05/2014 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Lars - LARS-PC # Gestartet von : C:\Users\Lars\Desktop\Adware Tools\Last STEP\adwcleaner_3.211.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software ***** [ Browser ] ***** -\\ Internet Explorer v0.0.0.0 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\Lars\AppData\Roaming\Mozilla\Firefox\Profiles\1ipdivd3.default\prefs.js ] -\\ Google Chrome v35.0.1916.114 [ Datei : C:\Users\Lars\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [44992 octets] - [20/05/2014 10:56:35] AdwCleaner[R1].txt - [2650 octets] - [24/05/2014 10:10:48] AdwCleaner[R2].txt - [2384 octets] - [24/05/2014 19:47:59] AdwCleaner[R3].txt - [1389 octets] - [29/05/2014 19:32:12] AdwCleaner[S0].txt - [41039 octets] - [20/05/2014 11:01:22] AdwCleaner[S1].txt - [2665 octets] - [24/05/2014 10:13:38] AdwCleaner[S2].txt - [1264 octets] - [29/05/2014 19:32:43] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1324 octets] ########## Schritt 2: Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 19:39 on 29/05/2014 by Lars Administrator - Elevation successful ========== folderfind ========== Searching for "hd_streamer" No folders found. Searching for "hd streamer" C:\AdwCleaner\Quarantine\C\Program Files (x86)\HD Streamer d------ [09:01 20/05/2014] Searching for "continuetosave" No folders found. Searching for "IePluginService" C:\AdwCleaner\Quarantine\C\ProgramData\IePluginService d------ [09:01 20/05/2014] Searching for "QuickSet" No folders found. Searching for "surf and keep" No folders found. Searching for "YoutubeAdblocker" C:\AdwCleaner\Quarantine\C\Program Files (x86)\YoutubeAdblocker d------ [09:01 20/05/2014] C:\AdwCleaner\Quarantine\C\ProgramData\YoutubeAdblocker d------ [09:01 20/05/2014] Searching for "WinZipper" C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZipper d------ [09:01 20/05/2014] C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper d------ [09:01 20/05/2014] C:\AdwCleaner\Quarantine\C\Users\Lars\AppData\Roaming\WinZipper d------ [09:01 20/05/2014] Searching for "Addon Enabler" C:\AdwCleaner\Quarantine\C\Program Files (x86)\Addon Enabler d------ [09:01 20/05/2014] Searching for "Storimbo" No folders found. Searching for "Mobogenie" C:\AdwCleaner\Quarantine\C\Users\Lars\AppData\Local\Mobogenie d------ [09:01 20/05/2014] Searching for "Systweak" No folders found. Searching for "ValueApps" C:\AdwCleaner\Quarantine\C\Users\Lars\AppData\Roaming\ValueApps d------ [09:01 20/05/2014] Searching for "DigitalSite" C:\AdwCleaner\Quarantine\C\Users\Lars\AppData\Roaming\digitalsite d------ [09:01 20/05/2014] ========== regfind ========== Searching for "hd_streamer" No data found. Searching for "hd streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\LocalServer32] @=""C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\ProgID] @="HD Streamer.BackgroundHostObject.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\VersionIndependentProgID] @="HD Streamer.BackgroundHostObject" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\InprocServer32] @="C:\Program Files (x86)\HD Streamer\ButtonSite64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\ProgID] @="HD Streamer.Navbar.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\VersionIndependentProgID] @="HD Streamer.Navbar" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\InprocServer32] @="C:\Program Files (x86)\HD Streamer\ScriptHost64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\ProgID] @="HD Streamer.Tool.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\VersionIndependentProgID] @="HD Streamer.Tool" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject\CurVer] @="HD Streamer.BackgroundHostObject.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar\CurVer] @="HD Streamer.Navbar.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject] @="HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject\CurVer] @="HD Streamer.ScriptHostObject.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1] @="HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool\CurVer] @="HD Streamer.Tool.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\BackgroundHost.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\ButtonSite.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\ButtonSite64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\ScriptHost.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\ScriptHost64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\LocalServer32] @=""C:\Program Files (x86)\HD Streamer\BackgroundHost.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\ProgID] @="HD Streamer.BackgroundHostObject.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\VersionIndependentProgID] @="HD Streamer.BackgroundHostObject" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\InprocServer32] @="C:\Program Files (x86)\HD Streamer\ButtonSite.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\ProgID] @="HD Streamer.Navbar.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\VersionIndependentProgID] @="HD Streamer.Navbar" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\InprocServer32] @="C:\Program Files (x86)\HD Streamer\ScriptHost.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\ProgID] @="HD Streamer.Tool.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\VersionIndependentProgID] @="HD Streamer.Tool" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\BackgroundHost.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\ButtonSite.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\ButtonSite64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\ScriptHost.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\ScriptHost64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}] "AppPath"="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2E784AA4-6A96-4866-A03B-E57B5B460510}] "AppPath"="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\LocalServer32] @=""C:\Program Files (x86)\HD Streamer\BackgroundHost.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\ProgID] @="HD Streamer.BackgroundHostObject.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}\VersionIndependentProgID] @="HD Streamer.BackgroundHostObject" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\InprocServer32] @="C:\Program Files (x86)\HD Streamer\ButtonSite.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\ProgID] @="HD Streamer.Navbar.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}\VersionIndependentProgID] @="HD Streamer.Navbar" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\InprocServer32] @="C:\Program Files (x86)\HD Streamer\ScriptHost.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\ProgID] @="HD Streamer.Tool.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}\VersionIndependentProgID] @="HD Streamer.Tool" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\BackgroundHost.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\ButtonSite.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\ButtonSite64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\ScriptHost.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\ScriptHost64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win32] @="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\0\win64] @="C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}\1.0\HELPDIR] @="C:\Program Files (x86)\HD Streamer" [HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\HD Streamer] [HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\MenuExt\HD Streamer Settings...] [HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\HD Streamer] [HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\MenuExt\HD Streamer Settings...] Searching for "continuetosave" No data found. Searching for "IePluginService" No data found. Searching for "QuickSet" No data found. Searching for "surf and keep" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}] @="surf and keep" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}] @="surf and keep" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}] @="surf and keep" Searching for "YoutubeAdblocker" No data found. Searching for "WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.001] @="WinZipper.001" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.7z] @="WinZipper.7z" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.arj] @="WinZipper.arj" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bz2] @="WinZipper.bz2" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bzip2] @="WinZipper.bzip2" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cab] @="WinZipper.cab" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cpio] @="WinZipper.cpio" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.deb] @="WinZipper.deb" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dmg] @="WinZipper.dmg" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.fat] @="WinZipper.fat" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gz] @="WinZipper.gz" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gzip] @="WinZipper.gzip" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.hfs] @="WinZipper.hfs" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.iso] @="WinZipper.iso" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lha] @="WinZipper.lha" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lzh] @="WinZipper.lzh" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lzma] @="WinZipper.lzma" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ntfs] @="WinZipper.ntfs" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar] @="WinZipper.rar" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rpm] @="WinZipper.rpm" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.squashfs] @="WinZipper.squashfs" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.swm] @="WinZipper.swm" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tar] @="WinZipper.tar" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.taz] @="WinZipper.taz" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tbz] @="WinZipper.tbz" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tbz2] @="WinZipper.tbz2" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tgz] @="WinZipper.tgz" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.tpz] @="WinZipper.tpz" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txz] @="WinZipper.txz" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vhd] @="WinZipper.vhd" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.wim] @="WinZipper.wim" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xar] @="WinZipper.xar" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xz] @="WinZipper.xz" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.z] @="WinZipper.z" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip] @="WinZipper.zip" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}\InprocServer32] @="C:\Program Files (x86)\WinZipper\eshellctx64.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\ContextMenuHandlers\WinZipper] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.001] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.001] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.7z] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.7z] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.arj] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.arj] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.bz2] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.bz2] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.bzip2] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.bzip2] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.cab] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.cab] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.cpio] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.cpio] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.deb] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.deb] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.dmg] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.dmg] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.fat] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.fat] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.gz] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.gz] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.gzip] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.gzip] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.hfs] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.hfs] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.iso] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.iso] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lha] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lha] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lzh] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lzh] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lzma] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.lzma] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.ntfs] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.ntfs] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.rar] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.rar] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.rpm] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.rpm] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.squashfs] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.squashfs] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.swm] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.swm] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tar] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tar] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.taz] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.taz] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tbz] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tbz] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tbz2] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tbz2] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tgz] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tgz] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tpz] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.tpz] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.txz] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.txz] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.vhd] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.vhd] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.wim] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.wim] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.xar] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.xar] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.xz] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.xz] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.z] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.z] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.zip] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WinZipper.zip] @="WinZipper" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] "{4F622628-7632-4B28-B184-D7BA0CA3273B}"="WinZipper Shell Extension" Searching for "Addon Enabler" No data found. Searching for "Storimbo" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS] Searching for "Mobogenie" [HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files (x86)\Mobogenie] [HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QSqlDriverFactoryInterface:\C:\Program Files (x86)\Mobogenie] [HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files (x86)\Mobogenie] [HKEY_USERS\S-1-5-21-1005217006-152471606-131910131-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files (x86)\Mobogenie] [HKEY_USERS\S-1-5-21-1005217006-152471606-131910131-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QSqlDriverFactoryInterface:\C:\Program Files (x86)\Mobogenie] [HKEY_USERS\S-1-5-21-1005217006-152471606-131910131-1000\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files (x86)\Mobogenie] Searching for "Systweak" No data found. Searching for "ValueApps" No data found. Searching for "DigitalSite" No data found. -= EOF =- |
30.05.2014, 15:06 | #18 |
/// TB-Ausbilder | Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt Reste entfernen
__________________Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start R1 wStLib64; C:\Windows\System32\drivers\wStLib64.sys [61112 2014-03-20] (StdLib) C:\Windows\System32\drivers\wStLib64.sys AlternateDataStreams: C:\Windows\system32\Drivers\nglfsegm.sys:changelist AlternateDataStreams: C:\Windows\system32\Drivers\qqczqvzb.sys:changelist AlternateDataStreams: C:\Windows\system32\Drivers\xrehzkvs.sys:changelist AlternateDataStreams: C:\ProgramData\TEMP:373E1720 Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}" /f Reboot: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
01.06.2014, 10:24 | #19 |
| Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt was meinste, jetzt alles sauber? Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-06-2014 Ran by Lars at 2014-06-01 10:56:43 Run:2 Running from C:\Users\Lars\Desktop\Adware Tools\FINAL STEP Boot Mode: Normal ============================================== Content of fixlist: ***************** start R1 wStLib64; C:\Windows\System32\drivers\wStLib64.sys [61112 2014-03-20] (StdLib) C:\Windows\System32\drivers\wStLib64.sys AlternateDataStreams: C:\Windows\system32\Drivers\nglfsegm.sys:changelist AlternateDataStreams: C:\Windows\system32\Drivers\qqczqvzb.sys:changelist AlternateDataStreams: C:\Windows\system32\Drivers\xrehzkvs.sys:changelist AlternateDataStreams: C:\ProgramData\TEMP:373E1720 Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}" /f Reboot: end ***************** wStLib64 => Service stopped successfully. wStLib64 => Service deleted successfully. C:\Windows\System32\drivers\wStLib64.sys => Moved successfully. C:\Windows\system32\Drivers\nglfsegm.sys => ":changelist" ADS removed successfully. C:\Windows\system32\Drivers\qqczqvzb.sys => ":changelist" ADS removed successfully. C:\Windows\system32\Drivers\xrehzkvs.sys => ":changelist" ADS removed successfully. C:\ProgramData\TEMP => ":373E1720" ADS removed successfully. ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= The system needed a reboot. ==== End of Fixlog ==== |
01.06.2014, 11:15 | #20 |
/// TB-Ausbilder | Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt Ja, sieht gut aus. Hast du etwa noch Probleme mit Pop-ups, etc? Wenn nicht, meine letzten Anweisungen noch ausführen und Rückmeldung geben, wenn alles erledigt ist. |
03.06.2014, 08:09 | #21 | |
| Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt OK also bisher passiert nichts mehr auf dem PC... scheint alles weg zu sein... es öffnen sich keine Fenster mehr und bisher habe ich keine unterstrichenen wörter gefunden hast du ne Ahnung was das gewesen sein könnte? zum Thema: Secunia System Score dieses Programm scheint irgendwie nicht zu funktionieren oder irgendwas haut nicht hin ich habe Chrome als Standardbrowser definiert, aber jedes mal wenn ich auf Update drücke bei dem programm kommt die Meldung: "Beim Öffnen des Links in Ihrem Standardbrowser ist ein Fehler aufgetreten. Möchten Sie Internet Explorer verwenden?" Ich habe bei mir den Internet Explorer deaktiviert, weil ich den nicht brauche... Hast du noch ne Ahnung was da zu machen geht? und zu dem Thema: Zitat:
|
03.06.2014, 18:26 | #22 |
/// TB-Ausbilder | Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt Secunia bereitet des öfteren mal Probleme... dann lass es am besten weg. Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt |
computer, funktion, mobogenie, mobogenie entfernen, nationzoom, nationzoom entfernen, programme, win32/adware.multiplug.k.gen, win32/adware.multiplug.n, win32/adware.pcerrorfix.a, win32/hafocoin.ae, win32/injector.azos, win64/adware.multiplug.a, öffnen |