Log-Analyse und Auswertung: ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-CleanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten.
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner Hallöchen, hoffe einfach mal das ich hier richtig bin und nicht in einem falschen Unterforum. Ich habe gerade eben mal den Avira EU-Cleaner durch laufen lassen und es wurden mir 3. Bedrohungen angezeigt. Als normales Antivirprogramm nutz ich Avast falls das noch von Wichtigkeit sein sollte 2 x ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 meine Frage ist jetzt eig. nur kann ich ohne Sorge die 3 Dinge bereinigen lassen oder muss ich dann noch Angst haben das sie immer noch in meinem System sind? Lg Aluzia
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner Hi,
__________________also hier die beiden Dateien FRST Logfile: Code:
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner Downloade Dir bitte
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner Hallo Schrauber, erst mal danke das du mir mit meinen Problemen hilfst. Bei den nächsten Schritten die du mir erklärt hast gibt es bei den Download von AdwCleaner ein Problem als erstes lässt Malwarebytes Anti-Malware mir anzeigen das es eine Bedrohung ist genau so wie mein Antivirenprogramm. Soll ich beides einfach deaktivieren und mit dem Download fortfahren? Lg Aluzia
![]() | #6 |
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner Wenn du nicht auf Werbung geklickt hast sondern wirklich auf AdwCleaner dann kannste das ignorieren und fortfahren. Bei Angst Screenshot posten von dem was Du siehst
__________________ --> ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner |
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner So ok das eine war dann doch mein Fehler war dann doch Werbung aber hab es dann ja doch noch geschafft
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 02.07.2014 Suchlauf-Zeit: 09:59:41 Logdatei: mbam.txt Administrator: Ja Version: Malware Datenbank: v2014.07.02.03 Rootkit Datenbank: v2014.07.01.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: christian Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 269576 Verstrichene Zeit: 8 Min, 43 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 7 PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [f4c7c4d6ef8ca6908dd53f44cb377789], PUP.Optional.Babylon.A, HKU\S-1-5-21-4230958273-3388162274-820736219-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [eccf1486f7840b2b41ac4405b84a58a8], PUP.Optional.StartNow.A, HKU\S-1-5-21-4230958273-3388162274-820736219-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{5911488E-9D1E-40EC-8CBB-06B231CC153F}, In Quarantäne, [8734dcbe3b406bcb3ae2a2a90ff3a15f], PUP.Optional.Multiplug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{4820778D-AB0D-6D18-C316-52A6A0E1D507}, In Quarantäne, [3289d1c92a51be7880775b38738e8c74], PUP.Optional.DataMangr.A, HKLM\SOFTWARE\DataMngr, In Quarantäne, [4b70b0eac3b8eb4b491d4d6a57ab36ca], PUP.Optional.DataMngr.A, HKU\S-1-5-21-4230958273-3388162274-820736219-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [ddde118918636acc336725c5df24ee12], PUP.Optional.Babylon.A, HKU\S-1-5-21-4230958273-3388162274-820736219-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, In Quarantäne, [15a64e4cb7c4cc6a19863ab1cb38946c], Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 4 PUP.Optional.OpenCandy, C:\Users\christian\AppData\Roaming\OpenCandy, In Quarantäne, [a615d7c357241a1c463ab4e2f60ced13], PUP.Optional.OpenCandy, C:\Users\christian\AppData\Roaming\OpenCandy\E0632DB25C7B48F894926818863714A0, In Quarantäne, [a615d7c357241a1c463ab4e2f60ced13], PUP.Optional.MultiPlug.A, C:\ProgramData\savve on, In Quarantäne, [2d8ee1b9502b9a9c2ad3feb0748e6d93], PUP.Optional.MultiPlug.A, C:\Program Files\savve on, In Quarantäne, [8c2fbfdbafccea4c3dc1228cbb47ee12], Dateien: 4 PUP.Optional.Multiplug, C:\ProgramData\Adblocker\JEauruP3e.exe, In Quarantäne, [3289d1c92a51be7880775b38738e8c74], PUP.Optional.Babylon.A, C:\Users\christian\AppData\Roaming\OpenCandy\E0632DB25C7B48F894926818863714A0\DeltaTB.exe, In Quarantäne, [3586702a4c2fcb6b93419477a75a37c9], PUP.Optional.EZDownloader.A, C:\Users\christian\AppData\Local\Temp\{E3B22562-7B5A-4BFC-A917-337838510794}\Addons\EzDownloader_setup.exe, In Quarantäne, [5d5e4d4dfe7d0f27c1dbd44b04fcbc44], PUP.Optional.OpenCandy, C:\Users\christian\Downloads\winamp563_full_emusic-7plus_de-de.exe, In Quarantäne, [05b6b4e6d3a84aec21b62f841aea9070], Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.3 (03.23.2014:1) OS: Windows 7 Ultimate x86 Ran by christian on 02.07.2014 at 16:24:37,84 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4230958273-3388162274-820736219-1001\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{B972D280-0332-4A6F-8AEE-1F26F3C214C7} ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\christian\appdata\local\{1820CFDB-013F-428C-AC81-B1E37DF26C51} Successfully deleted: [Empty Folder] C:\Users\christian\appdata\local\{5F03FDE7-7FCF-4F35-8775-34AC23FA2B66} Successfully deleted: [Empty Folder] C:\Users\christian\appdata\local\{99F0AB78-9584-4597-BDFE-B25361CA01E6} Successfully deleted: [Empty Folder] C:\Users\christian\appdata\local\{C2CA6BF4-6135-4E2C-96AF-F88F1097665F} Successfully deleted: [Empty Folder] C:\Users\christian\appdata\local\{EEDF3BD7-22B9-4CA6-8B29-4C00ABCDFA5F} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 02.07.2014 at 16:29:25,98 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter # AdwCleaner v3.214 - Bericht erstellt am 02/07/2014 um 16:10:39 # Aktualisiert 29/06/2014 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzername : christian - ALUZIA # Gestartet von : C:\Users\christian\Downloads\adwcleaner_3.214.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Adblocker Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\Program Files\Adblocker Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Chromatic Browser Ordner Gelöscht : C:\Users\Administrator\AppData\Local\torch Ordner Gelöscht : C:\Users\christian\AppData\Local\Chromatic Browser Ordner Gelöscht : C:\Users\christian\AppData\Local\torch Ordner Gelöscht : C:\Users\christian\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Gast\AppData\Local\Chromatic Browser Ordner Gelöscht : C:\Users\Gast\AppData\Local\torch Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\torch Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncicckeankeidbkcajdlkabibjblljhp Ordner Gelöscht : C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncicckeankeidbkcajdlkabibjblljhp Ordner Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncicckeankeidbkcajdlkabibjblljhp Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncicckeankeidbkcajdlkabibjblljhp ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-CleanerESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
ATTFilter GroupPolicy: Group Policy on Chrome detected <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig ![]() Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner Ich hoffe einfach mal das es das richtige ist
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:29-06-2014 Ran by christian at 2014-07-04 14:25:21 Run:1 Running from C:\Users\christian\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ***************** C:\Windows\system32\GroupPolicy\Machine => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. The system needed a reboot. ==== End of Fixlog ==== |
ADWARE/InstallRex.Gen und APPL/Kazy.365295.52 Avira EU-Cleaner jap, fertig
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
