|
Log-Analyse und Auswertung: Windows 7: Weiterleitung auf Webseiten mit Clicup und MoviemodeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.07.2014, 14:07 | #16 |
| Windows 7: Weiterleitung auf Webseiten mit Clicup und MoviemodeCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-07-2014 Ran by Sebi at 2014-07-29 15:04:04 Run:1 Running from C:\Users\Sebi\Desktop\Trojaner Boot Mode: Normal ============================================== Content of fixlist: ***************** S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] MarketResearch (x32 Version: 140.0.214.000 - Hewlett-Packard) Hidden ***************** esgiguard => Service deleted successfully. HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D360FA88-17C8-4F14-B67F-13AAF9607B12}\\SystemComponent => value deleted successfully. ==== End of Fixlog ==== Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 15:05 on 29/07/2014 by Sebi Administrator - Elevation successful ========== regfind ========== Searching for "MovieMode" [HKEY_CURRENT_USER\Software\Paint.NET] "MRU7"="C:\Users\Sebi\Desktop\Trojaner\Screenshot Moviemode.jpg" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode] "DisplayIcon"="\MovieMode\MovieMode.ico" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode] "HelpLink"="hxxp://www.moviemodeapp.com/about.html" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode] "UninstallString"="\MovieMode\uninstall.exe /kb=y /ic=1" [HKEY_USERS\S-1-5-21-923060634-244694402-522841917-1000\Software\Paint.NET] "MRU7"="C:\Users\Sebi\Desktop\Trojaner\Screenshot Moviemode.jpg" -= EOF =- |
30.07.2014, 11:40 | #17 |
/// the machine /// TB-Ausbilder | Windows 7: Weiterleitung auf Webseiten mit Clicup und Moviemode Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.
__________________Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode" /f Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ |
30.07.2014, 19:09 | #18 |
| Windows 7: Weiterleitung auf Webseiten mit Clicup und MoviemodeCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-07-2014 Ran by Sebi at 2014-07-30 20:09:03 Run:2 Running from C:\Users\Sebi\Desktop\Trojaner Boot Mode: Normal ============================================== Content of fixlist: ***************** reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode" /f ***************** ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ==== End of Fixlog ==== |
31.07.2014, 19:00 | #19 |
/// the machine /// TB-Ausbilder | Windows 7: Weiterleitung auf Webseiten mit Clicup und Moviemode MovieMode sollte weg sein
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.07.2014, 20:57 | #20 |
| Windows 7: Weiterleitung auf Webseiten mit Clicup und Moviemode Das stimmt! Vielen vielen Dank für deine Hilfe! |
01.08.2014, 17:55 | #21 |
/// the machine /// TB-Ausbilder | Windows 7: Weiterleitung auf Webseiten mit Clicup und Moviemode Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ --> Windows 7: Weiterleitung auf Webseiten mit Clicup und Moviemode |
Themen zu Windows 7: Weiterleitung auf Webseiten mit Clicup und Moviemode |
bingbar, desktop, dvdvideosoft ltd., flash player, homepage, iexplore.exe, newtab, officejet, problem, software, spyhunter, spyhunter entfernen, symantec, system, win32/downloadsponsor.a, win32/installcore.jw, win32/thinknice.b, win32/toolbar.babylon.f, win32/toolbar.babylon.w, windows |