|
Plagegeister aller Art und deren Bekämpfung: Verdacht auf TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.01.2015, 18:02 | #16 |
| Verdacht auf Trojaner gewisse arbeiten sollte ich besser nicht unbedingt an einem 01.01.machen Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-01-2015 Ran by melsy at 2015-01-01 17:14:45 Run:1 Running from C:\Users\melsy\Downloads Loaded Profile: melsy (Available profiles: melsy & _supereasy_1cbackup_ & DefaultAppPool) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\ProgramData\InstallMate\{2EBA94E4-4F0E-871A-65F1-072CF559B612}\_Setupx.dll C:\Users\melsy\AppData\Local\Temp\DMR\dmr_72.exe C:\Users\melsy\Desktop\DvDrum2_b5_Setup.zip C:\Users\melsy\Desktop\1054_Must_Have_PHP_Scripts_part1\Chat_Scripts\Chat Scripts\blablite22.zip C:\Users\melsy\Desktop\Alte Firefox-Daten\3mzjeqm2.default\extensions\firefox@qualitink.net.xpi C:\Users\melsy\Desktop\Alte Firefox-Daten\3mzjeqm2.default\extensions\d3339536-cdf9-444a-b529-160714835cb8@52bed7c4-5816-4cf8-b479-2c341232cd59.com\extensionData\plugins\91_monetizationLoader.js.js C:\Users\melsy\Downloads\130120-sview5-v384-Downloader.exe C:\Users\melsy\Downloads\2WPinball-Downloader.exe C:\Users\melsy\Downloads\AshampooMovieStudio2013Ver104-Downloader.exe C:\Users\melsy\Downloads\BarcelonaStreamApp.exe C:\Users\melsy\Downloads\dffsetup-lame_enc.exe C:\Users\melsy\Downloads\Exact Audio Copy - CHIP-Installer.exe C:\Users\melsy\Downloads\FreeImageConvertAndResize.exe C:\Users\melsy\Downloads\gimp-2.8.10-setup-Downloader.exe C:\Users\melsy\Downloads\gimp-help-261-html-detar-Downloader.exe C:\Users\melsy\Downloads\HSS-2.67-install-chip-389-conduit.exe C:\Users\melsy\Downloads\HSS-2.90.exe C:\Users\melsy\Downloads\ipnetinfo-Downloader.exe C:\Users\melsy\Downloads\kingsoftpresentationstd-Downloader.exe C:\Users\melsy\Downloads\MicroSIP-3.3.27-Downloader.exe C:\Users\melsy\Downloads\MusicRecorder10-Downloader.exe C:\Users\melsy\Downloads\phonecrypt-desktop-Downloader.exe C:\Users\melsy\Downloads\pickitinst-Downloader.exe C:\Users\melsy\Downloads\privacyfix-firefox502-Downloader.exe C:\Users\melsy\Downloads\shotcut-win32-131022-Downloader.exe C:\Users\melsy\Downloads\SoftonicDownloader_fuer_riffworks.exe C:\Users\melsy\Downloads\SuperEasyVideoBooster113056-Downloader(1).exe C:\Users\melsy\Downloads\SuperEasyVideoBooster113056-Downloader.exe C:\Users\melsy\Downloads\TuxGuitar - CHIP-Installer.exe HKU\S-1-5-21-3195104690-1283173883-910289243-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION Emptytemp: ***************** C:\ProgramData\InstallMate\{2EBA94E4-4F0E-871A-65F1-072CF559B612}\_Setupx.dll => Moved successfully. C:\Users\melsy\AppData\Local\Temp\DMR\dmr_72.exe => Moved successfully. C:\Users\melsy\Desktop\DvDrum2_b5_Setup.zip => Moved successfully. C:\Users\melsy\Desktop\1054_Must_Have_PHP_Scripts_part1\Chat_Scripts\Chat Scripts\blablite22.zip => Moved successfully. C:\Users\melsy\Desktop\Alte Firefox-Daten\3mzjeqm2.default\extensions\firefox@qualitink.net.xpi => Moved successfully. C:\Users\melsy\Desktop\Alte Firefox-Daten\3mzjeqm2.default\extensions\d3339536-cdf9-444a-b529-160714835cb8@52bed7c4-5816-4cf8-b479-2c341232cd59.com\extensionData\plugins\91_monetizationLoader.js.js => Moved successfully. C:\Users\melsy\Downloads\130120-sview5-v384-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\2WPinball-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\AshampooMovieStudio2013Ver104-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\BarcelonaStreamApp.exe => Moved successfully. C:\Users\melsy\Downloads\dffsetup-lame_enc.exe => Moved successfully. C:\Users\melsy\Downloads\Exact Audio Copy - CHIP-Installer.exe => Moved successfully. C:\Users\melsy\Downloads\FreeImageConvertAndResize.exe => Moved successfully. C:\Users\melsy\Downloads\gimp-2.8.10-setup-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\gimp-help-261-html-detar-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\HSS-2.67-install-chip-389-conduit.exe => Moved successfully. C:\Users\melsy\Downloads\HSS-2.90.exe => Moved successfully. C:\Users\melsy\Downloads\ipnetinfo-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\kingsoftpresentationstd-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\MicroSIP-3.3.27-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\MusicRecorder10-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\phonecrypt-desktop-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\pickitinst-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\privacyfix-firefox502-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\shotcut-win32-131022-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\SoftonicDownloader_fuer_riffworks.exe => Moved successfully. C:\Users\melsy\Downloads\SuperEasyVideoBooster113056-Downloader(1).exe => Moved successfully. C:\Users\melsy\Downloads\SuperEasyVideoBooster113056-Downloader.exe => Moved successfully. C:\Users\melsy\Downloads\TuxGuitar - CHIP-Installer.exe => Moved successfully. "HKU\S-1-5-21-3195104690-1283173883-910289243-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. EmptyTemp: => Removed 470.5 MB temporary data. The system needed a reboot. ==== End of Fixlog 17:15:32 ==== Code:
ATTFilter # DelFix v10.8 - Datei am 01/01/2015 um 17:42:09 erstellt # Aktualisiert am 29/07/2014 von Xplode # Benutzer : melsy - MELSY-HP # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\Users\melsy\Downloads\FRST-OlderVersion Gelöscht : C:\Users\melsy\Downloads\AdwCleaner_4.106(1).exe Gelöscht : C:\Users\melsy\Downloads\AdwCleaner_4.106.exe Gelöscht : C:\Users\melsy\Downloads\esetsmartinstaller_deu(1).exe Gelöscht : C:\Users\melsy\Downloads\esetsmartinstaller_deu.exe Gelöscht : C:\Users\melsy\Downloads\Fixlog.txt Gelöscht : C:\Users\melsy\Downloads\FRST.txt Gelöscht : C:\Users\melsy\Downloads\FRST64.exe Gelöscht : C:\Users\melsy\Downloads\JRT(1).exe Gelöscht : C:\Users\melsy\Downloads\JRT.exe Gelöscht : C:\Users\melsy\Downloads\SecurityCheck.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #369 [Windows Modules Installer | 12/12/2014 12:19:55] Gelöscht : RP #370 [Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 wurde installiert. | 12/13/2014 08:27:04] Gelöscht : RP #371 [Wiederherstellungsvorgang | 12/15/2014 10:03:51] Gelöscht : RP #372 [Windows Update | 12/15/2014 13:20:03] Gelöscht : RP #373 [Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 | 12/15/2014 17:59:42] Gelöscht : RP #374 [Configured Microsoft Office Enterprise 2007 | 12/15/2014 20:07:22] Gelöscht : RP #375 [DesignCAD 3D Max 22 wurde installiert. | 12/16/2014 23:34:09] Gelöscht : RP #376 [Revo Uninstaller's restore point - Duplicate Cleaner Free 3.2.4 | 12/29/2014 10:18:21] Gelöscht : RP #377 [Revo Uninstaller's restore point - VIS | 12/29/2014 10:24:13] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## lg wolfgang |
01.01.2015, 19:59 | #17 |
/// the machine /// TB-Ausbilder | Verdacht auf Trojaner Gern Geschehen
__________________
__________________ |
Themen zu Verdacht auf Trojaner |
angezeigt, auszuschalten, debug, edition, eingefangen, erfolgreich, festgestellt, funktionier, funktioniert, gefangen, geholfen, gen, gescannt, gestellt, malwarebytes, meinung, nichts, premium, quarantäne, troja, trojaner, verdacht, verschoben, vorerst, wolfgang |