|
Log-Analyse und Auswertung: Neuer Acer mit Win 8.1 - Webseiten werden mit Werbung lahmgelegt/umgeleitetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.02.2015, 16:29 | #16 |
| Neuer Acer mit Win 8.1 - Webseiten werden mit Werbung lahmgelegt/umgeleitet Hallo, hier das Fixlog, mache mich nun an den Rest. Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-02-2015 Ran by Anna ***** at 2015-02-08 16:21:45 Run:1 Running from C:\Users\Anna *****\Desktop Loaded Profiles: Anna ***** (Available profiles: Anna *****) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Program Files (x86)\PriceLessi C:\$Recycle.Bin C:\ProgramData\dbdaJiwVaF C:\Users\Anna *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohfpklbmjjijallflamcdlkgglcehpfb\1.0.1_0\background.js C:\Users\Anna *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohfpklbmjjijallflamcdlkgglcehpfb\1.0.1_0\content.js GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION 2015-01-03 14:43 - 2015-01-12 18:49 - 0000092 _____ () C:\Users\Anna *****\AppData\Roaming\WB.CFG 2014-10-23 21:12 - 2014-10-23 21:12 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Emptytemp: ***************** C:\Program Files (x86)\PriceLessi => Moved successfully. C:\$Recycle.Bin => Moved successfully. C:\ProgramData\dbdaJiwVaF => Moved successfully. "C:\Users\Anna *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohfpklbmjjijallflamcdlkgglcehpfb\1.0.1_0\background.js" => File/Directory not found. "C:\Users\Anna *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohfpklbmjjijallflamcdlkgglcehpfb\1.0.1_0\content.js" => File/Directory not found. C:\Windows\system32\GroupPolicy\Machine => Moved successfully. "HKLM\SOFTWARE\Policies\Google" => Key deleted successfully. "C:\Users\Anna *****\AppData\Roaming\WB.CFG" => File/Directory not found. C:\ProgramData\DP45977C.lfl => Moved successfully. EmptyTemp: => Removed 177.7 MB temporary data. The system needed a reboot. ==== End of Fixlog 16:21:57 ==== |
08.02.2015, 18:33 | #17 |
/// the machine /// TB-Ausbilder | Neuer Acer mit Win 8.1 - Webseiten werden mit Werbung lahmgelegt/umgeleitet ok
__________________
__________________ |