|
Alles rund um Windows: 123Rede.com und anderer BefallWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
12.05.2015, 03:26 | #76 |
| 123Rede.com und anderer Befall [gelöst] Was ich damit meine ist in der Auswertung von FRST steht wieder dieser Server eingetragen, allerdings nicht in der Maske von IPv4. Das habe ich soweit gemacht nur das Verzeichnis C:\Program Files (x86)\Mozilla Firefox\ existiert nicht mehr, aber nach dem Installieren von FF findet er meine alten Profile wieder, wo sind die gespeichert und ist es nicht besser diese zu löschen? Stefan |
12.05.2015, 15:23 | #77 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 123Rede.com und anderer Befall [gelöst] Hm, ich dachte der Firefox bietet eine Optione an, keine Daten zu behalten wenn man deinstalliert. Und ja, natürlich solltest du deine bisherigen Profile wegschmeißen, deswegen ja auch der Hinweis, wichtige Lesezeichen vorher zu sichern.
__________________Und ich hab immer noch keine Ahnung was du mit diesem Server meinst. Kopier doch einfach mal das was du meinst bzw. die Zeile aus dem FRST Log heraus...
__________________ |
12.05.2015, 16:18 | #78 |
| 123Rede.com und anderer Befall [gelöst] Hallo Cosinus,
__________________steht in der Additional Code:
ATTFilter ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-1783457748-3978523255-3235760858-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Stefan\AppData\Local\Microsoft\Windows\Themes\能高安東軍 - N\DesktopBackground\taiwan-06-20.jpg DNS Servers: 208.255.220.220 - 208.67.222.222 Stefan |
12.05.2015, 16:32 | #79 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 123Rede.com und anderer Befall [gelöst] Wenn du alles vom Profil gesichert hast oder sich nichts zu sichern lohnt einfach diesen Ordner löschen => C:\Users\Stefan\AppData\Roaming\Mozilla Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2015, 16:52 | #80 |
| 123Rede.com und anderer Befall [gelöst] Hallo Cosinus, den anderen DNS Server habe ich berichtigt, Firefox deinstalliert die Datei Mozilla gelöscht, danach den Speicher geleert und den FF neu installiert, nichts von IE übernommen und FF als Standardbrowser genommen (war das falsch), dann hat er denn FF aufgemacht mit den Mozilla Startseiten. Habe FF geschlossen und neu aufgerufen und rate mal wer wieder da war Top8844.com Nochwas ist mir eingefallen bzw. aufgefallen als ich nach der Neuinstallation den FF öffnete kam die Abfrage ob ich "das" nichts sichtbar mit FF ausführen möchte oder eine App suchen möchte, habe hier den FF bestätigt ist das ein normaler Vorgang oder könnte das unser Problem sein? Geändert von stefan1090 (12.05.2015 um 16:56 Uhr) Grund: Nachtrag |
12.05.2015, 17:14 | #81 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 123Rede.com und anderer Befall [gelöst] Du bist dir sicher, dass ein neues Firefox-Profil erstellt und verwendet wurde?
__________________ --> 123Rede.com und anderer Befall |
12.05.2015, 17:22 | #82 |
| 123Rede.com und anderer Befall [gelöst] Ja da bin ich mir sicher, da die Lesezeichen und die Addons wie der Werbeblocker weg sind. |
12.05.2015, 17:31 | #83 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 123Rede.com und anderer Befall [gelöst] Mach bitte einen neuen Durchlauf mit MBAM und Emsi: Downloade Dir bitte Malwarebytes Anti-Malware
Lade Dir bitte von hier Emsisoft Emergency Kit herunter.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2015, 18:53 | #84 |
| 123Rede.com und anderer Befall [gelöst] Hier die beiden Berichte Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 12.05.2015 Suchlauf-Zeit: 18:36:37 Logdatei: mban.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.05.12.04 Rootkit Datenbank: v2015.04.21.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Stefan Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 340009 Verstrichene Zeit: 8 Min, 47 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) HTML-Code: Emsisoft Emergency Kit - Version 9.0 Letztes Update: 27.03.2015 14:46:23 Benutzerkonto: StefanGross\Stefan Scan-Einstellungen: Scan Methode: Smart Scan Objekte: Rootkits, Speicher, Traces, C:\WINDOWS\, C:\Program Files\, C:\Program Files (x86)\ PUPs-Erkennung: An Archiv-Scan: Aus ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan-Beginn: 12.05.2015 19:09:37 Value: HKEY_USERS\S-1-5-21-1783457748-3978523255-3235760858-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR gefunden: Setting.DisableTaskMgr (A) Value: HKEY_USERS\S-1-5-21-1783457748-3978523255-3235760858-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A) Gescannt 290947 Gefunden 2 Scan-Ende: 12.05.2015 19:50:31 Scan-Zeit: 0:40:54 Value: HKEY_USERS\S-1-5-21-1783457748-3978523255-3235760858-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A) Value: HKEY_USERS\S-1-5-21-1783457748-3978523255-3235760858-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR Quarantäne Setting.DisableTaskMgr (A) Quarantäne 2 |
12.05.2015, 18:59 | #85 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 123Rede.com und anderer Befall [gelöst] Ich hab dafür keine Erklärung. Die Ergebnisse sind nicht aufschlussreich. Auch in den letzten FRST-Logs seh ich keine Ursache für diesen TOP-Müll Wollen wir weitermachen oder lieber eine komplette Neuinstallation in Betracht ziehen?
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2015, 19:27 | #86 |
| 123Rede.com und anderer Befall [gelöst] Hallo Cosinus, ich denke eine Neuinstallation ist sinnvoller, außerdem würde ich mich dabei wohler fühlen, wenn ich danach zu 100% sicher sein kann dass alles sauber ist. Ich habe nur eine Partition mit der Systemwiederherstellung, würdest Du mich dabei führen? Wird bei diesem Lenovo "One Button" auch formatiert, denn ich denke das ist wichtig. Stefan |
12.05.2015, 20:49 | #87 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 123Rede.com und anderer Befall [gelöst] Bist du überhaupt auf Windows angewiesen? Wenn nicht, würde ich auf jeden Fall ein anderes OS empfehlen, zB Xubuntu, Lubuntu der Ubbuntu mit dem MATE-Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2015, 20:53 | #88 |
| 123Rede.com und anderer Befall [gelöst] Würde schon gerne bei Windows bleiben, da die meisten Anwendungen die ich habe unter Windows laufen. Stefan |
12.05.2015, 21:02 | #89 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 123Rede.com und anderer Befall [gelöst] Für die meisten Anwendungen gibt es es auch eine native Linux-Version...
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2015, 21:37 | #90 |
| 123Rede.com und anderer Befall [gelöst] Habe zum Beispiel Diablo 3 als Windowsversion muss ich das dann neu kaufen? Aber lass uns mal lieber bei Windows bleiben |
Themen zu 123Rede.com und anderer Befall |
.dll, adobe, adware, antivirus, avast, cpu, defender, desktop, device driver, explorer, feedback, homepage, hotspot, installation, performance, realtek, refresh, registry, rundll, safer networking, scan, security, services.exe, software, svchost.exe, symantec, system, usb, windows, wlan |