![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Windows7 unerwünschte Programme SlimCleanerPlusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #9 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows7 unerwünschte Programme SlimCleanerPlus Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3363051143-1332560974-1509076309-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:53032;https=127.0.0.1:53032
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ?type=hppp
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = ?type=hppp
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = ?type=hppp
StartMenuInternet: Chrome.5UBA556F45Y653JIBE5ZEISEVI - C:\Users\Anwender\AppData\Local\Chrome\Application\chrome.exe hxxp://www.oursurfing.com/?type=sc&ts=1431287237&z=38043de0e7e6d29232cc69eg4zfc0geodb4m3o9cfm&from=cmi&uid=WDCXWD3200BEKT-60V5T1_WD-WXC1A20F8611F8611
C:\ProgramData\Agsoxaukregaa
C:\ProgramData\irmAkRlHlQ
Task: {21E21DF2-AD26-4819-89B2-37347BAEF7DF} - \SMW_UpdateTask_Time_323331393032333032342d45372a5a506c41324a345741 No Task File <==== ATTENTION
Task: {C2D1AFFB-131A-4724-A383-2CD63D25258B} - System32\Tasks\{BBB7AB08-A17F-4F4B-AB6B-B0C2D6F28FCD} => pcalua.exe -a "C:\Users\Anwender\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W09ACXEP\JavaSetup8u25.com" -d C:\Users\Anwender\Desktop
Task: {EACD163E-6A1F-4C74-9B49-7821E5632F35} - System32\Tasks\SMWUpd => C:\Program Files\Common Files\Goobzo\GBUpdate\updater.exe <==== ATTENTION
C:\Program Files\Common Files\Goobzo
FirewallRules: [{4E82EA0D-7BC7-4E94-BC4F-463D0D5DEBC8}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\GUPlayer
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\D2A425F405350054677A7A857BC0D100
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\D2A425F405350054677A7A857BC0D100
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5350-4500-76A7-A758B70C1D00}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\smu.exe
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7DF441365F25A3140806A5075D9B31DD
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{63144FD7-52F5-413A-8060-5A70D5B913DD}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\SlimWare Utilities Inc
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\88C00D5E1B9F3EC47BF32DEAE6EDFFA2
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E5D00C88-F9B1-4CE3-B73F-D2AE6EDEFF2A}
DeleteKey: HKEY_USERS\S-1-5-21-3363051143-1332560974-1509076309-1000\Software\Microsoft\Internet Explorer\DOMStorage\driverupdate.net
DeleteKey: HKEY_USERS\S-1-5-21-3363051143-1332560974-1509076309-1000\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\driverupdate.net
RemoveProxy:
EmptyTemp:
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
| Themen zu Windows7 unerwünschte Programme SlimCleanerPlus |
| administrator, adware, autorun, branding, browser, computer, defender, downloader, explorer, failed, flash player, geforce, helper, home, iexplore.exe, onedrive, registry, rundll, scan, security, services.exe, slimcleaner plus, super, svchost.exe, system, temp, teredo, vista, windows, winlogon.exe, ytdownloader |