Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ständig ?trackid=sp-006 und Tebs öffnen sich auch ohne zutun

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.07.2015, 11:50   #1
AnimaAngelo
 
Ständig ?trackid=sp-006 und Tebs öffnen sich auch ohne zutun - Standard

Ständig ?trackid=sp-006 und Tebs öffnen sich auch ohne zutun



Code:
ATTFilter
Fix result of Farbar Recovery Scan Tool (x64) Version:05-07-2015
Ran by AnimaAngelo at 2015-07-12 12:27:09 Run:1
Running from C:\Users\AnimaAngelo\Desktop
Loaded Profiles: AnimaAngelo (Available Profiles: AnimaAngelo)
Boot Mode: Normal
==============================================

fixlist content:
*****************
HKU\S-1-5-19\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
HKU\S-1-5-20\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicyUsers\S-1-5-21-2414973931-2264080825-886326512-1004\User: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Winsock: Catalog9-x64 01 C:\Windows\system32\ColorMedia64.dll [378640 2015-01-01] ()
Winsock: Catalog9-x64 02 C:\Windows\system32\ColorMedia64.dll [378640 2015-01-01] ()
Winsock: Catalog9-x64 03 C:\Windows\system32\ColorMedia64.dll [378640 2015-01-01] ()
Winsock: Catalog9-x64 04 C:\Windows\system32\ColorMedia64.dll [378640 2015-01-01] ()
Winsock: Catalog9-x64 15 C:\Windows\system32\ColorMedia64.dll [378640 2015-01-01] ()
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{524AAAB2-4000-4EF8-A966-E188B9E7B364}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{53B91DE2-2530-461A-A801-BF1CC8839912}: [NameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{53B91DE2-2530-461A-A801-BF1CC8839912}: [DhcpNameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{D4B7BC8A-52DC-4545-93F5-A9D734E39B1D}: [DhcpNameServer] 192.168.42.129
Tcpip\..\Interfaces\{FAD4FCBB-98C1-4E3F-9136-68110F77C474}: [NameServer] 10.74.210.210 10.74.210.211
cmd: netsh winsock reset
C:\Windows\system32\ColorMedia64.dll
RemoveProxy:
Emptytemp:
         
*****************

HKU\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value removed successfully
HKU\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value removed successfully
C:\Windows\system32\GroupPolicy\Machine => moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => moved successfully.
C:\Windows\system32\GroupPolicyUsers\S-1-5-21-2414973931-2264080825-886326512-1004\User => moved successfully.
"HKLM\SOFTWARE\Policies\Google" => key removed successfully
Winsock: Catalog entry 000000000001 => removed successfully
Winsock: Catalog entry 000000000002 => removed successfully
Winsock: Catalog entry 000000000003 => removed successfully
Winsock: Catalog entry 000000000004 => removed successfully
Winsock: Catalog entry 000000000015 => removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{524AAAB2-4000-4EF8-A966-E188B9E7B364}\\DhcpNameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{53B91DE2-2530-461A-A801-BF1CC8839912}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{53B91DE2-2530-461A-A801-BF1CC8839912}\\DhcpNameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{D4B7BC8A-52DC-4545-93F5-A9D734E39B1D}\\DhcpNameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FAD4FCBB-98C1-4E3F-9136-68110F77C474}\\NameServer => value removed successfully

=========  netsh winsock reset =========

Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 10107

Der Winsock-Katalog wurde zur�ckgesetzt.
Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en.


========= End of CMD: =========

C:\Windows\system32\ColorMedia64.dll => moved successfully.

========= RemoveProxy: =========

"HKU\S-1-5-21-2414973931-2264080825-886326512-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => key removed successfully
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value removed successfully
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-2414973931-2264080825-886326512-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2414973931-2264080825-886326512-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========

EmptyTemp: => 191 MB temporary data Removed.


The system needed a reboot.. 

==== End of Fixlog 12:27:20 ====
         


Hier schon einmal der erste Teil. Der Rest folgt in kürze^^

Antwort

Themen zu Ständig ?trackid=sp-006 und Tebs öffnen sich auch ohne zutun
abend, automatisch, chrome, eingabe, geisterhand, genutzt, guten, home, langsam, locker, malware, neu, probleme, schneller, sehr langsam, setzt, sich automatisch, stunde, suche, tippen, trackid, virus, warum, werbeseite, win, win 7, windows7, zusammen, zutun, öffnen




Ähnliche Themen: Ständig ?trackid=sp-006 und Tebs öffnen sich auch ohne zutun


  1. Beim anklicken öffnen sich ständig neue Werbeseiten und Werbung ohne Ende
    Plagegeister aller Art und deren Bekämpfung - 08.10.2015 (13)
  2. cmd.exe öffnet sich und lädt treiber ohne mein zutun
    Plagegeister aller Art und deren Bekämpfung - 31.03.2015 (20)
  3. Systemfestplatte wird ohne zutun voller
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (23)
  4. Ich habe auch das Problem mit trackid=sp-006
    Log-Analyse und Auswertung - 22.03.2015 (3)
  5. Computer fährt runter OHNE mein zutun!
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (37)
  6. windows 7 es öffnen sich ständig neue fenster rechner ist sehr langsam, ist auch schon mit blue screen abgestürtzt
    Log-Analyse und Auswertung - 09.09.2014 (1)
  7. Bei Aufruf einer Seite oder Funktion öffnen sich ständig Fenster, die nicht gewünscht sind, auch während ich dies schreibe.
    Log-Analyse und Auswertung - 08.06.2014 (1)
  8. Schädliche Datei wurde ohne eigens Zutun '' ge-downloaded''
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (7)
  9. Ständig öffnen sich Internetfenster ohne das ich etwas anwähle und schließen sich von selbst wieder
    Plagegeister aller Art und deren Bekämpfung - 14.06.2013 (36)
  10. E-Mails werden ohne mein Zutun versendet
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (1)
  11. Ominöse Emails werden ohne mein Zutun versendet
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (7)
  12. Wallpaper ohne zutun geändert, Sicherheitscheck
    Log-Analyse und Auswertung - 11.10.2010 (1)
  13. Ordneröffnen Sound ohne Zutun + Netzwerkverkehrausschlag
    Mülltonne - 08.01.2010 (1)
  14. Ordneröffnen Sound ohne Zutun + Netzwerkverkehrausschlag
    Log-Analyse und Auswertung - 08.01.2010 (1)
  15. WinXP Indexdienst startet ohne mein Zutun
    Alles rund um Windows - 29.09.2006 (2)
  16. Browser öffnet sich ohne mein Zutun
    Plagegeister aller Art und deren Bekämpfung - 28.12.2005 (3)
  17. Traffic [upl und dwld] ohne mein zutun! Hilfe
    Plagegeister aller Art und deren Bekämpfung - 17.08.2004 (6)

Zum Thema Ständig ?trackid=sp-006 und Tebs öffnen sich auch ohne zutun - Code: Alles auswählen Aufklappen ATTFilter Fix result of Farbar Recovery Scan Tool (x64) Version:05-07-2015 Ran by AnimaAngelo at 2015-07-12 12:27:09 Run:1 Running from C:\Users\AnimaAngelo\Desktop Loaded Profiles: AnimaAngelo (Available Profiles: AnimaAngelo) - Ständig ?trackid=sp-006 und Tebs öffnen sich auch ohne zutun...
Archiv
Du betrachtest: Ständig ?trackid=sp-006 und Tebs öffnen sich auch ohne zutun auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.