|
Log-Analyse und Auswertung: Windows 7: Webseiten werden auf Werbung umgeleitet.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.10.2015, 19:00 | #16 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Policies\system: [DisableRegistryTools] 0 HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Policies\system: [DisableTaskMgr] 0 HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\MountPoints2: {3424e546-8ae3-11e4-b9eb-806e6f6e6963} - D:\Run.exe HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ACHTUNG SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - Keine Datei SSODL-x32: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - Keine Datei ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Keine Datei ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => Keine Datei ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => Keine Datei FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF HKLM-x32\...\Mozilla Firefox 41.0.1\Extensions: [Components] - C:\Program Files (x86)\Mozilla Firefox\components => nicht gefunden FF HKLM-x32\...\Mozilla Firefox 41.0.1\Extensions: [Plugins] - C:\Program Files (x86)\Mozilla Firefox\plugins => nicht gefunden FF HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Mozilla Firefox 41.0.1\Extensions: [Components] - C:\Program Files (x86)\Mozilla Firefox\components => nicht gefunden FF HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Mozilla Firefox 41.0.1\Extensions: [Plugins] - C:\Program Files (x86)\Mozilla Firefox\plugins => nicht gefunden EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Proud member of Unite |
18.10.2015, 20:36 | #17 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. Fixlog.txt
__________________Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:15-10-2015 durchgeführt von Maximilian (2015-10-18 21:31:08) Run:1 Gestartet von C:\Users\Maximilian\Desktop Geladene Profile: Maximilian (Verfügbare Profile: Maximilian) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Policies\system: [DisableRegistryTools] 0 HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Policies\system: [DisableTaskMgr] 0 HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\MountPoints2: {3424e546-8ae3-11e4-b9eb-806e6f6e6963} - D:\Run.exe HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ACHTUNG SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - Keine Datei SSODL-x32: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - Keine Datei ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Keine Datei ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => Keine Datei ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => Keine Datei FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF HKLM-x32\...\Mozilla Firefox 41.0.1\Extensions: [Components] - C:\Program Files (x86)\Mozilla Firefox\components => nicht gefunden FF HKLM-x32\...\Mozilla Firefox 41.0.1\Extensions: [Plugins] - C:\Program Files (x86)\Mozilla Firefox\plugins => nicht gefunden FF HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Mozilla Firefox 41.0.1\Extensions: [Components] - C:\Program Files (x86)\Mozilla Firefox\components => nicht gefunden FF HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\...\Mozilla Firefox 41.0.1\Extensions: [Plugins] - C:\Program Files (x86)\Mozilla Firefox\plugins => nicht gefunden EmptyTemp: ***************** HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Wert erfolgreich entfernt HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableRegistryTools => Wert erfolgreich entfernt HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableTaskMgr => Wert erfolgreich entfernt "HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3424e546-8ae3-11e4-b9eb-806e6f6e6963}" => Schlüssel erfolgreich entfernt HKCR\CLSID\{3424e546-8ae3-11e4-b9eb-806e6f6e6963} => Schlüssel nicht gefunden. HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wert erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck => Wert erfolgreich entfernt HKLM\Software\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED} => Schlüssel nicht gefunden. HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck => Wert erfolgreich entfernt HKLM\Software\Wow6432Node\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED} => Schlüssel nicht gefunden. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending" => Schlüssel erfolgreich entfernt HKCR\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Schlüssel nicht gefunden. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced" => Schlüssel erfolgreich entfernt HKCR\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => Schlüssel nicht gefunden. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing" => Schlüssel erfolgreich entfernt HKCR\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => Schlüssel nicht gefunden. "HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => Schlüssel erfolgreich entfernt "HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => Schlüssel erfolgreich entfernt HKLM\Software\Wow6432Node\Mozilla\Mozilla Firefox 41.0.1\Extensions\\Components => Wert nicht gefunden. HKLM\Software\Wow6432Node\Mozilla\Mozilla Firefox 41.0.1\Extensions\\Plugins => Wert nicht gefunden. HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\Software\Mozilla\Mozilla Firefox 41.0.1\Extensions\\Components => Wert nicht gefunden. HKU\S-1-5-21-3748356051-3321703824-2637515647-1000\Software\Mozilla\Mozilla Firefox 41.0.1\Extensions\\Plugins => Wert nicht gefunden. EmptyTemp: => 20.7 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 21:31:25 ==== |
25.10.2015, 18:40 | #18 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. Sorry für die Verspätung.
__________________ESET Online Scanner
__________________ |
25.10.2015, 21:38 | #19 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. macht nix Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=06a4d58b2116924aa30e8da524ec3b6c # end=init # utc_time=2015-10-25 06:36:27 # local_time=2015-10-25 07:36:27 (+0100, Mitteleuropäische Zeit) # country="Austria" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 26405 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=06a4d58b2116924aa30e8da524ec3b6c # end=updated # utc_time=2015-10-25 06:40:32 # local_time=2015-10-25 07:40:32 (+0100, Mitteleuropäische Zeit) # country="Austria" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=06a4d58b2116924aa30e8da524ec3b6c # engine=26405 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-10-25 08:05:58 # local_time=2015-10-25 09:05:58 (+0100, Mitteleuropäische Zeit) # country="Austria" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Kaspersky Internet Security' # compatibility_mode=1296 16777213 100 100 18496 49876240 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 128841 197433408 0 0 # scanned=362680 # found=5 # cleaned=0 # scan_time=5125 sh=EEFE0832A1CAA41E45898E4DE7DA18584AE5D33E ft=1 fh=c71c0011adc15447 vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maximilian\AppData\Roaming\webssearches\UninstallManager.exe.vir" sh=20A1B7DA2C878B309A1EB798A9516809F285F93F ft=1 fh=9062364b676273c0 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="D:\Downloads\Audacity - CHIP-Installer.exe" sh=2DB65831CCA71BD2CA5E84743509FA94C2D9F780 ft=1 fh=77b664001954b81f vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="D:\Downloads\eXtraButtons - CHIP-Installer.exe" sh=FBD989299172B16AEE25877082D78B7BD7B5E874 ft=1 fh=5942dc29e26a0e4d vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="D:\Downloads\OnTopReplica - CHIP-Installer.exe" sh=E01EA8456C5CD254F2A2345AE6B1EB7313E0D4D5 ft=1 fh=f2b37658db51bd7a vn="Variante von Win32/Packed.VMProtect.ABD Trojaner" ac=I fn="D:\Programme\PCARS\Project.C.A.R.S.Build.831.Cracked-3DM\Project CARS\steam_api.dll" |
25.10.2015, 22:26 | #20 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\AdwCleaner\Quarantine\C\Users\Maximilian\AppData\Roaming\webssearches\UninstallManager.exe.vir D:\Downloads\Audacity - CHIP-Installer.exe D:\Downloads\eXtraButtons - CHIP-Installer.exe D:\Downloads\OnTopReplica - CHIP-Installer.exe D:\Programme\PCARS\Project.C.A.R.S.Build.831.Cracked-3DM\Project CARS\steam_api.dll Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wie läuft das System?
__________________ Proud member of Unite |
26.10.2015, 17:08 | #21 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. Das System läuft wieder normal seitdem ich das Erste mal das mit der Fixlist machen musste, also ohne Werbung im Browser. Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:25-10-2015 02 durchgeführt von Maximilian (2015-10-26 17:05:12) Run:2 Gestartet von C:\Users\Maximilian\Desktop Geladene Profile: Maximilian (Verfügbare Profile: Maximilian) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\AdwCleaner\Quarantine\C\Users\Maximilian\AppData\Roaming\webssearches\UninstallManager.exe.vir D:\Downloads\Audacity - CHIP-Installer.exe D:\Downloads\eXtraButtons - CHIP-Installer.exe D:\Downloads\OnTopReplica - CHIP-Installer.exe D:\Programme\PCARS\Project.C.A.R.S.Build.831.Cracked-3DM\Project CARS\steam_api.dll ***************** C:\AdwCleaner\Quarantine\C\Users\Maximilian\AppData\Roaming\webssearches\UninstallManager.exe.vir => erfolgreich verschoben D:\Downloads\Audacity - CHIP-Installer.exe => erfolgreich verschoben D:\Downloads\eXtraButtons - CHIP-Installer.exe => erfolgreich verschoben D:\Downloads\OnTopReplica - CHIP-Installer.exe => erfolgreich verschoben D:\Programme\PCARS\Project.C.A.R.S.Build.831.Cracked-3DM\Project CARS\steam_api.dll => erfolgreich verschoben ==== Ende von Fixlog 17:05:12 ==== |
27.10.2015, 17:10 | #22 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. Hallo, nach meiner Erkenntnis, ist Dein PC soweit sauber. Die Reihenfolge ist hier entscheidend.
Falls Du mir Feedback geben willst, kannst Du es hier gerne tun: Lob, Kritik und Wünsche - Trojaner-Board Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Sicheres Browsen
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ Proud member of Unite |
27.10.2015, 21:07 | #23 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. Danke für deine Hilfe! Alleine wäre wieder alles in nem chaos geendet Der Browser funktioniert wieder tip top. Bei dem Programm "DelFix" hat mir aber ein Programm gelöscht wo nicht gelöscht hätte werden sollen (hatte den gleichen Namen "JRT" vielleicht deswegen) aber das ging ohne Probleme wieder zu installieren. Den Rest unten werd ich mir heute auf jeden Fall auch noch anschauen. Da wäre noch eine Frage aus meinem Interesse, hattest du jetzt eigentlich (so gut wie) alles was auf meinem Computer drauf is sehen können? Also nicht das ich was zu verbergen hätte aber wollte das halt mal wissen Gruß Max |
28.10.2015, 07:03 | #24 | |
| Windows 7: Webseiten werden auf Werbung umgeleitet.Zitat:
__________________ Proud member of Unite |
28.10.2015, 07:10 | #25 |
| Windows 7: Webseiten werden auf Werbung umgeleitet. Ah ok, so hätte sich die Frage geklärt. Du kannst das Thema jetzt aus deinen Abos löschen falls du das noch nicht gemacht hast! Man sieht sich. Grüße Max |
Themen zu Windows 7: Webseiten werden auf Werbung umgeleitet. |
backdoor.agent.ztgen, bluestacks, computer, corp./icp, defender, dnsapi.dll, dxgkrnl, ebanking, explorer, flash player, gmer.log, homepage, iexplore.exe, kaspersky, prozesse, pup.optional.downloader, pup.optional.luckytab, pup.optional.suptab, pup.optional.windowsprotectmanger, registry, security, software, tunnel, webseiten werden auf werbung umgeleitet. |