|
Log-Analyse und Auswertung: Laptop Win 7: PUP.Optional.ASKWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.04.2016, 22:53 | #16 |
| Laptop Win 7: PUP.Optional.ASK Guten Abend M-K-D-B Hier noch (hoffentlich) die letzte Log-Datei: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:13-04-2016 durchgeführt von Dani (2016-04-19 23:12:40) Run:2 Gestartet von C:\Users\Dani\Desktop Geladene Profile: Dani (Verfügbare Profile: Dani & DM) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: DeleteKey: HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Winsock: Catalog5 01 C:\Windows\SysWOW64\NLAapi.dll [52224 2014-12-06] (Microsoft Corporation)ACHTUNG: LibraryPath sollte sein "%SystemRoot%\system32\NLAapi.dll" Winsock: Catalog5 02 C:\Windows\SysWOW64\napinsp.dll [52224 2009-07-14] (Microsoft Corporation)ACHTUNG: LibraryPath sollte sein "%SystemRoot%\system32\napinsp.dll" Winsock: Catalog5 03 C:\Windows\SysWOW64\pnrpnsp.dll [65024 2009-07-14] (Microsoft Corporation)ACHTUNG: LibraryPath sollte sein "%SystemRoot%\system32\pnrpnsp.dll" Winsock: Catalog5 04 C:\Windows\SysWOW64\pnrpnsp.dll [65024 2009-07-14] (Microsoft Corporation)ACHTUNG: LibraryPath sollte sein "%SystemRoot%\system32\pnrpnsp.dll" Winsock: Catalog5 05 C:\Windows\SysWOW64\mswsock.dll [231424 2013-09-08] (Microsoft Corporation)ACHTUNG: LibraryPath sollte sein "%SystemRoot%\System32\mswsock.dll" Winsock: Catalog5 06 C:\Windows\SysWOW64\winrnr.dll [20992 2009-07-14] (Microsoft Corporation)ACHTUNG: LibraryPath sollte sein "%SystemRoot%\System32\winrnr.dll" Toolbar: HKU\S-1-5-21-290783428-3464996857-432725800-1004 -> Kein Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - Keine Datei Reboot: end ***************** Prozess erfolgreich geschlossen. HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile. HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile. HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile. HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} => Schlüssel erfolgreich entfernt Winsock: Catalog5 000000000001\\LibraryPath => erfolgreich wiederhergestellt (%SystemRoot%\system32\NLAapi.dll) Winsock: Catalog5 000000000002\\LibraryPath => erfolgreich wiederhergestellt (%SystemRoot%\system32\napinsp.dll) Winsock: Catalog5 000000000003\\LibraryPath => erfolgreich wiederhergestellt (%SystemRoot%\system32\pnrpnsp.dll) Winsock: Catalog5 000000000004\\LibraryPath => erfolgreich wiederhergestellt (%SystemRoot%\system32\pnrpnsp.dll) Winsock: Catalog5 000000000005\\LibraryPath => erfolgreich wiederhergestellt (%SystemRoot%\System32\mswsock.dll) Winsock: Catalog5 000000000006\\LibraryPath => erfolgreich wiederhergestellt (%SystemRoot%\System32\winrnr.dll) HKU\S-1-5-21-290783428-3464996857-432725800-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} => Wert nicht gefunden. HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => Schlüssel nicht gefunden. Das System musste neu gestartet werden. ==== Ende von Fixlog 23:12:42 ==== Kannst du auch Avira Free Antivirus als Antivirenprogramm empfehlen? Ist ja ebenfalls mit Echtzeit-Scanner. Gruss DaniM |
20.04.2016, 18:31 | #17 | |
/// TB-Ausbilder | Laptop Win 7: PUP.Optional.ASKZitat:
Avira bekommt von Ask für jede Installation deren Toolbar x € überwiesen. Meiner Meinung nach sollte es ein Sicherheitsunternehmen wie Avira nicht nötig haben, unerwünschte Software wie die Ask-Toolbar auf Millionen von Rechnern zu bringen... Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Laptop Win 7: PUP.Optional.ASK |
admin, aktiv, antivirus, bedrohungen, benutzerkontos, bleibe, dankbar, dateien, einstellungen, erhalte, erhalten, free, früheren, gefunde, gen, laptop, malewarebytes, nicht mehr, punkt, quarantäne, rechner, systemwiederherstellung, tr/trash.gen, win, win 7 |