|
Log-Analyse und Auswertung: Hier auch Yahoo Main.Targo ProblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.06.2016, 21:00 | #1 |
| Hier auch Yahoo Main.Targo Probleme Ich habe das gleiche Problem wie einige hier auf dieser Seite. Mein Virenprogramm findet nichts und auch der ADWCleaner findet nichts. Der Laptop ist Neu seit heute und das erste was nach allem installieren usw. passiert ist. Ich gehe auf yahoo und die Systemwarnung ploppt auf. Ich habe ADWCleaner und 360 Total Security (Virenprogramm). Windows 10 und FireFox als Browser nutze ich Ausserdem hab ich die Schritte wie in dem einen Thread schon ausproiert und anderweitig wurde mir schon geholfen, aber irgendwie klappt das alles nicht, deshalb hoffe ich hier Hilfe zuerhalten. EDIT: Kann dort leider nicht antworten: http://www.trojaner-board.de/179345-...en-me-too.html Bei mir ist das Problem auf beiden Laptops aufgetreten und heute erst wieder einmal. Also Yahoo scheint das Problem wohl nicht erkannt zuhaben. Ich hoffe es ist nichts schlimmes... EDIT 2: Was mir aufgefallen ist ich finde folgendes in der Chronik wieder --> www1 online/?w=RD 1213 <-- Ich weiss nicht was es ist und finde auch nichts dazu. Sofern ich meinen Browser starte kommt kurz das obengenannte und springt dann auf google um. Kann es daran irgendwie liegen? Geändert von Merlin-87 (08.06.2016 um 21:25 Uhr) |
08.06.2016, 21:50 | #2 |
Ruhe in Frieden † 2019 | Hier auch Yahoo Main.Targo ProblemeMein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Mach mal bitte ein FRST Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
09.06.2016, 12:06 | #3 | |
| Hier auch Yahoo Main.Targo Probleme Hier die FRST Daten:
__________________FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:09-06-2016 durchgeführt von Sascha (Administrator) auf LAPTOP-QEFB5D0B (09-06-2016 11:22:19) Gestartet von C:\Users\Sascha\Downloads Geladene Profile: Sascha (Verfügbare Profile: Sascha) Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe (Amazon Inc.) C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe () C:\Program Files\AVAST Software\SecureLine\vpnsvc.exe (Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHWatchdog.exe (Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QASvc.exe (Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALSvc.exe (Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe () C:\Windows\System32\igfxTray.exe (Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAgent.exe (Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALockHandler.exe (Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAdminAgent.exe () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe () C:\OEM\Preload\FubTracking\FubTracking.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (AVAST Software) C:\Program Files\AVAST Software\SecureLine\secureline.exe (Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe (Microsoft Corporation) C:\Windows\System32\InstallAgent.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () C:\Program Files (x86)\Acer\Care Center\ACCStd.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [343976 2016-06-03] (QIHU 360 SOFTWARE CO. LIMITED) HKU\S-1-5-21-914042569-3417728012-3592215123-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53123712 2016-05-17] (Skype Technologies S.A.) HKU\S-1-5-21-914042569-3417728012-3592215123-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8721624 2016-05-13] (Piriform Ltd) ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-04-20] (Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-04-20] (Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-04-20] (Acer Incorporated) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{2241c715-3ed0-453a-9e88-477fc098b37f}: [DhcpNameServer] 192.16.128.24 Tcpip\..\Interfaces\{ccb4a1b4-be5f-4dc0-926c-11f21ba96bcd}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-914042569-3417728012-3592215123-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.online/?w=RD1213 HKU\S-1-5-21-914042569-3417728012-3592215123-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer15.msn.com/?pc=ACTE SearchScopes: HKLM -> DefaultScope {1AD4C1BF-CCEE-4ECB-925D-5C09B39A4503} URL = hxxp://www1.online/?w=RD1213&q={searchTerms} SearchScopes: HKLM -> {1AD4C1BF-CCEE-4ECB-925D-5C09B39A4503} URL = hxxp://www1.online/?w=RD1213&q={searchTerms} SearchScopes: HKU\S-1-5-21-914042569-3417728012-3592215123-1001 -> DefaultScope {1AD4C1BF-CCEE-4ECB-925D-5C09B39A4503} URL = hxxp://www1.online/?w=RD1213&q={searchTerms} SearchScopes: HKU\S-1-5-21-914042569-3417728012-3592215123-1001 -> {1AD4C1BF-CCEE-4ECB-925D-5C09B39A4503} URL = hxxp://www1.online/?w=RD1213&q={searchTerms} FireFox: ======== FF ProfilePath: C:\Users\Sascha\AppData\Roaming\Mozilla\Firefox\Profiles\lvx14lmg.default FF Homepage: www1.online/?w=RD1213 FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-10-20] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-10-20] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-10-20] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-10-20] (Foxit Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel Corporation) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2016-05-23] () FF Extension: 360 Internet Protection - C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox [2016-06-08] FF Extension: Deutsch (DE) Language Pack - C:\Users\Sascha\AppData\Roaming\Mozilla\Firefox\Profiles\lvx14lmg.default\Extensions\langpack-de@firefox.mozilla.org [2016-06-08] FF Extension: Mozilla Partner Defaults - C:\Users\Sascha\AppData\Roaming\Mozilla\Firefox\Profiles\lvx14lmg.default\Extensions\partnerdefaults@mozilla.com [2016-06-08] FF HKLM-x32\...\Firefox\Extensions: [WebProtection@360safe.com] - C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 Amazon 1Button App Service; c:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe [436032 2016-02-17] (Amazon Inc.) R2 BcmBtRSupport; C:\Windows\system32\BtwRSupportService.exe [2278152 2015-07-17] (Broadcom Corporation.) R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2860760 2016-04-18] (Acer Incorporated) S3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573568 2015-05-14] (Acer Incorporated) S2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [350064 2016-05-23] (WildTangent) R3 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [363440 2015-12-01] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation) R3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert] S2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert] R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [223008 2015-07-06] (Intel Corporation) R3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [401248 2015-09-04] (Acer Incorporated) R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [453984 2015-09-04] (Acer Incorporated) R2 QHActiveDefense; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [913832 2016-06-03] (QIHU 360 SOFTWARE CO. LIMITED) R2 SecureLine; C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe [592392 2016-06-08] () S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [247040 2015-05-27] (acer) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation) S2 mccspsvc; "C:\Program Files\Common Files\McAfee\CSP\1.5.450.0\McCSPServiceHost.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [151784 2016-06-03] (360.cn) R3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [77904 2016-06-03] (360.cn) R3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [77904 2016-06-03] (360.cn) R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [330472 2016-06-03] (360.cn) R1 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [40520 2016-06-03] (360.cn) R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [370768 2016-06-03] (360.cn) R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [182352 2016-06-03] (360.cn) R3 bcbtums; C:\Windows\system32\drivers\bcbtums.sys [199472 2015-07-17] (Broadcom Corporation.) S3 BCM43XX; C:\Windows\system32\DRIVERS\bcmwl63a.sys [11669736 2016-03-05] (Broadcom Corp) R3 BCMWL63A; C:\Windows\system32\DRIVERS\bcmwl63a.sys [11669736 2016-03-05] (Broadcom Corp) R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [132360 2015-06-15] (Intel Corporation) R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21344 2015-09-04] (Acer Incorporated) R3 MEIx64; C:\Windows\System32\drivers\TeeDriverW8x64.sys [184096 2015-06-29] (Intel Corporation) R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14688 2015-09-04] (Acer Incorporated) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [889584 2015-09-23] (Realtek ) R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [408280 2015-11-17] (Realsil Semiconductor Corporation) R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [47784 2015-07-29] (Synaptics Incorporated) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-09 11:15 - 2016-06-09 11:15 - 00012406 _____ C:\Users\Sascha\Downloads\Addition.txt 2016-06-09 11:15 - 2016-06-09 11:15 - 00000000 __SHD C:\$360Section 2016-06-09 11:14 - 2016-06-09 11:22 - 00012921 _____ C:\Users\Sascha\Downloads\FRST.txt 2016-06-09 11:13 - 2016-06-09 11:22 - 00000000 ____D C:\FRST 2016-06-09 11:13 - 2016-06-09 11:13 - 02385408 _____ (Farbar) C:\Users\Sascha\Downloads\FRST64.exe 2016-06-08 21:53 - 2016-06-08 21:53 - 00013107 _____ C:\Users\Sascha\Documents\Meine BluRay-Sammlung.odt 2016-06-08 21:37 - 2016-06-08 21:37 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Foxit Software 2016-06-08 21:36 - 2016-06-08 21:37 - 00016136 _____ C:\Users\Sascha\Documents\Vorbestellbare BluRay-Filme.odt 2016-06-08 21:06 - 2016-06-08 21:06 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\OpenOffice 2016-06-08 19:29 - 2016-06-08 19:29 - 00001204 _____ C:\Users\Sascha\Desktop\OpenOffice 4.1.2.lnk 2016-06-08 19:29 - 2016-06-08 19:29 - 00000000 ___SD C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2 2016-06-08 19:28 - 2016-06-08 19:28 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4 2016-06-08 19:27 - 2016-06-09 11:22 - 00000000 ____D C:\Users\Sascha\AppData\Local\CrashDumps 2016-06-08 19:27 - 2016-06-08 19:27 - 00000000 ____D C:\Users\Sascha\Desktop\OpenOffice 4.1.2 (de) Installation Files 2016-06-08 19:26 - 2016-06-08 19:26 - 00000000 ____D C:\Program Files (x86)\Browser Files 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Vorlagen 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Startmenü 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Programme 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Vorlagen 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Startmenü 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Dokumente 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Dokumente und Einstellungen 2016-06-08 19:19 - 2016-06-08 19:19 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Acer Incorporated 2016-06-08 19:10 - 2016-06-08 19:10 - 00000000 ____D C:\Users\Sascha\AppData\Local\MicrosoftEdge 2016-06-08 16:43 - 2016-06-08 16:43 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\WildTangent 2016-06-08 16:43 - 2016-06-08 16:43 - 00000000 ____D C:\ProgramData\BlueStacks 2016-06-08 13:47 - 2016-06-08 15:38 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-06-08 13:46 - 2016-06-08 13:46 - 00002872 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2016-06-08 13:46 - 2016-06-08 13:46 - 00000867 _____ C:\Users\Public\Desktop\CCleaner.lnk 2016-06-08 13:46 - 2016-06-08 13:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2016-06-08 13:46 - 2016-06-08 13:46 - 00000000 ____D C:\Program Files\CCleaner 2016-06-08 13:30 - 2016-06-08 22:29 - 00000000 ____D C:\AdwCleaner 2016-06-08 13:29 - 2016-06-08 13:30 - 03677248 _____ C:\Users\Sascha\Desktop\adwcleaner_5.119.exe 2016-06-08 13:19 - 2016-06-08 13:19 - 00000000 ____D C:\Users\Sascha\Tracing 2016-06-08 13:07 - 2016-06-08 13:07 - 00001728 _____ C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2016-06-08 13:04 - 2016-06-09 11:17 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Skype 2016-06-08 13:04 - 2016-06-08 13:04 - 00002642 _____ C:\Users\Public\Desktop\Skype.lnk 2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ___RD C:\Program Files (x86)\Skype 2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\ProgramData\Skype 2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2016-06-08 13:02 - 2016-06-08 13:02 - 00000000 ____D C:\Users\Sascha\AppData\Local\Comms 2016-06-08 12:58 - 2016-06-08 13:07 - 00001618 _____ C:\Users\Sascha\Desktop\Mozilla Firefox.lnk 2016-06-08 12:55 - 2016-06-08 13:52 - 00002594 _____ C:\Windows\System32\Tasks\AcerCloud 2016-06-08 12:51 - 2016-06-09 11:15 - 00000000 ____D C:\ProgramData\360Quarant 2016-06-08 12:50 - 2016-06-08 12:50 - 00000000 ____D C:\Windows\Tasks\360Disabled 2016-06-08 12:50 - 2016-06-08 12:50 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\AVAST Software 2016-06-08 12:49 - 2016-06-08 12:49 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\360TotalSecurity 2016-06-08 12:45 - 2016-06-09 11:22 - 00000000 ____D C:\Users\Sascha\AppData\LocalLow\360WD 2016-06-08 12:45 - 2016-06-08 22:21 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\360safe 2016-06-08 12:45 - 2016-06-08 22:15 - 00000000 _RSHD C:\360SANDBOX 2016-06-08 12:45 - 2016-06-08 12:50 - 00000000 ____D C:\ProgramData\360safe 2016-06-08 12:45 - 2016-06-08 12:49 - 00000000 ____D C:\ProgramData\360TotalSecurity 2016-06-08 12:45 - 2016-06-08 12:45 - 00001226 _____ C:\Users\Public\Desktop\360 Total Security.lnk 2016-06-08 12:45 - 2016-06-08 12:45 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360 Security Center 2016-06-08 12:45 - 2016-06-08 12:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\360 Security Center 2016-06-08 12:45 - 2016-06-08 12:45 - 00000000 ____D C:\Program Files (x86)\360 2016-06-08 12:45 - 2016-06-03 08:16 - 00370768 _____ (360.cn) C:\Windows\system32\Drivers\360fsflt.sys 2016-06-08 12:45 - 2016-06-03 08:16 - 00330472 _____ (360.cn) C:\Windows\system32\Drivers\360Box64.sys 2016-06-08 12:45 - 2016-06-03 08:16 - 00182352 _____ (360.cn) C:\Windows\system32\Drivers\BAPIDRV64.SYS 2016-06-08 12:45 - 2016-06-03 08:16 - 00151784 _____ (360.cn) C:\Windows\system32\Drivers\360AntiHacker64.sys 2016-06-08 12:45 - 2016-06-03 08:16 - 00077904 _____ (360.cn) C:\Windows\SysWOW64\Drivers\360AvFlt.sys 2016-06-08 12:45 - 2016-06-03 08:16 - 00077904 _____ (360.cn) C:\Windows\system32\Drivers\360AvFlt.sys 2016-06-08 12:45 - 2016-06-03 08:16 - 00040520 _____ (360.cn) C:\Windows\system32\Drivers\360Camera64.sys 2016-06-08 12:42 - 2016-06-08 12:42 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Mozilla 2016-06-08 12:42 - 2016-06-08 12:42 - 00000000 ____D C:\Users\Sascha\AppData\Local\Mozilla 2016-06-08 12:40 - 2016-06-08 12:40 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Macromedia 2016-06-08 12:38 - 2016-06-08 12:39 - 00002390 _____ C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2016-06-08 12:38 - 2016-06-08 12:39 - 00000000 ___RD C:\Users\Sascha\OneDrive 2016-06-08 12:38 - 2016-06-08 12:38 - 00002062 _____ C:\Users\Public\Desktop\abPhoto.lnk 2016-06-08 12:38 - 2016-06-08 12:38 - 00000000 ____D C:\Users\Sascha\AppData\Local\CareCenter 2016-06-08 12:38 - 2016-06-08 12:38 - 00000000 ____D C:\Users\Public\App Explorer 2016-06-08 12:37 - 2016-06-08 12:37 - 00000000 ____D C:\Users\Public\Pokki 2016-06-08 12:36 - 2016-06-08 12:36 - 00001333 _____ C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HD Audio-Manager.lnk 2016-06-08 12:34 - 2016-06-08 12:50 - 00000000 ____D C:\Users\Sascha\AppData\Local\clear.fi 2016-06-08 12:34 - 2016-06-08 12:34 - 00000000 ____D C:\Users\Sascha\PicStream 2016-06-08 12:34 - 2016-06-08 12:34 - 00000000 ____D C:\Users\Sascha\AppData\Local\AOP SDK 2016-06-08 12:34 - 2016-06-08 12:34 - 00000000 ____D C:\Users\Sascha\AppData\Local\ActiveSync 2016-06-08 12:34 - 2016-06-08 12:34 - 00000000 ____D C:\Program Files (x86)\OEM 2016-06-08 12:33 - 2016-06-08 12:33 - 00001786 _____ C:\Users\Public\Desktop\Online kaufen.lnk 2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ___HD C:\ProgramData\O949 2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ____D C:\Users\Sascha\AppData\Local\VirtualStore 2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ____D C:\Users\Sascha\AppData\Local\Publishers 2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ____D C:\ProgramData\OEM_YAHOO 2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ____D C:\Program Files\Accessory Store 2016-06-08 12:32 - 2016-06-09 11:11 - 00000000 ____D C:\Users\Sascha\AppData\Local\Packages 2016-06-08 12:32 - 2016-06-09 11:02 - 00000000 __SHD C:\Users\Sascha\IntelGraphicsProfiles 2016-06-08 12:32 - 2016-06-08 19:31 - 00000000 ____D C:\Users\Sascha 2016-06-08 12:32 - 2016-06-08 12:32 - 00000020 ___SH C:\Users\Sascha\ntuser.ini 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Vorlagen 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Startmenü 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Netzwerkumgebung 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Lokale Einstellungen 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Eigene Dateien 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Druckumgebung 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Documents\Eigene Videos 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Documents\Eigene Musik 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Documents\Eigene Bilder 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\AppData\Local\Verlauf 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\AppData\Local\Anwendungsdaten 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Anwendungsdaten 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Adobe 2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 ____D C:\Users\Sascha\AppData\Local\TileDataLayer 2016-06-08 12:30 - 2016-06-09 11:02 - 00000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2016-06-08 12:30 - 2016-06-08 12:30 - 00000000 ____D C:\Windows\oem ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-09 11:20 - 2015-10-30 09:24 - 00000000 ___HD C:\Program Files\WindowsApps 2016-06-09 11:20 - 2015-10-30 09:24 - 00000000 ____D C:\Windows\AppReadiness 2016-06-09 11:16 - 2016-01-05 08:54 - 00002328 _____ C:\Windows\System32\Tasks\ACCBackgroundApplication 2016-06-08 22:22 - 2016-03-05 18:42 - 00776766 _____ C:\Windows\system32\perfh007.dat 2016-06-08 22:22 - 2016-03-05 18:42 - 00155544 _____ C:\Windows\system32\perfc007.dat 2016-06-08 22:22 - 2016-01-05 08:55 - 01799166 _____ C:\Windows\system32\PerfStringBackup.INI 2016-06-08 22:22 - 2015-10-30 09:21 - 00000000 ____D C:\Windows\INF 2016-06-08 22:16 - 2016-01-05 08:48 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-06-08 22:03 - 2016-01-05 08:43 - 00000000 ____D C:\Windows\Panther 2016-06-08 19:32 - 2015-10-30 08:28 - 00262144 ___SH C:\Windows\system32\config\BBI 2016-06-08 19:21 - 2016-03-05 11:29 - 00002074 _____ C:\Windows\System32\Tasks\FUBTrackingByPLD 2016-06-08 19:20 - 2016-03-05 11:13 - 00002180 _____ C:\Windows\System32\Tasks\Quick Access 2016-06-08 19:20 - 2016-01-05 08:55 - 00002654 _____ C:\Windows\System32\Tasks\Avast SecureLine 2016-06-08 19:20 - 2015-10-30 09:24 - 00000000 ____D C:\Program Files\Windows NT 2016-06-08 19:19 - 2016-01-05 08:54 - 00000000 ____D C:\ProgramData\Acer 2016-06-08 16:43 - 2016-01-05 08:55 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2016-06-08 16:43 - 2016-01-05 08:55 - 00000000 ____D C:\ProgramData\WildTangent 2016-06-08 16:43 - 2016-01-05 08:55 - 00000000 ____D C:\Program Files (x86)\WildTangent Games 2016-06-08 15:56 - 2015-10-30 09:11 - 00000000 ____D C:\Windows\CbsTemp 2016-06-08 15:38 - 2016-01-05 08:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-06-08 13:22 - 2016-01-05 08:55 - 00004252 _____ C:\Windows\System32\Tasks\avast! SL Update 2016-06-08 13:21 - 2016-01-05 08:54 - 00000000 ____D C:\ProgramData\OEM 2016-06-08 13:17 - 2016-01-05 08:56 - 00000000 ____D C:\ProgramData\McAfee 2016-06-08 13:15 - 2015-10-30 09:24 - 00000000 ___HD C:\Windows\ELAMBKUP 2016-06-08 13:15 - 2015-10-30 08:28 - 00032768 ___SH C:\Windows\system32\config\ELAM 2016-06-08 12:55 - 2016-01-05 08:54 - 00000000 ____D C:\Program Files (x86)\Acer 2016-06-08 12:54 - 2016-01-05 08:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2016-06-08 12:53 - 2016-03-05 11:15 - 00000000 ____D C:\ProgramData\Temp 2016-06-08 12:53 - 2016-03-05 11:15 - 00000000 ____D C:\ProgramData\install_clap 2016-06-08 12:53 - 2016-03-05 11:11 - 00002282 _____ C:\Windows\System32\Tasks\Power Management 2016-06-08 12:53 - 2016-01-05 08:56 - 00002766 _____ C:\Windows\System32\Tasks\UbtFrameworkService 2016-06-08 12:53 - 2016-01-05 08:54 - 00004362 _____ C:\Windows\System32\Tasks\Software Update Application 2016-06-08 12:53 - 2016-01-05 08:54 - 00003912 _____ C:\Windows\System32\Tasks\ACCAgent 2016-06-08 12:38 - 2016-01-05 09:04 - 00003508 _____ C:\Windows\System32\Tasks\BacKGroundAgent 2016-06-08 12:38 - 2016-01-05 08:39 - 00000000 ___HD C:\OEM 2016-06-08 12:32 - 2016-01-05 08:51 - 00000000 __RHD C:\Users\Public\AccountPictures 2016-06-08 12:28 - 2015-10-30 09:24 - 00000000 ____D C:\Windows\rescache ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-03-05 11:03 - 2016-03-05 11:03 - 0000000 ____H () C:\ProgramData\DP45977C.lfl ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-01-05 08:44 ==================== Ende von FRST.txt ============================ Und hier die Addition.txt Daten: Zitat:
EDIT: Jetzt ist folgendes wie bei ihm auch zum ersten Mal aufgetreten, wieder auf der yahoo Seite: hxxp://www.trojaner-board.de/179411-weiterleitung-jaehrliche-besucherumfrage.html#post1590749 |
09.06.2016, 23:19 | #4 |
Ruhe in Frieden † 2019 | Hier auch Yahoo Main.Targo Probleme Du hast schon meinen Willkommensbaustein mit dem Verweis auf Crossposting gelesen? Systemwarnung (yahoo.de) |
10.06.2016, 09:53 | #5 |
| Hier auch Yahoo Main.Targo Probleme Nein habe ich nicht und es tut mir Leid. Ich möchte lieber hier Hilfe statt dort, darum hab ich da auch nichts weiter unternommen. |
12.06.2016, 23:43 | #6 |
Ruhe in Frieden † 2019 | Hier auch Yahoo Main.Targo Probleme Hallo, dein Log sieht, wie vermutet unauffällig aus. Ich habe keine Ahnung, was sich Yahoo dabei denkt, es scheint sich hierbei um Werbung, die von Yahoo direkt kommt zu handeln, ob das nun von denen beabsichtigt ist, kann ich nicht sagen, der Kundensupport reagiert bis jetzt nicht auf Anfrage dazu.
__________________ --> Hier auch Yahoo Main.Targo Probleme |
14.06.2016, 11:39 | #7 | |
| Hier auch Yahoo Main.Targo Probleme Komisch nach zwei Tagen nichts, kommt jetzt wieder eine Systemwarnung. Diesmal wollte ich mir da einen Artikel durchlesen... Danke für deine Antwort, dann hoffe ich es ist wirklich was von denen und kein Virus oder dergleichen... Zitat:
Ein Werbeblocker scheint wohl nichts zubringen hab ich jetzt schon öfters hier gelesen. Ignorieren kann man das Problem wohl aber auch nicht. |
14.06.2016, 12:08 | #8 |
Ruhe in Frieden † 2019 | Hier auch Yahoo Main.Targo Probleme Tja, was willst du da sonst machen, Yahoo zeigt sich auch nicht grad kundenfreundlich, meine Mails blieben unbeantwortet. Fakt ist, alle Rechner, auch auf anderen Boards sind offensichtlich frei von Malware und die User haben weiterhin Werbung in Yahoo, das spricht sehr dafür, dass der Fehler bei Yahoo liegt, scheint die aber nicht weiter zu interessieren... da kann man sich dann ja seinen Teil zu denken. |
14.06.2016, 12:12 | #9 |
| Hier auch Yahoo Main.Targo Probleme Also kann ich diese Warnung ignorieren, solange ich nicht weiter auf "OK" drücke, sondern es oben rechts wegklicke und Ende? |
14.06.2016, 12:36 | #10 |
Ruhe in Frieden † 2019 | Hier auch Yahoo Main.Targo Probleme Ja. Adblocker helfen anscheinend wenig dagegen. Du kannst mal NoScript austesten. Das würde mich persönlich mal interessieren, ob es damit unterbunden werden kann. Für Firefox Für Chrome |
14.06.2016, 12:59 | #11 |
| Hier auch Yahoo Main.Targo Probleme Habe ich was falsch gemacht beim runterladen, ich kann nicht ok drücken Ah ok ich muss was auswählen aber was? Ich kapiere es grad nicht. Sorry :/ Ein Bild im Anhang... |
14.06.2016, 13:31 | #13 |
Ruhe in Frieden † 2019 | Hier auch Yahoo Main.Targo Probleme Du bist damit nicht allein, aber wie gesagt, bis jetzt kam von Yahoo nichts. |
14.06.2016, 18:33 | #14 |
| Hier auch Yahoo Main.Targo Probleme Danke, irgendwas mache ich dennoch falsch, aber da es wohl nichts schlimmes ist, lasse ich das und Danke für die Hilfe. Sollte yahoo das nicht bald beheben muss ich mir wohl nach Jahren wie viele andere mal einen neuen E-Mail ACC auf einer anderen Seite erstellen. Gibt zum Glück genug Auswahl. |
Themen zu Hier auch Yahoo Main.Targo Probleme |
adwcleaner, geholfen, heute, hilfe, hoffe, installiere, installieren, laptop, neu, nichts, ploppt, problem, probleme, programm, schritte, security, thread, total, total security, virenprogramm, yahoo |