|
Log-Analyse und Auswertung: Win 10, Firefox, einige Seiten nur TextWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.07.2016, 19:04 | #16 |
/// TB-Ausbilder /// Anleitungs-Guru | Win 10, Firefox, einige Seiten nur Text Schritt 1
Schritt 2 Downloade Dir HitmanProauf Deinen Desktop: HitmanPro-32 Bit Version HitmanPro-64 Bit Version
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
07.07.2016, 15:58 | #17 |
| Win 10, Firefox, einige Seiten nur Text So habe alles gemacht:
__________________Mbam: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 07.07.2016 Suchlaufzeit: 16:41 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.07.07.03 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: AG Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 333162 Abgelaufene Zeit: 8 Min., 12 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.Squeaky, HKU\S-1-5-21-3992101802-877632592-1789699594-1001\SOFTWARE\Squeaky, In Quarantäne, [ba7569b8f6a47db9806186308e75a858], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.OpenCandy, C:\Users\AG\AppData\Roaming\OpenCandy, In Quarantäne, [49e69b862278c27414748d17e81a8c74], PUP.Optional.OpenCandy, C:\Users\AG\AppData\Roaming\OpenCandy\7ABC5B624725425899E62842DEDDB646, In Quarantäne, [49e69b862278c27414748d17e81a8c74], Dateien: 1 PUP.Optional.OpenCandy, C:\Users\AG\AppData\Roaming\OpenCandy\7ABC5B624725425899E62842DEDDB646\qms.exe, In Quarantäne, [49e69b862278c27414748d17e81a8c74], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Hitman: Code:
ATTFilter
|
07.07.2016, 21:15 | #18 |
/// TB-Ausbilder /// Anleitungs-Guru | Win 10, Firefox, einige Seiten nur Text Schritt 1
__________________Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code:
ATTFilter CloseProcesses: Task: {4AA221B7-5EC6-4347-9FDE-7BAEEB507FDB} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei Task: {787333B3-E295-4902-BE28-1FBCB85873A3} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei Task: {795A3979-8220-4884-9E58-083D4505439F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei Task: {9E6BFB61-9A93-4F29-8273-14FB2B198691} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei Task: {9ED4647A-0C5B-4456-8356-E036F8FC6985} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei Task: {ABDFDB57-A615-43D7-9E34-4E225ECB61BB} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei Task: {B86606CF-312C-44BE-9DB1-D7A05A01DAC3} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei Task: {C32E4578-7EA8-4FA7-8898-46A03CBD740C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei Task: {C38E8110-E01B-4A45-AA3C-1827A74F8290} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei Task: {C6CABED6-D9E6-4044-934F-26A54B3A49B8} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei Task: {FC8B602B-EB99-4E7E-AF87-EE76CA26EA65} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei HKLM-x32\...\Run: [] => [X] Hosts: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nicht gefunden FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nicht gefunden FF HKU\S-1-5-21-3992101802-877632592-1789699594-1001\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\AG\AppData\Roaming\ EmptyTemp:
__________________ |
08.07.2016, 12:04 | #19 |
| Win 10, Firefox, einige Seiten nur TextCode:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-07-2016 durchgeführt von AG (2016-07-08 13:01:49) Run:1 Gestartet von C:\Users\AG\Downloads Geladene Profile: AG (Verfügbare Profile: AG) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: Task: {4AA221B7-5EC6-4347-9FDE-7BAEEB507FDB} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei Task: {787333B3-E295-4902-BE28-1FBCB85873A3} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei Task: {795A3979-8220-4884-9E58-083D4505439F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei Task: {9E6BFB61-9A93-4F29-8273-14FB2B198691} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei Task: {9ED4647A-0C5B-4456-8356-E036F8FC6985} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei Task: {ABDFDB57-A615-43D7-9E34-4E225ECB61BB} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei Task: {B86606CF-312C-44BE-9DB1-D7A05A01DAC3} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei Task: {C32E4578-7EA8-4FA7-8898-46A03CBD740C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei Task: {C38E8110-E01B-4A45-AA3C-1827A74F8290} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei Task: {C6CABED6-D9E6-4044-934F-26A54B3A49B8} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei Task: {FC8B602B-EB99-4E7E-AF87-EE76CA26EA65} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei HKLM-x32\...\Run: [] => [X] Hosts: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nicht gefunden FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nicht gefunden FF HKU\S-1-5-21-3992101802-877632592-1789699594-1001\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\AG\AppData\Roaming\ EmptyTemp: ***************** Prozess erfolgreich geschlossen. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4AA221B7-5EC6-4347-9FDE-7BAEEB507FDB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4AA221B7-5EC6-4347-9FDE-7BAEEB507FDB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{787333B3-E295-4902-BE28-1FBCB85873A3}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{787333B3-E295-4902-BE28-1FBCB85873A3}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{795A3979-8220-4884-9E58-083D4505439F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{795A3979-8220-4884-9E58-083D4505439F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9E6BFB61-9A93-4F29-8273-14FB2B198691}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E6BFB61-9A93-4F29-8273-14FB2B198691}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9ED4647A-0C5B-4456-8356-E036F8FC6985}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9ED4647A-0C5B-4456-8356-E036F8FC6985}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ABDFDB57-A615-43D7-9E34-4E225ECB61BB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABDFDB57-A615-43D7-9E34-4E225ECB61BB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B86606CF-312C-44BE-9DB1-D7A05A01DAC3}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B86606CF-312C-44BE-9DB1-D7A05A01DAC3}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C32E4578-7EA8-4FA7-8898-46A03CBD740C}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C32E4578-7EA8-4FA7-8898-46A03CBD740C}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C38E8110-E01B-4A45-AA3C-1827A74F8290}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C38E8110-E01B-4A45-AA3C-1827A74F8290}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C6CABED6-D9E6-4044-934F-26A54B3A49B8}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C6CABED6-D9E6-4044-934F-26A54B3A49B8}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FC8B602B-EB99-4E7E-AF87-EE76CA26EA65}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FC8B602B-EB99-4E7E-AF87-EE76CA26EA65}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt HKLM\Software\Mozilla\Thunderbird\Extensions\\eplgTb@eset.com => Wert erfolgreich entfernt HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\eplgTb@eset.com => Wert erfolgreich entfernt HKU\S-1-5-21-3992101802-877632592-1789699594-1001\Software\Mozilla\Firefox\Extensions\\cliqz@cliqz.com => Wert erfolgreich entfernt =========== EmptyTemp: ========== BITS transfer queue => 32768 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 53197072 B Java, Flash, Steam htmlcache => 276910999 B Windows/system/drivers => 14156 B Edge => 204292624 B Chrome => 0 B Firefox => 97230491 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 49082 B NetworkService => 0 B AG => 9325656 B RecycleBin => 0 B EmptyTemp: => 611.4 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 13:02:02 ==== |
09.07.2016, 11:20 | #20 |
/// TB-Ausbilder /// Anleitungs-Guru | Win 10, Firefox, einige Seiten nur Text Wie sieht es aus? Probleme noch vorhanden?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
09.07.2016, 11:44 | #21 |
| Win 10, Firefox, einige Seiten nur Text Es hat sich nichts verändert. |
09.07.2016, 11:50 | #22 |
/// TB-Ausbilder /// Anleitungs-Guru | Win 10, Firefox, einige Seiten nur Text Das alte Profil wurde vor der FF-Neuinstallation auch gelöscht?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
09.07.2016, 12:19 | #23 |
| Win 10, Firefox, einige Seiten nur Text Soweit ich weiß hab ich alles gelöscht. Hab nochmal den Profil Ordner gelöscht, Firefox gelöscht und neu aufgespielt. Bleibt immer noch bei derselben Misere. Geändert von Thugash (09.07.2016 um 12:32 Uhr) |
09.07.2016, 12:37 | #24 |
/// TB-Ausbilder /// Anleitungs-Guru | Win 10, Firefox, einige Seiten nur Text Tja, dann kann Dir auch nicht helfen. Das sollte auch kein Malwareproblem sein. Andere Browser und Seiten gehen ja. Und wenn das gleiche Problem schon auf einem Laptop war?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
09.07.2016, 12:48 | #25 |
| Win 10, Firefox, einige Seiten nur Text Beim Laptop lag es nur an dem Datum, dadurch konnte er die aktuellen Zertifikate nicht zuordnen. Aber danke für Deine Hilfe! Grüße Geändert von Thugash (09.07.2016 um 12:54 Uhr) |
Themen zu Win 10, Firefox, einige Seiten nur Text |
.html, anbieten, bereinigung, biete, confused, firefox, gestartet, hilfe, meldung, seite, seiten, web, win, win 10, windows |