|
Log-Analyse und Auswertung: Tabs öffnen sich in Chrome einfach soWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.02.2017, 17:56 | #16 |
| Tabs öffnen sich in Chrome einfach soCode:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-02-2017 01 durchgeführt von Kai (28-02-2017 17:35:00) Run:3 Gestartet von C:\Users\Kai\Desktop Geladene Profile: Kai (Verfügbare Profile: Kai) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start Unlock: C:\Users\Kai\AppData\Local\Google\Chrome C:\Users\Kai\AppData\Local\Google\Chrome Reboot: end ***************** "C:\Users\Kai\AppData\Local\Google\Chrome" => wurde entsperrt C:\Users\Kai\AppData\Local\Google\Chrome => erfolgreich verschoben Das System musste neu gestartet werden. ==== Ende von Fixlog 17:35:21 ==== Code:
ATTFilter Farbar Recovery Scan Tool (x64) Version: 27-02-2017 01 durchgeführt von Kai (28-02-2017 17:56:20) Gestartet von C:\Users\Kai\Desktop Start-Modus: Normal ================== Registry-Suche: "Standuck" =========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Standucksc] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Standucksc\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Standucksc\shell\open\command] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\518e3dd_0] ""="{2}.\\?\usb#vid_0951&pid_16a4&mi_00#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global/00010003 \Device\HarddiskVolume2\Program Files (x86)\Standuck\Application\chrome.exe%b{00000000-0000-0000-0000-000000000000}" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts] "standucksc_standucksc"="0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\RecentApps\{16496CB4-D503-413C-AF88-5A87DB098074}] "AppId"="Standuck" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Program Files (x86)\Standuck\Application\chrome.exe"="0x5341435001000000000000000700000028000000586D0E005DC80E0001000000000000000000000A0021000033504C2B57DFD1010000000100000000" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\ftp\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\ftp\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\http\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\http\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\https\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\https\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\irc\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\irc\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] "C:\Program Files (x86)\Standuck\Application\chrome.exe.FriendlyAppName"="Google Chrome" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] "C:\Program Files (x86)\Standuck\Application\chrome.exe.ApplicationCompany"="Google Inc." [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\mailto\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\mailto\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\mms\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\mms\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\news\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\news\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\nntp\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\nntp\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\sms\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\sms\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\smsto\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\smsto\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\urn\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\urn\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\webcal\DefaultIcon] ""="C:\Program Files (x86)\Standuck\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\webcal\shell\open\command] ""=""C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1"" ====== Ende von Suche ====== |
01.03.2017, 10:34 | #17 |
/// TB-Ausbilder | Tabs öffnen sich in Chrome einfach so Servus,
__________________wir entfernen die letzten Reste und kontrollieren nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Standucksc DeleteKey: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\518e3dd_0 DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts|standucksc_standucksc DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Standuck\Application\chrome.exe DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\ftp\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\ftp\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\http\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\http\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\https\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\https\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\irc\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\irc\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\mailto\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\mailto\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\mms\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\mms\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\news\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\news\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\nntp\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\nntp\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\sms\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\sms\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\smsto\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\smsto\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\urn\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\urn\shell\open\command| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\webcal\DefaultIcon| DeleteValue: HKEY_USERS\S-1-5-21-4053715456-3587100761-2923261764-1002\SOFTWARE\Classes\webcal\shell\open\command| EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4
Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
03.03.2017, 15:43 | #18 |
| Tabs öffnen sich in Chrome einfach so Hallo.
__________________Ich habe ein Problem. Ich kann die folgenden Schritte nicht ausführen da mein PC immer wieder abstürzt. Fehler ist Bad_Pool_Header. Kann das was mit dem Virus zu tun haben? Bin schon am überlegen ihn jetzt komplett neu aufzusetzen. Weil grad stürzt er alle 2 min ab |
03.03.2017, 21:20 | #19 | |
/// TB-Ausbilder | Tabs öffnen sich in Chrome einfach soZitat:
Unter Windows 10 kannst du den Rechner einfach zurücksetzen und dabei alle privaten Daten behalten (Start > Einstellungen > Update und Sicherheit > Wiederherstellen > Diesen PC zurücksetzen) |
03.03.2017, 21:33 | #20 |
| Tabs öffnen sich in Chrome einfach so Okay. Dann Dank ich dir erstmal. Wenn ich irgendwelche fragen hab dann schreib ich dir ne private Nachricht wenns okay das ist oder erstelle ein neuen thread. |
03.03.2017, 21:47 | #21 | |
/// TB-Ausbilder | Tabs öffnen sich in Chrome einfach soZitat:
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Tabs öffnen sich in Chrome einfach so |
adobe, antivirus, askbar, avira, converter, cpu, defender, desktop, elex-tech, excel, firefox, google, home, iexplore.exe, internet, maleware ?, mp3, office 365, problem, prozesse, registry, scan, services.exe, software, stick, system, teamspeak, udp, windows, windowsapps, winsnare |