|
Log-Analyse und Auswertung: Windows 10: Es öffnet sich immer irgend eine Random SeiteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.04.2017, 00:47 | #1 |
| Windows 10: Es öffnet sich immer irgend eine Random Seite Hallo, Ich habe seit ein paar Tagen das Problem nachdem ich mir ein Programm installiert habe das sich in Chrome aber auch nur dort immer eine Seite öffnet so alle 10 - 15 Minuten(Immer im gleichen Rythmus) diese Seite leitet immer zu einer Random seite weiter diese Seiten sind halt Werbe oder abzock Seiten. War bereits in einem anderen Forum und habe dort ein paar Programme gesagt bekomen die ich durchlaufen lassen sollte. Dies habe ich getan es wurde aber nichts gefunden. Als ich mit das Programm installiert hatte wurden auch Toolbars installiert diese habe ich aber ohne probleme direkt wieder entfernen können. Und ich weiß nicht was alles an Logs gebraucht wird deshalb hier einfach mal alles: Logs im nächsten Beitrag Ich hoffe ich habe nichts vergessen. Schonmal Danke für die Hilfe Der Log ist zu Lang für das Forum deswegen hier ein Link zu einer TextUpload Seite mit dem Log: https://hastebin.com/yokunopedo.tex |
10.04.2017, 20:03 | #2 |
/// TB-Ausbilder | Windows 10: Es öffnet sich immer irgend eine Random SeiteMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
10.04.2017, 20:38 | #3 |
| Windows 10: Es öffnet sich immer irgend eine Random Seite Hier sind die Logs in einer Zip Datei Anhang 80233
__________________ |
10.04.2017, 20:43 | #4 |
/// TB-Ausbilder | Windows 10: Es öffnet sich immer irgend eine Random Seite Servus, danke, die FRST.txt fehlt. |
10.04.2017, 20:51 | #5 |
| Windows 10: Es öffnet sich immer irgend eine Random Seite In der Logs.txt ist die FRST.txt drine kann es aber gerne nochmal richtig getrennt schicken Anhang 80234 |
10.04.2017, 21:00 | #6 |
/// TB-Ausbilder | Windows 10: Es öffnet sich immer irgend eine Random Seite Servus, Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware 3
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
10.04.2017, 21:11 | #7 |
| Windows 10: Es öffnet sich immer irgend eine Random Seite Hier der Log vom AdwCleaner: Code:
ATTFilter # AdwCleaner v6.045 - Bericht erstellt am 10/04/2017 um 22:10:31 # Aktualisiert am 28/03/2017 von Malwarebytes # Datenbank : 2017-04-10.2 [Server] # Betriebssystem : Windows 10 Pro (X64) # Benutzername : Maurice - DESKTOP-PC # Gestartet von : C:\Users\Maurice\Downloads\AdwCleaner_6.045(1).exe # Modus: Suchlauf # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** Keine schädlichen Dienste gefunden. ***** [ Ordner ] ***** Ordner Gefunden: C:\Users\Maurice\AppData\Local\Temp\DMR ***** [ Dateien ] ***** Keine schädlichen Dateien gefunden. ***** [ DLL ] ***** Keine infizierten DLLs gefunden. ***** [ WMI ] ***** Keine schädlichen Schlüssel gefunden. ***** [ Verknüpfungen ] ***** Keine infizierten Verknüpfungen gefunden. ***** [ Aufgabenplanung ] ***** Keine schädlichen Aufgaben gefunden. ***** [ Registrierungsdatenbank ] ***** Keine schädlichen Elemente in der Registrierungsdatenbank gefunden. ***** [ Internetbrowser ] ***** Keine schädlichen Elemente in Firefox basierten Browsern gefunden. Keine schädlichen Elemente in Chrome basierten Browsern gefunden. ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [7019 Bytes] - [03/04/2017 17:36:40] C:\AdwCleaner\AdwCleaner[C2].txt - [1418 Bytes] - [04/04/2017 21:55:25] C:\AdwCleaner\AdwCleaner[S0].txt - [6706 Bytes] - [03/04/2017 17:34:42] C:\AdwCleaner\AdwCleaner[S1].txt - [1491 Bytes] - [03/04/2017 19:00:07] C:\AdwCleaner\AdwCleaner[S2].txt - [1605 Bytes] - [04/04/2017 21:54:24] C:\AdwCleaner\AdwCleaner[S3].txt - [1710 Bytes] - [04/04/2017 22:00:05] C:\AdwCleaner\AdwCleaner[S4].txt - [1784 Bytes] - [05/04/2017 20:00:13] C:\AdwCleaner\AdwCleaner[S5].txt - [1729 Bytes] - [10/04/2017 22:10:31] ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1802 Bytes] ########## |
11.04.2017, 08:54 | #8 |
/// TB-Ausbilder | Windows 10: Es öffnet sich immer irgend eine Random Seite Servus, das ist die falsche Logdatei von AdwCleaner. Ich möchte die Logdatei sehen, in der die Funde gelöscht werden. Bitte die Anleitung genau lesen. Zudem fehlen noch die anderen Schritte. |
11.04.2017, 18:02 | #9 |
| Windows 10: Es öffnet sich immer irgend eine Random Seite Finde Berichte bei Malewarebyte nicht. Den Rest habe ich jetzt aber soll ich dies senden und Malewarebyte dann nicht oder wie soll ich das jetzt machen? Es wurde auch nichts gefunden bei Malewarebyte. |
11.04.2017, 19:47 | #10 |
/// TB-Ausbilder | Windows 10: Es öffnet sich immer irgend eine Random Seite Servus, alles posten, was du hast. |
11.04.2017, 19:53 | #11 |
| Windows 10: Es öffnet sich immer irgend eine Random Seite Ich habe jetzt zwei Logs einmal AdwCleaner: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v6.045 - Bericht erstellt am 11/04/2017 um 18:06:06 # Aktualisiert am 28/03/2017 von Malwarebytes # Datenbank : 2017-04-10.2 [Lokal] # Betriebssystem : Windows 10 Pro (X64) # Benutzername : Maurice - DESKTOP-PC # Gestartet von : C:\Users\Maurice\Downloads\AdwCleaner_6.045(1).exe # Modus: Löschen # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner gelöscht: C:\Users\Maurice\AppData\Local\Temp\DMR ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt :: "Image File Execution Options" Schlüssel gelöscht :: "Prefetch" Dateien gelöscht :: Proxy Einstellungen zurückgesetzt :: Firewall Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [7019 Bytes] - [03/04/2017 17:36:40] C:\AdwCleaner\AdwCleaner[C2].txt - [1418 Bytes] - [04/04/2017 21:55:25] C:\AdwCleaner\AdwCleaner[C3].txt - [1275 Bytes] - [11/04/2017 18:06:06] C:\AdwCleaner\AdwCleaner[S0].txt - [6706 Bytes] - [03/04/2017 17:34:42] C:\AdwCleaner\AdwCleaner[S1].txt - [1491 Bytes] - [03/04/2017 19:00:07] C:\AdwCleaner\AdwCleaner[S2].txt - [1605 Bytes] - [04/04/2017 21:54:24] C:\AdwCleaner\AdwCleaner[S3].txt - [1710 Bytes] - [04/04/2017 22:00:05] C:\AdwCleaner\AdwCleaner[S4].txt - [1784 Bytes] - [05/04/2017 20:00:13] C:\AdwCleaner\AdwCleaner[S5].txt - [1881 Bytes] - [10/04/2017 22:10:31] C:\AdwCleaner\AdwCleaner[S6].txt - [1953 Bytes] - [11/04/2017 18:05:37] ########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [1859 Bytes] ########## [/CODE] Und halt FRST Scan Log: Anhang 80252 Und den Malewarebytelog finde ich nicht. |
11.04.2017, 20:19 | #12 |
/// TB-Ausbilder | Windows 10: Es öffnet sich immer irgend eine Random Seite Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: GroupPolicy: Beschränkung <======= ACHTUNG GroupPolicy\User: Beschränkung <======= ACHTUNG CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG HKU\S-1-5-21-1958568474-2141065542-1800800469-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG C:\Users\Maurice\Downloads\*CHIP-Installer*.exe Task: {1E98D291-7080-4F58-B61A-CAC8154CBC41} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {20C14A6A-3F42-483A-9BC9-4BF2CE0AAFE3} - \AutoKMS -> Keine Datei <==== ACHTUNG Task: {24618B50-8EAE-4C50-A02F-69668F0F269D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {2C4F6038-EC0E-44A7-9713-4B79E2E76F69} - System32\Tasks\jurnal-onlyorgntechm => Chrome.exe jurnal-only.org/ntechm Task: {4F25EF43-6A71-4A97-BB40-16755F6B3DC1} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG Task: {51667D16-93AB-40E0-9F9F-2F016DE5F267} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG Task: {6AEA0AB7-0D88-4790-932A-6EAD4966B904} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {7B1A90A0-66B8-45E9-8B31-031592064E1D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {7CFF5691-EBE5-49F2-B39A-688F183CFEF1} - System32\Tasks\PocketMSDS => c:\programdata\{c1550496-7140-4e3b-c155-504967141259}\3452171382999198854b.exe <==== ACHTUNG c:\programdata\{c1550496-7140-4e3b-c155-504967141259} Task: {80639F29-40C6-4D27-9D6E-6388F0CB6016} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG Task: {80A25AFD-FEA1-4955-9F51-D4C2062862C1} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {81B804D5-C35D-43EF-86F3-98FC0AD15D69} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG Task: {87A4E7C3-240A-43D3-B100-9A04343C7CD7} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG Task: {96311F3C-5993-4FEB-AAA3-D4ABD33ACBFC} - \Microsoft\Windows\Setup\EOONotify -> Keine Datei <==== ACHTUNG Task: {9AF830BB-7D65-4E64-A32B-617DDC0DC8DD} - System32\Tasks\{06863525-C0D5-41B8-A6F3-B219D8602075} => pcalua.exe -a D:\setup.exe -d D:\ Task: {A5884462-AC42-4294-B592-16AF7E96E1E1} - System32\Tasks\AlphaGear => c:\programdata\{43276131-b4a2-184e-4327-76131b4a84c6}\6233036787870894841b.exe <==== ACHTUNG c:\programdata\{43276131-b4a2-184e-4327-76131b4a84c6} Task: {BB897185-9DAE-47B8-87D4-D050BD9AB4C8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {C7FBC919-5BC7-4BAF-98B2-97FDE7F2A526} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {D240B127-E0D4-47AE-AC98-727BB4B10F04} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {D4C6514C-973D-4FD1-A9FB-59697EF92EF6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {D6E8561C-BD67-419D-9F76-13AE8E800792} - System32\Tasks\SliderPinger => c:\programdata\{eb3328e8-8e83-e78b-eb33-328e88e8a3a2}\4254034896363691826b.exe <==== ACHTUNG c:\programdata\{eb3328e8-8e83-e78b-eb33-328e88e8a3a2} Task: {E6F6DE39-8C8A-4798-86EE-3685773E5C95} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: C:\WINDOWS\Tasks\AlphaGear.job => c:\programdata\{43276131-b4a2-184e-4327-76131b4a84c6}\6233036787870894841b.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\PocketMSDS.job => c:\programdata\{c1550496-7140-4e3b-c155-504967141259}\3452171382999198854b.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\SliderPinger.job => c:\programdata\{eb3328e8-8e83-e78b-eb33-328e88e8a3a2}\4254034896363691826b.exe <==== ACHTUNG ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\TwitchAlerts Stream Labels (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=kgmggmdngboajiakmbpdknfpdelbjbcg ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\TwitchAlerts Stream Labels.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=kgmggmdngboajiakmbpdknfpdelbjbcg ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\ff13ca23fee04978\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 5" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\f64d3603c29a95a7\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 15" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\f36b4a13a07e79c7\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 22" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\f0936695556e8bf\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 21" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\de0b1d243227e473\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 18" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d76736477ba15566\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 10" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d755e1040e5d38ac\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 8" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\b85361f99b8f4950\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 20" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\b42be1c9c51179ef\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 7" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\a2f4a7937b204df\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 16" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9c5f1dad405065f1\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 12" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 2" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69514ab4fcfe459c\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 19" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\603d61d7b578f489\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 11" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\600fb694c0849943\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 9" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4e31d349315783f0\TwitchAlerts Stream Labels.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData --app-id=kgmggmdngboajiakmbpdknfpdelbjbcg ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\48499db33039e897\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 4" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\44311d836ea7d828\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 23" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\411761930c433448\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 14" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\371b6590bc8d800\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 6" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\2b054a3d8e89c41e\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 13" ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\225bb61db2f318c1\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 3" AlternateDataStreams: C:\ProgramData\TEMP:31D9EFCC [149] AlternateDataStreams: C:\ProgramData\TEMP:55B41E6A [140] AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [278] AlternateDataStreams: C:\Users\Maurice\Cookies:y7fDucvTtr3PQJhDwnYvYjPqMf [2344] RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
11.04.2017, 21:33 | #13 |
| Windows 10: Es öffnet sich immer irgend eine Random Seite Hier die Logs: Anhang 80253 |
12.04.2017, 12:43 | #14 |
/// TB-Ausbilder | Windows 10: Es öffnet sich immer irgend eine Random Seite Servus, Wir kontrollieren nochmal alles, Chrome muss komplett deinstalliert und neu installiert werden. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4
Gibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
12.04.2017, 19:18 | #15 |
| Windows 10: Es öffnet sich immer irgend eine Random Seite Kurzes Update: Bis jetzt bzw. seit dem ich das gestern mit FRST Entfernen gemacht habe. Öffnen sich keine Seiten mehr. Und EEST Scanner hatte ich schon 2 mal durchgeführt. Aber vorsichtshalber lasse ich HitmanPro noch einmal durchlaufen und schicke danach noch einmal gerne den Log. So hier ist der Log von HitmanPro: Code:
ATTFilter HitmanPro 3.7.18.284 www.hitmanpro.com Computer name . . . . : DESKTOP-PC Windows . . . . . . . : 10.0.0.14393.X64/4 User name . . . . . . : DESKTOP-PC\Maurice UAC . . . . . . . . . : Enabled License . . . . . . . : Free Scan date . . . . . . : 2017-04-12 20:14:17 Scan mode . . . . . . : Normal Scan duration . . . . : 2m 48s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 0 Traces . . . . . . . : 6 Objects scanned . . . : 5.120.512 Files scanned . . . . : 306.334 Remnants scanned . . : 1.791.980 files / 3.022.198 keys Suspicious files ____________________________________________________________ C:\Users\Maurice\Desktop\FRST64(1).exe Size . . . . . . . : 2.424.832 bytes Age . . . . . . . : 1.9 days (2017-04-10 21:47:18) Entropy . . . . . : 7.6 SHA-256 . . . . . : 3A3DCD0D3C9C1FE10C45AF795DC9452DA192246BB67D896AB7F16151A53C1B5F Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. C:\Users\Maurice\Downloads\FRST64.exe Size . . . . . . . : 2.424.832 bytes Age . . . . . . . : 2.8 days (2017-04-10 01:11:59) Entropy . . . . . : 7.6 SHA-256 . . . . . : 3A3DCD0D3C9C1FE10C45AF795DC9452DA192246BB67D896AB7F16151A53C1B5F Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. Potential Unwanted Programs _________________________________________________ HKU\S-1-5-21-1958568474-2141065542-1800800469-1000\SOFTWARE\Classes\Wow6432Node\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}\ (UniDeals) HKU\S-1-5-21-1958568474-2141065542-1800800469-1000\SOFTWARE\Microsoft\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4\ (FLV Player) HKU\S-1-5-21-1958568474-2141065542-1800800469-1000\SOFTWARE\Microsoft\Internet Explorer\ApprovedExtensionsMigration\{AE07101B-46D4-4A98-AF68-0333EA26E113} (FLV Player) HKU\S-1-5-21-1958568474-2141065542-1800800469-1000_Classes\Wow6432Node\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}\ (UniDeals) |
Themen zu Windows 10: Es öffnet sich immer irgend eine Random Seite |
andere, anderen, bereits, chrome, direkt, einfach, entferne, entfernen, forum, gebraucht, hoffe, installiert, leitet, maleware, minute, minuten, nichts, problem, probleme, programm, programme, random, seite, seiten, tagen, windows, öffnet |