Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: Webseiten werden auf Betrugswebsite umgeleitet

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 24.06.2017, 14:18   #18
Waitjef
 
Windows 7: Webseiten werden auf Betrugswebsite umgeleitet - Standard

Windows 7: Webseiten werden auf Betrugswebsite umgeleitet



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-06-2017 01
durchgeführt von *** (24-06-2017 15:10:19) Run:1
Gestartet von C:\Users\***\Downloads
Geladene Profile: UpdatusUser & *** (Verfügbare Profile: UpdatusUser & ***)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
HKLM\...\Run: [CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805}] => "C:\Users\***\AppData\Local\Temp\cisE7EE.exe" --PostUninstall {15198508-521A-4D69-8E5B-B94A6CCFF805} <===== ACHTUNG
HKLM\...\Run: [CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}] => "C:\Users\***\AppData\Local\Temp\cisE7EE.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} <===== ACHTUNG
HKU\S-1-5-21-954324280-3294556265-582496215-1000\...\Run: [Spybot-S&D Cleaning] => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean
HKU\S-1-5-21-954324280-3294556265-582496215-1001\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
URLSearchHook: HKU\S-1-5-21-954324280-3294556265-582496215-1000 - (Kein Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - Keine Datei
URLSearchHook: HKU\S-1-5-21-954324280-3294556265-582496215-1001 - (Kein Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - Keine Datei
BHO: Kein Name -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Keine Datei
BHO-x32: Kein Name -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Keine Datei
Toolbar: HKLM - Kein Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  Keine Datei
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} -  Keine Datei
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} -  Keine Datei
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} -  Keine Datei
FF Plugin-x32: @mcafee.com/SAFFPlugin -> C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll [Keine Datei]
CHR Extension: (Avast SafePrice) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2017-04-04]
CHR Extension: (Avast Online Security) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-12-14]
BootExecute: autocheck autochk * sdnclean64.exe
AlternateDataStreams: C:\ProgramData\Temp:2CFBE2D1 [133]
AlternateDataStreams: C:\ProgramData\Temp:5216CD26 [256]
AlternateDataStreams: C:\ProgramData\Temp:AC57032B [132]
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Program Files\Common Files\AV\Spybot - Search and Destroy
C:\Program Files (x86)\AVAST Software
C:\Program Files\AVAST Software
C:\ProgramData\AVAST Software
C:\Program Files (x86)\McAfee
C:\Program Files\McAfee
C:\ProgramData\McAfee
emptytemp:
         

*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} => Wert erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} => Wert erfolgreich entfernt
HKU\S-1-5-21-954324280-3294556265-582496215-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Spybot-S&D Cleaning => Wert erfolgreich entfernt
HKU\S-1-5-21-954324280-3294556265-582496215-1001\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall => Wert erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => Schlüssel erfolgreich entfernt
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden. 
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => Schlüssel erfolgreich entfernt
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden. 
HKU\S-1-5-21-954324280-3294556265-582496215-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} => Wert erfolgreich entfernt
HKU\S-1-5-21-954324280-3294556265-582496215-1001\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} => Wert erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => Schlüssel erfolgreich entfernt
HKLM\Software\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => Schlüssel nicht gefunden. 
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => Schlüssel erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => Schlüssel nicht gefunden. 
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => Wert erfolgreich entfernt
HKLM\Software\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => Schlüssel nicht gefunden. 
HKLM\Software\Classes\PROTOCOLS\Handler\dssrequest => Schlüssel erfolgreich entfernt
HKLM\Software\Classes\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5} => Schlüssel nicht gefunden. 
HKLM\Software\Classes\PROTOCOLS\Handler\sacore => Schlüssel erfolgreich entfernt
HKLM\Software\Classes\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5} => Schlüssel nicht gefunden. 
HKLM\Software\Classes\PROTOCOLS\Filter\application/x-mfe-ipt => Schlüssel erfolgreich entfernt
HKLM\Software\Classes\CLSID\{3EF5086B-5478-4598-A054-786C45D75692} => Schlüssel nicht gefunden. 
HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/SAFFPlugin => Schlüssel erfolgreich entfernt
C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => erfolgreich verschoben
C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki => erfolgreich verschoben
HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wert erfolgreich wiederhergestellt
C:\ProgramData\Temp => ":2CFBE2D1" ADS erfolgreich entfernt.
C:\ProgramData\Temp => ":5216CD26" ADS erfolgreich entfernt.
C:\ProgramData\Temp => ":AC57032B" ADS erfolgreich entfernt.
"C:\Program Files (x86)\Spybot - Search & Destroy 2" => nicht gefunden.
C:\Program Files\Common Files\AV\Spybot - Search and Destroy => erfolgreich verschoben
"C:\Program Files (x86)\AVAST Software" => nicht gefunden.
"C:\Program Files\AVAST Software" => nicht gefunden.
C:\ProgramData\AVAST Software => erfolgreich verschoben
"C:\Program Files (x86)\McAfee" => nicht gefunden.
"C:\Program Files\McAfee" => nicht gefunden.
C:\ProgramData\McAfee => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 75789679 B
Java, Flash, Steam htmlcache => 135783342 B
Windows/system/drivers => 9493464 B
Edge => 0 B
Chrome => 742400 B
Firefox => 388942601 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 66356 B
systemprofile32 => 66088 B
LocalService => 0 B
NetworkService => 5376 B
UpdatusUser => 0 B
*** => 33741573 B

RecycleBin => 10062415 B
EmptyTemp: => 624.4 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 15:10:38 ====
         
__________________

 

Themen zu Windows 7: Webseiten werden auf Betrugswebsite umgeleitet
anti-malware, avast, browser, eset, firefox, gelöscht, hallo zusammen, jpg, logfiles, meldung, mozilla, online, plötzlich, problem, programme, recovery, revo uninstaller, scan, scanner, system, tool, umgeleitet, webseite, webseiten, windows, windows 7, zipdatei




Ähnliche Themen: Windows 7: Webseiten werden auf Betrugswebsite umgeleitet


  1. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 28.06.2016 (6)
  2. windows 8.1 webseiten werden auf werbung umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 22.01.2016 (5)
  3. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 12.01.2016 (8)
  4. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 19.08.2015 (11)
  5. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 15.07.2015 (19)
  6. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 11.02.2015 (19)
  7. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 23.01.2015 (17)
  8. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Plagegeister aller Art und deren Bekämpfung - 25.11.2014 (9)
  9. Windows 8: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 01.08.2014 (5)
  10. Windows 7: Webseiten werden auf De.reimageplus.com umgeleitet.
    Log-Analyse und Auswertung - 21.05.2014 (13)
  11. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 19.05.2014 (15)
  12. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 17.05.2014 (7)
  13. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 28.04.2014 (9)
  14. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 07.01.2014 (6)
  15. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 30.11.2013 (12)
  16. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (3)
  17. Windows 8: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 24.08.2013 (5)

Zum Thema Windows 7: Webseiten werden auf Betrugswebsite umgeleitet - Code: Alles auswählen Aufklappen ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-06-2017 01 durchgeführt von *** (24-06-2017 15:10:19) Run:1 Gestartet von C:\Users\***\Downloads Geladene Profile: UpdatusUser & *** (Verfügbare - Windows 7: Webseiten werden auf Betrugswebsite umgeleitet...
Archiv
Du betrachtest: Windows 7: Webseiten werden auf Betrugswebsite umgeleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.