![]() |
Virus Nation Zoom Hallo und guten Tag! Ich habe dieses Board mit Hilfe von Google gefunden und hoffe mir kann hier geholfen werden. Seit ein paar Tagen habe ich Nation Zoom auf meinem Rechner und bekomme ihn nicht weg Ich habe windows XP SP3,hab schon alles was auf dem Computer war gelöscht aber es sitzt immer noch vor meiner Startseite. Es stört mich und wie ich gelesen habe kann es auch viel Schaden anrichten. Schonmal Danke im Voraus LG Lona |
hi. Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-12-2013 --- --- --- --- --- --- Hallo Smenk....die Exe lässt sich nicht installieren???nache ich was falsch???:headbang: Hier kommt der Malware Log Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.12.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 User :: USER-3A7D6A7E3C [Administrator] 12.12.2013 19:18:39 MBAM-log-2013-12-12 (19-33-42).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 222402 Laufzeit: 13 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Programme\Web Assistant\ExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> 872 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 29 HKLM\SYSTEM\CurrentControlSet\Services\Web Assistant Updater (PUP.Optional.SweetPacks.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Keine Aktion durchgeführt. HKCR\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (Adware.Agent) -> Keine Aktion durchgeführt. HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (Adware.Agent) -> Keine Aktion durchgeführt. HKCR\PricePeep.PricePeepBho.1 (Adware.Agent) -> Keine Aktion durchgeführt. HKCR\PricePeep.PricePeepBho (Adware.Agent) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Keine Aktion durchgeführt. HKCR\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCR\PricePeep.PricePeepBho.1 (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCR\PricePeep.PricePeepBho (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9} (PUP.Optional.OutBrowse) -> Keine Aktion durchgeführt. HKCR\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} (PUP.Optional.OutBrowse) -> Keine Aktion durchgeführt. HKCR\AppID\PricePeep.DLL (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt. HKCU\Software\PriceGong (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCU\Software\Re_markit (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. HKCU\Software\AppDataLow\Software\PricePeep (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Mozilla\Firefox\extensions|{336D0C35-8A85-403a-B9D2-65C292C39087} (PUP.Optional.Incredibar) -> Daten: C:\Programme\Web Assistant\Firefox -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 10 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1386688354&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Bösartig: ("C:\Programme\Mozilla Firefox\firefox.exe" hxxp://www.nationzoom.com/?type=sc&ts=1386688354&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC) Gut: (firefox.exe) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Bösartig: (C:\Programme\Internet Explorer\iexplore.exe hxxp://www.nationzoom.com/?type=sc&ts=1385910010&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC) Gut: (iexplore.exe) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1386688354&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1386688354&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1386688354&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC&q={searchTerms}) Gut: (hxxp://www.google.com/) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|CustomizeSearch (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1386688354&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC&q={searchTerms}) Gut: (hxxp://www.google.com/) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Keine Aktion durchgeführt. HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1386688354&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.NationZoom) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1386688354&from=tugs&uid=MaxtorX6Y080L0_Y257YCVC&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 6 C:\Programme\PricePeep (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Eigene Dateien\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\tmp (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 54 C:\Programme\Web Assistant\ExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> Keine Aktion durchgeführt. C:\Programme\PricePeep\pricepeep.dll (Adware.Agent) -> Keine Aktion durchgeführt. C:\Programme\PricePeep\pricepeep.dll (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\avira-free-antivirus.exe (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\DownloadManager.exe (PUP.Optional.OutBrowse) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\pricepeep_1.exe (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\fullpackage_temp1385909964\Baofeng.exe (PUP.Optional.NationZoom.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\fullpackage_temp1386688317\Baofeng.exe (PUP.Optional.NationZoom.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\fullpackage_temp1386688317\tmp\NewGdp.exe (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\fullpackage_temp1386688325\Baofeng.exe (PUP.Optional.NationZoom.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\fullpackage_temp1386688325\tmp\NewGdp.exe (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\Temporary files\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt. C:\Programme\PricePeep\installer.ico (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. C:\Programme\PricePeep\Thumbs.db (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. C:\Programme\PricePeep\unutil.exe (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Eigene Dateien\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit\135.crx (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit\135.dll (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit\135.xpi (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit\crx.db (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit\sqlite3.dll (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit\Uninstall.exe (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit\xpi.db (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\1.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\17781.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\4436.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\a.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\b.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\c.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\d.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\e.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\f.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\g.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\h.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\i.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\j.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\k.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\l.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\m.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\n.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\o.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\p.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\q.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\r.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\s.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\t.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\u.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\v.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\w.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\wlu.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\x.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\y.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\User\Anwendungsdaten\PriceGong\Data\z.txt (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. (Ende) |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
und ein frisches FRST log bitte. |
Log 1 Malware entfernt: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.12.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 User :: USER-3A7D6A7E3C [Administrator] 13.12.2013 18:13:44 mbam-log-2013-12-13 (18-13-44).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 222225 Laufzeit: 17 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCR\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9} (PUP.Optional.OutBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} (PUP.Optional.OutBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\DownloadManager.exe (PUP.Optional.OutBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ao das war das erste... aware-logAdwCleaner Logfile: Code: # AdwCleaner v3.015 - Bericht erstellt am 13/12/2013 um 18:53:44 Hallo Schrauber! Junkware Removal Tool läst sich nicht öffnen hatte virenprogramm deaktiviert,trotzdem nicht tut mir leid.. Ich schicke dir noch das frische FRST noch einen schönen Abend Das frische FRST FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-12-2013 01 --- --- --- |
Shortcut Cleaner? |
Junkware Removal Tool...der hier! Aber ich bin diesen fiesen Virus los dank deiner Unterstützung alleine hätte ich es Niiiiiie geschafft .Ganz herzlichen Dank für die tatkräftige Unterstützung . Ich werde diese Board weiterempfehlen. bis dann mal und schöne Weihnachten LG Lona |
Ich möchte das Logfile von Shortcut Cleaner sehen, das Tool steht auch oben in der Anleitung :). |
Shortcut Cleaner 1.2.6 by Lawrence Abrams (Grinler) hxxp://www.bleepingcomputer.com/ Copyright 2008-2013 BleepingComputer.com More Information about Shortcut Cleaner can be found at this link: hxxp://www.bleepingcomputer.com/download/shortcut-cleaner/ Windows Version: Microsoft Windows XP Service Pack 3 Program started at: 12/15/2013 12:38:17 PM. Scanning for registry hijacks: * No issues found in the Registry. Searching for Hijacked Shortcuts: Searching C:\Dokumente und Einstellungen\User\Startmenü\ Searching C:\Dokumente und Einstellungen\All Users\Startmenü\ Searching C:\Dokumente und Einstellungen\User\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\ Searching C:\Dokumente und Einstellungen\All Users\Desktop\ Searching C:\Dokumente und Einstellungen\User\Desktop 0 bad shortcuts found. Program finished at: 12/15/2013 12:38:19 PM Execution time: 0 hours(s), 0 minute(s), and 2 seconds(s) Sorry das hatte ich übersehen:kloppen: |
Supi, dann noch Kontrollscans :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-12-2013 02 So das gewünschte...nein es gibt keine Probleme mehr nochmals herzlichen Dank |
Wo ist das log von ESET und Securitycheck? :) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Winlogon\Notify\crypt32chain: crypt32.dll [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 17-12-2013 01 Ran by User at 2013-12-17 12:47:18 Run:1 Running from C:\Dokumente und Einstellungen\User\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** Winlogon\Notify\crypt32chain: crypt32.dll [X] Winlogon\Notify\cryptnet: cryptnet.dll [X] Winlogon\Notify\cscdll: cscdll.dll [X] ***************** HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain\\DllName => Value was restored successfully. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet\\DllName => Value was restored successfully. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll\\DllName => Value was restored successfully. ==== End of Fixlog ==== Ich hoffe es ist jetzt des Richtige Ich hoff |
Ich zitiere mich mal: Zitat:
|
Hallo Schrauber! Sorry ich habe gestern versucht mit dem Online Scanner Eset zu scannen ...habe es nach 8 Stunden wieder abgebrochen weiles da immer noch bei 44% stand...ich kann das nicht machen die Zeit habe ich nicht!!werde heute versuchen den Securtyscheck zu machen. |
Mach statt dessen nen Vollscan mit deinem AV Programm. |
Ich habe den Vollscreen gestern gemacht über 5htausend Dareien-aber ich habe das neue Norton als Virenprogramm und konnte keinen Log machen. Ich wollte nur Bescheid sagen dass er nur 2 infizierte Dateien gefunden und gleich gelöscht hat. Als ist alles I.O. Nochmals schönen Dank für deine Mühe und ein wunderschönes Weihnachten LG Lona |
Fertig :) Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber! Ich habe soweit alles erledigt,doch leider ist ein Fehler in der Registry...den das Programm DELFIX nicht löschen kann es ist der Wiederherstellungspunkt ...auch Norton kann ihn nicht löschen,was kann man in so einem Fall tun? In die Registry traue ich micht nicht rein,weil ich schon einmal den Computer total zerschossen habe.Hast du ev. noch einen Tipp für mich? Ich wünsche einen GUTEn RUTSCh ins Jahr2014---bis mal wieder |
Woran bemerkst du den Fehler? |
Das zeigt mir Norton 360 täglich an....Ausserdem stelle ich fest,dass meine CPU Auslastung sehr oft 100% ist...das nervt auch. Geht es da was zu machen???? Habe schon alle Sachen die Speicherplatz wegnehmen auf die Externe FP verschoben.Gut mein PC ist nicht mehr der Jüngste,lief aber bis jetzt immer gut. |
Aktivieren und Deaktivieren der Systemwiederherstellung in Windows XP einmal deaktivieren und aktivieren, dann sollten die Punkte gelöscht sein. ProcessExplorer als Ersatz für den Windows Taskmanager installieren Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden. Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt. Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen). |
Hallo Schrauber! Danke für die Tipps-das mit der Systemwiederherstellung hat geklappt... Nur mit dem Download des Prozess Explorers nicht da wird mir folgendes angezeigt This XML file does not appear to have any style information associated with it. The document tree is shown below. <Error> <Code>OutOfRangeInput</Code> <Message> One of the request inputs is out of range. RequestId:f56794a7-0df6-46ae-a14a-c751e47f6c50 Time:2014-01-02T10:35:32.5085619Z </Message> </Error> |
|
Hallo Schrauber! Ich habe jetzt diesen Prozess Exe geladen,nun weiss ichaber nicht obs dafür eine Beschreibung gibt,ich kann keine Englisch...ob du mir mal die erforderlichen Einstellungen sage könntest? Wäre total nett http://img5.fotos-hochladen.net/uplo...uag5jcrtdb.jpg |
Das passt schon so, aber das Bild sieht super aus, ich sehe da keine Probleme. |
OK danke |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board