![]() |
Fehlermeldung: "ungültiges Bild" bei sämtlichen Programmen! Hallo zusammen, ich bin ganz neu auf dieser Plattform und hoffe, dass ihr mir helfen könnt. Seit gestern habe ich das Problem, dass sich alle Programme erst nach einer Fehlermeldung wie dieser starten lassen: C:\PROGRA~2\SEARCH~1\bin\VC32LO~1.DLL ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler. Installieren Sie das Programm mit den Originalinstallationsmedien erneut, oder wenden Sie sich an den Systemadministrator oder Softwarelieferanten, um Unterstützung zu erhalten." :heulen: Wenn ich den Computer hochfahre, bekomme ich auf einmal alle Fehlermeldung gleichzeitig, von allen Programmen, die sich normalerweise automatisch hochfahren, wie zum Beispiel Skype. Nachdem ich ok gedrückt habe, geht das Fenster weg. Aber immer wenn ich ein Programm aufrufen will, wie zum Beispiel den Browser Chrome, kommt die Fehlermeldung wieder. Ich habe Antivir drüber laufen lassen, gestern hat er mir immer einen Virus gezeigt, dass ich löschen ließ. Aber jetzt sagt Antivir, alles sei clean. So was passiert doch auch immer nur, wenn man einen Abgabetermin hat! :heulen: Ich danke euch ganz ganz herzlich im Voraus für die Hilfe!:dankeschoen: FRST Log: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- --- --- --- Addition:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
hi, Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Vielen vielen Dank! Liste der Anhänge anzeigen (Anzahl: 2) Hallo Schrauber, erst einmal tausend Dank, dass Du so schnell geantwortet hast!! :dankeschoen: Der Revo Uninstaller hat gutfunktioniert. Es gab allerdings Fehlermeldungen bei den Programmen Browser Extension, Bundled Sofware uninstaller, Health Alert und Search Protect. Ich hänge die Fehlermeldung an. Ich habe dann jeweils nochmal probiert, es gab nochmal Fehlermeldungen aber dann waren die Programm deinstalliert. :rofl: Bei Combofix gab es auch ein paar Fehlermeldungen (siehe Anhang) aber dann hat es wohl funktioniert. Die Textdatei poste ich gleich. So weit es ausschaut, ist alles wieder in Ordnung. TAUSEND TAUSEND DANK!!!! :D :taenzer::singsing: |
Combofix Logfile: Code: ComboFix 15-03-25.01 - Sybil 27/03/2015 21:05:22.2.8 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Tatsächlich noch viele Programme entfernt Liste der Anhänge anzeigen (Anzahl: 1) Hallo Schrauber, und da dachte ich, ich sei schon fertig gewesen. Wow, das Programm Malwarebytes Anti-Malware Programm hat noch 70 Funde entfernt. Hier ist das Log: Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 28/03/2015 Suchlauf-Zeit: 20:41:42 Logdatei: mbam.txt Administrator: Ja Version: 2.01.4.1018 Malware Datenbank: v2015.03.28.06 Rootkit Datenbank: v2015.03.26.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Sybil Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 469917 Verstrichene Zeit: 14 Min, 1 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 51 PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [6680a7a3d3b75dd94eabbba9897a4ab6], PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [6680a7a3d3b75dd94eabbba9897a4ab6], PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [6680a7a3d3b75dd94eabbba9897a4ab6], PUP.Optional.Wajam.A, HKLM\SOFTWARE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, In Quarantäne, [915542081e6c8aac6072acb934cf54ac], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, In Quarantäne, [915542081e6c8aac6072acb934cf54ac], PUP.Optional.Wajam.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, In Quarantäne, [915542081e6c8aac6072acb934cf54ac], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\Toolbar3.ContextMenuNotifier.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\Toolbar3.ContextMenuNotifier, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar3.ContextMenuNotifier, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Toolbar3.ContextMenuNotifier, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar3.ContextMenuNotifier.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Toolbar3.ContextMenuNotifier.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\Toolbar3.CustomInternetSecurityImpl.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\Toolbar3.CustomInternetSecurityImpl, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar3.CustomInternetSecurityImpl, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Toolbar3.CustomInternetSecurityImpl, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar3.CustomInternetSecurityImpl.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Toolbar3.CustomInternetSecurityImpl.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\Toolbar3.SMTTB2009.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\Toolbar3.SMTTB2009, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar3.SMTTB2009, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Toolbar3.SMTTB2009, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar3.SMTTB2009.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Toolbar3.SMTTB2009.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\SMTTB2009.IEToolbar, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\SMTTB2009.IEToolbar.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SMTTB2009.IEToolbar, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SMTTB2009.IEToolbar.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\SMTTB2009.IEToolbar, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\SMTTB2009.IEToolbar.1, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.Softomate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}, In Quarantäne, [64829baf197157dfc8de4cdff40f3bc5], PUP.Optional.Softomate.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}, In Quarantäne, [64829baf197157dfc8de4cdff40f3bc5], PUP.Optional.SearchProtect.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, In Quarantäne, [edf982c81f6b1521cdf0092221e214ec], PUP.Optional.Babylon.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [2fb70842aedce6505d3262c99a696d93], PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}, In Quarantäne, [f9ed4901ff8b8da9a2befe3451b2ef11], PUP.Optional.DataMngr.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\DataMngr_Toolbar, In Quarantäne, [d90d41098bff37ff65abae7139cc8c74], PUP.Optional.weDownload.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\Somoto Toolbar, In Quarantäne, [a83ecd7d9feb999d981c1dd056ad7e82], PUP.Optional.MultiIE.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\APPDATALOW\SOFTWARE\DynConIE, In Quarantäne, [e9fdd8725e2cdb5b5a100735798c04fc], Registrierungswerte: 6 PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{338B4DFE-2E2C-4338-9E41-E176D497299E}, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.Softomate.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{CA3EB689-8F09-4026-AA10-B9534C691CE0}, In Quarantäne, [64829baf197157dfc8de4cdff40f3bc5], PUP.Optional.Softomate.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{CA3EB689-8F09-4026-AA10-B9534C691CE0}, In Quarantäne, [da0c4703b6d412241195ac7fc43f639d], PUP.Optional.BestToolbar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{338B4DFE-2E2C-4338-9E41-E176D497299E}, In Quarantäne, [747266e47b0fef4710abb676b74c946c], PUP.Optional.Trovi.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|URL, hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3318522&octid=EB_ORIGINAL_CTID&ISID=M17270B44-0E12-4D9C-B815-454E88EC9A43&SearchSource=58&CUI=&UM=6&UP=SP51BF6F1B-0709-4762-9144-FCEBC5E73101&q={searchTerms}&SSPV=, In Quarantäne, [b6302f1ba0ea0135afb7c6880bfa4db3] PUP.Optional.Trovi.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|DisplayName, Trovi search, In Quarantäne, [a83e52f87e0cda5c72f46ce252b30af6] Registrierungsdaten: 1 PUP.Optional.Spigot.A, HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/?type=937811&fr=spigot-yhp-ie, Gut: (www.google.com), Schlecht: (https://de.search.yahoo.com/?type=937811&fr=spigot-yhp-ie),Ersetzt,[d70f0c3eaedc1f17c064f8f731d40000] Ordner: 5 PUP.Optional.DealPly.A, C:\Users\Sybil\AppData\Roaming\DealPly, In Quarantäne, [faec9ab0f09a4fe76b9d81f824df21df], PUP.Optional.DealPly.A, C:\Users\Sybil\AppData\Roaming\DealPly\UpdateProc, In Quarantäne, [faec9ab0f09a4fe76b9d81f824df21df], PUP.Optional.OpenCandy, C:\Users\Sybil\AppData\Roaming\OpenCandy, In Quarantäne, [e0068ac0305a1521ad8cc1b89370ad53], PUP.Optional.OpenCandy, C:\Users\Sybil\AppData\Roaming\OpenCandy\411F229C481C483A95074B42632644B0, In Quarantäne, [e0068ac0305a1521ad8cc1b89370ad53], PUP.Optional.OpenCandy, C:\Users\Sybil\AppData\Roaming\OpenCandy\FFA1875E05234C64B84F937EF0FACEBD, In Quarantäne, [e0068ac0305a1521ad8cc1b89370ad53], Dateien: 7 PUP.Optional.BestToolbar.A, C:\Program Files (x86)\Free YouTube Downloader DB Toolbar Toolbar\tbcore3.dll, In Quarantäne, [c3238fbbcebc71c5d7e4cc60ea199d63], PUP.Optional.Softomate.A, C:\Program Files (x86)\Free YouTube Downloader DB Toolbar Toolbar\tbhelper.dll, In Quarantäne, [64829baf197157dfc8de4cdff40f3bc5], PUP.Optional.Babylon.A, C:\Users\Sybil\AppData\Roaming\OpenCandy\FFA1875E05234C64B84F937EF0FACEBD\DeltaTB.exe, In Quarantäne, [6d79eb5f0684df57a735032f08f9c040], PUP.Optional.DealPly.A, C:\Windows\System32\Tasks\DealPly, In Quarantäne, [43a32129365477bfa5bb7d6a53b07b85], PUP.Optional.DealPly.A, C:\Users\Sybil\AppData\Roaming\DealPly\UpdateProc\config.dat, In Quarantäne, [faec9ab0f09a4fe76b9d81f824df21df], PUP.Optional.DealPly.A, C:\Users\Sybil\AppData\Roaming\DealPly\UpdateProc\info.dat, In Quarantäne, [faec9ab0f09a4fe76b9d81f824df21df], PUP.Optional.OpenCandy, C:\Users\Sybil\AppData\Roaming\OpenCandy\411F229C481C483A95074B42632644B0\TuneUpUtilities2013-2200217_de-DE.exe, In Quarantäne, [e0068ac0305a1521ad8cc1b89370ad53], Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) |
AdwCleaner Log AdwCleaner Logfile: Code: # AdwCleaner v4.113 - Bericht erstellt 28/03/2015 um 21:22:09 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.7 (03.28.2015:1) OS: Windows 7 Home Premium x64 Ran by Sybil on 28/03/2015 at 21:36:36,40 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files Successfully deleted: [File] "C:\Windows\wininit.ini" ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\flexnet" Successfully deleted: [Folder] "C:\Program Files (x86)\free youtube downloader" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28/03/2015 at 21:42:08,96 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Junkware Removal Tool JRT File ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.7 (03.28.2015:1) OS: Windows 7 Home Premium x64 Ran by Sybil on 28/03/2015 at 21:36:36,40 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files Successfully deleted: [File] "C:\Windows\wininit.ini" ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\flexnet" Successfully deleted: [Folder] "C:\Program Files (x86)\free youtube downloader" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28/03/2015 at 21:42:08,96 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Frisches FRST log Und das frische FRST log. FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- --- --- --- Addition LogFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 Lieber Schrauber, vielen lieben Dank für die tolle Hilfe!!! :singsing: Ihr seid einfach genial!!! Wirklich klasse!! Danke! :dankeschoen: Ich weiß gar nicht, wie ich Dir und euch danken kann!!! Liebe Grüße, Sybil |
Wir sind noch nicht ganz fertig :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, bitte entschuldige die späte Antwort, ich war leider ein paar Tage nicht zu Hause. Anbei gleich das ESET Log. Leider gab es doch 8 Funde. Ich hätte noch einige andere Festplatten, die ich aber nicht alle gleichzeitig anschließen kann. Wie soll ich am besten verfahren? Und ich hätte noch eine Frage: Ich musste ja den YTD Youtube Downloader entfernen. Gibt es ein anderes Programm, was ich stattdessen benutzen könnte? Vielen Dank Dir! Liebe Grüße und Frohe Feiertage! Sybil ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=de2842ee80e1634ba13b9e849a2c26de # engine=23244 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-04-05 05:09:30 # local_time=2015-04-05 07:09:30 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 54617613 179883620 0 0 # scanned=285063 # found=8 # cleaned=0 # scan_time=4730 sh=F4D041F5193E1F1118546B525990E28B6CAB9115 ft=1 fh=81dbc95793ec5f88 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\NCH Software\VideoPad\videopad.exe" sh=BE9581EE3E11F23C33A7DD7FC09C450F1F0AE59F ft=1 fh=2cd603b9de733b01 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\NCH Software\VideoPad\videopadsetup_v3.02.exe" sh=F391720FE20236DC33651D51A151E01322995948 ft=1 fh=702a1460a8ac60b5 vn="Win32/AdWare.1ClickDownload.AT Anwendung" ac=I fn="C:\Users\Sybil\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000" sh=D7F594C59AFFBA2805AECBCAE8D6A9CEFC6B0FE4 ft=1 fh=42226fa41212edde vn="Variante von Win32/Toolbar.Widgi.N evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Sybil\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UOOSTR2V\YTDSetup-2065507837[1].exe" sh=FFFD9E7B1C66BBAB203848A63734AA1341631775 ft=0 fh=0000000000000000 vn="JS/Exploit.Agent.NIN Trojaner" ac=I fn="C:\Users\Sybil\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XZDZHHWL\17203672835245202713[1].htm" sh=C69CDD946C11EB23C7DBD0F1037BF68C2229B0F8 ft=1 fh=ca389ec2a3edbf91 vn="Variante von Win32/Toolbar.Widgi.N evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Sybil\AppData\Local\Temp\~sp1161.tmp" sh=47B19AB97028D8925579BED54EFEE88C8107D6B6 ft=1 fh=34f71966959b3eb8 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Sybil\AppData\Local\Temp\DMR\dmr_72.exe" sh=8BF5D5B8A41DBCE96A547B946BBA904922F6A2A4 ft=1 fh=805195d82b305a4d vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Sybil\Programme\HSS-2.88-install-zdnetcom-5-conduit.exe" Ui, der Secuity Check funktioniert bei mir nicht. Das ist die Fehlermeldung: "UNSUPPORTED OPERATING SYSTEM! ABORTED!" Was hab ich da falsch gemacht? Liebe Grüße und ein schönes Wochenende :) Sybil |
Das frische FRST log fehlt noch. Es gibt eigentlich keinen Converter, der keine Adware mit bringt. |
Hallo Schrauber, ok, das neue Log mach ich jetzt. Aber der "Security Check" hat ja gar nicht funktioniert. Oh Schade, dass es da keine Alternative zum YTD gibt. Liebe Grüße, Sybil FRST FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
Du kannst den schon installieren, Benutzerdefiniert, für Experten, und alle Extras abwählen. Ich hab gestern FreeYoutubetoMP3 Converter installiert und 5 !!!!!!! Adwareprogramme abgewählt die sich mit installieren wollten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-1297534952-4002008727-2670090477-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Bestehen noch PRobleme mit dem System? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board