![]() |
Fehlerhafte Google Verlinkung Hallo. Ich habe wie viele andere ein ähnliches Problem mit meinem Moziall Firefox, bzw. google.de. Seit gestern Abend werde ich zu 80 % auf unerwünschte Seiten verlinkt (meist h**p://us.chinaontv.com/sex_museum/index.html, aber auch ebay owohl nicht gewollt oder andere Suchseiten bzw. Werbeseiten). Ich habe Firefox bereits neu installiert, AVG Virenscan laufen lassen und laut einigen Tipps in verschiedenen Foren SpyBot laufen lassen und anschließend HiJack This ausgeführt (anbei mein Bericht). Leider hat dies bisher nichts gebracht udn das Problem ist imme rnoch vorhanden. Ich bitte Euch, laut der HiJack Empfehlung, meinen Bericht auszuwerten und mir ggfs. Tipps zu geben. Vielen Dank bereits AVG Scan: "Objektname";"C:\Users\Dennis Knabe\AppData\Local\Temp\a.exe" "Erkennungsname";"Trojaner: SHeur2.BTZV" "Objekttyp";"Datei" "SDK-Typ";"Kern" "Ergebnis";"In Virenquarantäne verschoben" "Aktionsverlauf";"In Virenquarantäne verschoben" Warnungen: "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\yadro.ru.c77afad5";"Tracking cookie.Yadro gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\serving-sys.com.c9034af6";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\serving-sys.com.6a1cf9e8";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\serving-sys.com.606c3d3b";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\serving-sys.com.4b416ef8";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\serving-sys.com.400f83f";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\serving-sys.com.255d6f2f";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\ivwbox.de.41d82fe2";"Tracking cookie.Ivwbox gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\doubleclick.net.bf396750";"Tracking cookie.Doubleclick gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\bs.serving-sys.com.5bf1f00f";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\adtech.de.a9245469";"Tracking cookie.Adtech gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\ad.yieldmanager.com.ff92306";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\ad.yieldmanager.com.b68f2b7b";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\ad.yieldmanager.com.8a47878";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\ad.yieldmanager.com.87a9ab5d";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\ad.yieldmanager.com.830b6f08";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\ad.yieldmanager.com.557bf2b0";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite:\ad.yieldmanager.com.539b0606";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Mozilla\Firefox\Profiles\z68to92o.default\cookies.sqlite";"Tracking cookie.Ivwbox gefunden";"Neustart erforderlich, um die Aktion abzuschließen " "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\Low\dennis_knabe@msnportal.112.2o7[1].txt:\msnportal.112.2o7.net.7225be6f";"Tracking cookie.2o7 gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\Low\dennis_knabe@msnportal.112.2o7[1].txt";"Tracking cookie.2o7 gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\Low\dennis_knabe@ivwbox[1].txt:\ivwbox.de.41d82fe2";"Tracking cookie.Ivwbox gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\Low\dennis_knabe@ivwbox[1].txt";"Tracking cookie.Ivwbox gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\Low\dennis_knabe@atdmt[1].txt:\atdmt.com.9e6d7fd3";"Tracking cookie.Atdmt gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\Low\dennis_knabe@atdmt[1].txt:\atdmt.com.74c5668";"Tracking cookie.Atdmt gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\Low\dennis_knabe@atdmt[1].txt:\atdmt.com.7247c262";"Tracking cookie.Atdmt gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\Low\dennis_knabe@atdmt[1].txt";"Tracking cookie.Atdmt gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@zedo[1].txt:\zedo.com.c1dd09f2";"Tracking cookie.Zedo gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@zedo[1].txt:\zedo.com.a5b6a132";"Tracking cookie.Zedo gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@zedo[1].txt:\zedo.com.27f1639b";"Tracking cookie.Zedo gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@zedo[1].txt";"Tracking cookie.Zedo gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@tradedoubler[1].txt:\tradedoubler.com.ef90aa95";"Tracking cookie.Tradedoubler gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@tradedoubler[1].txt:\tradedoubler.com.eab0972e";"Tracking cookie.Tradedoubler gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@tradedoubler[1].txt:\tradedoubler.com.dc3c9994";"Tracking cookie.Tradedoubler gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@tradedoubler[1].txt";"Tracking cookie.Tradedoubler gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@stat.dealtime[1].txt:\stat.dealtime.com.f58c396a";"Tracking cookie.Dealtime gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@stat.dealtime[1].txt";"Tracking cookie.Dealtime gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@smartadserver[2].txt:\smartadserver.com.c5827141";"Tracking cookie.Smartadserver gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@smartadserver[2].txt:\smartadserver.com.bf8b766";"Tracking cookie.Smartadserver gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@smartadserver[2].txt:\smartadserver.com.5550c4ed";"Tracking cookie.Smartadserver gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@smartadserver[2].txt:\smartadserver.com.3e749ab9";"Tracking cookie.Smartadserver gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@smartadserver[2].txt:\smartadserver.com.321a5cf8";"Tracking cookie.Smartadserver gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@smartadserver[2].txt";"Tracking cookie.Smartadserver gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@serving-sys[1].txt:\serving-sys.com.c9034af6";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@serving-sys[1].txt:\serving-sys.com.6a1cf9e8";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@serving-sys[1].txt:\serving-sys.com.606c3d3b";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@serving-sys[1].txt:\serving-sys.com.4b416ef8";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@serving-sys[1].txt:\serving-sys.com.400f83f";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@serving-sys[1].txt:\serving-sys.com.255d6f2f";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@serving-sys[1].txt";"Tracking cookie.Serving-sys gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@questionmarket[2].txt:\questionmarket.com.4dd5e426";"Tracking cookie.Questionmarket gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@questionmarket[2].txt:\questionmarket.com.3eb5a9f1";"Tracking cookie.Questionmarket gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@questionmarket[2].txt";"Tracking cookie.Questionmarket gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@overture[1].txt:\overture.com.d727de6f";"Tracking cookie.Overture gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@overture[1].txt:\overture.com.bbef524a";"Tracking cookie.Overture gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@overture[1].txt:\overture.com.52ca467a";"Tracking cookie.Overture gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@overture[1].txt";"Tracking cookie.Overture gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@mediaplex[1].txt:\mediaplex.com.f652b123";"Tracking cookie.Mediaplex gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@mediaplex[1].txt:\mediaplex.com.dc30fb3c";"Tracking cookie.Mediaplex gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@mediaplex[1].txt";"Tracking cookie.Mediaplex gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ivwbox[1].txt:\ivwbox.de.41d82fe2";"Tracking cookie.Ivwbox gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ivwbox[1].txt";"Tracking cookie.Ivwbox gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@fastclick[1].txt:\fastclick.net.fac3d6f0";"Tracking cookie.Fastclick gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@fastclick[1].txt:\fastclick.net.8a6435e9";"Tracking cookie.Fastclick gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@fastclick[1].txt:\fastclick.net.57e8da10";"Tracking cookie.Fastclick gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@fastclick[1].txt";"Tracking cookie.Fastclick gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@doubleclick[2].txt:\doubleclick.net.bf396750";"Tracking cookie.Doubleclick gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@doubleclick[2].txt";"Tracking cookie.Doubleclick gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@dealtime[1].txt:\dealtime.com.48a2428c";"Tracking cookie.Dealtime gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@dealtime[1].txt";"Tracking cookie.Dealtime gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@bs.serving-sys[2].txt:\bs.serving-sys.com.5bf1f00f";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@bs.serving-sys[2].txt";"Tracking cookie.Serving-sys gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@atdmt[1].txt:\atdmt.com.b3e33b5f";"Tracking cookie.Atdmt gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@atdmt[1].txt:\atdmt.com.9e6d7fd3";"Tracking cookie.Atdmt gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@atdmt[1].txt:\atdmt.com.74c5668";"Tracking cookie.Atdmt gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@atdmt[1].txt:\atdmt.com.7247c262";"Tracking cookie.Atdmt gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@atdmt[1].txt";"Tracking cookie.Atdmt gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@advertising[1].txt:\advertising.com.f62113d5";"Tracking cookie.Advertising gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@advertising[1].txt:\advertising.com.b624fa46";"Tracking cookie.Advertising gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@advertising[1].txt:\advertising.com.525a5fb9";"Tracking cookie.Advertising gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@advertising[1].txt:\advertising.com.203aa218";"Tracking cookie.Advertising gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@advertising[1].txt:\advertising.com.1820df7a";"Tracking cookie.Advertising gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@advertising[1].txt";"Tracking cookie.Advertising gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@adtech[1].txt:\adtech.de.e2cdcc74";"Tracking cookie.Adtech gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@adtech[1].txt:\adtech.de.d08b10f0";"Tracking cookie.Adtech gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@adtech[1].txt:\adtech.de.a9245469";"Tracking cookie.Adtech gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@adtech[1].txt:\adtech.de.467f8571";"Tracking cookie.Adtech gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@adtech[1].txt";"Tracking cookie.Adtech gefunden";"Geheilt" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.ff92306";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.eec26c3e";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.c982816c";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.b4be891c";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.8a47878";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.87a9ab5d";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.830b6f08";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.557bf2b0";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt:\ad.yieldmanager.com.539b0606";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Dennis Knabe\AppData\Roaming\Microsoft\Windows\Cookies\dennis_knabe@ad.yieldmanager[1].txt";"Tracking cookie.Yieldmanager gefunden";"Geheilt" Spybot: keine Kopie gemacht und nich tmehr auffindbar. HiJack: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:47:01, on 24.11.2009 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\msa.exe C:\Program Files\AVG\AVG9\avgtray.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe C:\Windows\System32\rundll32.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\system32\wuauclt.exe C:\Windows\system32\ctfmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Google\Google SketchUp 7\SketchUp.exe C:\Users\DENNIS~1\AppData\Local\Temp\b.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 O4 - HKCU\..\Run: [SSHNAS] rundll32.exe C:\Windows\system32\sshnas.dll,DllWork O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O13 - Gopher Prefix: O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe -- End of file - 5744 bytes nochmals vielen dank |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code: deine Logfile Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. schritt 1 Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
schritt 2 Teatimer abstellen Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind): Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung. schritt 3 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
schritt 4 Während dieser Scans soll(en):
Manche Logfiles sind ziemlich lange, bitte in mehrere Posts aufteilen :) |
Hi, Ich muss dieses Thema wieder rausholen weil ich exakt den gleichen Fehler hatte. Immer wenn ich bei Google was angeklickt habe kam dieses h**p://us.chinaontv.com/sex_museum/index.html oder Ebay oder die Startseite von Google. Leider hat sich das Problem nicht gebessert mittlerweile geht das Internet im Firefox gar nicht mehr :confused: komischerweise geht beim Iexplore alles einwandfrei! Der Antivir beschwert sich über die C:\WINDOWS\system32\sshnas.dll kann sie aber nicht löschen auch manuell nicht. Hier mein OTL.txt Code: OTL logfile created on: 11.02.2010 23:20:50 - Run 1 |
Hier noch mein Extras.txt. Hilfe! ich werde aus den Listen nicht schlau! Code: OTL Extras logfile created on: 11.02.2010 23:20:50 - Run 1 |
So der vorerst letzte RootRepeal.txt Code: ROOTREPEAL (c) AD, 2007-2009 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board