Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ansage das ich eine MaleWare hätte (https://www.trojaner-board.de/137895-ansage-maleware-haette.html)

markusg 09.07.2013 18:51

bund warum liest du es nicht noch mal auf seite 1 nach, da stehts doch immernoch.

Bloodwolf 09.07.2013 19:07

öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
Versteh ich nicht was soll ich am ende dort öffnen ?
Und fals ich es richtig verstanden habe ich habe keine Wichtigen Sachen auf dem PC die ich brauche.

markusg 09.07.2013 19:28

na die txt öffnen und bearbeiten wie beschrieben.

Bloodwolf 09.07.2013 19:28

mit bund war unten gemeint sorry :/

Ach die txt von Malewarebyte ? :DDD

Ach nein ich bin schlauer geworden hahah :DDDD hab gefunden sorry hab mich bisschen blöd angestellt :)

markusg 09.07.2013 19:31

nein es geht doch grade um den ccleaner, warum solltest du ne TXT vom CCleaner speichern und dann Malwarebytes öffnen? speichere die TXT, öffne sie, und bearbeite sie wie angegeben.

Bloodwolf 09.07.2013 19:38

Habs verstanden :DD sorry das ich mich grade so doff angestellt habe haha :D

Adobe Flash Player 11 Plugin Adobe Systems Incorporated 12.06.2013 6,00MB 11.7.700.224 notwendig
AMD Catalyst Install Manager Advanced Micro Devices, Inc. 05.05.2013 26,3MB 8.0.911.0 notwendig
avast! Free Antivirus AVAST Software 22.05.2013 8.0.1489.0 notwendig
BattleForge™ Electronic Arts 20.04.2013 88,4MB 1.0.0.0 notwendig
Borderlands 2K Games 15.06.2013 6,88GB 1.0.295 notwendig
CCleaner Piriform 19.06.2013 4.03 notwendig
Combat Arms EU 21.05.2013 unnötig
DealPly 01.07.2013 unbekannt
DealPly (remove only) DealPly Technologies Ltd. 01.07.2013 1,20MB 4.8.6.1 unbekannt
Delta Chrome Toolbar Visual Tools 01.07.2013 unnötig
Die Kunst des Mordens: Der Marionettenspieler City Interactive 22.05.2013 unnötig
Empire Earth II Sierra 27.04.2013 1.02 notwendig
EPSON SX218 Series Printer Uninstall SEIKO EPSON Corporation 12.04.2013 notwendig
Euro Truck Simulator 1.00 17.05.2013 1.00 unnötig
Fraps 17.04.2013 notwendig
Free YouTube to MP3 Converter version 3.12.2.430 DVDVideoSoft Ltd. 09.05.2013 77,5MB 3.12.2.430 unbekannt
GIMP 2.8.4 The GIMP Team 07.05.2013 244MB 2.8.4 notwendig
Google Chrome Google Inc. 22.05.2013 27.0.1453.116 unnötig
Gothic III JoWooD Productions Software AG 01.05.2013 1.0.0 unnötig
Grand Theft Auto IV Rockstar Games 12.04.2013 1.00.0000 notwendig
GTA IV Vehicle Mod Installer v1.2 MobileD2 13.04.2013 2,57MB notwendig
HWiNFO64 Version 4.16 Martin Malík - REALiX 17.04.2013 3,20MB 4.16 notwendig
Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 09.07.2013 19,2MB 1.75.0.1300 notwendig
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 14.04.2013 2,93MB 4.0.30319 notwendig
Microsoft .NET Framework 4.5 Microsoft Corporation 12.04.2013 38,8MB 4.5.50709 notwendig
Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 13.04.2013 31,3MB 3.5.92.0 notwendig
Microsoft Games for Windows Marketplace Microsoft Corporation 13.04.2013 6,03MB 3.5.50.0 notwendig
Microsoft Silverlight Microsoft Corporation 14.04.2013 50,6MB 5.1.20125.0 notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 20.04.2013 300KB 8.0.56336 notwendig
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 05.05.2013 252KB 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 12.04.2013 788KB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 16.04.2013 788KB 9.0.30729.6161 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 15.06.2013 240KB 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 22.05.2013 600KB 9.0.30729.6161 notwendig
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 22.05.2013 15,0MB 10.0.30319 notwendig
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 14.04.2013 12,2MB 10.0.40219 notwendig
Mozilla Firefox 22.0 (x86 de) Mozilla 28.06.2013 45,8MB 22.0 notwendig
Mozilla Maintenance Service Mozilla 28.06.2013 333KB 22.0 unbekannt
Nexon Game Manager 14.04.2013 unnötig
NVIDIA 3D Vision Controller-Treiber 320.49 NVIDIA Corporation 01.07.2013 320.49 notwendig
NVIDIA 3D Vision Treiber 320.49 NVIDIA Corporation 01.07.2013 320.49 notwendig
NVIDIA GeForce Experience 1.5 NVIDIA Corporation 01.07.2013 1.5 notwendig
NVIDIA Grafiktreiber 320.49 NVIDIA Corporation 01.07.2013 320.49 notwendig
NVIDIA HD-Audiotreiber 1.3.24.2 NVIDIA Corporation 01.07.2013 1.3.24.2 notwendig
NVIDIA PhysX-Systemsoftware 9.13.0604 NVIDIA Corporation 01.07.2013 9.13.0604 notwendig
Pando Media Booster Pando Networks Inc. 27.05.2013 5,46MB 2.6.0.9 unbekannt
PhotoScape 22.04.2013 notwendig
RAIDXpert AMD 12.04.2013 116MB 3.3.1540.20 notwendig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 12.04.2013 6.0.1.6690 notwendig
Spotify Spotify AB 28.06.2013 0.9.1.53.g876fa9df notwendig
Steam Valve Corporation 18.04.2013 35,4MB 1.0.0.0 notwendig
TeamSpeak 3 Client TeamSpeak Systems GmbH 05.05.2013 3.0.10 notwendig
TL-WN851ND Driver TP-LINK 12.04.2013 1.00.0000 notwendig
Update for Image Editor 01.07.2013
Windows Live ID Sign-in Assistant Microsoft Corporation 13.04.2013 10,0MB 6.500.3165.0 unnötig
WinRAR 4.20 (64-Bit) win.rar GmbH 12.04.2013 4.20.0 notwendig
Zune Microsoft Corporation 22.04.2013 04.08.2345.00 notwendig

markusg 09.07.2013 20:21

Hi,
1.Deinstaliere:
DealPly : beide
Delta
Die Kunst
Euro
Free YouTube
Google
Gothic
Nexon
Windows Live
Öffne bitte CCleaner, analysieren, starten, PC neustarten.
2.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

neustarten.
3.
HitmanPro - Download - Filepony
Lade bitte Hitmanpro.
Doppelklicken, Scan klicken.
Nichts löschen, klicke weiter.
Log speichern und posten, bzw als XML exportieren, packen und anhängen

Bloodwolf 10.07.2013 15:41

AdwCleaner Logfile:
Code:

# AdwCleaner v2.304 - Datei am 10/07/2013 um 16:23:38 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzer : Sharkoon - SHARKOON-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Sharkoon\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\Sharkoon\AppData\Roaming\Mozilla\Firefox\Profiles\5wh39cxd.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Sharkoon\AppData\Roaming\Mozilla\Firefox\Profiles\5wh39cxd.default\searchplugins\delta.xml
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Users\Sharkoon\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Sharkoon\AppData\Roaming\DealPly
Ordner Gelöscht : C:\Users\Sharkoon\AppData\Roaming\DSite
Ordner Gelöscht : C:\Users\Sharkoon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\DealPly
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5828cddbc3ce543
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16611

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?babsrc=HP_ss_din2g&mntrId=34B4A0F3C182DF1E&affID=119357&tsp=4930 --> hxxp://www.google.com

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Users\Sharkoon\AppData\Roaming\Mozilla\Firefox\Profiles\5wh39cxd.default\prefs.js

C:\Users\Sharkoon\AppData\Roaming\Mozilla\Firefox\Profiles\5wh39cxd.default\user.js ... Gelöscht !

Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.id", "34b48092000000000000a0f3c182df1e");
Gelöscht : user_pref("extensions.delta.instlDay", "15887");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.516:40:43");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4930");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");

*************************

AdwCleaner[S1].txt - [4230 octets] - [10/07/2013 16:23:38]

########## EOF - C:\AdwCleaner[S1].txt - [4290 octets] ##########

--- --- ---

Könntest du mir genau sagen wie das abläuft bei Hitmanpro weil ich muss da irgendwie auf weiter dann dort anmelden und sowas ?

markusg 10.07.2013 18:08

ne anmelden musst du dich da nicht, nimm die haken raus, mache einen einmaligen scan.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131