|
Log-Analyse und Auswertung: Explorer_exe. Virus oder nicht (19 viren malware bytes gefunden)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.01.2013, 03:38 | #1 |
| Explorer_exe. Virus oder nicht (19 viren malware bytes gefunden) HALLO*** DURCH EINEN GUTEN FREUND;DER MIR SAGTE DAS ICH ABER VIELE LAUFENDE PROZESSE IM TASK MANAGER LAUFEN HABE;FING ICH AN DIE EINZELNEN PROZESSE ZU GOOGLEN;UM HERRAUS ZU FINDEN WELCHE ICH BEENDEN KÖNNTE..SO STIESS ICH AUF DIE EXPLORER EXE VIRUS..BEIM DURCHLESEN VON DEN SYTOMEN DIE DIESE AUSLÖSEN KÖNNTE;FAND ICH ZWAR ÜBEREINSTIMMUNGEN;KONNTE ABER NICHT WIRKLICH ZUORTNEN OB ICH MIR DEN VIRUS EINGEFANGEN HABE ODER NICHT...SCHLIESSLICH BIN ICH HIER GELANDET...HABE JETZT AUCH DAS PROGRAMM MALWARE BYTES RUNTER GELADEN UND BIS HIER HIN DANN ALLES WIE AUF DER STARTSEITE DURCH GEFÜHRT..ALSO HIER MEIN BERICHT.. Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2012.12.14.11 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Massi&Kim :: BIE [Administrator] Schutz: Aktiviert 12.01.2013 02:11:30 MBAM-log-2013-01-12 (02-44-51).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|L:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215520 Laufzeit: 28 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 10 HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.FunMoods) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 9 C:\Dokumente und Einstellungen\Massi&Kim\Eigene Dateien\HANDY THEMES & BILDER\handy programme\PDFReaderSetup.exe (PUP.AdBundle) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Massi&Kim\Lokale Einstellungen\Temp\jZip\jZip2732C\jZip2A167\Youwave.Android.v2.x.x.Generic.patch-RES.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Massi&Kim\Lokale Einstellungen\Temp\jZip\jZip2732C\jZip321F\Youwave.Android.v2.x.x.Generic.patch-RES.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Massi&Kim\Lokale Einstellungen\Temp\jZip\jZip2732C\jZip362CE\Youwave.Android.v2.x.x.Generic.patch-RES.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{9C011162-14F8-490B-BE9B-82CF7E779DD0}\RP29\A0006610.dll (PUP.Funmoods) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{9C011162-14F8-490B-BE9B-82CF7E779DD0}\RP29\A0006611.dll (PUP.FunMoods) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{9C011162-14F8-490B-BE9B-82CF7E779DD0}\RP29\A0006612.dll (PUP.FunMoods) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{9C011162-14F8-490B-BE9B-82CF7E779DD0}\RP29\A0006615.exe (PUP.FunMoods) -> Keine Aktion durchgeführt. D:\System Volume Information\_restore{9C011162-14F8-490B-BE9B-82CF7E779DD0}\RP22\A0003460.exe (PUP.AdBundle) -> Keine Aktion durchgeführt. (Ende) ICH BEDANKE MICH SCHON EINMAL IM VORRAUS;DAS SIE SICH FÜR MICH UND MEIN PROBLEM; DIE ZEIT GENOMMEN HABEN;MIR ZU HELFEN... DANKESCHÖÖÖÖN LIEBEN GRUSS KIMMILLY |
12.01.2013, 11:59 | #2 |
/// TB-Ausbilder | Explorer_exe. Virus oder nicht (19 viren malware bytes gefunden)Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Bitte poste mit deiner nächsten Antwort
|
12.01.2013, 23:03 | #3 |
| Explorer_exe. Virus oder nicht (19 viren malware bytes gefunden) HALLO MATTHIAS,
__________________ICH HEISSE ÜBRINGENS KIM MIT RICHTIGEN NAMEN. DANKE DAS DU DIR SO SCHNELL FÜR MEIN PROBLEM ZEIT GENOMMEN HAST. HABE DEN ERSTEN SCHRITT AUCH SCHON AUSGEFÜHRT.NUR BEI SCHRITT ZWEI HABE ICH SCHON WIEDER EIN PROBLEM.DIE SEITE ZWEI OFFNET SICH ZWAR,ABER WENN ICH AUF DOWNLOAD NOW KLICKE, VERBINDET MICH DIE INTERNET SEITE AUTOMATISCH WIEDER AUF DIE STARTSEITE UND KEIN DOWNLOAD OFFNET SICH. ABER HIER HAST DU SCHONMAL DIE TEXTDOKUMENTE VOM ERSTEN SCAN. # AdwCleaner v2.105 - Datei am 12/01/2013 um 22:17:59 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Massi&Kim - BIE # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Massi&Kim\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gefunden : C:\Dokumente und Einstellungen\Massi&Kim\Anwendungsdaten\Funmoods Ordner Gefunden : C:\Dokumente und Einstellungen\Massi&Kim\Anwendungsdaten\searchquband Ordner Gefunden : C:\Dokumente und Einstellungen\Massi&Kim\Anwendungsdaten\Searchqutoolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\SProtector Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\Funmoods Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKCU\Software\searchqutoolbar Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gefunden : HKLM\SOFTWARE\Classes\BrowserConnection.Loader Schlüssel Gefunden : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DnsBHO.BHO Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} Schlüssel Gefunden : HKLM\Software\Funmoods Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKLM\Software\SP Global Schlüssel Gefunden : HKLM\Software\SProtector Schlüssel Gefunden : HKLM\Software\Tarma Installer Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [5790 octets] - [12/01/2013 22:16:27] AdwCleaner[R2].txt - [5721 octets] - [12/01/2013 22:17:59] ########## EOF - C:\AdwCleaner[R2].txt - [5781 octets] ########## # AdwCleaner v2.105 - Datei am 12/01/2013 um 22:18:37 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Massi&Kim - BIE # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Massi&Kim\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gelöscht : C:\Dokumente und Einstellungen\Massi&Kim\Anwendungsdaten\Funmoods Ordner Gelöscht : C:\Dokumente und Einstellungen\Massi&Kim\Anwendungsdaten\searchquband Ordner Gelöscht : C:\Dokumente und Einstellungen\Massi&Kim\Anwendungsdaten\Searchqutoolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\SProtector Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\Funmoods Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKCU\Software\searchqutoolbar Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BrowserConnection.Loader Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} Schlüssel Gelöscht : HKLM\Software\Funmoods Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gelöscht : HKLM\Software\SP Global Schlüssel Gelöscht : HKLM\Software\SProtector Schlüssel Gelöscht : HKLM\Software\Tarma Installer Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [5790 octets] - [12/01/2013 22:16:27] AdwCleaner[R2].txt - [5850 octets] - [12/01/2013 22:17:59] AdwCleaner[S1].txt - [5783 octets] - [12/01/2013 22:18:37] ########## EOF - C:\AdwCleaner[S1].txt - [5843 octets] ########## # AdwCleaner v2.105 - Datei am 12/01/2013 um 22:22:58 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Massi&Kim - BIE # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Massi&Kim\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [5790 octets] - [12/01/2013 22:16:27] AdwCleaner[R2].txt - [5850 octets] - [12/01/2013 22:17:59] AdwCleaner[R3].txt - [707 octets] - [12/01/2013 22:22:58] AdwCleaner[S1].txt - [5912 octets] - [12/01/2013 22:18:37] ########## EOF - C:\AdwCleaner[R3].txt - [826 octets] ########## NOCHMAL EIN DANKESCHÖN IM VORAUS..... LIEBEN GRUSS KIM Huhu .... Habe es doch geschaft die datei runter zuladen. Indem ich auf seite laden stoppen gegangen bin und auf *hier klicken* gegangen bin,falls download nicht automatisch startet. Werde also schritt zwei und drei jetzt ausführen und mich dann nocheinmal melden. Lieben gruss kim Hey nochmal, jetzt wird das ganze mir echt ein bisschen peinlich. Aber habe die exe jetzt ein paar male so wie ich oben beschrieben habe gedownloadet und ein paar male noch probiert es ohne seite laden stoppen zu klicken,dies blieb ohne erfolg. Die exe die sich jetzt bei mir auf dem desktop befindet, geht zwar auf und ich kann ausführen anklicken. Aber dann blinkt nur ganz kurz etwas auf und das war es dann. Dann ist da noch eine exe.part, wo ich anscheinend kein passentes programm für besitze und wo ich zu der online suche gebeten werde. Aber dieses sollte ich ja unter garkeinen umständen tuen.... Also nocheinmal.. Dankeschööööön jetzt schon einmal für deine mühe***** lieben gruss kim**** |
13.01.2013, 12:36 | #4 |
/// TB-Ausbilder | Explorer_exe. Virus oder nicht (19 viren malware bytes gefunden) Servus Kim, deaktiviere dein Anti-Virenprogramm und sonstige Sicherheitssoftware bevor du JRT ausführst. |
16.01.2013, 17:18 | #5 |
/// TB-Ausbilder | Explorer_exe. Virus oder nicht (19 viren malware bytes gefunden) Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Explorer_exe. Virus oder nicht (19 viren malware bytes gefunden) |
.dll, 19 viren bei malware bytes gefunden, administrator, anti-malware, autostart, beenden, bytes, dateien, exe, explorer, google, handy, malware, malware bytes, microsoft, problem, programm, programme, prozesse, seite, service pack 3, software, startseite, system volume information, temp, viren, virus |