Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Laptop mit Windows 8 64 bit - RegClean Pro entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.06.2013, 09:06   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Laptop mit Windows 8 64 bit - RegClean Pro entfernen - Standard

Laptop mit Windows 8 64 bit - RegClean Pro entfernen



Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:Files
C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\IMinent_Toolbar.crc
C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.iminent.com_0.localstorage
C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.iminent.com_0.localstorage-journal
C:\Users\Manz\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\EQ3307AN\search.iminent[1].xml
C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.delta-search.com_0.localstorage
C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.delta-search.com_0.localstorage-journal
C:\Users\Manz\AppData\Roaming\Omiga Plus
C:\Users\Public\Desktop\RegClean Pro.lnk
C:\Windows\Prefetch\REGCLEANPRO.EXE-F0AFF227.pf
C:\Windows\System32\Tasks\RegClean Pro
C:\Windows\System32\Tasks\RegClean Pro_UPDATES
C:\Windows\Tasks\RegClean Pro_UPDATES.job
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.06.2013, 19:57   #2
crazyhorse57
 
Laptop mit Windows 8 64 bit - RegClean Pro entfernen - Standard

Laptop mit Windows 8 64 bit - RegClean Pro entfernen



OTL-Log

Code:
ATTFilter
All processes killed
========== FILES ==========
C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\IMinent_Toolbar.crc moved successfully.
C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.iminent.com_0.localstorage moved successfully.
C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.iminent.com_0.localstorage-journal moved successfully.
C:\Users\Manz\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\EQ3307AN\search.iminent[1].xml moved successfully.
C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.delta-search.com_0.localstorage moved successfully.
C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.delta-search.com_0.localstorage-journal moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\wp folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\sysicons folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\icons folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\ico folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config\42 folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config\41 folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config\4 folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config\39 folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config\36 folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config\35 folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config\3 folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config\1 folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app\config folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus\app folder moved successfully.
C:\Users\Manz\AppData\Roaming\Omiga Plus folder moved successfully.
File\Folder C:\Users\Public\Desktop\RegClean Pro.lnk not found.
C:\Windows\Prefetch\REGCLEANPRO.EXE-F0AFF227.pf moved successfully.
File\Folder C:\Windows\System32\Tasks\RegClean Pro not found.
File\Folder C:\Windows\System32\Tasks\RegClean Pro_UPDATES not found.
C:\Windows\Tasks\RegClean Pro_UPDATES.job moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\Manz\Desktop\cmd.bat deleted successfully.
C:\Users\Manz\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Manz
->Temp folder emptied: 694694956 bytes
->Temporary Internet Files folder emptied: 171868806 bytes
->FireFox cache emptied: 22144198 bytes
->Google Chrome cache emptied: 359386083 bytes
->Flash cache emptied: 13770 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3457592 bytes
%systemroot%\System32 (64bit) .tmp files removed: 7193352 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 174030111 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1.366,00 mb
 
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.
Error: Unble to create default HOSTS file!
 
OTL by OldTimer - Version 3.2.69.0 log created on 06182013_204448

Files\Folders moved on Reboot...
C:\Users\Manz\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\lm\Manz\aipflib.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\lm\Manz\LMutilps32.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\lm\dsiwmis.log scheduled to be moved on reboot.
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         
Der Zugriff von OTL auf die HOSTS-Datei wurde durch den Virenscanner (AVIRA) verhindert.
Ich habe sie nach dem der OTL fertig war mit dem Editor geöffnet (Habe nichts daran geändert.). Meiner Ansicht nach ist sie unauffällig. Hänge sie zur Sicherheit noch hier mit an.

HOSTS-Datei
Code:
ATTFilter
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
#	127.0.0.1       localhost
#	::1             localhost
         
__________________


Antwort

Themen zu Laptop mit Windows 8 64 bit - RegClean Pro entfernen
64 bit, adware.domaiq, adware/domaiq.bn, adware/domaiq.gk, adware/installbrain.ak, adware/pricepeep.k, bereits, defogger, entferne, entfernen, programfilesdir/exes.zip, programfilesdir/launcher.exe, programfilesdir/pricepeep.dll, regclean, regclean pro, regclean pro entfernen, threads, windows, windows 8, windows 8 64, windows 8 64 bit




Ähnliche Themen: Laptop mit Windows 8 64 bit - RegClean Pro entfernen


  1. Win 8: RegClean Pro entfernen
    Log-Analyse und Auswertung - 03.11.2014 (7)
  2. Windows 7: RegClean Pro (selbstständig) entfernt, jetzt Advanced-System Protector da
    Log-Analyse und Auswertung - 17.10.2014 (11)
  3. RegClean Pro Virus
    Log-Analyse und Auswertung - 08.06.2014 (5)
  4. Regclean Pro entfernen
    Log-Analyse und Auswertung - 08.04.2014 (19)
  5. Selbstöffnender Tab Regclean Systweak
    Log-Analyse und Auswertung - 21.02.2014 (27)
  6. Win 8.1 - Selbstoeffnender-tab-regclean-systweak
    Log-Analyse und Auswertung - 21.02.2014 (20)
  7. Win Vista firefox neu öffnender Tab regclean pro
    Log-Analyse und Auswertung - 18.02.2014 (11)
  8. RegClean Pro lässt sich nicht deinstallieren
    Log-Analyse und Auswertung - 09.02.2014 (8)
  9. Malware heruntergeladen (MyPhoneExplorer --> RegClean --> SpyHunter4)
    Plagegeister aller Art und deren Bekämpfung - 09.01.2014 (13)
  10. Regclean.Pro Scareware eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (18)
  11. Advanced system protector und RegClean Pro eingefangen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (22)
  12. RegClean Pro entfernen
    Anleitungen, FAQs & Links - 30.10.2013 (2)
  13. Windows 7: Advanced System Protector & RegClean Pro infiziert
    Log-Analyse und Auswertung - 26.10.2013 (14)
  14. Win Vista Advanced System Protector & RegClean Pro
    Log-Analyse und Auswertung - 18.08.2013 (7)
  15. Windows 7: Advanced System Protector + RegClean Pro
    Log-Analyse und Auswertung - 15.08.2013 (7)
  16. 'Advanced System Protector' und 'RegClean Pro' eingefangen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (11)
  17. System Care Antivirus auf Laptop -Windows 7- endgültig entfernen!
    Log-Analyse und Auswertung - 26.05.2013 (17)

Zum Thema Laptop mit Windows 8 64 bit - RegClean Pro entfernen - Fixen mit OTL Starte bitte die OTL.exe . Kopiere nun den Inhalt aus der Codebox in die Textbox. Code: Alles auswählen Aufklappen ATTFilter :Files C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\IMinent_Toolbar.crc C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.iminent.com_0.localstorage C:\Users\Manz\AppData\Local\Google\Chrome\User Data\Default\Local - Laptop mit Windows 8 64 bit - RegClean Pro entfernen...
Archiv
Du betrachtest: Laptop mit Windows 8 64 bit - RegClean Pro entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.