Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.10.2013, 12:12   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
SearchScopes: HKCU - {32962BC9-6B59-4F88-907B-040CE2F9BD36} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_NL&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^NL&apn_uid=9e80ec9d-b832-4b83-b83a-75e9720339dc&apn_sauid=0842BBA5-1E53-4C21-8457-E0D145C4A859
SearchScopes: HKCU - {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=54nlZfIPyBb0lQoyaEWL6TYQ27g?q={searchTerms}
SearchScopes: HKCU - {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050
BHO: Browser Guard - {02a0d829-4393-46fc-a37e-126263035883} - C:\Program Files\Browser Guard\browserguard.dll (Browser Guard)
BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} -  No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} -  No File
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
FF Extension: No Name - C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\staged
FF Extension: No Name - C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\trash
2013-10-06 22:24 - 2013-10-06 22:24 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion
2013-10-06 22:23 - 2013-10-08 14:38 - 00000000 ____D C:\SoloApp
2013-10-06 22:23 - 2013-10-06 22:24 - 00000000 ____D C:\Program Files\Common Files\Freemium
2013-10-06 22:23 - 2013-10-06 22:23 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb
2013-10-06 22:23 - 2013-10-06 22:23 - 00000000 ____D C:\ProgramData\Freemium
2013-10-06 22:23 - 2013-10-06 22:23 - 00000000 ____D C:\Program Files\Freemium
2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Users\Rainer-User\Downloads\freepdf
2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\ProgramData\Package Cache
2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Program Files\Covus Freemium
2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Program Files\Browser Guard
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.10.2013, 21:46   #17
Romanos
 
Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 28-10-2013
Ran by Rainer-User at 2013-10-29 21:37:58 Run:1
Running from C:\Users\Rainer-User\Downloads
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
SearchScopes: HKCU - {32962BC9-6B59-4F88-907B-040CE2F9BD36} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_NL&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^NL&apn_uid=9e80ec9d-b832-4b83-b83a-75e9720339dc&apn_sauid=0842BBA5-1E53-4C21-8457-E0D145C4A859
SearchScopes: HKCU - {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=54nlZfIPyBb0lQoyaEWL6TYQ27g?q={searchTerms}
SearchScopes: HKCU - {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050
BHO: Browser Guard - {02a0d829-4393-46fc-a37e-126263035883} - C:\Program Files\Browser Guard\browserguard.dll (Browser Guard)
BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} -  No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} -  No File
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
FF Extension: No Name - C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\staged
FF Extension: No Name - C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\trash
2013-10-06 22:24 - 2013-10-06 22:24 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion
2013-10-06 22:23 - 2013-10-08 14:38 - 00000000 ____D C:\SoloApp
2013-10-06 22:23 - 2013-10-06 22:24 - 00000000 ____D C:\Program Files\Common Files\Freemium
2013-10-06 22:23 - 2013-10-06 22:23 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb
2013-10-06 22:23 - 2013-10-06 22:23 - 00000000 ____D C:\ProgramData\Freemium
2013-10-06 22:23 - 2013-10-06 22:23 - 00000000 ____D C:\Program Files\Freemium
2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Users\Rainer-User\Downloads\freepdf
2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\ProgramData\Package Cache
2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Program Files\Covus Freemium
2013-10-06 22:22 - 2013-10-06 22:22 - 00000000 ____D C:\Program Files\Browser Guard
         
*****************

HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{32962BC9-6B59-4F88-907B-040CE2F9BD36} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{32962BC9-6B59-4F88-907B-040CE2F9BD36} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{70D46D94-BF1E-45ED-B567-48701376298E} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02a0d829-4393-46fc-a37e-126263035883} => Key not found.
HKCR\CLSID\{02a0d829-4393-46fc-a37e-126263035883} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found.
HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{41564952-412D-5637-00A7-7A786E7484D7} => Value not found.
HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} => Value deleted successfully.
HKCR\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} => Value deleted successfully.
HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => Value deleted successfully.
HKCR\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{41564952-412D-5637-00A7-7A786E7484D7} => Value deleted successfully.
HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found.
C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\staged => Moved successfully.
C:\Users\Rainer-User\AppData\Roaming\Mozilla\Firefox\Profiles\pqwcenxs.default\Extensions\trash => not found.

"C:\Program Files\Common Files\soft Xpansion" directory move:

Could not move "C:\Program Files\Common Files\soft Xpansion\sxds10.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\soft Xpansion" directory. => Scheduled to move on reboot.

C:\SoloApp => Moved successfully.

"C:\Program Files\Common Files\Freemium" directory move:

Could not move "C:\Program Files\Common Files\Freemium\np-sxpdf.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium\sxds10.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium\sxpdf7_mso.tlb" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium\sxpdfactdoc.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium\sxpdfoutlook.tlb" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium\sxpdfserver.tlb" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.cfg" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.cfs" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Common Files\Freemium" directory. => Scheduled to move on reboot.

Could not move "C:\Windows\system32\sx_p2d.tlb" => Scheduled to move on reboot.

"C:\ProgramData\Freemium" directory move:

Could not move "C:\ProgramData\Freemium" directory. => Scheduled to move on reboot.


"C:\Program Files\Freemium" directory move:

Could not move "C:\Program Files\Freemium\Free PDF Perfect\actions.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\activate.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\adview.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\adview64.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\config.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\data.dat" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\docureader.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\ieagent32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoagent32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoagent64.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoimp2007_32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoimp2007_64.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoimp32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\msoimp64.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\ooconv32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdf32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfjs.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfqc.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfqv.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfre.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\pdfxps.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\prnprop32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-bc-lib.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-bc-lib.license" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-crypto-lib.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-crypto-lib.license" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-csp.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-media-lib.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-pdf-8.dat" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-pdf-8.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-server-8.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\sx-xfa-lib.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\weagent32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\weprvw32.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\xpcom.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\P2D\sx_p2d_setup.cfs" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium\Free PDF Perfect\P2D\sx_p2d_setup.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Freemium" directory. => Scheduled to move on reboot.

C:\Users\Rainer-User\Downloads\freepdf => Moved successfully.

"C:\ProgramData\Package Cache" directory move:

Could not move "C:\ProgramData\Package Cache\{8FE37765-E87B-4BE6-A299-120B849A7A6B}v1.0.0.0\free-pdf-perfect_Setup_chip_de-DE_de.msi" => Scheduled to move on reboot.
Could not move "C:\ProgramData\Package Cache\{84f6a795-0521-46e1-a4d5-c7ad67bf0c55}\free-pdf-perfect_Setup_chip_de-DE_de.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\Package Cache\{84f6a795-0521-46e1-a4d5-c7ad67bf0c55}\state.rsm" => Scheduled to move on reboot.
Could not move "C:\ProgramData\Package Cache\4D6353F8DA2EF8280CAF79E2E9C401AB41D9DA94\freepdfperfect_de.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\Package Cache" directory. => Scheduled to move on reboot.


"C:\Program Files\Covus Freemium" directory move:

Could not move "C:\Program Files\Covus Freemium\Log.txt" => Scheduled to move on reboot.
Could not move "C:\Program Files\Covus Freemium" directory. => Scheduled to move on reboot.


"C:\Program Files\Browser Guard" directory move:

Could not move "C:\Program Files\Browser Guard\browserguard.crx" => Scheduled to move on reboot.
Could not move "C:\Program Files\Browser Guard\browserguard.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files\Browser Guard\browserguard.xpi" => Scheduled to move on reboot.
Could not move "C:\Program Files\Browser Guard\icon.ico" => Scheduled to move on reboot.
Could not move "C:\Program Files\Browser Guard\Uninst.exe" => Scheduled to move on reboot.
Could not move "C:\Program Files\Browser Guard" directory. => Scheduled to move on reboot.


=========== Result of Scheduled Files to move ===========

"C:\Program Files\Common Files\soft Xpansion\sxds10.exe" => File could not move.
"C:\Program Files\Common Files\soft Xpansion" => Directory could not move.
"C:\Program Files\Common Files\Freemium\np-sxpdf.dll" => File could not move.
"C:\Program Files\Common Files\Freemium\sxds10.exe" => File could not move.
"C:\Program Files\Common Files\Freemium\sxpdf7_mso.tlb" => File could not move.
"C:\Program Files\Common Files\Freemium\sxpdfactdoc.exe" => File could not move.
"C:\Program Files\Common Files\Freemium\sxpdfoutlook.tlb" => File could not move.
"C:\Program Files\Common Files\Freemium\sxpdfserver.tlb" => File could not move.
"C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.cfg" => File could not move.
"C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.cfs" => File could not move.
"C:\Program Files\Common Files\Freemium\Uninstall\{88265079-D6F4-4292-86BE-D2053E80BFE4}.exe" => File could not move.
"C:\Program Files\Common Files\Freemium" => Directory could not move.
"C:\Windows\system32\sx_p2d.tlb" => File could not move.
"C:\ProgramData\Freemium" => Directory could not move.
"C:\Program Files\Freemium\Free PDF Perfect\actions.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\activate.exe" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\adview.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\adview64.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\config.exe" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\data.dat" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\docureader.exe" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\ieagent32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\msoagent32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\msoagent64.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\msoimp2007_32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\msoimp2007_64.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\msoimp32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\msoimp64.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\ooconv32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\pdf32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\pdfjs.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\pdfqc.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\pdfqv.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\pdfre.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\pdfxps.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\prnprop32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-bc-lib.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-bc-lib.license" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-crypto-lib.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-crypto-lib.license" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-csp.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-media-lib.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-pdf-8.dat" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-pdf-8.exe" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-perfect-server-8.exe" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\sx-xfa-lib.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\weagent32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\weprvw32.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\xpcom.dll" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\P2D\sx_p2d_setup.cfs" => File could not move.
"C:\Program Files\Freemium\Free PDF Perfect\P2D\sx_p2d_setup.dll" => File could not move.
"C:\Program Files\Freemium" => Directory could not move.
"C:\ProgramData\Package Cache\{8FE37765-E87B-4BE6-A299-120B849A7A6B}v1.0.0.0\free-pdf-perfect_Setup_chip_de-DE_de.msi" => File could not move.
"C:\ProgramData\Package Cache\{84f6a795-0521-46e1-a4d5-c7ad67bf0c55}\free-pdf-perfect_Setup_chip_de-DE_de.exe" => File could not move.
"C:\ProgramData\Package Cache\{84f6a795-0521-46e1-a4d5-c7ad67bf0c55}\state.rsm" => File could not move.
"C:\ProgramData\Package Cache\4D6353F8DA2EF8280CAF79E2E9C401AB41D9DA94\freepdfperfect_de.exe" => File could not move.
"C:\ProgramData\Package Cache" => Directory could not move.
"C:\Program Files\Covus Freemium\Log.txt" => File could not move.
"C:\Program Files\Covus Freemium" => Directory could not move.
"C:\Program Files\Browser Guard\browserguard.crx" => File could not move.
"C:\Program Files\Browser Guard\browserguard.dll" => File could not move.
"C:\Program Files\Browser Guard\browserguard.xpi" => File could not move.
"C:\Program Files\Browser Guard\icon.ico" => File could not move.
"C:\Program Files\Browser Guard\Uninst.exe" => File could not move.
"C:\Program Files\Browser Guard" => Directory could not move.

==== End of Fixlog ====
         
__________________


Alt 30.10.2013, 12:56   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Fertig

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________
__________________

Alt 30.10.2013, 23:33   #19
Romanos
 
Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Hallo,
ok, vielen Dank für Deine Hilfe bis hierher.
Der Rechner läuft schneller als vorher, noch eine weitere Frage zu MOZILLA FIREFOX:
Dort kann ich weder verhindern, daß Paßwörter nicht gespeichert werden,
noch einstellen, daß eine Chronik angelegt wird.

De- und Neuinstallieren von FIREFOX habe ich gestern Abend gemacht, hat leider nichts gebracht, gleiches Bild wie zuvor...

Hast Du noch eine Idee, was ich da machen kann?

Grüße
Rainer

Hallo Schrauber,
hier noch das letzte DELFIX-file... vielen Dank für Deine Hile, schätzte, der Rechner läuft jetzt...noch eine weitere Frage zu MOZILLA FIREFOX:
Dort kann ich weder verhindern, daß Paßwörter nicht gespeichert werden,
noch einstellen, daß eine Chronik angelegt wird.

De- und Neuinstallieren von FIREFOX habe ich gestern Abend gemacht, hat leider nichts gebracht, gleiches Bild wie zuvor...

Hast Du noch eine Idee, was ich da machen kann?

Grüße
Rainer

Code:
ATTFilter
# DelFix v10.4 - Datei am 30/10/2013 um 20:53:04 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Benutzer : Rainer - RAINER-PC
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : \FRST
Gelöscht : \log.txt
Gelöscht : C:\Users\Rainer\Desktop\JRT.txt
Gelöscht : C:\Users\Rainer\Downloads\adwcleaner.exe
Gelöscht : C:\Users\Rainer\Downloads\AdwCleaner[S0].txt
Gelöscht : C:\Users\Rainer\Downloads\esetsmartinstaller_enu.exe
Gelöscht : C:\Users\Rainer\Downloads\JRT.exe
Gelöscht : C:\Users\Rainer\Downloads\SecurityCheck.exe
Gelöscht : HKLM\SOFTWARE\AdwCleaner

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #388 [Geplanter Prüfpunkt | 10/04/2013 14:27:18]
Gelöscht : RP #389 [Free Pdf Perfect Prereq | 10/06/2013 21:21:25]
Gelöscht : RP #390 [Geplanter Prüfpunkt | 10/08/2013 23:54:15]
Gelöscht : RP #391 [Windows Update | 10/12/2013 05:40:49]
Gelöscht : RP #392 [Geplanter Prüfpunkt | 10/20/2013 07:11:07]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########
         

Alt 31.10.2013, 10:14   #20
schrauber
/// the machine
/// TB-Ausbilder
 

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Hast Du auch wirklich keine Daten behalten beim Deinstallieren von Firefox? Deinstallier mal hiermit, keine Daten behalten, alle reste entfernen lassen.

Revo Uninstaller - Download - Filepony

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 31.10.2013, 23:16   #21
Romanos
 
Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Hallo Schrauber,
ich habe den Firefox nun 2x deinstalliert mit Deinem tool, und anschließend wieder neu installiert, jeweils mit dem gleichen negativen Ergebnis...
Es öffnen sich beim Firefox aufmachen auch immer gleich 3 Tabs: willkommen bei firefox - Startseite und eine WOT-Seite, auf der man sich anmelden soll, und wenn man das macht, geschieht gar nichts mehr, ... :-(
Hast Du hier evtl. noch einen Rat?
Vielen Dank jedenfalls bis hierher. Viele Grüße
Rainer

Alt 01.11.2013, 12:22   #22
schrauber
/// the machine
/// TB-Ausbilder
 

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Zitat:
willkommen bei firefox - Startseite
Normal, kannst Du in den Einstellungen ändern. Schau auch mal bei installierte Addons, was steht da alles?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.11.2013, 22:47   #23
Romanos
 
Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



... ja, unter Einstellungen kann ich das ändern, da stelle ich z.B. ein: ... eine Chronik... niemals anlegen, .. dann kommt eine Meldung, die sagt: hierfür muß der Firefox geschlossen werden, ... gut, dann öffnet er sich wieder und die zuvor angewählte Option: 'niemals anlegen' ist wieder auf 'anlegen`umgeswitched. Die ADD-Ons habe ich als jpeg hochgeladen, sind die okay?
Könnte es evtl. sein, daß ich AVIRA und MCAFEE nicht gleichzeitig aktiv halten sollte?
Grüße
Rainer
Miniaturansicht angehängter Grafiken
Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert-add-ons.jpg  

Alt 04.11.2013, 11:54   #24
schrauber
/// the machine
/// TB-Ausbilder
 

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Plus HD und HomeTab entfernen. Ja beide AV vertragen sich nicht, niemals mehr als ein AV nutzen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 05.11.2013, 20:33   #25
Romanos
 
Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Hallo Schrauber,
mcafee habe ich inaktiv gesetzt, so daß es nicht mehr scannt.
Wenn ich mich als ADMIN einlogge, und dann Firefox starte, funktioniert alles ok.
Wenn ich mich allerdings als User einlogge, geht das leider nicht...
Ich habe versucht, die ADD-ONs zu löschen, das geht dann auch, aber wenn ich den Firefox wieder starte, sind manche ADD-ONs wieder da. Die lassen sich irgendwie nicht komplett entfernen, ...
Gibt es noch eine weitere Möglichkeit, da was zu drehen?
Grüße
Rainer

Alt 06.11.2013, 12:34   #26
schrauber
/// the machine
/// TB-Ausbilder
 

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Deinstallieren, keine Daten behalten, neu installieren. Hiermit:

Revo Uninstaller - Download - Filepony
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 07.11.2013, 22:46   #27
Romanos
 
Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



... habe ich gemacht, mit dem tool, hat aber nichts gebracht, ...
Als ich den Firefox wieder neu installiert habe, hat er sogar die alten WEB-Seiten (von vor der Löschung) wieder geöffnet, und sogar die alte Chronik irgendwo wieder gefunden und angezeigt, ... fast schon unheimlich, ...

Alt 08.11.2013, 12:25   #28
schrauber
/// the machine
/// TB-Ausbilder
 

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Unmöglich eigentlich. Frage: wenn der Uninstaller von Firefox läuft, wirst Du gefragt ob Profildaten gesichert werden sollen. Dort NEIN wählen. Dann REvo alle Reste entfernen lassen.

Bitte nochmal, Firefox dann nicht neu installieren!!
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 09.11.2013, 00:12   #29
Romanos
 
Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



habe die Deinstallation nochmal gemacht. Dieses mal das Häkchen gedrück: >eigene Einstellungen entfernen<, oder so ähnlich. Dann deinstalliert. Ging eigentlich recht fix.
Dann (ohne den Rechner runterfahren) gleich wieder installiert. Leider gleiches Ergebnis wie vorher... Bin ratlos...

habe die Deinstallation nochmal unter ADMIN gemacht, und dann den Rechner runtergefahren. Dann neu installiert: gleiches, negatives Ergebnis.
Unter ADMIN läßt sich problemlos und dauerhaft einstellen, daß keine Chronik angelegt wird, keine Passwörter gespeichert werden usw.
Unter beliebigen Usern nicht...

Alt 09.11.2013, 18:05   #30
schrauber
/// the machine
/// TB-Ausbilder
 

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Standard

Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert



Das du Firefox NICHT neu installieren sollst hast du gelesen?

Deinstallieren, Reste entfernen, dann frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert
4d36e972-e325-11ce-bfc1-08002be10318, adware.packed.ranver, avg security toolbar, branding, chip.de, device driver, entfernen, farbar, farbar recovery scan tool, firefox, freemium, hijack.searchpage, homepage, plug-in, programm, pup.optional.conduit.a, pup.optional.crossrider, pup.optional.crossrider.a, pup.optional.hometab.a, pup.optional.netdata.a, pup.optional.plushd.a, pup.optional.softonic, scan, secure search, siteadvisor, software, svchost.exe, teredo, vtoolbarupdater, werbung, win32/adware.regrevive.a




Ähnliche Themen: Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert


  1. Windows 7 Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 07.09.2015 (10)
  2. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 30.07.2015 (8)
  3. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 24.04.2015 (31)
  4. bei Mozilla Firefox ungefragt werden Seiten geöffnet, Werbung erscheint und Wörter sind verlinkt
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (15)
  5. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 11.02.2015 (19)
  6. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 23.01.2015 (17)
  7. Windows 8.1: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 13.01.2015 (8)
  8. Windows 7: WEBSEITEN werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 03.10.2014 (5)
  9. Windows 7: Internet Explorer startet automatisch Werbung/ Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 27.07.2014 (7)
  10. Webseiten werden auf Werbung umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (49)
  11. Windows 7: Webseiten werden auf Werbung umgeleite und neue werden autom. erstellt
    Log-Analyse und Auswertung - 27.05.2014 (12)
  12. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 28.04.2014 (9)
  13. Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 13.04.2014 (5)
  14. Windows 7: Webseiten werden auf Werbung umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 16.02.2014 (9)
  15. Windows 7: Webseiten werden auf werbung umgeleitet
    Log-Analyse und Auswertung - 27.10.2013 (9)
  16. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (3)
  17. Win7: Webseiten werden mit Werbung verlinkt; Suchmaschinen-ergebnisse sind infiziert (monstermarketplace.com)
    Log-Analyse und Auswertung - 02.09.2013 (23)

Zum Thema Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert - Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Alles auswählen Aufklappen ATTFilter - Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert...
Archiv
Du betrachtest: Webseiten werden mit Werbung verlinkt, SW 'pricealarm' als ADMIN installiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.