![]() |
| |||||||
Log-Analyse und Auswertung: Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt was meinste, jetzt alles sauber? Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-06-2014
Ran by Lars at 2014-06-01 10:56:43 Run:2
Running from C:\Users\Lars\Desktop\Adware Tools\FINAL STEP
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
start
R1 wStLib64; C:\Windows\System32\drivers\wStLib64.sys [61112 2014-03-20] (StdLib)
C:\Windows\System32\drivers\wStLib64.sys
AlternateDataStreams: C:\Windows\system32\Drivers\nglfsegm.sys:changelist
AlternateDataStreams: C:\Windows\system32\Drivers\qqczqvzb.sys:changelist
AlternateDataStreams: C:\Windows\system32\Drivers\xrehzkvs.sys:changelist
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}" /f
Reboot:
end
*****************
wStLib64 => Service stopped successfully.
wStLib64 => Service deleted successfully.
C:\Windows\System32\drivers\wStLib64.sys => Moved successfully.
C:\Windows\system32\Drivers\nglfsegm.sys => ":changelist" ADS removed successfully.
C:\Windows\system32\Drivers\qqczqvzb.sys => ":changelist" ADS removed successfully.
C:\Windows\system32\Drivers\xrehzkvs.sys => ":changelist" ADS removed successfully.
C:\ProgramData\TEMP => ":373E1720" ADS removed successfully.
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{13C70782-80B7-0E9C-85EF-FDE16FD69D2F}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASAPI32" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateStorimbo_RASMANCS" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASAPI32" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilStorimbo_RASMANCS" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E06582-221E-400F-809B-30D3984DB355}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.BackgroundHostObject.1" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Navbar.1" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.ScriptHostObject.1" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HD Streamer.Tool.1" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A6D30CD-1225-4dfd-B17D-91778154FA92}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
The system needed a reboot.
==== End of Fixlog ====
|
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt Ja, sieht gut aus.
__________________Hast du etwa noch Probleme mit Pop-ups, etc? Wenn nicht, meine letzten Anweisungen noch ausführen und Rückmeldung geben, wenn alles erledigt ist. |
![]() |
| Themen zu Unerwünschte, leere Pop-up Fenster erscheinen und Wörter sind unterstrichen und verlinkt |
| computer, funktion, mobogenie, mobogenie entfernen, nationzoom, nationzoom entfernen, programme, win32/adware.multiplug.k.gen, win32/adware.multiplug.n, win32/adware.pcerrorfix.a, win32/hafocoin.ae, win32/injector.azos, win64/adware.multiplug.a, öffnen |