![]() |
|
Plagegeister aller Art und deren Bekämpfung: Abelssoft-Bug ReporterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Abelssoft-Bug Reporter |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Abelssoft-Bug Reporter Schritt 1
__________________Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
![]() | #3 |
![]() ![]() | ![]() Abelssoft-Bug Reporter__________________ |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Abelssoft-Bug Reporter Da gibts noch gut was zu tun auf deinem Rechner. ![]() Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start ProxyServer: localhost:8080 SearchScopes: HKLM - {578B0716-AC2D-438C-E57C-6F342B742C2A} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=395049983_1052514_C0B801CC&ts=3211312 SearchScopes: HKLM - {C4DE5ACF-0653-4A3E-A97E-D5AB0591D74D} URL = http://www.sm.de/?q={searchTerms} SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?ctid=CT3324790&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPC2199BE0-C627-4308-932C-EB11C3FCAF56&q={searchTerms}&SSPV= SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms} SearchScopes: HKCU - {C4DE5ACF-0653-4A3E-A97E-D5AB0591D74D} URL = http://www.sm.de/?q={searchTerms} BHO-x32: DNS Error Helper -> {9B6B03F1-16CF-4491-BBBB-E872802DD717} -> C:\ProgramData\DNSErrorHelper\bho.dll No File BHO-x32: Webroot Vault -> {c8d5d964-2be8-4c5b-8cf5-6e975aa88504} -> C:\ProgramData\WRData\pkg\LPBar.dll No File C:\ProgramData\DNSErrorHelper Toolbar: HKLM-x32 - Webroot Toolbar - {97ab88ef-346b-4179-a0b1-7445896547a5} - C:\ProgramData\WRData\pkg\LPBar.dll No File FF NewTab: chrome://fvd.speeddial/content/fvd_about_blank.html FF Homepage: chrome://fvd.speeddial/content/fvd_about_blank.html FF NetworkProxy: "no_proxies_on", "" FF Extension: Speed Dial [FVD] - New Tab Page, Sync... - C:\Users\Panti\AppData\Roaming\Mozilla\Firefox\Profiles\51222exo.default\Extensions\pavel.sherbakov@gmail.com [2014-08-20] FF Extension: Flash Video Downloader - YouTube Full HD Download - C:\Users\Panti\AppData\Roaming\Mozilla\Firefox\Profiles\51222exo.default\Extensions\artur.dubovoy@gmail.com [2014-08-01] FF Extension: FoxLingo - C:\Users\Panti\AppData\Roaming\Mozilla\Firefox\Profiles\51222exo.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} [2013-02-14] CHR HKLM\...\Chrome\Extension: [khldgopgjjapmbkgflpoclebjjmkmbnk] - C:\Program Files\Video downloader\source.crx [] CHR HKLM-x32\...\Chrome\Extension: [khldgopgjjapmbkgflpoclebjjmkmbnk] - C:\Program Files\Video downloader\source.crx [2013-10-17] C:\Program Files\Video downloader CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S2 4game-service; "C:\Program Files (x86)\4game\4game-service.exe" [X] S2 ZAPrivacyService; "C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe" [X] S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [X] S3 X6va012; \??\C:\Windows\SysWOW64\Drivers\X6va012 [X] S3 X6va014; \??\C:\Windows\SysWOW64\Drivers\X6va014 [X] S3 X6va015; \??\C:\Windows\SysWOW64\Drivers\X6va015 [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] C:\Program Files (x86)\CHIP Updater C:\Windows\System32\Tasks\Abelssoft C:\Users\Panti\AppData\Roaming\Abelssoft C:\Users\Panti\AppData\Local\Abelssoft C:\ProgramData\hash.dat C:\Users\Panti\jagex_cl_runescape_LIVE.dat C:\Users\Panti\jagex_cl_runescape_LIVE1.dat C:\Users\Panti\random.dat HKU\.DEFAULT\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\.DEFAULT\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-19\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-19\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-20\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-20\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-21-3609988531-2309053988-1203174479-1000\Software\Classes\exefile: "%1" %* <===== ATTENTION! EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Bitte poste mit deiner nächsten Antwort
|
![]() | #5 |
![]() ![]() | ![]() Abelssoft-Bug Reporter |
![]() | #6 |
![]() ![]() | ![]() Abelssoft-Bug Reporter Ist jetzt alles wieder in Ordnung? |
![]() | #7 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Abelssoft-Bug Reporter Gibts noch Probleme mit der Meldung von Abelssoft-Bug-Reporter? Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start FF NewTab: chrome://fvd.speeddial/content/fvd_about_blank.html FF Extension: Speed Dial [FVD] - New Tab Page, Sync... - C:\Users\Panti\AppData\Roaming\Mozilla\Firefox\Profiles\51222exo.default\Extensions\pavel.sherbakov@gmail.com [2014-08-21] Task: {C47BB6D4-679C-4F39-B0CC-2100A3EAA835} - \Abelssoft\Updater scan No Task File <==== ATTENTION DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\IntelliType Pro\AppSpecific\CHIPUpdater.exe Reboot: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
![]() | #8 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Abelssoft-Bug Reporter Beantworte bitte diese Frage... hast du wahrscheinlich überlesen... ![]() Zitat:
Bitte noch Frage beantworten, dann können wir weitermachen. ![]() |
![]() |
Themen zu Abelssoft-Bug Reporter |
bitte um hilfe, hilfe, ist das ein virus?, nichts, programme, starte, virus, virus? |