![]() |
|
Plagegeister aller Art und deren Bekämpfung: Abelssoft-Bug ReporterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #9 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Abelssoft-Bug Reporter Da gibts noch gut was zu tun auf deinem Rechner. ![]() Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start ProxyServer: localhost:8080 SearchScopes: HKLM - {578B0716-AC2D-438C-E57C-6F342B742C2A} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=395049983_1052514_C0B801CC&ts=3211312 SearchScopes: HKLM - {C4DE5ACF-0653-4A3E-A97E-D5AB0591D74D} URL = http://www.sm.de/?q={searchTerms} SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?ctid=CT3324790&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPC2199BE0-C627-4308-932C-EB11C3FCAF56&q={searchTerms}&SSPV= SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms} SearchScopes: HKCU - {C4DE5ACF-0653-4A3E-A97E-D5AB0591D74D} URL = http://www.sm.de/?q={searchTerms} BHO-x32: DNS Error Helper -> {9B6B03F1-16CF-4491-BBBB-E872802DD717} -> C:\ProgramData\DNSErrorHelper\bho.dll No File BHO-x32: Webroot Vault -> {c8d5d964-2be8-4c5b-8cf5-6e975aa88504} -> C:\ProgramData\WRData\pkg\LPBar.dll No File C:\ProgramData\DNSErrorHelper Toolbar: HKLM-x32 - Webroot Toolbar - {97ab88ef-346b-4179-a0b1-7445896547a5} - C:\ProgramData\WRData\pkg\LPBar.dll No File FF NewTab: chrome://fvd.speeddial/content/fvd_about_blank.html FF Homepage: chrome://fvd.speeddial/content/fvd_about_blank.html FF NetworkProxy: "no_proxies_on", "" FF Extension: Speed Dial [FVD] - New Tab Page, Sync... - C:\Users\Panti\AppData\Roaming\Mozilla\Firefox\Profiles\51222exo.default\Extensions\pavel.sherbakov@gmail.com [2014-08-20] FF Extension: Flash Video Downloader - YouTube Full HD Download - C:\Users\Panti\AppData\Roaming\Mozilla\Firefox\Profiles\51222exo.default\Extensions\artur.dubovoy@gmail.com [2014-08-01] FF Extension: FoxLingo - C:\Users\Panti\AppData\Roaming\Mozilla\Firefox\Profiles\51222exo.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} [2013-02-14] CHR HKLM\...\Chrome\Extension: [khldgopgjjapmbkgflpoclebjjmkmbnk] - C:\Program Files\Video downloader\source.crx [] CHR HKLM-x32\...\Chrome\Extension: [khldgopgjjapmbkgflpoclebjjmkmbnk] - C:\Program Files\Video downloader\source.crx [2013-10-17] C:\Program Files\Video downloader CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S2 4game-service; "C:\Program Files (x86)\4game\4game-service.exe" [X] S2 ZAPrivacyService; "C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe" [X] S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [X] S3 X6va012; \??\C:\Windows\SysWOW64\Drivers\X6va012 [X] S3 X6va014; \??\C:\Windows\SysWOW64\Drivers\X6va014 [X] S3 X6va015; \??\C:\Windows\SysWOW64\Drivers\X6va015 [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] C:\Program Files (x86)\CHIP Updater C:\Windows\System32\Tasks\Abelssoft C:\Users\Panti\AppData\Roaming\Abelssoft C:\Users\Panti\AppData\Local\Abelssoft C:\ProgramData\hash.dat C:\Users\Panti\jagex_cl_runescape_LIVE.dat C:\Users\Panti\jagex_cl_runescape_LIVE1.dat C:\Users\Panti\random.dat HKU\.DEFAULT\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\.DEFAULT\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-19\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-19\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-20\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-20\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-21-3609988531-2309053988-1203174479-1000\Software\Classes\exefile: "%1" %* <===== ATTENTION! EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Bitte poste mit deiner nächsten Antwort
|
Themen zu Abelssoft-Bug Reporter |
bitte um hilfe, hilfe, ist das ein virus?, nichts, programme, starte, virus, virus? |