Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
was meinst du damit?
"Die Backupdateien wurden teilweise ja auch angemeckert. Dies bitte berücksichtigen. "
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-10-2014 01
Ran by Janusz at 2014-10-11 17:04:17 Run:1
Running from C:\Users\Janusz\Desktop
Loaded Profile: Janusz (Available profiles: Janusz & Alicja & Chef & Gast & DefaultAppPool)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
GroupPolicyUsers\S-1-5-21-3082141017-2972137157-2549639707-1005\User: Group Policy restriction detected <======= ATTENTION
HKLM-x32\...\Run: [] => [X]
Toolbar: HKCU - No Name - {567D4D94-8077-4682-B887-945F3D644116} - No File
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
FF SearchEngineOrder.1: Ask Search
E:\Users\Janusz\AppData\Roaming\OpenCandy\76668ED2BC0346879BDF3DFAFD7246ED\PCSU_SL_3.1.2.exe
E:\Users\Janusz\AppData\Roaming\OpenCandy\91742FD079684885A6140BFF1ACCE91A\Setupsft_chr_p1v7.exe
E:\Users\Janusz\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe
E:\Users\Janusz\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe
E:\Users\Janusz\Festplatte clonen\imgburn_smc_installer.exe
E:\Users\Janusz\Programme\PDFCreator-1_2_1_setup.exe
H:\Privat\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe
H:\Privat\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe
*****************
C:\Windows\system32\GroupPolicyUsers\S-1-5-21-3082141017-2972137157-2549639707-1005\User => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value deleted successfully.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{567D4D94-8077-4682-B887-945F3D644116} => value deleted successfully.
"HKCR\CLSID\{567D4D94-8077-4682-B887-945F3D644116}" => Key not found.
"HKCR\PROTOCOLS\Handler\skype-ie-addon-data" => Key deleted successfully.
"HKCR\CLSID\{91774881-D725-4E58-B298-07617B9B86A8}" => Key not found.
Firefox SearchEngineOrder.1 deleted successfully.
E:\Users\Janusz\AppData\Roaming\OpenCandy\76668ED2BC0346879BDF3DFAFD7246ED\PCSU_SL_3.1.2.exe => Moved successfully.
E:\Users\Janusz\AppData\Roaming\OpenCandy\91742FD079684885A6140BFF1ACCE91A\Setupsft_chr_p1v7.exe => Moved successfully.
"E:\Users\Janusz\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe" => File/Directory not found.
"E:\Users\Janusz\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe" => File/Directory not found.
E:\Users\Janusz\Festplatte clonen\imgburn_smc_installer.exe => Moved successfully.
E:\Users\Janusz\Programme\PDFCreator-1_2_1_setup.exe => Moved successfully.
"H:\Privat\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe" => File/Directory not found.
"H:\Privat\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe" => File/Directory not found.
The system needed a reboot.
==== End of Fixlog ====
Zum Thema Email von Bank "DKB Konto ausgespäht" - was meinst du damit?
"Die Backupdateien wurden teilweise ja auch angemeckert. Dies bitte berücksichtigen. "
Code:
Alles auswählen Aufklappen ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) - Email von Bank "DKB Konto ausgespäht"...