![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: der rechner meiner frauWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | der rechner meiner frau danke für die sehr schnelle antwort. also muss ich die ICQ toolbar entfernen und java ersetzen? ich finde die toolbar nicht! was ist eine komplett bereinigun? |
| | #2 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | der rechner meiner frauGerne! Sagen wir es so, die Toolbar wird dann entfernt und Du musst sie nicht suchen...
__________________ |
| | #3 |
![]() ![]() | der rechner meiner frau ok
__________________was muss ich tun muss ich java trotzdem deinstallieren? |
| | #4 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | der rechner meiner frauJup... ![]() Schritt 1 Downloade Dir bitte
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
| | #5 |
![]() ![]() | der rechner meiner frau so habe ich gemacht Code:
ATTFilter # AdwCleaner v4.109 - Bericht erstellt am 25/01/2015 um 20:24:48
# Aktualisiert 24/01/2015 von Xplode
# Database : 2015-01-25.1 [Live]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Schnegge - SCHNEGGE-PC
# Gestartet von : C:\Users\Schnegge\Downloads\AdwCleaner_4.109.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\Users\Public\Desktop\GeekBuddy.lnk
Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Start GeekBuddy.lnk
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.gif
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.src
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-11.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-12.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-13.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-14.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-15.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-16.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-17.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-18.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-19.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-20.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-21.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-22.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\user.js
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\ICQ\ICQToolbar
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - 127.0.0.1:9421;<local>;*.local
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17207
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v35.0 (x86 de)
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.facebookSmilesAddonShowedPopup", true);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1422211416);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.history", "geburtsklinik%20brixenvoxanimalisinseminationskappe%20kaufenhanns-martin-schleyer%20halle%20saalhans-martin-schleyerhalle%20saalmitfahrgelegenheiten%20f%C3%B[...]
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.installTime", "1344779982");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.installsource", "1");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "35.0");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "130661042613066106671306620311653");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1422211419);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.3");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
[agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.3&q=");
*************************
AdwCleaner[R0].txt - [7785 octets] - [25/01/2015 20:22:01]
AdwCleaner[S0].txt - [7864 octets] - [25/01/2015 20:24:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7924 octets] ##########
|
| | #6 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | der rechner meiner frau Die Toolbar ist jetzt Vergangenheit... ![]() Schritt 1 ESET Online Scanner
__________________ --> der rechner meiner frau |
| | #7 |
![]() ![]() | der rechner meiner frauCode:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=ee4c63c1abb5ab4dbb0ca87083e5fdd2
# engine=22139
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-01-25 10:15:10
# local_time=2015-01-25 11:15:10 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='COMODO Antivirus'
# compatibility_mode=3074 16777213 100 84 9351 124540092 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 45793095 173855301 0 0
# scanned=157230
# found=0
# cleaned=0
# scan_time=8840
So hat lange gedauert aber nu fertig |
![]() |
| Themen zu der rechner meiner frau |
| .dll, adobe, adware, akamai, antivirus, bonjour, browser, cpu, defender, explorer, firefox, flash player, home, homepage, mozilla, realtek, registry, scan, security, services.exe, software, super, svchost.exe, system, temp, windows |