Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.03.2015, 16:09   #1
Baba Yaga
 
Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos - Standard

Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos



Hallo Schrauber,

mit Deiner Hilfe und Anleitung habe ich schon so viel gemacht und nicht mal die Hälfte davon verstanden. Dennoch stimmt irgendwie dann irgendwo was nicht mehr. Wieso ist das so?
Gestern z.B. war ein Add-On im Firefox deinstalliert, die Sachen davor habe ich Dir ja berichtet.
Sag mir bitte, wo wir stehen.
Gruß.

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Besitzer at 2015-03-11 15:58:28 Run:1
Running from C:\Users\Besitzer\Downloads
Loaded Profiles: Besitzer (Available profiles: Besitzer & Administrator)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
AlternateDataStreams: C:\ProgramData\TEMP:00F78F7C
AlternateDataStreams: C:\ProgramData\TEMP:0474F714
AlternateDataStreams: C:\ProgramData\TEMP:0B4227B4
AlternateDataStreams: C:\ProgramData\TEMP:0F4A7B6A
AlternateDataStreams: C:\ProgramData\TEMP:1C611FFB
AlternateDataStreams: C:\ProgramData\TEMP:1CB3187E
AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F
AlternateDataStreams: C:\ProgramData\TEMP:43B12647
AlternateDataStreams: C:\ProgramData\TEMP:48862C37
AlternateDataStreams: C:\ProgramData\TEMP:6ED8B881
AlternateDataStreams: C:\ProgramData\TEMP:72A1B66A
AlternateDataStreams: C:\ProgramData\TEMP:898C038B
AlternateDataStreams: C:\ProgramData\TEMP:8E11CC80
AlternateDataStreams: C:\ProgramData\TEMP:93C494CA
AlternateDataStreams: C:\ProgramData\TEMP:B1FBBD09
AlternateDataStreams: C:\ProgramData\TEMP:BEAA72E0
AlternateDataStreams: C:\ProgramData\TEMP:C900B47A
AlternateDataStreams: C:\ProgramData\TEMP:CA1AFE85
AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9
AlternateDataStreams: C:\ProgramData\TEMPE220DE0
AlternateDataStreams: C:\ProgramData\TEMP:F264BECE
AlternateDataStreams: C:\ProgramData\TEMP:FBFC061F
HKU\S-1-5-21-2472162299-3273411272-195361004-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF NetworkProxy: "autoconfig_url", "data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20(url.indexOf('southparkstudios.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fpiki.fm*')%20%7C%7C%20url.indexOf('play.google.com')%20!%3D%20-1%20%7C%7C%20(url.indexOf('youtube.com%2Fvideoplayback')%20!%3D%20-1%20%26%26%20url.indexOf('%26gcr%3Dus')%20!%3D%20-1%20%26%26%20url.indexOf('%26ptchn')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fext.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.crunchyroll.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.rdio.com*')%20%7C%7C%20host%20%3D%3D%20'www.pandora.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fsongza.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fnew.songza.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.daisuki.net*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20url.indexOf('vevo.com')%20!%3D%20-1%20%7C%7C%20host%20%3D%3D%20's.hulu.com'%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Faccount.beatsmusic.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.beatsmusic.com*')%20%7C%7C%20url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fdsc.discovery.com%2F*')%20%7C%7C%20(url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fhtml5.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Flisten.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpreview.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fsecure.funimation.com*'))%20%7B%20return%20'PROXY%20us11.sq.proxmate.me%3A8000%3B%20PROXY%20us08.sq.proxmate.me%3A8000%3B%20PROXY%20us09.sq.proxmate.me%3A8000%3B%20PROXY%20us10.sq.proxmate.me%3A8000%3B%20PROXY%20us04.sq.proxmate.me%3A8000%3B%20PROXY%20us06.sq.proxmate.me%3A8000%3B%20PROXY%20us07.sq.proxmate.me%3A8000%3B%20PROXY%20us01.sq.proxmate.me%3A8000%3B%20PROXY%20us03.sq.proxmate.me%3A8000%3B%20PROXY%20us05.sq.proxmate.me%3A8000%3B%20PROXY%20us02.sq.proxmate.me%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D"
FF NetworkProxy: "type", 2
S3 WinRing0_1_2_0; \??\C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [X]
Emptytemp:
*****************

C:\ProgramData\TEMP => ":00F78F7C" ADS removed successfully.
C:\ProgramData\TEMP => ":0474F714" ADS removed successfully.
C:\ProgramData\TEMP => ":0B4227B4" ADS removed successfully.
C:\ProgramData\TEMP => ":0F4A7B6A" ADS removed successfully.
C:\ProgramData\TEMP => ":1C611FFB" ADS removed successfully.
C:\ProgramData\TEMP => ":1CB3187E" ADS removed successfully.
C:\ProgramData\TEMP => ":2CB9631F" ADS removed successfully.
C:\ProgramData\TEMP => ":43B12647" ADS removed successfully.
C:\ProgramData\TEMP => ":48862C37" ADS removed successfully.
C:\ProgramData\TEMP => ":6ED8B881" ADS removed successfully.
C:\ProgramData\TEMP => ":72A1B66A" ADS removed successfully.
C:\ProgramData\TEMP => ":898C038B" ADS removed successfully.
C:\ProgramData\TEMP => ":8E11CC80" ADS removed successfully.
C:\ProgramData\TEMP => ":93C494CA" ADS removed successfully.
C:\ProgramData\TEMP => ":B1FBBD09" ADS removed successfully.
C:\ProgramData\TEMP => ":BEAA72E0" ADS removed successfully.
C:\ProgramData\TEMP => ":C900B47A" ADS removed successfully.
C:\ProgramData\TEMP => ":CA1AFE85" ADS removed successfully.
C:\ProgramData\TEMP => ":CB0AACC9" ADS removed successfully.
"AlternateDataStreams: C:\ProgramData\TEMPE220DE0" => "AlternateDataStreams: C:\ProgramData\TEMPE220DE0" ADS not found.
C:\ProgramData\TEMP => ":F264BECE" ADS removed successfully.
C:\ProgramData\TEMP => ":FBFC061F" ADS removed successfully.
HKU\S-1-5-21-2472162299-3273411272-195361004-1000\Control Panel\Desktop\\SCRNSAVE.EXE => value deleted successfully.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
Firefox Proxy settings were reset.
Firefox Proxy settings were reset.
WinRing0_1_2_0 => Service deleted successfully.
EmptyTemp: => Removed 369.6 MB temporary data.


The system needed a reboot. 

==== End of Fixlog 15:58:46 ====
         

Antwort

Themen zu Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos
antivir, avira, besitzer, browser, defender, desktop, fehldownload, firefox, flash player, frage, google, helper, home, homepage, iexplore.exe, internet, mozilla, realtek, registry, rootkit, rundll, schein-installation, services.exe, software, svchost.exe, system, usb, win 7, windows




Ähnliche Themen: Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos


  1. Mystartsearch- Totales Chaos nach Entfernungsversuch
    Plagegeister aller Art und deren Bekämpfung - 04.05.2015 (51)
  2. nach Installation von adobe reader Probleme mit öffnen andere Programme
    Log-Analyse und Auswertung - 22.10.2014 (3)
  3. Win 8.1: Nach Skype Installation viele Probleme
    Log-Analyse und Auswertung - 04.06.2014 (4)
  4. Probleme nach Installation von NewPlayer
    Log-Analyse und Auswertung - 12.05.2014 (11)
  5. Nach iTunes Installation Probleme u. a. mit Lollipop
    Log-Analyse und Auswertung - 02.02.2014 (9)
  6. Probleme mit searchgol nach deltatoolbar nach installation von imgburn (Win8-x64-chrome)
    Log-Analyse und Auswertung - 31.10.2013 (29)
  7. Probleme beim booten von Vista nach der Installation von VistaGlazz!
    Alles rund um Windows - 13.10.2013 (4)
  8. Nach SP3 Installation starke probleme
    Alles rund um Windows - 11.10.2012 (0)
  9. total chaos nach recover
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (1)
  10. Arge Probleme nach Installation von ConvertxToDVD - Trojaner?!
    Log-Analyse und Auswertung - 03.03.2009 (10)
  11. einige probleme nach windows installation
    Alles rund um Windows - 29.07.2008 (10)
  12. Nach installation von F-Secure Internet Security 2007 Probleme
    Log-Analyse und Auswertung - 05.09.2007 (5)
  13. XP Chaos nach letztem Update
    Alles rund um Windows - 31.05.2007 (11)
  14. Nach neuer Festplatte wieder das gleiche Chaos..!
    Netzwerk und Hardware - 02.03.2007 (2)
  15. System-Chaos nach E7- & Microsoft Sicherheits-Updt.
    Log-Analyse und Auswertung - 29.10.2006 (2)
  16. Probleme nach Installation von AntiVireKit 2006 von GDATA
    Antiviren-, Firewall- und andere Schutzprogramme - 23.03.2006 (12)
  17. Nach XP SP2-Installation Massenhaft Probleme
    Alles rund um Windows - 04.01.2006 (7)

Zum Thema Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos - Hallo Schrauber, mit Deiner Hilfe und Anleitung habe ich schon so viel gemacht und nicht mal die Hälfte davon verstanden. Dennoch stimmt irgendwie dann irgendwo was nicht mehr. Wieso ist - Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos...
Archiv
Du betrachtest: Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.