![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Windows 8.1: Online-Banking-Trojaner (BAWAG) entfernt, noch immer falsche Login-SeiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 8.1: Online-Banking-Trojaner (BAWAG) entfernt, noch immer falsche Login-Seite FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\S-1-5-21-2657470930-1192782906-3820877669-1002\...\StartupApproved\Run: => "Pokki"
HKU\S-1-5-21-2657470930-1192782906-3820877669-1003\...\RunOnce: [Application Restart #0] => C:\Users\Anonym2\AppData\Local\Pokki\Engine\pokki.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-side-p (Der Dateneintrag hat 506 mehr Zeichen).
C:\Users\TEMP\AppData\Local\Pokki
Removeproxy:
EmptyTemp:
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
![]() | Logfile Folgendes Ergebnis:
__________________Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-11-2015
durchgeführt von Anonym2 (2015-11-12 18:20:23) Run:1
Gestartet von C:\Users\Anonym2\Desktop
Geladene Profile: Anonym1 & Anonym2 (Verfügbare Profile: Anonym1 & Anonym2)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
HKU\S-1-5-21-2657470930-1192782906-3820877669-1002\...\StartupApproved\Run: => "Pokki"
HKU\S-1-5-21-2657470930-1192782906-3820877669-1003\...\RunOnce: [Application Restart #0] => C:\Users\Anonym2\AppData\Local\Pokki\Engine\pokki.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-side-p (Der Dateneintrag hat 506 mehr Zeichen).
C:\Users\TEMP\AppData\Local\Pokki
Removeproxy:
EmptyTemp:
*****************
HKU\S-1-5-21-2657470930-1192782906-3820877669-1002\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-2657470930-1192782906-3820877669-1002\...\StartupApproved\Run: => "Pokki" => Wert nicht gefunden.
HKU\S-1-5-21-2657470930-1192782906-3820877669-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #0 => Wert erfolgreich entfernt
"C:\Users\TEMP\AppData\Local\Pokki" => nicht gefunden.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert konnte nicht entfernt werden.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert konnte nicht entfernt werden.
HKU\S-1-5-21-2657470930-1192782906-3820877669-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2657470930-1192782906-3820877669-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
========= Ende von RemoveProxy: =========
EmptyTemp: => 696.1 MB temporäre Dateien entfernt.
Das System musste neu gestartet werden.
==== Ende von Fixlog 18:20:39 ====
|
![]() |
| Themen zu Windows 8.1: Online-Banking-Trojaner (BAWAG) entfernt, noch immer falsche Login-Seite |
| alternative, avira, ebanking, ergebnis, falsche, firefox, folge, gen, infektion, kaspersky, leute, meldung, neu, online-banking, onlinebanking, opera, quarantäne, recovery, scan, scanner, situation, software, spybot, tool, trojaner, verbindung, windows |