![]() |
|
Plagegeister aller Art und deren Bekämpfung: GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED) Servus, tut mir leid. Ich hatte eigentlich schon gepostet, aber hatte zeitgleich einen Systemabsturz. Der Post ging dann wohl nicht mehr aus. ![]()
|
![]() | #2 |
![]() ![]() | ![]() GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED) So kann es gehen
__________________![]() Ist aber nicht tragisch, heute ist das Problem merkwürdigerweise gar nicht aufgetreten. Hier das entsprechende Log: Code:
ATTFilter Farbar Recovery Scan Tool (x64) Version:18-01-2016 durchgeführt von Der Ehrenwerte (2016-01-27 18:29:25) Gestartet von C:\Users\Der Ehrenwerte\Desktop Start-Modus: Normal ================== Registry-Suche: "SlimWare Utilities;FINdBoestDeal;BloccKTheeAdiAApp" =========== ===================== Suchergebnis für "FINdBoestDeal" ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197}] ""="FINdBoestDeal" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FindBoestDDeal.FindBoestDDeal] ""="FINdBoestDeal" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197}] ""="FINdBoestDeal" [HKEY_USERS\S-1-5-21-1177671194-2042575061-30678460-1000\SOFTWARE\BillP Studios\WinPatrol\IEHelpers] "FINdBoestDeal (x64)"="900" ===================== Suchergebnis für "BloccKTheeAdiAApp" ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BLocckTeheeAdApp.BLocckTeheeAdApp] ""="BloccKTheeAdiAApp" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90}] ""="BloccKTheeAdiAApp" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90}] ""="BloccKTheeAdiAApp" [HKEY_USERS\S-1-5-21-1177671194-2042575061-30678460-1000\SOFTWARE\BillP Studios\WinPatrol\IEHelpers] "BloccKTheeAdiAApp (x64)"="900" ====== Ende von Suche ====== |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED) Servus,
__________________wir entfernen die letzten Reste und kontrollieren nochmal alles. ![]() Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-1177671194-2042575061-30678460-1000\...\Run: [GalaxyClient] => [X] ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei GroupPolicyScripts-x32: Beschränkung <======= ACHTUNG Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Keine Datei Toolbar: HKLM - Kein Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Keine Datei Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files (x86)\pandasecuritytb\pandasecurityDx64.dll Keine Datei FF Extension: Panda Security Toolbar - C:\Users\Der Ehrenwerte\AppData\Roaming\Mozilla\Firefox\Profiles\2kv8tudf.default\Extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} [2015-09-17] [ist nicht signiert] CHR HKLM-x32\...\Chrome\Extension: [fknfdieimobmimhdkfkheeejenmdjhoe] - C:\Program Files (x86)\pandasecuritytb\chrome-newtab-search.crx <nicht gefunden> Task: {032EBC3B-8395-4F2E-8A77-FEECDE8AACB0} - \avast! Emergency Update -> Keine Datei <==== ACHTUNG Task: {084BF2A5-481C-4718-817D-4168E5D112C5} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {232EC9BD-53A4-403F-9BEB-415A47699F23} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {25A7FEE9-544B-426A-B3B0-3BF111D99948} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {850CB598-3D44-459C-A9CB-D65A9CEBF702} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {87768DEF-5F2A-4145-9F51-F45ABDEF9795} - System32\Tasks\{715AD43D-C8C4-4A1D-B305-42C1DA9CC36F} => pcalua.exe -a "C:\Users\Der Ehrenwerte\AppData\Local\Pokki\Engine\HostAppService.exe" -c C:\Users\Der Ehrenwerte\AppData\Local\Pokki Task: {8AB714E0-1A95-4074-8B22-26EC88FDF6C2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {99DCC519-686E-49D6-99A8-815DCC4343FD} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {ADB216A7-C244-427D-A437-1F2B15657CEA} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {B87700E4-CB89-454D-94AC-9C5442621771} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {C9562A16-3111-42A5-900F-D855045063DB} - \{999E1F97-52CA-485C-BB39-D3184962B7BA} -> Keine Datei <==== ACHTUNG Task: {CA40B31D-B3F8-481B-87C4-33438939621A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {F3212A0D-0901-4B87-80C7-BA58A6844A53} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {FFA27040-E0BD-4CA3-9A1C-C90D967E38AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FindBoestDDeal.FindBoestDDeal DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BLocckTeheeAdApp.BLocckTeheeAdApp DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90} RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4
![]() Bitte poste mit deiner nächsten Antwort
|
![]() | #4 |
![]() ![]() | ![]() GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED) Fixlog.txt Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-01-2016 durchgeführt von Der Ehrenwerte (2016-01-28 18:11:43) Run:1 Gestartet von C:\Users\Der Ehrenwerte\Desktop Geladene Profile: Der Ehrenwerte (Verfügbare Profile: Der Ehrenwerte) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-1177671194-2042575061-30678460-1000\...\Run: [GalaxyClient] => [X] ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei GroupPolicyScripts-x32: Beschränkung <======= ACHTUNG Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Keine Datei Toolbar: HKLM - Kein Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Keine Datei Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files (x86)\pandasecuritytb\pandasecurityDx64.dll Keine Datei FF Extension: Panda Security Toolbar - C:\Users\Der Ehrenwerte\AppData\Roaming\Mozilla\Firefox\Profiles\2kv8tudf.default\Extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} [2015-09-17] [ist nicht signiert] CHR HKLM-x32\...\Chrome\Extension: [fknfdieimobmimhdkfkheeejenmdjhoe] - C:\Program Files (x86)\pandasecuritytb\chrome-newtab-search.crx <nicht gefunden> Task: {032EBC3B-8395-4F2E-8A77-FEECDE8AACB0} - \avast! Emergency Update -> Keine Datei <==== ACHTUNG Task: {084BF2A5-481C-4718-817D-4168E5D112C5} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {232EC9BD-53A4-403F-9BEB-415A47699F23} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {25A7FEE9-544B-426A-B3B0-3BF111D99948} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {850CB598-3D44-459C-A9CB-D65A9CEBF702} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {87768DEF-5F2A-4145-9F51-F45ABDEF9795} - System32\Tasks\{715AD43D-C8C4-4A1D-B305-42C1DA9CC36F} => pcalua.exe -a "C:\Users\Der Ehrenwerte\AppData\Local\Pokki\Engine\HostAppService.exe" -c C:\Users\Der Ehrenwerte\AppData\Local\Pokki Task: {8AB714E0-1A95-4074-8B22-26EC88FDF6C2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {99DCC519-686E-49D6-99A8-815DCC4343FD} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {ADB216A7-C244-427D-A437-1F2B15657CEA} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {B87700E4-CB89-454D-94AC-9C5442621771} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {C9562A16-3111-42A5-900F-D855045063DB} - \{999E1F97-52CA-485C-BB39-D3184962B7BA} -> Keine Datei <==== ACHTUNG Task: {CA40B31D-B3F8-481B-87C4-33438939621A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {F3212A0D-0901-4B87-80C7-BA58A6844A53} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {FFA27040-E0BD-4CA3-9A1C-C90D967E38AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FindBoestDDeal.FindBoestDDeal DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BLocckTeheeAdApp.BLocckTeheeAdApp DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90} RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end ***************** Prozess erfolgreich geschlossen. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt HKU\S-1-5-21-1177671194-2042575061-30678460-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GalaxyClient => Wert erfolgreich entfernt "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => Schlüssel erfolgreich entfernt HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden. C:\WINDOWS\SysWOW64\GroupPolicy\Machine => erfolgreich verschoben C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => Wert erfolgreich entfernt "HKCR\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => Wert erfolgreich entfernt HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => Schlüssel nicht gefunden. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} => Wert erfolgreich entfernt "HKCR\CLSID\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}" => Schlüssel erfolgreich entfernt C:\Users\Der Ehrenwerte\AppData\Roaming\Mozilla\Firefox\Profiles\2kv8tudf.default\Extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} => erfolgreich verschoben "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fknfdieimobmimhdkfkheeejenmdjhoe" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{032EBC3B-8395-4F2E-8A77-FEECDE8AACB0}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{032EBC3B-8395-4F2E-8A77-FEECDE8AACB0}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Emergency Update" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{084BF2A5-481C-4718-817D-4168E5D112C5}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{084BF2A5-481C-4718-817D-4168E5D112C5}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{232EC9BD-53A4-403F-9BEB-415A47699F23}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{232EC9BD-53A4-403F-9BEB-415A47699F23}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25A7FEE9-544B-426A-B3B0-3BF111D99948}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25A7FEE9-544B-426A-B3B0-3BF111D99948}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{850CB598-3D44-459C-A9CB-D65A9CEBF702}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{850CB598-3D44-459C-A9CB-D65A9CEBF702}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{87768DEF-5F2A-4145-9F51-F45ABDEF9795}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{87768DEF-5F2A-4145-9F51-F45ABDEF9795}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\{715AD43D-C8C4-4A1D-B305-42C1DA9CC36F} => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{715AD43D-C8C4-4A1D-B305-42C1DA9CC36F}" => Schlüssel erfolgreich entfernt "C:\Users\Der Ehrenwerte\AppData\Local\Pokki" => nicht gefunden. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8AB714E0-1A95-4074-8B22-26EC88FDF6C2}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AB714E0-1A95-4074-8B22-26EC88FDF6C2}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{99DCC519-686E-49D6-99A8-815DCC4343FD}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{99DCC519-686E-49D6-99A8-815DCC4343FD}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ADB216A7-C244-427D-A437-1F2B15657CEA}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ADB216A7-C244-427D-A437-1F2B15657CEA}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B87700E4-CB89-454D-94AC-9C5442621771}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B87700E4-CB89-454D-94AC-9C5442621771}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C9562A16-3111-42A5-900F-D855045063DB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C9562A16-3111-42A5-900F-D855045063DB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{999E1F97-52CA-485C-BB39-D3184962B7BA}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CA40B31D-B3F8-481B-87C4-33438939621A}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA40B31D-B3F8-481B-87C4-33438939621A}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F3212A0D-0901-4B87-80C7-BA58A6844A53}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F3212A0D-0901-4B87-80C7-BA58A6844A53}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FFA27040-E0BD-4CA3-9A1C-C90D967E38AD}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FFA27040-E0BD-4CA3-9A1C-C90D967E38AD}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197} => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197} => Schlüssel erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FindBoestDDeal.FindBoestDDeal => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FindBoestDDeal.FindBoestDDeal => Schlüssel erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197} => Schlüssel erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BLocckTeheeAdApp.BLocckTeheeAdApp => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BLocckTeheeAdApp.BLocckTeheeAdApp => Schlüssel erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90} => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90} => Schlüssel erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90} => Schlüssel erfolgreich entfernt ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-21-1177671194-2042575061-30678460-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-1177671194-2042575061-30678460-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zur�ckgesetzt. Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en. ========= Ende von CMD: ========= EmptyTemp: => 2.9 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 18:15:57 ==== Code:
ATTFilter HitmanPro 3.7.12.253 www.hitmanpro.com Computer name . . . . : DEREHRENWERTE Windows . . . . . . . : 10.0.0.10240.X64/6 User name . . . . . . : DerEhrenwerte\Der Ehrenwerte UAC . . . . . . . . . : Enabled License . . . . . . . : Free Scan date . . . . . . : 2016-01-28 18:35:49 Scan mode . . . . . . : Normal Scan duration . . . . : 8m 15s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 2 Traces . . . . . . . : 6 Objects scanned . . . : 2.448.346 Files scanned . . . . : 84.294 Remnants scanned . . : 854.699 files / 1.509.353 keys Malware _____________________________________________________________________ C:\Program Files (x86)\pandasecuritytb\pandasecurityDx.dll Size . . . . . . . : 115.224 bytes Age . . . . . . . : 133.0 days (2015-09-17 18:11:27) Entropy . . . . . : 6.5 SHA-256 . . . . . : 7DF1312E0FEF3EB44420E6A04420A7A7D630A1555CC566052990411132E1F046 Product . . . . . : Panda Security Toolbar Description . . . : Panda Security Toolbar Link Library Version . . . . . : 1.0.0.24 Copyright . . . . : © 2015 Panda Security and Visicom Media Inc. RSA Key Size . . . : 2048 LanguageID . . . . : 1033 Authenticode . . . : Valid > Kaspersky . . . . : not-a-virus:WebToolbar.Win32.Agent.bhe Fuzzy . . . . . . : 90.0 Startup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}\ References HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}\ HKU\S-1-5-21-1177671194-2042575061-30678460-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}\ C:\Users\Der Ehrenwerte\Downloads\slender-v0-9-5-Downloader.exe Size . . . . . . . : 532.480 bytes Age . . . . . . . : 1278.0 days (2012-07-29 19:06:16) Entropy . . . . . : 6.0 SHA-256 . . . . . : 0F219697C241E3E5BDEF3EA7E02AECBC72BE1BCECBDF50640C753A96CAA096A6 Product . . . . . : OCSClient Publisher . . . . : www.download-sponsor.de Version . . . . . : 1.00 Copyright . . . . : Copyright @ www.download-sponsor.de LanguageID . . . . : 1033 > Kaspersky . . . . : not-a-virus:Downloader.Win32.DownloadSponsor.lh Fuzzy . . . . . . : 100.0 Suspicious files ____________________________________________________________ C:\Users\Der Ehrenwerte\Desktop\FRST64.exe Size . . . . . . . : 2.370.560 bytes Age . . . . . . . : 5.1 days (2016-01-23 15:09:08) Entropy . . . . . : 7.6 SHA-256 . . . . . : DF31FB13657FE69EF6D27FC5E54FB2982E48F1FBB90C373B7541EE4FF5C55276 Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=fa4e390eeb7a5044b5fd3e19adac4576 # end=init # utc_time=2016-01-28 05:56:53 # local_time=2016-01-28 06:56:53 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download esets_scanner_update returned -1 esets_gle=41221 Update Finalize Updated modules version: 0 Old modules - leave modules Update Init Update Download Update Init Update Download Update Finalize Updated modules version: 27865 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=fa4e390eeb7a5044b5fd3e19adac4576 # end=updated # utc_time=2016-01-28 06:33:25 # local_time=2016-01-28 07:33:25 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=fa4e390eeb7a5044b5fd3e19adac4576 # engine=27865 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-01-28 10:24:41 # local_time=2016-01-28 11:24:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Panda Free Antivirus' # compatibility_mode=1557 16777213 87 98 8858993 222063701 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 11510125 17493893 0 0 # scanned=529451 # found=16 # cleaned=0 # scan_time=13875 sh=E6DF3DA3A9ECEBE1FE7515CD6679F1B10A5F9F9B ft=1 fh=c71c0011637bc6c3 vn="Variante von Win64/SProtector.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Accelesys\Accelesys_x64.dll.vir" sh=0670783B87F0C80F960DE1B700B2D1C86BB494F8 ft=1 fh=62d97b553ab6b306 vn="Variante von Win32/Toolbar.Visicom.C evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Der Ehrenwerte\AppData\Roaming\Mozilla\Firefox\Profiles\2kv8tudf.default\Extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}\dtuser.exe" sh=657882914BFCEF75CE68A4EBC4F0D8DE4AEE1307 ft=1 fh=5a124620a0b6215a vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Panda Security\Panda Security Protection\Tools\PandaSecurityTb.exe" sh=0670783B87F0C80F960DE1B700B2D1C86BB494F8 ft=1 fh=62d97b553ab6b306 vn="Variante von Win32/Toolbar.Visicom.C evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\dtuser.exe" sh=61AFF5CD459A466838336C7C67AAC836CA9FD484 ft=1 fh=dd839861fba368e8 vn="Variante von Win32/Toolbar.Visicom.B evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\pandasecurityDx.dll" sh=FC455B3E2E4140C5EB9F1897E9E22D9240F5004C ft=1 fh=141979260406bffc vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\pandasecuritytb.dll" sh=C6E9C18B997F9A82B1AFD311B13681C5DC54A01F ft=1 fh=4ea2f57798fab6e9 vn="Variante von Win32/Toolbar.Visicom.E evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe" sh=76938D8F6282013F922782A04FB5591EAB2901E1 ft=1 fh=b81ce4f0305d3c4a vn="Win32/InstalleRex.T evtl. unerwünschte Anwendung" ac=I fn="C:\ProgramData\InstallMate\{4FECF406-1D07-48F4-AA1F-5525940FD6F0}\Custom.dll" sh=76938D8F6282013F922782A04FB5591EAB2901E1 ft=1 fh=b81ce4f0305d3c4a vn="Win32/InstalleRex.T evtl. unerwünschte Anwendung" ac=I fn="C:\Users\All Users\InstallMate\{4FECF406-1D07-48F4-AA1F-5525940FD6F0}\Custom.dll" sh=3B93F5E24556DC5346E33EE41A7FEDB929DE90A4 ft=1 fh=312ade2b93542d86 vn="Win32/Adware.1ClickDownload.AX Anwendung" ac=I fn="C:\Users\Der Ehrenwerte\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000" sh=8F8FBE0FB573EF685A184967703DCA203594EC6C ft=0 fh=0000000000000000 vn="Win32/InstalleRex.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Der Ehrenwerte\Downloads\.tsuarch" sh=1DFC5F6F64CB56D04C3EEA5DA32EC43E58EB72A7 ft=1 fh=29ea6a66be887c11 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Der Ehrenwerte\Downloads\ashampoo_winoptimizer_6_6.60_7593.exe" sh=1B4A1CC2C740D55AB0A39EA185D3ACC7F5615522 ft=1 fh=77b67014d1f9f560 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Der Ehrenwerte\Downloads\CdCoverCreator-Setup-2.5.3.exe" sh=8D2C913F550952BFC672C737730319082EED902F ft=1 fh=f1fd5c2580bb1d29 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Der Ehrenwerte\Downloads\cleaning-suite-v2-1.exe" sh=F931845ED1E32F3EBF97A61020AD20168160D5AE ft=1 fh=838c05f3722ddfc5 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Der Ehrenwerte\Downloads\Fallout 3 Patch - CHIP-Installer.exe" sh=0D9318A2E2CF8FD54DF9EDEBF1A92081663FBAEE ft=1 fh=77b670143b46f13b vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Der Ehrenwerte\Downloads\slender-v0-9-5-Downloader.exe" |
![]() |
Themen zu GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED) |
aktualisieren, antivirus, aufruf, aufrufen, connection, einiger, fehlermeldung, free, gelegentlich, gmx, hilft, https, neustart, panda, problem, schei, seite, tritt, unregelmäßig, verfügbar, virusscan, webseite, website, weiterhelfen, wirklich |