![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #11 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED) Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. ![]() Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-1177671194-2042575061-30678460-1000\...\Run: [GalaxyClient] => [X]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei
GroupPolicyScripts-x32: Beschränkung <======= ACHTUNG
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Keine Datei
Toolbar: HKLM - Kein Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Keine Datei
Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files (x86)\pandasecuritytb\pandasecurityDx64.dll Keine Datei
FF Extension: Panda Security Toolbar - C:\Users\Der Ehrenwerte\AppData\Roaming\Mozilla\Firefox\Profiles\2kv8tudf.default\Extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} [2015-09-17] [ist nicht signiert]
CHR HKLM-x32\...\Chrome\Extension: [fknfdieimobmimhdkfkheeejenmdjhoe] - C:\Program Files (x86)\pandasecuritytb\chrome-newtab-search.crx <nicht gefunden>
Task: {032EBC3B-8395-4F2E-8A77-FEECDE8AACB0} - \avast! Emergency Update -> Keine Datei <==== ACHTUNG
Task: {084BF2A5-481C-4718-817D-4168E5D112C5} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {232EC9BD-53A4-403F-9BEB-415A47699F23} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {25A7FEE9-544B-426A-B3B0-3BF111D99948} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {850CB598-3D44-459C-A9CB-D65A9CEBF702} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {87768DEF-5F2A-4145-9F51-F45ABDEF9795} - System32\Tasks\{715AD43D-C8C4-4A1D-B305-42C1DA9CC36F} => pcalua.exe -a "C:\Users\Der Ehrenwerte\AppData\Local\Pokki\Engine\HostAppService.exe" -c
C:\Users\Der Ehrenwerte\AppData\Local\Pokki
Task: {8AB714E0-1A95-4074-8B22-26EC88FDF6C2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {99DCC519-686E-49D6-99A8-815DCC4343FD} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {ADB216A7-C244-427D-A437-1F2B15657CEA} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {B87700E4-CB89-454D-94AC-9C5442621771} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {C9562A16-3111-42A5-900F-D855045063DB} - \{999E1F97-52CA-485C-BB39-D3184962B7BA} -> Keine Datei <==== ACHTUNG
Task: {CA40B31D-B3F8-481B-87C4-33438939621A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {F3212A0D-0901-4B87-80C7-BA58A6844A53} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {FFA27040-E0BD-4CA3-9A1C-C90D967E38AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FindBoestDDeal.FindBoestDDeal
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D6F0CB23-64E6-B66A-7FB1-6BED5FB7D197}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BLocckTeheeAdApp.BLocckTeheeAdApp
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3AEA3BD-BCA5-A3CC-EDD3-0F9EDB7E2B90}
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4
Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?Bitte poste mit deiner nächsten Antwort
|
| Themen zu GMX: Website nicht verfügbar (ERR_CONNECTION_REFUSED) |
| aktualisieren, antivirus, aufruf, aufrufen, connection, einiger, fehlermeldung, free, gelegentlich, gmx, hilft, https, neustart, panda, problem, schei, seite, tritt, unregelmäßig, verfügbar, virusscan, webseite, website, weiterhelfen, wirklich |