![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: bei klicken öffnen sich neue Seiten (Werbung, Remage Repair,Java)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | bei klicken öffnen sich neue Seiten (Werbung, Remage Repair,Java) Wieso postest Du in den Erinnerungen-Thread? Hast Du meine letzte Anweisung umgesetzt? Dann poste bitte das Log.
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
| | #2 |
![]() | bei klicken öffnen sich neue Seiten (Werbung, Remage Repair,Java) Hallo,
__________________es stand doch da das man ab dem dritten Tag erinnern darf. Wenn ich das falsch gemacht habe dann schreib es mir. Ich habe ein Angst einfach fallen gelassen zu werden, aus der Vergangenheit und das hängt fest. So habe es geschafft war nur zu doof dafür Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:28-05-2016
durchgeführt von Administrator (2016-05-29 00:10:47) Run:1
Gestartet von C:\Users\Administrator\Downloads
Geladene Profile: Administrator & (Verfügbare Profile: Kids & Administrator)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
C:\PROGRA~1\Ijec\
Task: {9FC1E75F-598B-4A73-B509-2EBB734C02F4} - System32\Tasks\Rersyuwz => C:\PROGRA~1\Ijec\Womhu.bat
AlternateDataStreams: C:\ProgramData\TEMP:12383CAE [366]
AlternateDataStreams: C:\ProgramData\TEMP:206470A5 [190]
AlternateDataStreams: C:\ProgramData\TEMP:2163E78C [132]
AlternateDataStreams: C:\ProgramData\TEMP:2701CA70 [162]
AlternateDataStreams: C:\ProgramData\TEMP:2AE74FF9 [149]
AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F [134]
AlternateDataStreams: C:\ProgramData\TEMP:35501BA4 [183]
AlternateDataStreams: C:\ProgramData\TEMP:363E775E [169]
AlternateDataStreams: C:\ProgramData\TEMP:4548E058 [166]
AlternateDataStreams: C:\ProgramData\TEMP:48D6EA0F [147]
AlternateDataStreams: C:\ProgramData\TEMP:4E111931 [150]
AlternateDataStreams: C:\ProgramData\TEMP:51A20D23 [148]
AlternateDataStreams: C:\ProgramData\TEMP:51E66512 [162]
AlternateDataStreams: C:\ProgramData\TEMP:54380FEC [148]
AlternateDataStreams: C:\ProgramData\TEMP:58A14061 [149]
AlternateDataStreams: C:\ProgramData\TEMP:72449E7D [294]
AlternateDataStreams: C:\ProgramData\TEMP:737160C1 [149]
AlternateDataStreams: C:\ProgramData\TEMP:810C900A [146]
AlternateDataStreams: C:\ProgramData\TEMP:839A89FC [193]
AlternateDataStreams: C:\ProgramData\TEMP:8AE92FD3 [187]
AlternateDataStreams: C:\ProgramData\TEMP:8E11CC80 [150]
AlternateDataStreams: C:\ProgramData\TEMP:9A6195F4 [131]
AlternateDataStreams: C:\ProgramData\TEMP:9BB8C675 [171]
AlternateDataStreams: C:\ProgramData\TEMP:A4241298 [193]
AlternateDataStreams: C:\ProgramData\TEMP:A4AF8D0D [169]
AlternateDataStreams: C:\ProgramData\TEMP:A819A132 [139]
AlternateDataStreams: C:\ProgramData\TEMP:B328A983 [128]
AlternateDataStreams: C:\ProgramData\TEMP:BE40C8A2 [130]
AlternateDataStreams: C:\ProgramData\TEMP:BECA50FF [135]
AlternateDataStreams: C:\ProgramData\TEMP:C04D2B44 [176]
AlternateDataStreams: C:\ProgramData\TEMP:C37283B5 [181]
AlternateDataStreams: C:\ProgramData\TEMP:D5E3E8C4 [244]
AlternateDataStreams: C:\ProgramData\TEMP:DDE3F219 [149]
AlternateDataStreams: C:\ProgramData\TEMP:DF5ABA3D [152]
AlternateDataStreams: C:\ProgramData\TEMP:E8B61305 [189]
AlternateDataStreams: C:\ProgramData\TEMP:E8BE0B80 [146]
AlternateDataStreams: C:\ProgramData\TEMP:EE69D7DF [169]
AlternateDataStreams: C:\ProgramData\TEMP:F84B8DB5 [168]
AlternateDataStreams: C:\ProgramData\TEMP:F92E1E4B [476]
AlternateDataStreams: C:\ProgramData\TEMP:F9DA089C [135]
HKLM\...\Run: [win_en_77] => [X]
Tcpip\..\Interfaces\{1303B360-1129-4BB3-BDCF-6F910152F3A0}: [DhcpNameServer] 82.163.143.171
SearchScopes: HKU\S-1-5-21-1893376758-966085233-2884721460-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1893376758-966085233-2884721460-500 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Toolbar: HKU\S-1-5-21-1893376758-966085233-2884721460-1000 -> Kein Name - {C424171E-592A-415A-9EB1-DFD6D95D3530} - Keine Datei
CreateRestorePoint:
EmptyTemp:
*****************
Prozess erfolgreich geschlossen.
"C:\PROGRA~1\Ijec" => nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9FC1E75F-598B-4A73-B509-2EBB734C02F4}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9FC1E75F-598B-4A73-B509-2EBB734C02F4}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\Rersyuwz => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Rersyuwz" => Schlüssel erfolgreich entfernt
C:\ProgramData\TEMP => ":12383CAE" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":206470A5" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":2163E78C" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":2701CA70" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":2AE74FF9" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":2CB9631F" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":35501BA4" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":363E775E" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":4548E058" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":48D6EA0F" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":4E111931" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":51A20D23" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":51E66512" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":54380FEC" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":58A14061" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":72449E7D" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":737160C1" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":810C900A" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":839A89FC" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":8AE92FD3" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":8E11CC80" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":9A6195F4" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":9BB8C675" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":A4241298" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":A4AF8D0D" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":A819A132" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":B328A983" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":BE40C8A2" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":BECA50FF" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":C04D2B44" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":C37283B5" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":D5E3E8C4" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":DDE3F219" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":DF5ABA3D" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":E8B61305" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":E8BE0B80" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":EE69D7DF" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":F84B8DB5" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":F92E1E4B" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":F9DA089C" ADS erfolgreich entfernt.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\win_en_77 => Wert nicht gefunden.
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1303B360-1129-4BB3-BDCF-6F910152F3A0}\\DhcpNameServer => Wert erfolgreich entfernt
HKU\S-1-5-21-1893376758-966085233-2884721460-500\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
"HKU\S-1-5-21-1893376758-966085233-2884721460-500\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Schlüssel nicht gefunden.
HKU\S-1-5-21-1893376758-966085233-2884721460-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C424171E-592A-415A-9EB1-DFD6D95D3530} => Wert nicht gefunden.
HKCR\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530} => Schlüssel nicht gefunden.
Error: (0) Erstellen eines Wiederherstellungspunktes gescheitert.
EmptyTemp: => 542.8 MB temporäre Dateien entfernt.
Das System musste neu gestartet werden.
==== Ende vom Fixlog 00:14:51 ====
hier ohne Fenster Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:28-05-2016 durchgeführt von Administrator (2016-05-29 00:10:47) Run:1 Gestartet von C:\Users\Administrator\Downloads Geladene Profile: Administrator & (Verfügbare Profile: Kids & Administrator) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: C:\PROGRA~1\Ijec\ Task: {9FC1E75F-598B-4A73-B509-2EBB734C02F4} - System32\Tasks\Rersyuwz => C:\PROGRA~1\Ijec\Womhu.bat AlternateDataStreams: C:\ProgramData\TEMP:12383CAE [366] AlternateDataStreams: C:\ProgramData\TEMP:206470A5 [190] AlternateDataStreams: C:\ProgramData\TEMP:2163E78C [132] AlternateDataStreams: C:\ProgramData\TEMP:2701CA70 [162] AlternateDataStreams: C:\ProgramData\TEMP:2AE74FF9 [149] AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F [134] AlternateDataStreams: C:\ProgramData\TEMP:35501BA4 [183] AlternateDataStreams: C:\ProgramData\TEMP:363E775E [169] AlternateDataStreams: C:\ProgramData\TEMP:4548E058 [166] AlternateDataStreams: C:\ProgramData\TEMP:48D6EA0F [147] AlternateDataStreams: C:\ProgramData\TEMP:4E111931 [150] AlternateDataStreams: C:\ProgramData\TEMP:51A20D23 [148] AlternateDataStreams: C:\ProgramData\TEMP:51E66512 [162] AlternateDataStreams: C:\ProgramData\TEMP:54380FEC [148] AlternateDataStreams: C:\ProgramData\TEMP:58A14061 [149] AlternateDataStreams: C:\ProgramData\TEMP:72449E7D [294] AlternateDataStreams: C:\ProgramData\TEMP:737160C1 [149] AlternateDataStreams: C:\ProgramData\TEMP:810C900A [146] AlternateDataStreams: C:\ProgramData\TEMP:839A89FC [193] AlternateDataStreams: C:\ProgramData\TEMP:8AE92FD3 [187] AlternateDataStreams: C:\ProgramData\TEMP:8E11CC80 [150] AlternateDataStreams: C:\ProgramData\TEMP:9A6195F4 [131] AlternateDataStreams: C:\ProgramData\TEMP:9BB8C675 [171] AlternateDataStreams: C:\ProgramData\TEMP:A4241298 [193] AlternateDataStreams: C:\ProgramData\TEMP:A4AF8D0D [169] AlternateDataStreams: C:\ProgramData\TEMP:A819A132 [139] AlternateDataStreams: C:\ProgramData\TEMP:B328A983 [128] AlternateDataStreams: C:\ProgramData\TEMP:BE40C8A2 [130] AlternateDataStreams: C:\ProgramData\TEMP:BECA50FF [135] AlternateDataStreams: C:\ProgramData\TEMP:C04D2B44 [176] AlternateDataStreams: C:\ProgramData\TEMP:C37283B5 [181] AlternateDataStreams: C:\ProgramData\TEMP 5E3E8C4 [244]AlternateDataStreams: C:\ProgramData\TEMP DE3F219 [149]AlternateDataStreams: C:\ProgramData\TEMP F5ABA3D [152]AlternateDataStreams: C:\ProgramData\TEMP:E8B61305 [189] AlternateDataStreams: C:\ProgramData\TEMP:E8BE0B80 [146] AlternateDataStreams: C:\ProgramData\TEMP:EE69D7DF [169] AlternateDataStreams: C:\ProgramData\TEMP:F84B8DB5 [168] AlternateDataStreams: C:\ProgramData\TEMP:F92E1E4B [476] AlternateDataStreams: C:\ProgramData\TEMP:F9DA089C [135] HKLM\...\Run: [win_en_77] => [X] Tcpip\..\Interfaces\{1303B360-1129-4BB3-BDCF-6F910152F3A0}: [DhcpNameServer] 82.163.143.171 SearchScopes: HKU\S-1-5-21-1893376758-966085233-2884721460-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1893376758-966085233-2884721460-500 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Toolbar: HKU\S-1-5-21-1893376758-966085233-2884721460-1000 -> Kein Name - {C424171E-592A-415A-9EB1-DFD6D95D3530} - Keine Datei CreateRestorePoint: EmptyTemp: ***************** Prozess erfolgreich geschlossen. "C:\PROGRA~1\Ijec" => nicht gefunden. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9FC1E75F-598B-4A73-B509-2EBB734C02F4}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9FC1E75F-598B-4A73-B509-2EBB734C02F4}" => Schlüssel erfolgreich entfernt C:\Windows\System32\Tasks\Rersyuwz => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Rersyuwz" => Schlüssel erfolgreich entfernt C:\ProgramData\TEMP => ":12383CAE" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":206470A5" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":2163E78C" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":2701CA70" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":2AE74FF9" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":2CB9631F" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":35501BA4" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":363E775E" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":4548E058" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":48D6EA0F" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":4E111931" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":51A20D23" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":51E66512" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":54380FEC" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":58A14061" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":72449E7D" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":737160C1" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":810C900A" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":839A89FC" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":8AE92FD3" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":8E11CC80" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":9A6195F4" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":9BB8C675" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":A4241298" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":A4AF8D0D" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":A819A132" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":B328A983" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":BE40C8A2" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":BECA50FF" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":C04D2B44" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":C37283B5" ADS erfolgreich entfernt. C:\ProgramData\TEMP => " 5E3E8C4" ADS erfolgreich entfernt.C:\ProgramData\TEMP => " DE3F219" ADS erfolgreich entfernt.C:\ProgramData\TEMP => " F5ABA3D" ADS erfolgreich entfernt.C:\ProgramData\TEMP => ":E8B61305" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":E8BE0B80" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":EE69D7DF" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":F84B8DB5" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":F92E1E4B" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":F9DA089C" ADS erfolgreich entfernt. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\win_en_77 => Wert nicht gefunden. HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1303B360-1129-4BB3-BDCF-6F910152F3A0}\\DhcpNameServer => Wert erfolgreich entfernt HKU\S-1-5-21-1893376758-966085233-2884721460-500\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt "HKU\S-1-5-21-1893376758-966085233-2884721460-500\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => Schlüssel erfolgreich entfernt HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Schlüssel nicht gefunden. HKU\S-1-5-21-1893376758-966085233-2884721460-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C424171E-592A-415A-9EB1-DFD6D95D3530} => Wert nicht gefunden. HKCR\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530} => Schlüssel nicht gefunden. Error: (0) Erstellen eines Wiederherstellungspunktes gescheitert. EmptyTemp: => 542.8 MB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende vom Fixlog 00:14:51 ==== |
![]() |
| Themen zu bei klicken öffnen sich neue Seiten (Werbung, Remage Repair,Java) |
| bereits, compu, computer, danke, einfach, java, klicke, klicken, neue, neue seite, nicht, nichts, problem, remage repair, schließe, seite, seiten, sterne, unter, werbung, woche, wochen, öffnen |