![]() |
| |||||||
Log-Analyse und Auswertung: Hier auch Yahoo Main.Targo ProblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 |
![]() | Hier auch Yahoo Main.Targo Probleme Ich habe das gleiche Problem wie einige hier auf dieser Seite. Mein Virenprogramm findet nichts und auch der ADWCleaner findet nichts. Der Laptop ist Neu seit heute und das erste was nach allem installieren usw. passiert ist. Ich gehe auf yahoo und die Systemwarnung ploppt auf. Ich habe ADWCleaner und 360 Total Security (Virenprogramm). Windows 10 und FireFox als Browser nutze ich ![]() Ausserdem hab ich die Schritte wie in dem einen Thread schon ausproiert und anderweitig wurde mir schon geholfen, aber irgendwie klappt das alles nicht, deshalb hoffe ich hier Hilfe zuerhalten. EDIT: Kann dort leider nicht antworten: http://www.trojaner-board.de/179345-...en-me-too.html Bei mir ist das Problem auf beiden Laptops aufgetreten und heute erst wieder einmal. Also Yahoo scheint das Problem wohl nicht erkannt zuhaben. Ich hoffe es ist nichts schlimmes... EDIT 2: Was mir aufgefallen ist ich finde folgendes in der Chronik wieder --> www1 online/?w=RD 1213 <-- Ich weiss nicht was es ist und finde auch nichts dazu. Sofern ich meinen Browser starte kommt kurz das obengenannte und springt dann auf google um. Kann es daran irgendwie liegen? Geändert von Merlin-87 (08.06.2016 um 21:25 Uhr) |
| | #2 |
| Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | Hier auch Yahoo Main.Targo Probleme![]() Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Mach mal bitte ein FRST Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
| | #3 | |
![]() | Hier auch Yahoo Main.Targo Probleme Hier die FRST Daten:
__________________FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:09-06-2016
durchgeführt von Sascha (Administrator) auf LAPTOP-QEFB5D0B (09-06-2016 11:22:19)
Gestartet von C:\Users\Sascha\Downloads
Geladene Profile: Sascha (Verfügbare Profile: Sascha)
Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe
(Amazon Inc.) C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe
() C:\Program Files\AVAST Software\SecureLine\vpnsvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHWatchdog.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QASvc.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALSvc.exe
(Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAgent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALockHandler.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAdminAgent.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
() C:\OEM\Preload\FubTracking\FubTracking.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(AVAST Software) C:\Program Files\AVAST Software\SecureLine\secureline.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Program Files (x86)\Acer\Care Center\ACCStd.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [343976 2016-06-03] (QIHU 360 SOFTWARE CO. LIMITED)
HKU\S-1-5-21-914042569-3417728012-3592215123-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53123712 2016-05-17] (Skype Technologies S.A.)
HKU\S-1-5-21-914042569-3417728012-3592215123-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8721624 2016-05-13] (Piriform Ltd)
ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-04-20] (Acer Incorporated)
ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-04-20] (Acer Incorporated)
ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-04-20] (Acer Incorporated)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{2241c715-3ed0-453a-9e88-477fc098b37f}: [DhcpNameServer] 192.16.128.24
Tcpip\..\Interfaces\{ccb4a1b4-be5f-4dc0-926c-11f21ba96bcd}: [DhcpNameServer] 192.168.0.1
Internet Explorer:
==================
HKU\S-1-5-21-914042569-3417728012-3592215123-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.online/?w=RD1213
HKU\S-1-5-21-914042569-3417728012-3592215123-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer15.msn.com/?pc=ACTE
SearchScopes: HKLM -> DefaultScope {1AD4C1BF-CCEE-4ECB-925D-5C09B39A4503} URL = hxxp://www1.online/?w=RD1213&q={searchTerms}
SearchScopes: HKLM -> {1AD4C1BF-CCEE-4ECB-925D-5C09B39A4503} URL = hxxp://www1.online/?w=RD1213&q={searchTerms}
SearchScopes: HKU\S-1-5-21-914042569-3417728012-3592215123-1001 -> DefaultScope {1AD4C1BF-CCEE-4ECB-925D-5C09B39A4503} URL = hxxp://www1.online/?w=RD1213&q={searchTerms}
SearchScopes: HKU\S-1-5-21-914042569-3417728012-3592215123-1001 -> {1AD4C1BF-CCEE-4ECB-925D-5C09B39A4503} URL = hxxp://www1.online/?w=RD1213&q={searchTerms}
FireFox:
========
FF ProfilePath: C:\Users\Sascha\AppData\Roaming\Mozilla\Firefox\Profiles\lvx14lmg.default
FF Homepage: www1.online/?w=RD1213
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-10-20] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-10-20] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-10-20] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-10-20] (Foxit Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2016-05-23] ()
FF Extension: 360 Internet Protection - C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox [2016-06-08]
FF Extension: Deutsch (DE) Language Pack - C:\Users\Sascha\AppData\Roaming\Mozilla\Firefox\Profiles\lvx14lmg.default\Extensions\langpack-de@firefox.mozilla.org [2016-06-08]
FF Extension: Mozilla Partner Defaults - C:\Users\Sascha\AppData\Roaming\Mozilla\Firefox\Profiles\lvx14lmg.default\Extensions\partnerdefaults@mozilla.com [2016-06-08]
FF HKLM-x32\...\Firefox\Extensions: [WebProtection@360safe.com] - C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 Amazon 1Button App Service; c:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe [436032 2016-02-17] (Amazon Inc.)
R2 BcmBtRSupport; C:\Windows\system32\BtwRSupportService.exe [2278152 2015-07-17] (Broadcom Corporation.)
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2860760 2016-04-18] (Acer Incorporated)
S3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573568 2015-05-14] (Acer Incorporated)
S2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [350064 2016-05-23] (WildTangent)
R3 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [363440 2015-12-01] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation)
R3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert]
S2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert]
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [223008 2015-07-06] (Intel Corporation)
R3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [401248 2015-09-04] (Acer Incorporated)
R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [453984 2015-09-04] (Acer Incorporated)
R2 QHActiveDefense; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [913832 2016-06-03] (QIHU 360 SOFTWARE CO. LIMITED)
R2 SecureLine; C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe [592392 2016-06-08] ()
S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [247040 2015-05-27] (acer)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)
S2 mccspsvc; "C:\Program Files\Common Files\McAfee\CSP\1.5.450.0\McCSPServiceHost.exe" [X]
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [151784 2016-06-03] (360.cn)
R3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [77904 2016-06-03] (360.cn)
R3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [77904 2016-06-03] (360.cn)
R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [330472 2016-06-03] (360.cn)
R1 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [40520 2016-06-03] (360.cn)
R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [370768 2016-06-03] (360.cn)
R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [182352 2016-06-03] (360.cn)
R3 bcbtums; C:\Windows\system32\drivers\bcbtums.sys [199472 2015-07-17] (Broadcom Corporation.)
S3 BCM43XX; C:\Windows\system32\DRIVERS\bcmwl63a.sys [11669736 2016-03-05] (Broadcom Corp)
R3 BCMWL63A; C:\Windows\system32\DRIVERS\bcmwl63a.sys [11669736 2016-03-05] (Broadcom Corp)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [132360 2015-06-15] (Intel Corporation)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21344 2015-09-04] (Acer Incorporated)
R3 MEIx64; C:\Windows\System32\drivers\TeeDriverW8x64.sys [184096 2015-06-29] (Intel Corporation)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14688 2015-09-04] (Acer Incorporated)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [889584 2015-09-23] (Realtek )
R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [408280 2015-11-17] (Realsil Semiconductor Corporation)
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [47784 2015-07-29] (Synaptics Incorporated)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-06-09 11:15 - 2016-06-09 11:15 - 00012406 _____ C:\Users\Sascha\Downloads\Addition.txt
2016-06-09 11:15 - 2016-06-09 11:15 - 00000000 __SHD C:\$360Section
2016-06-09 11:14 - 2016-06-09 11:22 - 00012921 _____ C:\Users\Sascha\Downloads\FRST.txt
2016-06-09 11:13 - 2016-06-09 11:22 - 00000000 ____D C:\FRST
2016-06-09 11:13 - 2016-06-09 11:13 - 02385408 _____ (Farbar) C:\Users\Sascha\Downloads\FRST64.exe
2016-06-08 21:53 - 2016-06-08 21:53 - 00013107 _____ C:\Users\Sascha\Documents\Meine BluRay-Sammlung.odt
2016-06-08 21:37 - 2016-06-08 21:37 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Foxit Software
2016-06-08 21:36 - 2016-06-08 21:37 - 00016136 _____ C:\Users\Sascha\Documents\Vorbestellbare BluRay-Filme.odt
2016-06-08 21:06 - 2016-06-08 21:06 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\OpenOffice
2016-06-08 19:29 - 2016-06-08 19:29 - 00001204 _____ C:\Users\Sascha\Desktop\OpenOffice 4.1.2.lnk
2016-06-08 19:29 - 2016-06-08 19:29 - 00000000 ___SD C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2
2016-06-08 19:28 - 2016-06-08 19:28 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4
2016-06-08 19:27 - 2016-06-09 11:22 - 00000000 ____D C:\Users\Sascha\AppData\Local\CrashDumps
2016-06-08 19:27 - 2016-06-08 19:27 - 00000000 ____D C:\Users\Sascha\Desktop\OpenOffice 4.1.2 (de) Installation Files
2016-06-08 19:26 - 2016-06-08 19:26 - 00000000 ____D C:\Program Files (x86)\Browser Files
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Vorlagen
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Startmenü
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Programme
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Vorlagen
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Startmenü
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Dokumente
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2016-06-08 19:20 - 2016-06-08 19:20 - 00000000 _SHDL C:\Dokumente und Einstellungen
2016-06-08 19:19 - 2016-06-08 19:19 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Acer Incorporated
2016-06-08 19:10 - 2016-06-08 19:10 - 00000000 ____D C:\Users\Sascha\AppData\Local\MicrosoftEdge
2016-06-08 16:43 - 2016-06-08 16:43 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\WildTangent
2016-06-08 16:43 - 2016-06-08 16:43 - 00000000 ____D C:\ProgramData\BlueStacks
2016-06-08 13:47 - 2016-06-08 15:38 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-06-08 13:46 - 2016-06-08 13:46 - 00002872 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2016-06-08 13:46 - 2016-06-08 13:46 - 00000867 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-06-08 13:46 - 2016-06-08 13:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-06-08 13:46 - 2016-06-08 13:46 - 00000000 ____D C:\Program Files\CCleaner
2016-06-08 13:30 - 2016-06-08 22:29 - 00000000 ____D C:\AdwCleaner
2016-06-08 13:29 - 2016-06-08 13:30 - 03677248 _____ C:\Users\Sascha\Desktop\adwcleaner_5.119.exe
2016-06-08 13:19 - 2016-06-08 13:19 - 00000000 ____D C:\Users\Sascha\Tracing
2016-06-08 13:07 - 2016-06-08 13:07 - 00001728 _____ C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-06-08 13:04 - 2016-06-09 11:17 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Skype
2016-06-08 13:04 - 2016-06-08 13:04 - 00002642 _____ C:\Users\Public\Desktop\Skype.lnk
2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\ProgramData\Skype
2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2016-06-08 13:02 - 2016-06-08 13:02 - 00000000 ____D C:\Users\Sascha\AppData\Local\Comms
2016-06-08 12:58 - 2016-06-08 13:07 - 00001618 _____ C:\Users\Sascha\Desktop\Mozilla Firefox.lnk
2016-06-08 12:55 - 2016-06-08 13:52 - 00002594 _____ C:\Windows\System32\Tasks\AcerCloud
2016-06-08 12:51 - 2016-06-09 11:15 - 00000000 ____D C:\ProgramData\360Quarant
2016-06-08 12:50 - 2016-06-08 12:50 - 00000000 ____D C:\Windows\Tasks\360Disabled
2016-06-08 12:50 - 2016-06-08 12:50 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\AVAST Software
2016-06-08 12:49 - 2016-06-08 12:49 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\360TotalSecurity
2016-06-08 12:45 - 2016-06-09 11:22 - 00000000 ____D C:\Users\Sascha\AppData\LocalLow\360WD
2016-06-08 12:45 - 2016-06-08 22:21 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\360safe
2016-06-08 12:45 - 2016-06-08 22:15 - 00000000 _RSHD C:\360SANDBOX
2016-06-08 12:45 - 2016-06-08 12:50 - 00000000 ____D C:\ProgramData\360safe
2016-06-08 12:45 - 2016-06-08 12:49 - 00000000 ____D C:\ProgramData\360TotalSecurity
2016-06-08 12:45 - 2016-06-08 12:45 - 00001226 _____ C:\Users\Public\Desktop\360 Total Security.lnk
2016-06-08 12:45 - 2016-06-08 12:45 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360 Security Center
2016-06-08 12:45 - 2016-06-08 12:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\360 Security Center
2016-06-08 12:45 - 2016-06-08 12:45 - 00000000 ____D C:\Program Files (x86)\360
2016-06-08 12:45 - 2016-06-03 08:16 - 00370768 _____ (360.cn) C:\Windows\system32\Drivers\360fsflt.sys
2016-06-08 12:45 - 2016-06-03 08:16 - 00330472 _____ (360.cn) C:\Windows\system32\Drivers\360Box64.sys
2016-06-08 12:45 - 2016-06-03 08:16 - 00182352 _____ (360.cn) C:\Windows\system32\Drivers\BAPIDRV64.SYS
2016-06-08 12:45 - 2016-06-03 08:16 - 00151784 _____ (360.cn) C:\Windows\system32\Drivers\360AntiHacker64.sys
2016-06-08 12:45 - 2016-06-03 08:16 - 00077904 _____ (360.cn) C:\Windows\SysWOW64\Drivers\360AvFlt.sys
2016-06-08 12:45 - 2016-06-03 08:16 - 00077904 _____ (360.cn) C:\Windows\system32\Drivers\360AvFlt.sys
2016-06-08 12:45 - 2016-06-03 08:16 - 00040520 _____ (360.cn) C:\Windows\system32\Drivers\360Camera64.sys
2016-06-08 12:42 - 2016-06-08 12:42 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Mozilla
2016-06-08 12:42 - 2016-06-08 12:42 - 00000000 ____D C:\Users\Sascha\AppData\Local\Mozilla
2016-06-08 12:40 - 2016-06-08 12:40 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Macromedia
2016-06-08 12:38 - 2016-06-08 12:39 - 00002390 _____ C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-06-08 12:38 - 2016-06-08 12:39 - 00000000 ___RD C:\Users\Sascha\OneDrive
2016-06-08 12:38 - 2016-06-08 12:38 - 00002062 _____ C:\Users\Public\Desktop\abPhoto.lnk
2016-06-08 12:38 - 2016-06-08 12:38 - 00000000 ____D C:\Users\Sascha\AppData\Local\CareCenter
2016-06-08 12:38 - 2016-06-08 12:38 - 00000000 ____D C:\Users\Public\App Explorer
2016-06-08 12:37 - 2016-06-08 12:37 - 00000000 ____D C:\Users\Public\Pokki
2016-06-08 12:36 - 2016-06-08 12:36 - 00001333 _____ C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HD Audio-Manager.lnk
2016-06-08 12:34 - 2016-06-08 12:50 - 00000000 ____D C:\Users\Sascha\AppData\Local\clear.fi
2016-06-08 12:34 - 2016-06-08 12:34 - 00000000 ____D C:\Users\Sascha\PicStream
2016-06-08 12:34 - 2016-06-08 12:34 - 00000000 ____D C:\Users\Sascha\AppData\Local\AOP SDK
2016-06-08 12:34 - 2016-06-08 12:34 - 00000000 ____D C:\Users\Sascha\AppData\Local\ActiveSync
2016-06-08 12:34 - 2016-06-08 12:34 - 00000000 ____D C:\Program Files (x86)\OEM
2016-06-08 12:33 - 2016-06-08 12:33 - 00001786 _____ C:\Users\Public\Desktop\Online kaufen.lnk
2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ___HD C:\ProgramData\O949
2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ____D C:\Users\Sascha\AppData\Local\VirtualStore
2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ____D C:\Users\Sascha\AppData\Local\Publishers
2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ____D C:\ProgramData\OEM_YAHOO
2016-06-08 12:33 - 2016-06-08 12:33 - 00000000 ____D C:\Program Files\Accessory Store
2016-06-08 12:32 - 2016-06-09 11:11 - 00000000 ____D C:\Users\Sascha\AppData\Local\Packages
2016-06-08 12:32 - 2016-06-09 11:02 - 00000000 __SHD C:\Users\Sascha\IntelGraphicsProfiles
2016-06-08 12:32 - 2016-06-08 19:31 - 00000000 ____D C:\Users\Sascha
2016-06-08 12:32 - 2016-06-08 12:32 - 00000020 ___SH C:\Users\Sascha\ntuser.ini
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Vorlagen
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Startmenü
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Netzwerkumgebung
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Lokale Einstellungen
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Eigene Dateien
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Druckumgebung
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Documents\Eigene Videos
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Documents\Eigene Musik
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Documents\Eigene Bilder
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\AppData\Local\Verlauf
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\AppData\Local\Anwendungsdaten
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 _SHDL C:\Users\Sascha\Anwendungsdaten
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 ____D C:\Users\Sascha\AppData\Roaming\Adobe
2016-06-08 12:32 - 2016-06-08 12:32 - 00000000 ____D C:\Users\Sascha\AppData\Local\TileDataLayer
2016-06-08 12:30 - 2016-06-09 11:02 - 00000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2016-06-08 12:30 - 2016-06-08 12:30 - 00000000 ____D C:\Windows\oem
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-06-09 11:20 - 2015-10-30 09:24 - 00000000 ___HD C:\Program Files\WindowsApps
2016-06-09 11:20 - 2015-10-30 09:24 - 00000000 ____D C:\Windows\AppReadiness
2016-06-09 11:16 - 2016-01-05 08:54 - 00002328 _____ C:\Windows\System32\Tasks\ACCBackgroundApplication
2016-06-08 22:22 - 2016-03-05 18:42 - 00776766 _____ C:\Windows\system32\perfh007.dat
2016-06-08 22:22 - 2016-03-05 18:42 - 00155544 _____ C:\Windows\system32\perfc007.dat
2016-06-08 22:22 - 2016-01-05 08:55 - 01799166 _____ C:\Windows\system32\PerfStringBackup.INI
2016-06-08 22:22 - 2015-10-30 09:21 - 00000000 ____D C:\Windows\INF
2016-06-08 22:16 - 2016-01-05 08:48 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-06-08 22:03 - 2016-01-05 08:43 - 00000000 ____D C:\Windows\Panther
2016-06-08 19:32 - 2015-10-30 08:28 - 00262144 ___SH C:\Windows\system32\config\BBI
2016-06-08 19:21 - 2016-03-05 11:29 - 00002074 _____ C:\Windows\System32\Tasks\FUBTrackingByPLD
2016-06-08 19:20 - 2016-03-05 11:13 - 00002180 _____ C:\Windows\System32\Tasks\Quick Access
2016-06-08 19:20 - 2016-01-05 08:55 - 00002654 _____ C:\Windows\System32\Tasks\Avast SecureLine
2016-06-08 19:20 - 2015-10-30 09:24 - 00000000 ____D C:\Program Files\Windows NT
2016-06-08 19:19 - 2016-01-05 08:54 - 00000000 ____D C:\ProgramData\Acer
2016-06-08 16:43 - 2016-01-05 08:55 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-06-08 16:43 - 2016-01-05 08:55 - 00000000 ____D C:\ProgramData\WildTangent
2016-06-08 16:43 - 2016-01-05 08:55 - 00000000 ____D C:\Program Files (x86)\WildTangent Games
2016-06-08 15:56 - 2015-10-30 09:11 - 00000000 ____D C:\Windows\CbsTemp
2016-06-08 15:38 - 2016-01-05 08:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-06-08 13:22 - 2016-01-05 08:55 - 00004252 _____ C:\Windows\System32\Tasks\avast! SL Update
2016-06-08 13:21 - 2016-01-05 08:54 - 00000000 ____D C:\ProgramData\OEM
2016-06-08 13:17 - 2016-01-05 08:56 - 00000000 ____D C:\ProgramData\McAfee
2016-06-08 13:15 - 2015-10-30 09:24 - 00000000 ___HD C:\Windows\ELAMBKUP
2016-06-08 13:15 - 2015-10-30 08:28 - 00032768 ___SH C:\Windows\system32\config\ELAM
2016-06-08 12:55 - 2016-01-05 08:54 - 00000000 ____D C:\Program Files (x86)\Acer
2016-06-08 12:54 - 2016-01-05 08:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2016-06-08 12:53 - 2016-03-05 11:15 - 00000000 ____D C:\ProgramData\Temp
2016-06-08 12:53 - 2016-03-05 11:15 - 00000000 ____D C:\ProgramData\install_clap
2016-06-08 12:53 - 2016-03-05 11:11 - 00002282 _____ C:\Windows\System32\Tasks\Power Management
2016-06-08 12:53 - 2016-01-05 08:56 - 00002766 _____ C:\Windows\System32\Tasks\UbtFrameworkService
2016-06-08 12:53 - 2016-01-05 08:54 - 00004362 _____ C:\Windows\System32\Tasks\Software Update Application
2016-06-08 12:53 - 2016-01-05 08:54 - 00003912 _____ C:\Windows\System32\Tasks\ACCAgent
2016-06-08 12:38 - 2016-01-05 09:04 - 00003508 _____ C:\Windows\System32\Tasks\BacKGroundAgent
2016-06-08 12:38 - 2016-01-05 08:39 - 00000000 ___HD C:\OEM
2016-06-08 12:32 - 2016-01-05 08:51 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-06-08 12:28 - 2015-10-30 09:24 - 00000000 ____D C:\Windows\rescache
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-03-05 11:03 - 2016-03-05 11:03 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-01-05 08:44
==================== Ende von FRST.txt ============================
Und hier die Addition.txt Daten: Zitat:
EDIT: Jetzt ist folgendes wie bei ihm auch zum ersten Mal aufgetreten, wieder auf der yahoo Seite: hxxp://www.trojaner-board.de/179411-weiterleitung-jaehrliche-besucherumfrage.html#post1590749 |
| | #4 |
| Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | Hier auch Yahoo Main.Targo Probleme Du hast schon meinen Willkommensbaustein mit dem Verweis auf Crossposting gelesen? Systemwarnung (yahoo.de) |
| | #5 |
![]() | Hier auch Yahoo Main.Targo Probleme Nein habe ich nicht und es tut mir Leid. Ich möchte lieber hier Hilfe statt dort, darum hab ich da auch nichts weiter unternommen. |
| | #6 |
| Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | Hier auch Yahoo Main.Targo Probleme Hallo, dein Log sieht, wie vermutet unauffällig aus. Ich habe keine Ahnung, was sich Yahoo dabei denkt, es scheint sich hierbei um Werbung, die von Yahoo direkt kommt zu handeln, ob das nun von denen beabsichtigt ist, kann ich nicht sagen, der Kundensupport reagiert bis jetzt nicht auf Anfrage dazu.
__________________ --> Hier auch Yahoo Main.Targo Probleme |
| | #7 | |
![]() | Hier auch Yahoo Main.Targo Probleme Komisch nach zwei Tagen nichts, kommt jetzt wieder eine Systemwarnung. Diesmal wollte ich mir da einen Artikel durchlesen... Danke für deine Antwort, dann hoffe ich es ist wirklich was von denen und kein Virus oder dergleichen... Zitat:
![]() Ein Werbeblocker scheint wohl nichts zubringen hab ich jetzt schon öfters hier gelesen. Ignorieren kann man das Problem wohl aber auch nicht. |
| | #8 |
| Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | Hier auch Yahoo Main.Targo Probleme Tja, was willst du da sonst machen, Yahoo zeigt sich auch nicht grad kundenfreundlich, meine Mails blieben unbeantwortet. Fakt ist, alle Rechner, auch auf anderen Boards sind offensichtlich frei von Malware und die User haben weiterhin Werbung in Yahoo, das spricht sehr dafür, dass der Fehler bei Yahoo liegt, scheint die aber nicht weiter zu interessieren... da kann man sich dann ja seinen Teil zu denken. |
| | #9 |
![]() | Hier auch Yahoo Main.Targo Probleme Also kann ich diese Warnung ignorieren, solange ich nicht weiter auf "OK" drücke, sondern es oben rechts wegklicke und Ende? |
| | #10 |
| Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | Hier auch Yahoo Main.Targo Probleme Ja. Adblocker helfen anscheinend wenig dagegen. Du kannst mal NoScript austesten. Das würde mich persönlich mal interessieren, ob es damit unterbunden werden kann. Für Firefox Für Chrome |
| | #11 |
![]() | Hier auch Yahoo Main.Targo Probleme Habe ich was falsch gemacht beim runterladen, ich kann nicht ok drücken ![]() Ah ok ich muss was auswählen aber was? Ich kapiere es grad nicht. Sorry :/ Ein Bild im Anhang... |
| | #13 |
| Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | Hier auch Yahoo Main.Targo Probleme Du bist damit nicht allein, aber wie gesagt, bis jetzt kam von Yahoo nichts. |
| | #14 |
![]() | Hier auch Yahoo Main.Targo Probleme Danke, irgendwas mache ich dennoch falsch, aber da es wohl nichts schlimmes ist, lasse ich das und Danke für die Hilfe. Sollte yahoo das nicht bald beheben muss ich mir wohl nach Jahren wie viele andere mal einen neuen E-Mail ACC auf einer anderen Seite erstellen. Gibt zum Glück genug Auswahl. |
![]() |
| Themen zu Hier auch Yahoo Main.Targo Probleme |
| adwcleaner, geholfen, heute, hilfe, hoffe, installiere, installieren, laptop, neu, nichts, ploppt, problem, probleme, programm, schritte, security, thread, total, total security, virenprogramm, yahoo |