![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malware? Win 7: Windows Explorer kopiert keine Dateien - AbsturzWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #5 |
![]() ![]() | ![]() Malware? Win 7: Windows Explorer kopiert keine Dateien - Absturz Hallo deeprybka, vielen, vielen Dank für deine Hilfe. Hier die Logfiles 1. AdwCleaner Code:
ATTFilter # AdwCleaner v6.021 - Bericht erstellt am 13/10/2016 um 20:41:49 # Aktualisiert am 06/10/2016 von ToolsLib # Datenbank : 2016-10-13.2 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64) # Benutzername : Jana - JANA-BOOK # Gestartet von : C:\Users\Jana\Desktop\AdwCleaner_6.021.exe # Modus: Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner gelöscht: C:\Users\Jana\AppData\Local\OpenCandy [-] Ordner gelöscht: C:\Users\Jana\AppData\Roaming\kikin [-] Ordner gelöscht: C:\Users\Surfer\AppData\Local\AskToolbar [-] Ordner gelöscht: C:\ProgramData\Partner [#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\Partner [-] Ordner gelöscht: C:\Program Files (x86)\kikin [-] Ordner gelöscht: C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\AskToolbar [-] Ordner gelöscht: C:\Users\Default User\AppData\Local\AskToolbar [#] Ordner mit Neustart gelöscht: C:\Users\Default\AppData\Local\AskToolbar ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht: HKU\.DEFAULT\Software\Classes\TypeLib\{006AD7B2-968A-11DE-88C9-5BDE55D89593} [#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\Classes\TypeLib\{006AD7B2-968A-11DE-88C9-5BDE55D89593} [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{E601996F-E400-41CA-804B-CD6373A7EEE2} [-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2} [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{268CA04C-106C-4636-B707-95E8CD5859E0} [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E601996F-E400-41CA-804B-CD6373A7EEE2} [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E601996F-E400-41CA-804B-CD6373A7EEE2} [-] Schlüssel gelöscht: HKU\.DEFAULT\Software\APN [-] Schlüssel gelöscht: HKU\.DEFAULT\Software\Ask.com [-] Schlüssel gelöscht: HKU\.DEFAULT\Software\AskToolbar [-] Schlüssel gelöscht: HKU\.DEFAULT\Software\AppDataLow\Software\AskToolbar [-] Schlüssel gelöscht: HKU\S-1-5-21-1532470408-3805012014-1544764372-1000\Software\Softonic [#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\APN [#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\Ask.com [#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\AskToolbar [#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\AppDataLow\Software\AskToolbar [#] Schlüssel mit Neustart gelöscht: HKCU\Software\Softonic [-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA} [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Softonic [-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9 [-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24 [-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607 [-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F [-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21 [-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF [-] Daten wiederhergestellt: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Daten wiederhergestellt: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Schlüssel gelöscht: HKU\S-1-5-21-1532470408-3805012014-1544764372-1000\Software\Microsoft\Internet Explorer\SearchScopes\{4353AA04-3CED-46F3-BC77-7964AA09929A} [#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4353AA04-3CED-46F3-BC77-7964AA09929A} [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4353AA04-3CED-46F3-BC77-7964AA09929A} ***** [ Browser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt :: Proxy Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [4786 Bytes] - [13/10/2016 20:41:49] C:\AdwCleaner\AdwCleaner[S0].txt - [4906 Bytes] - [13/10/2016 20:38:44] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4932 Bytes] ########## 2. MWB - bei der Reinigung hat Antivir Alarm geschlagen, dass eine Änderung der Registry geschieht, und was blockiert, weiß jetzt nicht ob das Ding richtig entfernt wurde Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 13.10.2016 Suchlaufzeit: 20:51 Protokolldatei: MWB.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.10.13.09 Rootkit-Datenbank: v2016.09.26.02 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Jana Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 372527 Abgelaufene Zeit: 39 Min., 14 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 8 PUP.Optional.Kikin, HKLM\SOFTWARE\CLASSES\Kikin.Plugin, In Quarantäne, [bd00a9ef8e0c3105e527175af50d7e82], PUP.Optional.Kikin, HKLM\SOFTWARE\CLASSES\Kikin.Plugin.1, In Quarantäne, [efceacecc9d113236ba1f27f887a837d], PUP.Optional.Kikin, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Kikin.Plugin, In Quarantäne, [efceacecc9d113236ba1f27f887a837d], PUP.Optional.Kikin, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Kikin.Plugin.1, In Quarantäne, [efceacecc9d113236ba1f27f887a837d], PUP.Optional.Kikin, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Kikin.Plugin, In Quarantäne, [efceacecc9d113236ba1f27f887a837d], PUP.Optional.Kikin, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Kikin.Plugin.1, In Quarantäne, [efceacecc9d113236ba1f27f887a837d], PUP.Optional.MyScrapNook, HKLM\SOFTWARE\CLASSES\INTERFACE\{23119123-0854-469D-807A-171568457991}, In Quarantäne, [8c31cdcb0991d85e8e74563cfe0452ae], PUP.Optional.MyScrapNook, HKLM\SOFTWARE\CLASSES\TypeLib\{03119103-0854-469D-807A-171568457991}, In Quarantäne, [5b626632faa00d294ab8ff93e61c926e], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 PUP.Optional.OpenCandy, C:\Users\Jana\Documents\Downloads\winamp5581_full_emusic-7plus_de-de.exe, In Quarantäne, [8b3281178d0df73faef44f3ab84c8f71], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu Malware? Win 7: Windows Explorer kopiert keine Dateien - Absturz |
absturz, brauche, dateien, daten, dringend, einfügen, explorer, falsch, forum, funktioniert, funktioniert nicht, interne, internet, kopieren, lange, lösung, malware, nichts, online, problem, rechner, thema, win, windows, windows explorer |