Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 7 - PCCleaner zeigt nach jedem Suchlauf Trojaner bzw. PHISH-infizierte Dateien an

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 27.04.2017, 13:29   #16
vvienken
 
Windows 7 - PCCleaner zeigt nach jedem Suchlauf Trojaner bzw. PHISH-infizierte Dateien an - Standard

Windows 7 - PCCleaner zeigt nach jedem Suchlauf Trojaner bzw. PHISH-infizierte Dateien an



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-04-2017
durchgeführt von Volker (27-04-2017 14:11:10) Run:1
Gestartet von C:\Users\Volker\Downloads\Hilfsprogramme
Geladene Profile: Volker (Verfügbare Profile: Media Markt & Volker & Gast)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
URLSearchHook: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 - (Kein Name) - {7e111a5c-3d11-4f56-9463-5310c3c69025} - Keine Datei
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 -> {04A61E9C-83B8-4017-AE57-B554B867D3E2} URL = hxxp://de.shopping.com/?linkin_id=8056363
SearchScopes: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 -> {83E87340-D014-40DA-9A26-5B8D9DA16C04} URL = 
SearchScopes: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 -> {856BF1EE-A349-45A3-8E4E-0B85170A2EB3} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-9/4?satitle={searchTerms}
SearchScopes: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 -> {EDA5F74B-9913-4520-BB1F-B3D96F42FC4B} URL = hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices
FF Extension: (Avira Browser Safety) - C:\Users\Volker\AppData\Roaming\Mozilla\Firefox\Profiles\7bwatzuv.default\Extensions\abs@avira.com [2017-04-26]
FF Extension: (ProxTube) - C:\Users\Volker\AppData\Roaming\Mozilla\Firefox\Profiles\7bwatzuv.default\Extensions\ich@maltegoetz.de.xpi [2017-04-26]
emptytemp:
*****************

HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\Software\Microsoft\Internet Explorer\URLSearchHooks\\{7e111a5c-3d11-4f56-9463-5310c3c69025} => Wert erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Schlüssel nicht gefunden. 
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{04A61E9C-83B8-4017-AE57-B554B867D3E2} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{04A61E9C-83B8-4017-AE57-B554B867D3E2} => Schlüssel nicht gefunden. 
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{83E87340-D014-40DA-9A26-5B8D9DA16C04} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{83E87340-D014-40DA-9A26-5B8D9DA16C04} => Schlüssel nicht gefunden. 
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{856BF1EE-A349-45A3-8E4E-0B85170A2EB3} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{856BF1EE-A349-45A3-8E4E-0B85170A2EB3} => Schlüssel nicht gefunden. 
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EDA5F74B-9913-4520-BB1F-B3D96F42FC4B} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{EDA5F74B-9913-4520-BB1F-B3D96F42FC4B} => Schlüssel nicht gefunden. 
C:\Users\Volker\AppData\Roaming\Mozilla\Firefox\Profiles\7bwatzuv.default\Extensions\abs@avira.com => erfolgreich verschoben
C:\Users\Volker\AppData\Roaming\Mozilla\Firefox\Profiles\7bwatzuv.default\Extensions\ich@maltegoetz.de.xpi => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41161092 B
Java, Flash, Steam htmlcache => 132375 B
Windows/system/drivers => 491975889 B
Edge => 0 B
Chrome => 0 B
Firefox => 184181963 B
Opera => 30523480 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 169372 B
Public => 0 B
ProgramData => 0 B
systemprofile => 60266667 B
systemprofile32 => 133360 B
LocalService => 132244 B
NetworkService => 1003835700 B
Media Markt => 7072346 B
Volker => 2400441385 B
Gast => 267254 B

RecycleBin => 4364850867 B
EmptyTemp: => 8 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 14:12:33 ====
         

 

Themen zu Windows 7 - PCCleaner zeigt nach jedem Suchlauf Trojaner bzw. PHISH-infizierte Dateien an
antivir, antivirus, avira, beseitigung, bonjour, computer, desktop, excel, firefox, flash player, helper, home, homepage, mozilla, prozesse, realtek, registry, rundll, scan, security, svchost.exe, symantec, system, trojaner, windows




Ähnliche Themen: Windows 7 - PCCleaner zeigt nach jedem Suchlauf Trojaner bzw. PHISH-infizierte Dateien an


  1. Kaspersky meldet Malware mit dem Namen "not-a-virus" und zeigt mehrere infizierte Temp-Dateien.
    Plagegeister aller Art und deren Bekämpfung - 02.12.2016 (13)
  2. Win XP zeigt zu jedem angeschlossenen USB Stick eine (einzige) Verknüpfung, statt die Ordner und Dateien des Sticks anzuzeigen.
    Log-Analyse und Auswertung - 29.10.2016 (5)
  3. Windows Vista: 17 infizierte Dateien nach Eset Scan + schwarzer Desktop nach GMER-Scan
    Log-Analyse und Auswertung - 18.10.2015 (23)
  4. Windows 7: PC-Scan mit Malewarebytes zeigt infizierte Dateien und Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.05.2014 (9)
  5. Malwarebytes Suchlauf 2 infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (5)
  6. Malwarebytes Suchlauf ca. 140 infizierte Objekte :(
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (13)
  7. Malewarebytes Anti Malware findet bei jedem Suchlauf! Win7
    Log-Analyse und Auswertung - 06.12.2013 (10)
  8. Über 300 infizierte Dateien nach Malwarebytes-Scan
    Log-Analyse und Auswertung - 04.11.2013 (20)
  9. Windows XP: 2 infizierte Dateien nach Malwarebytes Scan
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (5)
  10. Windows 7: Malewarebytes findet nach jedem Suchlauf neue Funde.
    Log-Analyse und Auswertung - 28.08.2013 (7)
  11. 64 infizierte Dateien nach Malwarebytes-Scan - Was nun?
    Log-Analyse und Auswertung - 22.08.2013 (13)
  12. Windows 7: TR/Yakes.cwag; TR/Minggy3.33; Phish/dhl.B.2.; Phish/Amazonfra.A.1.
    Log-Analyse und Auswertung - 07.08.2013 (9)
  13. Malwarebytes zeigt 7 mit PUP.LoadTubes infizierte Dateien.
    Log-Analyse und Auswertung - 25.01.2013 (10)
  14. Infizierte Dateien nach MalwareScan- Trojaner auf PC?!
    Log-Analyse und Auswertung - 13.07.2012 (3)
  15. Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung
    Log-Analyse und Auswertung - 06.06.2012 (59)
  16. Nach 2-3 Stunden Stunden reagieren keine Programme mehr und Windows Explorer zeigt Dateien nicht an
    Alles rund um Windows - 21.11.2010 (3)
  17. Anti-Vir zeigt jede 10 Minuten einen Trojaner, AntiMalware auch noch 7 Infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (3)

Zum Thema Windows 7 - PCCleaner zeigt nach jedem Suchlauf Trojaner bzw. PHISH-infizierte Dateien an - Code: Alles auswählen Aufklappen ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-04-2017 durchgeführt von Volker (27-04-2017 14:11:10) Run:1 Gestartet von C:\Users\Volker\Downloads\Hilfsprogramme Geladene Profile: Volker (Verfügbare Profile: Media Markt - Windows 7 - PCCleaner zeigt nach jedem Suchlauf Trojaner bzw. PHISH-infizierte Dateien an...
Archiv
Du betrachtest: Windows 7 - PCCleaner zeigt nach jedem Suchlauf Trojaner bzw. PHISH-infizierte Dateien an auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.