Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: google suchergebnisse werden umgeleitet

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.07.2019, 07:55   #46
Pillendreher
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



Hier die Ergebnisse:

Malwarebytes Version

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 17.07.19
Scan-Zeit: 08:58
Protokolldatei: 54d00816-a860-11e9-ac8f-78f29ef02c77.json

-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.613
Version des Aktualisierungspakets: 1.0.11590
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.239)
CPU: x64
Dateisystem: NTFS
Benutzer: LAPTOP-PRAXIS\Admin

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 342214
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 5
Abgelaufene Zeit: 1 Min., 58 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 2
PUP.Optional.StartFenster, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\djhangopedggnlnicpbjklghlckmndge, In Quarantäne, [434], [354303],1.0.11590
PUP.Optional.UltimateShoppingSearch, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\eiibddcohpjhajbnfkpboacmohommppp, In Quarantäne, [417], [405203],1.0.11590

Registrierungswert: 2
PUP.Optional.StartFenster, HKU\S-1-5-21-324403464-3150104436-3338133862-1004\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|DJHANGOPEDGGNLNICPBJKLGHLCKMNDGE, In Quarantäne, [434], [354303],1.0.11590
PUP.Optional.UltimateShoppingSearch, HKU\S-1-5-21-324403464-3150104436-3338133862-1004\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|EIIBDDCOHPJHAJBNFKPBOACMOHOMMPPP, In Quarantäne, [417], [405203],1.0.11590

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
PUP.Optional.EasyYoutubeMP3, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TGWCE3K1.DEFAULT\EXTENSIONS\D.LEHR@CHELLO.AT.XPI, In Quarantäne, [4628], [552168],1.0.11590

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
ESET Online Scanner:

Code:
ATTFilter
09:08:02 # product=EOS
# version=8
# esetonlinescanner_deu.exe=3.1.6.0
# country="Germany"
# lang=1031
09:08:38 Updating
09:08:38 Update Init
09:08:40 Update Download
09:10:17 esets_scanner_reload returned 0
09:10:17 g_uiModuleBuild: 42103
09:10:17 Update Finalize
09:10:17 Call m_esets_charon_send
09:10:17 Call m_esets_charon_destroy
09:10:17 Updated modules version: 42103
09:10:27 Call m_esets_charon_setup_create
09:10:27 Call m_esets_charon_create
09:10:27 m_esets_charon_create OK
09:10:27 Call m_esets_charon_start_send_thread
09:10:27 Call m_esets_charon_setup_set
09:10:27 m_esets_charon_setup_set OK
09:10:27 Scanner engine: 42103
16:22:30 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# esetonlinescanner_deu.exe=3.1.6.0
# EOSSerial=a55b80e172f53148b8d9c942c974c8ab
# engine=42103
# end=finished
# bannerClicked=0
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2019-07-17 14:22:30
# local_time=2019-07-17 16:22:30 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=10.0.18362 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 88 27150 10406313 0 0
# scanned=615377
# found=18
# cleaned=18
# scan_time=6432
# scan_type=2
# flow=2019-07-17 09:08:11|scr|eula|2019-07-17 09:08:13|promo|eis|2019-07-17 09:08:14|scr|welcome|2019-07-17 09:08:21|scr|consents|2019-07-17 09:08:26|scr|scan_type|2019-07-17 09:08:28|scr|pua|2019-07-17 09:08:38|scr|updating|2019-07-17 09:10:17|scr|scanning|2019-07-17 09:40:32|click|minimize|2019-07-17 10:03:37|click|minimize|2019-07-17 10:57:30|scr|all_cleaned|2019-07-17 15:36:59|click|save_report|2019-07-17 15:38:04|scr|report_cleaned|2019-07-17 15:38:04|click|resolved_detections|2019-07-17 16:22:12|scr|periodic_offer|2019-07-17 16:22:17|scr|upsell|2019-07-17 16:22:27|scr|thanks
# periodic=0,1
# stats_enabled=1
sh=C517964EDECB0D8A2323DCD54B02960E172F5928 ft=1 fh=0000000000694198 vn="Variante von Win64/Pokki.B potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\quarantine\v1\20190711.215953\6\Host App Service\Engine\HostAppServiceUpdater (1).exe#B3D56172C1308D4E"
sh=C517964EDECB0D8A2323DCD54B02960E172F5928 ft=1 fh=0000000000694198 vn="Variante von Win64/Pokki.B potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\quarantine\v1\20190711.215953\6\Host App Service\Engine\HostAppServiceUpdater.exe#FA6841909C8E267B"
sh=C517964EDECB0D8A2323DCD54B02960E172F5928 ft=1 fh=0000000000694198 vn="Variante von Win64/Pokki.B potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\quarantine\v1\20190711.215953\7\Host App Service\Engine\HostAppServiceUpdater.exe#FA6841909C8E267B"
sh=C517964EDECB0D8A2323DCD54B02960E172F5928 ft=1 fh=0000000000694198 vn="Variante von Win64/Pokki.B potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\quarantine\v1\20190711.215953\8\Host App Service\Engine\HostAppServiceUpdater.exe#FA6841909C8E267B"
sh=CB472989B581AD42904FB96677B6DC20CCCA060F ft=0 fh=000000000002f896 vn="JS/Adware.Revizer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\FRST\Quarantine\C\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00036b"
sh=CB472989B581AD42904FB96677B6DC20CCCA060F ft=0 fh=000000000002f896 vn="JS/Adware.Revizer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\FRST\Quarantine\C\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\f_001be5"
sh=A455821B24C0A6D63AED9A283D8D0A2E00E8FB0A ft=1 fh=000000000016d608 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\$RECYCLE.BIN\S-1-5-21-324403464-3150104436-3338133862-1004\$R2FDLFI.exe"
sh=BEC3EDB932C104522A3BFF7A5A483DE31F737E19 ft=1 fh=000000000016d608 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\$RECYCLE.BIN\S-1-5-21-324403464-3150104436-3338133862-1004\$RHAUP5U.exe"
sh=974AE71D81EEF338E2E6C1999D97D9E7FF4BEF4A ft=1 fh=000000000016d608 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\$RECYCLE.BIN\S-1-5-21-324403464-3150104436-3338133862-1004\$RPFGWNZ.exe"
sh=AA589D27ABA404EB8744588D7C636FDD1FABF2A0 ft=1 fh=000000000016d608 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\WinHTTrack\WinHTTrack - CHIP-Installer.exe"
sh=18686CA31B1DE3621F6AF7D596D917288432574C ft=1 fh=0000000000084830 vn="Variante von Win32/DownloadGuide.D potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\7z1604-x64_CB-DL-Manager.exe"
sh=3F032BDCF920C3EE791A4F7F7D27749070192EB4 ft=1 fh=00000000001bc590 vn="Win32/InstallCore.Gen.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\Andy_Nougat_238_1091_11.exe"
sh=B64D346D8CE0530AFA2ADA105A123DA6FE565BC3 ft=1 fh=00000000001b0295 vn="Win32/InstallCore.Gen.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\Andy_Nougat_260_1096_26_1895261491.exe"
sh=29C8891EE23283CE06CBD67F521C365E08C8399D ft=1 fh=0000000000085a20 vn="Variante von Win32/DownloadGuide.D potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\cspy332_CB-DL-Manager.exe"
sh=D01F9F59BF6CA6E3FE60231CC8808C1A4FEA4530 ft=1 fh=000000000006cc98 vn="Win32/Toolbar.SearchSuite potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\Setup_31FreeVideoConverter.exe"
sh=74E96A6268CBE7C0AE507E7B1176A37C191A172E ft=1 fh=000000000016d608 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\Total Commander - CHIP-Installer.exe"
sh=D17BC48865C840BB22EC46BF40A89B5730F6A785 ft=1 fh=0000000000179808 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\WhatsApp75Setup - CHIP-Installer.exe"
sh=32BEC2A99B9B36725E90BBDBF58B6A1AFF7ABC97 ft=1 fh=000000000397e7a8 vn="Variante von Win64/Pokki.B potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="E:\Tools\App Explorer\UserInstall.exe"
16:22:31 Call m_esets_charon_send
16:22:31 Call m_esets_charon_destroy
         
SecurityCheck:

Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
   x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Windows Defender   
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 CloneSpy 3.2 - 32 bit 
````````Process Check: objlist.exe by Laurent````````  
 Windows Defender MSMpEng.exe 
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamtray.exe  
 Admin Desktop Malware securityCheck\SecurityCheck.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  % 
````````````````````End of Log``````````````````````
         

Alt 18.07.2019, 07:57   #47
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
D:\Downloads\WinHTTrack
D:\Downloads\*.exe
E:\Tools\App Explorer
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________

__________________

Alt 18.07.2019, 08:51   #48
Pillendreher
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



Hier die Fixlog Datei:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-07-2019 01
durchgeführt von Admin (18-07-2019 09:28:18) Run:2
Gestartet von C:\Users\Admin\Desktop\Malware
Geladene Profile: Admin (Verfügbare Profile: Admin)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
D:\Downloads\WinHTTrack
D:\Downloads\*.exe
E:\Tools\App Explorer
emptytemp:
*****************

D:\Downloads\WinHTTrack => erfolgreich verschoben

=========== "D:\Downloads\*.exe" ==========

D:\Downloads\1PasswordSetup-7.3.657 (1).exe => erfolgreich verschoben
D:\Downloads\1PasswordSetup-7.3.657.exe => erfolgreich verschoben
D:\Downloads\7z1604-x64.exe => erfolgreich verschoben
D:\Downloads\AcroRdrDC1700920044_de_DE.exe => erfolgreich verschoben
D:\Downloads\ADS-1600W-inst-B1-USEU2 (1).EXE => erfolgreich verschoben
D:\Downloads\ADS-1600W-inst-B1-USEU2 (2).EXE => erfolgreich verschoben
D:\Downloads\ADS-1600W-inst-B1-USEU2 (3).EXE => erfolgreich verschoben
D:\Downloads\ADS-1600W-inst-B1-USEU2 (4).EXE => erfolgreich verschoben
D:\Downloads\ADS-1600W-inst-B1-USEU2 (5).EXE => erfolgreich verschoben
D:\Downloads\ADS-1600W-inst-B1-USEU2 (6).EXE => erfolgreich verschoben
D:\Downloads\ADS-1600W-inst-B1-USEU2.EXE => erfolgreich verschoben
D:\Downloads\adwcleaner_6.042.exe => erfolgreich verschoben
D:\Downloads\adwcleaner_7.3 (1).exe => erfolgreich verschoben
D:\Downloads\adwcleaner_7.3.exe => erfolgreich verschoben
D:\Downloads\AllDupSetup.exe => erfolgreich verschoben
D:\Downloads\AntiTwin.exe => erfolgreich verschoben
D:\Downloads\AntiTwin_Setup.exe => erfolgreich verschoben
D:\Downloads\Architect3D_19_Express_ML.exe => erfolgreich verschoben
D:\Downloads\bomgar-scc-w0dc301x5yd5ijw755de7676e6gy778x8e5611c40jc90.exe => erfolgreich verschoben
D:\Downloads\cloudcorder_teamviewer_windows_de (1).exe => erfolgreich verschoben
D:\Downloads\cloudcorder_teamviewer_windows_de (2).exe => erfolgreich verschoben
D:\Downloads\cloudcorder_teamviewer_windows_de.exe => erfolgreich verschoben
D:\Downloads\cspy32.exe => erfolgreich verschoben
D:\Downloads\delinf_10350 (1).EXE => erfolgreich verschoben
D:\Downloads\delinf_10350 (2).EXE => erfolgreich verschoben
D:\Downloads\delinf_10350 (3).EXE => erfolgreich verschoben
D:\Downloads\delinf_10350.EXE => erfolgreich verschoben
D:\Downloads\epm.exe => erfolgreich verschoben
D:\Downloads\epp410.exe => erfolgreich verschoben
D:\Downloads\flashplayer30au_ha_install (1).exe => erfolgreich verschoben
D:\Downloads\flashplayer30au_ha_install (2).exe => erfolgreich verschoben
D:\Downloads\flashplayer30au_ha_install (3).exe => erfolgreich verschoben
D:\Downloads\flashplayer30au_ha_install.exe => erfolgreich verschoben
D:\Downloads\flashplayer30_xa_install.exe => erfolgreich verschoben
D:\Downloads\FoxitReader814_enu_Setup_clean.exe => erfolgreich verschoben
D:\Downloads\ganttproject-2.8.5-r2179.exe => erfolgreich verschoben
D:\Downloads\GenieTimeline10HomeGerman.exe => erfolgreich verschoben
D:\Downloads\GoogleEarthProSetup.exe => erfolgreich verschoben
D:\Downloads\HC2Setup.exe => erfolgreich verschoben
D:\Downloads\hdm16_basic_x64.exe => erfolgreich verschoben
D:\Downloads\HDWriterAE(5_2L009).exe => erfolgreich verschoben
D:\Downloads\HomeDesignerSetup (1).exe => erfolgreich verschoben
D:\Downloads\HomeDesignerSetup.exe => erfolgreich verschoben
D:\Downloads\HPSupportSolutionsFramework-12.5.32.203.exe => erfolgreich verschoben
D:\Downloads\iCloudSetup (1).exe => erfolgreich verschoben
D:\Downloads\iCloudSetup.exe => erfolgreich verschoben
D:\Downloads\iTunes6464Setup.exe => erfolgreich verschoben
D:\Downloads\iview442g_x64_setup.exe => erfolgreich verschoben
D:\Downloads\JavaSetup8u151.exe => erfolgreich verschoben
D:\Downloads\ledger-live-desktop-1.8.0-win.exe => erfolgreich verschoben
D:\Downloads\Lite.exe => erfolgreich verschoben
D:\Downloads\lws280.exe => erfolgreich verschoben
D:\Downloads\mypr-win-3_3_0-ea11_2.exe => erfolgreich verschoben
D:\Downloads\npp.7.3.installer.exe => erfolgreich verschoben
D:\Downloads\pd64-win-ip3600-2_56-ea24.exe => erfolgreich verschoben
D:\Downloads\pew51100ger.exe => erfolgreich verschoben
D:\Downloads\phase562install.exe => erfolgreich verschoben
D:\Downloads\plugin (1).exe => erfolgreich verschoben
D:\Downloads\plugin (10).exe => erfolgreich verschoben
D:\Downloads\plugin (11).exe => erfolgreich verschoben
D:\Downloads\plugin (12).exe => erfolgreich verschoben
D:\Downloads\plugin (13).exe => erfolgreich verschoben
D:\Downloads\plugin (14).exe => erfolgreich verschoben
D:\Downloads\plugin (15).exe => erfolgreich verschoben
D:\Downloads\plugin (16).exe => erfolgreich verschoben
D:\Downloads\plugin (17).exe => erfolgreich verschoben
D:\Downloads\plugin (18).exe => erfolgreich verschoben
D:\Downloads\plugin (2).exe => erfolgreich verschoben
D:\Downloads\plugin (3).exe => erfolgreich verschoben
D:\Downloads\plugin (4).exe => erfolgreich verschoben
D:\Downloads\plugin (5).exe => erfolgreich verschoben
D:\Downloads\plugin (6).exe => erfolgreich verschoben
D:\Downloads\plugin (7).exe => erfolgreich verschoben
D:\Downloads\plugin (8).exe => erfolgreich verschoben
D:\Downloads\plugin (9).exe => erfolgreich verschoben
D:\Downloads\plugin.exe => erfolgreich verschoben
D:\Downloads\Premiere_Pro_Set-Up.exe => erfolgreich verschoben
D:\Downloads\qd500w550bger.exe => erfolgreich verschoben
D:\Downloads\roomeon_3D-Planer_DE_1.6.2.exe => erfolgreich verschoben
D:\Downloads\setup-tga-tools-bim6.exe => erfolgreich verschoben
D:\Downloads\SetupOutlook.exe => erfolgreich verschoben
D:\Downloads\Setup_serial_4RhS5SgW1-yE6qKo4jcjVA2_key.exe => erfolgreich verschoben
D:\Downloads\Setup_serial_xrEO7EvQ9rYAxjyyi9rGYQ2_key.exe => erfolgreich verschoben
D:\Downloads\streaming-audio-recorder.exe => erfolgreich verschoben
D:\Downloads\Support-LogMeInRescue.exe => erfolgreich verschoben
D:\Downloads\TeamViewer_Setup.exe => erfolgreich verschoben
D:\Downloads\torbrowser-install-6.5.1_en-US.exe => erfolgreich verschoben
D:\Downloads\True Key Setup.exe => erfolgreich verschoben
D:\Downloads\uninstall.exe => erfolgreich verschoben
D:\Downloads\VMware-player-15.0.0-10134415.exe => erfolgreich verschoben
D:\Downloads\WhatsAppSetup.exe => erfolgreich verschoben
D:\Downloads\win-mg3600-1_0-mcd.exe => erfolgreich verschoben
D:\Downloads\WirelessSetupHelper1.3.3_de (1).exe => erfolgreich verschoben
D:\Downloads\WirelessSetupHelper1.3.3_de (2).exe => erfolgreich verschoben
D:\Downloads\WirelessSetupHelper1.3.3_de.exe => erfolgreich verschoben
D:\Downloads\WISO_Immobilien_Setup_ESD (1).exe => erfolgreich verschoben
D:\Downloads\WISO_Immobilien_Setup_ESD.exe => erfolgreich verschoben
D:\Downloads\wlsetup3528-all.exe => erfolgreich verschoben
D:\Downloads\wrar540d.exe => erfolgreich verschoben
D:\Downloads\xampp-win32-5.6.28-1-VC11-installer.exe => erfolgreich verschoben

========= Ende -> "D:\Downloads\*.exe" ========

E:\Tools\App Explorer => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 12083200 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 88814330 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 109705321 B
Edge => 29225356 B
Chrome => 0 B
Firefox => 184340667 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 7858 B
NetworkService => 0 B
Admin => 7469710 B
radarpostgres.LAPTOP-PRAXIS => 0 B

RecycleBin => 0 B
EmptyTemp: => 411.7 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 09:31:40 ====
         
__________________

Geändert von cosinus (18.07.2019 um 10:19 Uhr) Grund: code tags

Alt 18.07.2019, 10:19   #49
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.07.2019, 13:03   #50
Pillendreher
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



Danke Cosinus !
Dann kann ich jetzt wieder den Adobe Reader aufspielen und endlich wieder arbeiten.
Spende ist auf jeden Fall drin, bei soviel Hilfe.


Alt 18.07.2019, 13:36   #51
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



Ähh mal richtig lesen. Den Adobe Reader sollst du gerade NICHT verwenden!!
Oder willste mich hier verarschen?
__________________
--> google suchergebnisse werden umgeleitet

Alt 18.07.2019, 14:41   #52
Pillendreher
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



Nein, will Dich nicht verarschen, steht so in Eurem Maßnahmen Link.
Code:
ATTFilter
Besonders aufpassen bezüglich der Aktualität musst du insbesondere bei folgender Software:

    Flash-Player
    Java
    Adobe Reader
    VLC media player
         
Da steht nicht, daß es Teufelswerk ist und keinesfalls installiert werden darf.
Hoffentlich habe ich nicht wieder was falsch verstanden.

Unabhängig davon, was ist denn eine Alternative zu Adobe Reader? Fox musste ich auch deinstallieren. Brauch aber pdf Programm.

Alt 18.07.2019, 14:49   #53
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



Ähh dann hat mein Kollege das wegeditiert
Ich hatte sonst immer von Adobe abgeraten und PDF Xchange empfohlen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.07.2019, 19:35   #54
Pillendreher
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



was empfiehlst Du als zipper?

Alt 18.07.2019, 19:40   #55
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
google suchergebnisse werden umgeleitet - Standard

google suchergebnisse werden umgeleitet



7zip und/oder winrar
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu google suchergebnisse werden umgeleitet
anhang, anklicken, ebook, einiger, enter, google, google suchergebnisse, google suchergebnisse werden umgeleitet, klicke, klicken, meinem, notebook, potter, problem, seite, suchergebnisse, umgeleitet, weiße, weiße seite




Ähnliche Themen: google suchergebnisse werden umgeleitet


  1. google suchergebnisse werden umgeleitet
    Mülltonne - 10.07.2019 (8)
  2. Windows 10: Browser Tabs werden geöffnet/umgeleitet und Google-Suchergebnisse manipuliert
    Log-Analyse und Auswertung - 01.10.2018 (15)
  3. Google Suchergebnisse werden umgeleitet und Windows Sicherheitscenterdienst lässt sich nicht starten
    Log-Analyse und Auswertung - 01.07.2013 (15)
  4. Google Redirect ? Suchergebnisse werden auf andere Seiten umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (7)
  5. Trojanerbeseitigung - Google Suchergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (37)
  6. Windows Vista SP2 - Google Suchergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 24.04.2012 (1)
  7. Google Suchergebnisse werden zu Werbeseiten umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 13.04.2011 (1)
  8. Google und Bing Suchergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (39)
  9. google suchergebnisse werden umgeleitet - malware? Log files anbei
    Plagegeister aller Art und deren Bekämpfung - 03.01.2011 (16)
  10. Google Suchergebnisse werden umgeleitet
    Log-Analyse und Auswertung - 16.11.2010 (12)
  11. Security Tools wirklich entfernt? Google suchergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (15)
  12. Google Suchergebnisse und Links werden umgeleitet
    Log-Analyse und Auswertung - 24.09.2010 (16)
  13. Google Suchergebnisse werden umgeleitet auf falsche Seiten
    Log-Analyse und Auswertung - 22.02.2010 (3)
  14. Auch bei mir werden Google-Suchergebnisse umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (19)
  15. Google Suchergebnisse werden umgeleitet, Microsoft Update wird nicht angezeigt
    Log-Analyse und Auswertung - 10.03.2009 (18)
  16. Brauche Hilfe, Google-Suchergebnisse werden umgeleitet
    Log-Analyse und Auswertung - 22.04.2006 (2)
  17. Bitte um Prüfung - google.de Suchergebnisse werden umgeleitet
    Log-Analyse und Auswertung - 02.01.2006 (2)

Zum Thema google suchergebnisse werden umgeleitet - Hier die Ergebnisse: Malwarebytes Version Code: Alles auswählen Aufklappen ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 17.07.19 Scan-Zeit: 08:58 Protokolldatei: 54d00816-a860-11e9-ac8f-78f29ef02c77.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.613 Version des Aktualisierungspakets: 1.0.11590 Lizenz: Testversion - google suchergebnisse werden umgeleitet...
Archiv
Du betrachtest: google suchergebnisse werden umgeleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.