![]() |
Viren,Trojaner,Spyware,System Progressive Protectin blockiert alles....Abzocke? Hallo Ihr Alle, Ich habe Euch im Internet entdeckt und hoffe Ihr könnt auch mir als älterer Mann mit wenig Erfahrung ebenso helfen. Ich habe einen Pc seit 1 Jahr und habe Mozilla und Microsoft Security Essential installiert.Habe zwei Benutzerkonten eines als Administarator für mich und ein anderes für meinen 10 Jähr.Sohn. Gestern war ich kurz außer Haus und meinen Computer angelassen. Mein Sohn ständig auf suche nach Spielen im Netz hat etwas heruntergeladen und auf dem Desktop gespeichert.Beim Ausführen passierte nun folgendes.... ein Scannprogramm wurde ausgeführt und alles wurde blockiert. Jetzt werden mir alle möglichen Viren und Trojahner angekündigt die ich nur mit einem speziellem Programm entfernen kann.Diese Programm heißt...System Progressive Protection.:headbang:kostet mal eben 60.Euro. Ich versuche alles Mögliche aber überall werde ich geblockt. 1.Kein Zugriff im abgesichertem Modus. 2.Kann keine Programme löschen oder entfernen. 3.Im Manager auch nichts möglich. 4.Auch im bereich ...ausführen werde ich geblockt. Eigentlich überall wo ich versuche ins System zu kommen....echt clever!! Jetzt habe ich nur noch die Möglichkeit über das Benutzerkonto ins Netz zu kommen um mit Euch zu kommunizieren. Kann leider die ersten Anweisungen nicht befolgen da dieses Konto keine Programme installieren kann...nur Administrator. Hier auf diesem Konto geht alles und auch das Security Essential findet nichts und funktioniert. Also ist dieses Programm kein echter Virus sondern blockiert nur mein Benutzerkonto.....Oder? Habe auch beim Start von Computer auf die Tasten STrg..Pfeil nach oben...und Esc Taste gedrückt.Wenn ich schnell bin und den Explorer anhalte bleibt der Manager geöffnet.Habe zwar nichts mehr auf dem Desktop kann aber alle Programme ablesen.Diese habe ich mir alle aufgeschrieben und im Netz geschaut.....leider alles ins englisch....z.b.ctfmon.exe finde ich auch aber kann leider keine Anweisungen befolgen um dieses zu entfernen. Nur alles vom Administrationskonto aber das ist blockiert. Was kann ich nun machen? Ein Chip kaufen und die Programme die in Eurer Anweisung stehen laden und auf diesen Rechner installieren? Vielleicht klappt das? Ich weiß nicht weiter Ihr Lieben:headbang:......Ihr vielleicht? Vielen Dank für Eure Hilfe im Vorraus. Euer Michael |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Nicht verzeifeln. Habe ich das richtig verstanden: Du hast zwei Benutzerkonten, davon ist eines infiziert - auch im abgesicherten Modus? Mit dem sauberern Konto kommst du aber hier ins Board und kannst etwas herunterladen? Du hast bestimmt auch einen USB-Stick? Scan und Unlock mit SREP Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst. |
Hallo. Erst einmal Danke das Du mir helfen willst....bin ganz nervös. Hoffendlich mache ich aller richtig.Hab bitte Geduld mit mir. Nun zu Deinen Anweisungen. Habe alle Tasten von F1 bis F 12 ausprobiert. F11 komme ich im Bootmanager....Operating System not found ....tut sich sonst nichts. F2 Phönix BIOS Setup Utility. Gestern habe ich es auch schon mal probiert und kam irgendwie rein.....aber konnte mit meiner Tastatur nicht weiter kommen Pfeile funktionieren nicht. Habe eine USB Tastatur. Werde mir morgen einen Stick kaufen und Deinen Anweisungen weiterhin befolgen. Danke erst einmal für heute. Michael:dankeschoen: Ich konnte auf dem nicht infiziertem Konto zwar runterladen....habs schon auf Eurer Seite probiert aber ausführen ging nicht da nur Administrator.Vielleicht klappt es ja Morgen mit dem Stick. |
Es ist normalerweise die F8-Taste und es hilft diese mehrfach zu drücken, bis das Menü erscheint. |
Hallo und guten Abend, wie besprochen habe ich mir heute einen USB Stick besorgt. Nun zum laden vom srep.exe ich habe es heruntergeladen und das Programm geht automatisch im Downloadordner....ich werde vorher nicht gefragt wohin ich dieses Programm speichern möchte. Habe aber dieses Programm nicht mit doppelklick und dann ausführen gemacht sondern es dann vom Ordner auf den Stick geladen.Dort ist es nun. Den Downloadordner alles gelöscht.....ich rede von dem Benutzerkonto mit dem ich hier bei Euch bin. Ebenso habe ich versucht noch einmal alle Tasten von F1-F12 ins Startmenü zu kommen......alles vergebens. Du schreibst ich soll start srep.exe eingeben und start drücken.....weis aber nicht wo ? Hier die folgenden Bezeichnungen auf meinem Stick... 1.Ordner SanDiskSecureAcess 2.Textdokument O KB Explorer 3.Sumbol meines Sticks....RunClubSanDisk...Bootstrap Module 4.Viereckiger bWürfel als Symbol...RunScanSecureAcess-Win Gemalto N.V. 5.Ordner club-application 6.TrojanerBoard Symbol Schild gelb schwarz.....srep So das war es bis jetzt....was nun? Danke Michael |
Wenn sich srep.exe auf dem Stick befindet, dann MUSST du den Computer im abgesicherten Modus mit Eingabeaufforderung starten. Es geht normalerweise mit F8 vergiss alles andere. Nach dem Starten, wenn der Test des Speichers usw vorbei ist, kurz bevor der Bildschirm schwarz wird und Windows lädt, dann F8 sehr oft drücken bis den Menü kommt. |
Hab schon krumme Finger......nichts geht habe alle Tasten durch. Micha Habe eine USB Tastatur.....muß eine alter her mit Anschluss an den Computer? nur eine Idee. |
Na gut, dann schauen wir mal, ob wir es auch so gelöscht bekommen, auch wenn das nicht so erfolgversprechend ist: Customscan mit OTL
|
So da bin ich......2 Fragen noch. 1.Habe keine alle Benutzer aber es stand nichts von incl.64 bit Scans. 2.Kopiere Inhalt aus Codebox in benutzerdefinierte Scans-Fixes? Soll ich jetzt alles was ich hier kopiert habe auch in die Codebox siehe 2. kopieren? So hier nun den Inhalt.OTL Logfile: Code: OTL logfile created on: 14.11.2012 21:39:11 - Run 1 Ist das alles erst mal richtig?eXTRA KOMMT DANN NOCH :::::VERSTEHE NICHT cODE-tAGS:::SORRY |
Du sollst das was in der orangenen Box steht in das OTL fenster kopieren, steht doch da ... |
mU? ICH NUN NOCH EINMAL VON VORNE ANFANGEN...... Hab nun glaube ich alles falsch gemacht..... OK::::bitte Geduld.....also noch einmal alles von vorne. Das was Du in der Codebox am Anfang geschrieben hast in benutzerdefinierte Scans-Fixes einfügen un neu scannen? |
Ja. Diese Befehle müssen in OTL kopiert werden. So wie es da auch steht. |
Habe noch einmal alles gemacht von Anfang an. Habe das was Du in der Codebox...orageenes Feld in benutzerdefinierte Scans eingefügt und einen neuen Scan durchgeführt. Jetzt habe ich OTL.Txt-Editor und Extra.TXT-Editor hier neu vorliegen am unterem Rand was muß ich jetzt machen.....? |
Diese Dateien brauche ich. |
OTL Logfile: Code: OTL logfile created on: 14.11.2012 22:28:19 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 14.11.2012 22:28:19 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 14.11.2012 22:28:19 - Run 1 hABE Ich es bis hier hin richtig gemacht? Sorry muß mich erst an die Begriffe gewöhnen.....danke für Deine Geduld. :glaskugel: |
Das ist schon okay. Ich mache dir allerdings nur wenig Hoffnung, dass das auch funktioniert, weil du keine Administratorrechte hast. Aber wir probieren es. Berichte mir danach ob du wieder in das andere Konto kommst? Fix mit OTL
|
Müssen die vorherigen Einstellungen auch wieder eingestellt werden? |
Nein, die spielen keine Rolle. |
Hier das Ergebnis All processes killed ========== OTL ========== Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\facemoods scheduled to be deleted on reboot. Unable to create HKLM\Software\OldTimer Tools\OTL key. Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\dokume~1\alluse~1\anwend~1\browse~1\23796~1.11\{16cdf~1\browse~1.dll scheduled to be deleted on reboot. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. File move failed. C:\WINDOWS\tasks\MP Scheduled Scan.job scheduled to be moved on reboot. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Folder move failed. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1\x86\x86 scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1\x86 scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1 scheduled to be moved on reboot. Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5080913229F8EA3C0000508040B6EF42\ not found. C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Minibar folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5080913229F8EA3C0000508040B6EF42\5080913229F8EA3C0000508040B6EF42.exe moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator User: All Users User: Default User ->Temp folder emptied: 0 bytes Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService User: marco ->Temp folder emptied: 1499886 bytes ->Temporary Internet Files folder emptied: 761340 bytes ->Java cache emptied: 120857 bytes ->FireFox cache emptied: 73332444 bytes ->Google Chrome cache emptied: 7338491 bytes ->Flash cache emptied: 763 bytes User: Michael User: NetworkService %systemdrive% .tmp files removed: 0 bytes Unable to create HKLM\Software\OldTimer Tools\OTL key. %systemroot% .tmp files removed: 0 bytes Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. Unable to create HKLM\Software\OldTimer Tools\OTL key. %systemroot%\System32 .tmp files removed: 4532615 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 10752 bytes Total Files Cleaned = 84,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 11142012_230339 Ist es das wonach Du suchst? |
Hm ja, aber es ist leider nichtso gelaufen wie ich das gehofft hatte. Kommst du wieder in das infizierte Konto? |
Mann bist Du Spitze.....wenn Du eine Frau wärst würde ich Dich jetzt küssen. Ich komme wieder auf das Konto und der Security grün ist auch an und dieses dämliche Scannprogramm ist weg. |
Stop - geheiratet wird später. Jetzt müssen wir es erst richtig bereinigen! Freu dich nicht zu früh!! Scan mit Combofix
|
OTL Logfile: Code: OTL logfile created on: 14.11.2012 23:29:45 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 14.11.2012 23:29:45 - Run 1 Frage.....wie deaktiviere ich diese und wo finde ich diese::::weiß nicht mal genau was ich alles drauf habe...sorry Dazu muß ich doch sicherlich auch auf das Admin Konto . Wenn ich das Programm öffnen will....you need a Administrator.....geht also von hier aus nicht. Muß ich auf meinem Adminkonto und dann aus dem Netz runterladen? Brauche aber dann genau den...www.link damit ich nichts falsch mache. Sollte es für heute zu spät sein dann machen wir morgen weiter....Du mußt sicherlich auch schlafen. Danke |
Gehe bitte in dein Admin-Konto (nicht marco) und starte von dort Combofix. Anleitung schreibe ich nochmal: Scan mit Combofix
|
Guten Morgen, habe Microsoft Security Essential deaktiviert.Sonst habe ich wohl kein anderes Schutzprogramm installiert.Ist jetzt aus. Danke für die Geduld mit mir. Hier nun das Ergebnis. Combofix Logfile: Code: ComboFix 12-11-14.01 - Michael 15.11.2012 11:49:36.1.2 - x86 |
Das war schon mal ergiebig... Bitte jetzt dies: AdwCleaner: Werbeprogramme suchen und löschen
|
# AdwCleaner v2.007 - Datei am 15/11/2012 um 12:20:45 erstellt # Aktualisiert am 06/11/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Michael - PC-FUSI # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Dokumente und Einstellungen\Michael\Desktop\Check for Updates.lnk Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\fcmdSrch.xml Datei Gelöscht : C:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\SearchResults.xml Datei Gelöscht : C:\user.js Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\blekko toolbars Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ilivid Ordner Gelöscht : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Searchqutoolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\marco\AppData\LocalLow\bbrs_002.tb Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BrowserCompanion Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\eType Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Minibar Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\searchquband Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Searchqutoolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Toolplugin Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\AppData\LocalLow\bbrs_002.tb Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\FilesFrog Update Checker Ordner Gelöscht : C:\Programme\FilesFrog Update Checker Ordner Gelöscht : C:\Programme\Ilivid Ordner Gelöscht : C:\Programme\LayoutsExpress Ordner Gelöscht : C:\Programme\Minibar Ordner Gelöscht : C:\Programme\SweetIM Ordner Gelöscht : C:\Programme\Windows iLivid Toolbar Ordner Gelöscht : C:\Programme\Yontoo ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\DSNR Labs Schlüssel Gelöscht : HKCU\Software\facemoods.com Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0F4A166-B8D4-48b8-9D63-80849FE137CB} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Minibar Schlüssel Gelöscht : HKCU\Software\searchqutoolbar Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Somoto Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BrowserCompanion Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A5B99E41-E157-4209-8AAC-DB003A816079} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AD20D01C-C939-4DD2-8C55-56935A48987E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E95EAD3F-18C6-4304-9DC6-BD6FD8E11D37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.escrtSrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.xtrnl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoodsApp.appCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0F6ECBD3-98B1-4044-8520-69407A70C83C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{26E7211D-0650-43CF-8498-4C81E83AEAAA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8A41F062-A222-4322-A8C4-26218BE869B9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C0207057-3461-4F7F-B689-D016B7A03964} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C6A61AAE-D30B-4E7A-A3D8-8A34E5BA3414} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sim-packages Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\updatebho.TimerBHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Schlüssel Gelöscht : HKLM\Software\facemoods.com Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowserCompanion Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\facemoods Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\LayoutsExpress Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LayoutsExpress Schlüssel Gelöscht : HKLM\Software\Minibar Schlüssel Gelöscht : HKLM\SOFTWARE\Software Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=115038&tt=4512_3&babsrc=HP_ss&mntrId=507aea3c000000000000003005bf529e --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=115038&tt=4512_3&babsrc=NT_ss&mntrId=507aea3c000000000000003005bf529e --> hxxp://www.google.com ************************* AdwCleaner[S1].txt - [17593 octets] - [15/11/2012 12:20:45] ########## EOF - C:\AdwCleaner[S1].txt - [17654 octets] ########## Kann ich jetzt nicht nur auf meinem Adminkonto bleiben......wechsel immer noch die Benutzer....? |
Sehr gut, ein letzter Test noch, damit wir auch WIRKLICH alles erwischt haben. Und zwischen durch gibts für einen Kleinen noch auf die Finger! Kontrollscan mit OTL
|
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 15.11.2012 12:54:08 - Run 1 |
Zitat:
|
Beim erstem Mal war Standart eingestellt,jetzt habe ich auf normal gescannt. Ist das jetzt richtig?OTL Logfile: Code: OTL logfile created on: 15.11.2012 13:07:55 - Run 1 |
Aus dem infizierten Konto heraus! Loge dich ein als Michael, lade OTL nochmal und dann neuer Quickscan! |
Mein Kleiner kommt gerade von der Schule.....hab Ihm gesagt das ich sein Taschengeld für 1 Jahr hier spenden werde....alle Gesichtszüge sind Ihm entgleist....Strafe muß sein. Auf dem Michael Konto scannt er bis Firefox Settings und dann hängt sich das Programm auf.... Programm reagiert nicht..... Schaltet auf Deskttop zurück... ebenso find ich jetzt einige Sachen auf dem Desktop wie Internetexplorer und Picasabilder wieder die vorher nicht da waren. |
Nein nein ... so schlimm muss es nicht sein. Verdonner ihn lieber dazu unsere Akademie zu besuchen, wenn er ein wenig älter ist :) Ja das kann schon sein. Hm Probieren wir es anders: Schritt 1: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Vielleicht hilft das weiter. Problemsignatur. szAppName.OTL.exe szAppVer: 3269.0 szModName hungapp szModVers . 0.0.0.0 offset 00000000 Problembericht. C:/DOKUME 1Michael/LOKALE 1/Temp/WERa870.dir00/OTL.exemdmp C:------------------------------------------------/APPCOMPAT:txt DDS Logfile: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-07.01) - NTFS_x86 --- --- --- --- --- --- --- --- --- . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-07.01) . Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 29.07.2011 23:05:44 System Uptime: 15.11.2012 13:51:44 (1 hours ago) . Motherboard: FUJITSU SIEMENS | | D2140 Processor: Intel(R) Pentium(R) 4 CPU 2.80GHz | CPU | 2800/800mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 20 GiB total, 4,379 GiB free. D: is FIXED (NTFS) - 55 GiB total, 37,377 GiB free. E: is CDROM () F: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E96B-E325-11CE-BFC1-08002BE10318} Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Device ID: ACPI\PNP0303\5&1A5228E4&0 Manufacturer: (Standardtastaturen) Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) PNP Device ID: ACPI\PNP0303\5&1A5228E4&0 Service: i8042prt . ==== System Restore Points =================== . RP376: 27.09.2012 19:13:43 - Systemprüfpunkt RP377: 28.09.2012 20:37:19 - Systemprüfpunkt RP378: 01.10.2012 16:22:10 - Systemprüfpunkt RP379: 02.10.2012 19:55:05 - Systemprüfpunkt RP380: 04.10.2012 09:00:42 - Systemprüfpunkt RP381: 05.10.2012 10:53:29 - Systemprüfpunkt RP382: 06.10.2012 14:10:22 - Systemprüfpunkt RP383: 06.10.2012 19:32:27 - Wiederherstellungsvorgang RP384: 07.10.2012 20:17:20 - Systemprüfpunkt RP385: 10.10.2012 22:34:56 - Systemprüfpunkt RP386: 13.10.2012 11:03:29 - Systemprüfpunkt RP387: 14.10.2012 14:22:45 - Systemprüfpunkt RP388: 20.10.2012 19:14:15 - Systemprüfpunkt RP389: 25.10.2012 11:25:15 - Systemprüfpunkt RP390: 27.10.2012 20:59:58 - Systemprüfpunkt RP391: 29.10.2012 11:34:09 - Systemprüfpunkt RP392: 30.10.2012 18:13:05 - Systemprüfpunkt RP393: 31.10.2012 18:16:16 - Systemprüfpunkt RP394: 01.11.2012 21:58:32 - Systemprüfpunkt RP395: 03.11.2012 15:33:27 - Systemprüfpunkt RP396: 04.11.2012 16:11:15 - Systemprüfpunkt RP397: 05.11.2012 13:20:06 - Removed Babylon Chrome Toolbar RP398: 06.11.2012 17:02:25 - Systemprüfpunkt RP399: 07.11.2012 17:22:15 - Removed Babylon Chrome Toolbar RP400: 07.11.2012 17:43:33 - iTunes wird installiert RP401: 07.11.2012 17:50:11 - Instalado ZTE Drivers v1.2059.0.11 RP402: 07.11.2012 18:43:16 - Bonjour wird entfernt RP403: 08.11.2012 18:48:03 - Systemprüfpunkt RP404: 10.11.2012 15:52:51 - Systemprüfpunkt RP405: 11.11.2012 16:13:54 - Systemprüfpunkt RP406: 13.11.2012 00:02:06 - Systemprüfpunkt RP407: 15.11.2012 11:11:49 - iTunes wird entfernt RP408: 15.11.2012 14:13:15 - Removed Internet Explorer Toolbar 4.6 by SweetPacks . ==== Installed Programs ====================== . Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.4) - Deutsch Adobe Shockwave Player 11.6 Apple Application Support Apple Mobile Device Support Apple Software Update Canon Easy-PhotoPrint EX Canon Easy-WebPrint EX Canon Inkjet Printer/Scanner/Fax Extended Survey Program Canon Kurzwahlprogramm Canon MP Navigator EX 4.1 Canon MX360 series Benutzerregistrierung Canon MX360 series MP Drivers Canon My Printer Canon Solution Menu EX CCleaner CDBurnerXP Facebook Video Calling 1.1.1.1 FireJump 1.0 Fujitsu Siemens Computers SiS661FX on board Graphics Gigaflat Google Earth Google Update Helper Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2443685) Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB2633952) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix für Windows XP (KB981793) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) iTunes Java Auto Updater Java(TM) 6 Update 29 LEGO Creator Knights' Kingdom Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Antimalware Microsoft Antimalware Service DE-DE Language Pack Microsoft Application Error Reporting Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Office XP Professional mit FrontPage Microsoft Security Client Microsoft Security Client DE-DE Language Pack Microsoft Security Essentials Microsoft Silverlight Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Mozilla Firefox 16.0.2 (x86 de) Mozilla Maintenance Service Philips VLounge Picasa 3 PowerDVD SearchCore for Browsers Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2115168) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2503665) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508272) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2524375) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2536276) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2544893) Sicherheitsupdate für Windows XP (KB2555917) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567053) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2584146) Sicherheitsupdate für Windows XP (KB2592799) Sicherheitsupdate für Windows XP (KB2598479) Sicherheitsupdate für Windows XP (KB2603381) Sicherheitsupdate für Windows XP (KB2618451) Sicherheitsupdate für Windows XP (KB2619339) Sicherheitsupdate für Windows XP (KB2620712) Sicherheitsupdate für Windows XP (KB2624667) Sicherheitsupdate für Windows XP (KB2631813) Sicherheitsupdate für Windows XP (KB2633171) Sicherheitsupdate für Windows XP (KB2639417) Sicherheitsupdate für Windows XP (KB2646524) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB970238) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB971468) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975561) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978037) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979559) Sicherheitsupdate für Windows XP (KB979683) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB980218) Sicherheitsupdate für Windows XP (KB980232) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982381) Sicherheitsupdate für Windows XP (KB982665) Skype Click to Call Skype™ 5.10 SweetIM for Messenger 3.7 swMSM Update für Windows Internet Explorer 8 (KB2447568) Update für Windows XP (KB2345886) Update für Windows XP (KB2467659) Update für Windows XP (KB2541763) Update für Windows XP (KB2607712) Update für Windows XP (KB2616676) Update für Windows XP (KB2641690) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB961503) Update für Windows XP (KB967715) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) Update Manager for SweetPacks 1.1 VC80CRTRedist - 8.0.50727.6195 WebFldrs XP Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray Windows Genuine Advantage Validation Tool (KB892130) Windows Imaging Component Windows Internet Explorer 8 Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player Firefox Plugin Windows XP Service Pack 3 WinRAR 4.01 (32-Bit) Yahoo! Software Update Yahoo! Toolbar . ==== End Of File =========================== Schön das Du dieses sagst.Ich werde meinen Sohn daran erinnern. Ich bin in der Sicherheit-Personenschutz tätig und werde Eure Seite in unserer Sicherheitsakademie Berlin posten. Das es Euch gibt ist einfach toll......das muß weitergesagt werden. |
OKay. Dann empfiel uns mal weiter :) Einige Programme musst du entfernen: Deinstallation von Programmen
|
ok alles gelöscht ausser Java....liegt auf einer anderen Netzresouce die nicht verfügbar ist kann ich auch nicht finden...sorry |
In Ordnung, dann auf zur letzten Runde und dann sind wir bald fertig. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck |
Malwarebytes Anti-Malware (Test) 1.65.1.1000 Malwarebytes : Free anti-malware download Datenbank Version: v2012.11.15.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Michael :: PC-FUSI [Administrator] Schutz: Aktiviert 15.11.2012 16:24:07 mbam-log-2012-11-15 (16-24-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238598 Laufzeit: 6 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Downloads\Codec-C.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\plugin@yontoo.com\content\overlay.js Win32/Adware.Yontoo application C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32\35a95f60-5929713c a variant of Java/Agent.DU trojan C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Downloads\registrybooster.exe Win32/RegistryBooster application C:\Qoobox\Quarantine\C\Programme\cbsidlm-cbsi3_2_5_41-4Media_MP4_Converter-10972869.exe.vir a variant of Win32/CNETInstaller.A application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP383\A0069014.exe a variant of Win32/SpeedingUpMyPC application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP397\A0069658.dll a variant of Win32/Toolbar.Babylon application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP397\A0069661.exe probably a variant of Win32/Toolbar.Babylon application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP399\A0069712.dll a variant of Win32/Toolbar.Babylon application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP399\A0069715.exe probably a variant of Win32/Toolbar.Babylon application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP405\A0070686.exe Win32/Adware.SystemSecurity.AL application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP406\A0084927.exe a variant of Win32/InstallCore.AY application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP406\A0084928.exe a variant of Win32/InstallCore.AY application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP407\A0087161.exe a variant of Win32/CNETInstaller.A application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP407\A0087245.dll a variant of Win32/Adware.Yontoo.B application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP407\A0087305.dll a variant of Win32/Adware.Yontoo.A application C:\System Volume Information\_restore{B422FABE-A1D3-4CD5-B415-CCCCB0F2EFAF}\RP409\A0087419.dll a variant of Win32/Toolbar.SearchSuite application C:\_OTL\MovedFiles\11142012_230339\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\5080913229F8EA3C0000508040B6EF42\5080913229F8EA3C0000508040B6EF42.exe Win32/Adware.SystemSecurity.AL application D:\Filme\etypesetup.exe a variant of Win32/Somoto.A application D:\Programme\SoftonicDownloader_fuer_yahoo-messenger.exe Win32/SoftonicDownloader.D application ich hoffe soweit alles richtig. Alles andere muß ich später machen...dankie erst einmal. Hab Termin. Micha Hallo,da bin ich wieder. Habe alles erledigt.........Punkt 1-3......Java startet durch ohne die Anfrage Standartbrowser....installiert aber auch nichts.Kästchen gibt es nicht mehr. Punkt 4 funktioniert der Link nicht......Zeitüberschreitung....versuche es morgen noch einmal. Gute Nacht und bis bald Michael Hallo und guten Tag, der Securitycheck ist laut anderen Foren im Netz seit Tagen nicht erreichbar. Gruß Michael Hallo, wenn ich auf meine E-Mailkonten gehe und auf einen Button..Support,oder Facebooknachrichten anklicke funktioniert der Cursor nicht und ich werde nicht weitergeleitet. |
Securitycheck müßte wieder gehen. |
Guten Abend, Securitycheck geht immer noch nicht. |
Ich kann es problemlos runterladen. Bitte nochmal probieren. |
Der Server unter screen317.spywareinfoforum.org braucht zu lange, um eine Antwort zu senden. |
|
Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java(TM) 6 Update 29 Java 7 Update 9 Adobe Flash Player 11.4.402.287 Adobe Reader X (10.1.4) Mozilla Firefox (16.0.2) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials msseces.exe Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Microsoft Security Client Antimalware MsMpEng.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Java TM 6 Update 29 läßt sich nicht löschen |
Bitte Java 6 U 29 deinstallieren ... ansonten ... Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Hinweis: Solltest du Defogger benutzt haben, kannst du jetzt re-enable drücken. Schritt 1: Systemwiederherstellungspunkte löschen mit OTL Schritt 2: Toolbereinigung mit OTL Schritt 3: AdwCleaner entfernen Schritt 4: ESET deinstallieren (Optional) Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Zitat:
Restore point Set: OTL Restore Point OTL by OldTimer - Version 3.2.69.0 log created on 11162012_210010 :taenzer: Hallo Raider, nach diesen langen Stunden möchte ich mich ganz herzlich bei Dir bedanken. :knuddel: Ich werde mich auch mit einem Beitrag finanziell bedanken:pfeiff: denn wenn ich bedenke wieviel Abzocker versuchen Geld zu machen auf einer so miesen Art so habt Ihr es doppelt und dreifach verdient für Eure Leistung ......ich hoffe ich war nicht zu anstrengend.....:twak: habe aber auch wieder etwas gelernt. Liebe Grüße auch an alle Kollegen....Weiter so. vielen Dank Euer Michael :taenzer: |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board