![]() |
Servus, wir entfernen noch ein paar Reste und kontrollieren nochmal alles. :) Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
zu Schritt 1: Fixen mit OTL All processes killed ========== OTL ========== C:\Users\Giovanni\Documents\Rechnung 10.04.2013 MyDirtyHobby folder moved successfully. ADS C:\ProgramData\TEMP:373E1720 deleted successfully. ========== FILES ========== c:\users\Giovanni\AppData\Roaming\1B99D9A4 folder moved successfully. C:\Users\Giovanni\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_search.babylon.com_0.localstorage moved successfully. C:\Users\Giovanni\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_search.babylon.com_0.localstorage-journal moved successfully. File\Folder C:\Windows\System32\Tasks\Funmoods not found. ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B342C325-5D2D-40A3-8748-FC6651877AC0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B342C325-5D2D-40A3-8748-FC6651877AC0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect\ not found. Registry key HKEY_CURRENT_USER\Software\BI\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Babylon Chrome Toolbar\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-3818570180-557909104-4182673626-1000\Software\BI\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7D08BC5-2283-4A96-B23C-3F03744477D3}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B7D08BC5-2283-4A96-B23C-3F03744477D3}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Funmoods\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B75EB821-36B4-46B6-83AA-7BDF5BE4D31E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B75EB821-36B4-46B6-83AA-7BDF5BE4D31E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Searchya\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchYa_1302-7f59da1c_RASAPI32\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchYa_1302-7f59da1c_RASMANCS\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F74E3EC3-AB5E-4554-93A0-6689411152D1} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F74E3EC3-AB5E-4554-93A0-6689411152D1}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A6B61D48-1766-4B94-88B5-7ADB5D8DDE5B} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6B61D48-1766-4B94-88B5-7ADB5D8DDE5B}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Giovanni ->Temp folder emptied: 40215 bytes ->Temporary Internet Files folder emptied: 246319016 bytes ->Java cache emptied: 31563469 bytes ->FireFox cache emptied: 3762748 bytes User: Public ->Temp folder emptied: 0 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 596903 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 95343 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 269,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 04202013_135618 Files\Folders moved on Reboot... C:\Users\Giovanni\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Giovanni\AppData\Local\Temp\FXSTIFFDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... das nächste Logfie (zu Schritt 2) Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.04.20.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Giovanni :: GIOVANNI-PC [Administrator] Schutz: Aktiviert 20.04.2013 14:12:13 mbam-log-2013-04-20 (14-12-13).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241332 Laufzeit: 7 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Fehlen noch ESET und SecurityCheck. :) |
Hallo Matthias, dies ist Schritt 3 eset.log.txt ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ebee11472f8f2848b8b48b18dd1f82cf # engine=13659 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-20 02:04:06 # local_time=2013-04-20 04:04:06 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 0 231889937 14575 0 # compatibility_mode=5893 16776573 100 94 21479 118096497 0 0 # scanned=106117 # found=0 # cleaned=0 # scan_time=5141 Nun folgt der 4. Schritt: die checkup.txt Datei vom SecurityCheck meines Rechners: Results of screen317's Security Check version 0.99.62 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 17 Adobe Flash Player 11.7.700.169 Adobe Reader XI Mozilla Firefox 18.0.1 Firefox out of Date! Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` MfG Giovanni |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 3 Sofern verwendet, starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Downloade dir bitte delfix auf deinen Desktop.
Schritt 5 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein paar ( englische ) Links: Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo Matthias, vielen Dank für die Anleitung und die Tipps. Alles läuft gut und ich bin sehr zufrieden. Viele Grüße aus Krefeld und weiterhin eine gute und erfolgreiche Arbeit von Giovanni Guten Morgen Matthias, ich habe - glaube ich - die gleichen Trojaner auch auf meinem älteren Rechner (aus dem Jahre 2000) mit dem Betriebssystem Windows XP. Kann ich da die gleichen Schritte (adwcleaner, Junkware Removal Tool, Combofix usw.) durchführen, die du mir für meinen neuen Rechner (der ja unter Windows 7 läuft) in dieser Woche hier im Thread angewiesen hast, durchführen? Freundliche Grüße aus Krefeld Giovanni |
Servus, Zitat:
Wenn du möchtest, können wir uns nun um den XP-Rechner kümmern. Dazu bitte folgendes auf dem XP-Rechner ausführen: Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte lade dir ![]()
![]()
Bitte poste mit deiner nächsten Antwort
|
1) die OTL.exeOTL Logfile: Code: OTL logfile created on: 21.04.2013 15:07:28 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 21.04.2013 15:07:28 - Run 1 Schritt 1, 2. Extra.txtOTL EXTRAS Logfile: Code: OTL Extras logfile created on: 21.04.2013 15:07:28 - Run 1 Schritt 2, die defogger_disable.txt Datei: defogger_disable by jpshortstuff (23.02.10.1) Log created at 15:39 on 21/04/2013 (Studio0812) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- zu Schritt 4: GMER Logfile: Code: GMER 2.1.19163 - hxxp://www.gmer.net Mit freundlichen Grüßen Giovanni |
Servus, AdwCleaner bitte zweimal hintereinander ausführen und beide Logdateien davon posten. Anschließend mit JRT und ComboFix weitermachen! Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
Guten Abend an das Team: Es folgt 1. Logdatei Nr. 1 von ADwCleanerAdwCleaner Logfile: Code: # AdwCleaner v2.201 - Datei am 22/04/2013 um 18:19:12 erstellt Es folgt 2. Logdatei Nr. 2 von ADwCleanerAdwCleaner Logfile: Code: # AdwCleaner v2.201 - Datei am 22/04/2013 um 18:30:13 erstellt Es folgt: 3. Logdatei von JRT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.8.8 (04.21.2013:2) OS: Microsoft Windows XP x86 Ran by Studio0812 on 22.04.2013 at 18:51:46,12 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{B1BA5EF8-45F2-4A5A-8DC4-F012C61FF16C} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ~~~ Files Successfully deleted: [File] C:\eula.1028.txt Successfully deleted: [File] C:\eula.1031.txt Successfully deleted: [File] C:\eula.1033.txt Successfully deleted: [File] C:\eula.1036.txt Successfully deleted: [File] C:\eula.1040.txt Successfully deleted: [File] C:\eula.1041.txt Successfully deleted: [File] C:\eula.1042.txt Successfully deleted: [File] C:\eula.2052.txt Successfully deleted: [File] C:\install.res.1028.dll Successfully deleted: [File] C:\install.res.1031.dll Successfully deleted: [File] C:\install.res.1033.dll Successfully deleted: [File] C:\install.res.1036.dll Successfully deleted: [File] C:\install.res.1040.dll Successfully deleted: [File] C:\install.res.1041.dll Successfully deleted: [File] C:\install.res.1042.dll Successfully deleted: [File] C:\install.res.2052.dll Successfully deleted: [File] C:\install.res.3082.dll Successfully deleted: [File] C:\WINXP\prefetch\APNSTUB.EXE-07FCD9AD.pf ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Studio0812\Anwendungsdaten\software informer" Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Studio0812\appdata\locallow\datamngr" Successfully deleted: [Folder] "C:\Programme\smart pc cleaner" Successfully deleted: [Folder] "C:\Programme\software informer" ~~~ FireFox Failed to delete: [Folder] "C:\Programme\Mozilla Firefox\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 22.04.2013 at 18:54:52,87 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Es folgt: 4. Logdatei von ComboFix Combofix Logfile: Code: ComboFix 13-04-22.01 - Studio0812 22.04.2013 19:18:02.1.1 - x86 Viele herzliche Grüße aus Krefeld sendet Giovanni ;) |
Servus, Schritt 1 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit)
Bitte poste mit deiner nächsten Antwort
|
Guten Tag an das team, zu Schritt1, die beiden Logdateien von OTL: 1) OTL.txtOTL Logfile: Code: OTL logfile created on: 23.04.2013 11:43:32 - Run 2 2) Extras.txtOTL Logfile: Code: OTL Extras logfile created on: 23.04.2013 11:43:32 - Run 2 zu Schritt2: die Logdatei von Systemlook: SystemLook 30.07.11 by jpshortstuff Log created at 12:17 on 23/04/2013 by Studio0812 Administrator - Elevation successful ========== dir ========== c:\dokumente und einstellungen\Studio0812\Anwendungsdaten\71173AF3 - Parameters: "/S" ---Files--- 71173AF3.DAT.DAT --ah--- 96 bytes [23:15 10/04/2013] [00:30 11/04/2013] No folders found. ========== filefind ========== Searching for "*bProtector*" No files found. Searching for "*conduit*" C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\ConduitAbstractionLayer.js --a---- 702489 bytes [11:10 13/04/2013] [11:10 13/04/2013] 3FF73A599732D385DECCBA9BAC30C4DE C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\plugins\ConduitChromeApiPlugin.dll --a---- 810904 bytes [11:10 13/04/2013] [11:10 13/04/2013] D5BC51CC8AD284CE536C40CAB3F21B9B C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\aboutBox\images\conduit-logo-OLD.png --a---- 1305 bytes [11:10 13/04/2013] [11:10 13/04/2013] 5F8EF9A0B050532B90B2645E9627E3F9 C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\aboutBox\images\conduit-logo.png --a---- 3926 bytes [11:10 13/04/2013] [11:10 13/04/2013] 04EC2FEFD3A417F86E983508778A00DD Searching for "*babylon*" No files found. Searching for "*Search_Results*" No files found. Searching for "*Browser Manager*" No files found. Searching for "*IBUpdater*" No files found. Searching for "*DealPly*" No files found. Searching for "*ilivid*" C:\Dokumente und Einstellungen\Studio0812\Eigene Dateien\Downloads\iLividSetup.exe --a---- 1302424 bytes [21:30 11/11/2012] [21:31 11/11/2012] DFCB791318CF2B5F04934DB474365720 Searching for "*crossrider*" C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Temp\scoped_dir_3752_17626\CRX_INSTALL\crossriderManifest.json --a---- 367 bytes [14:39 08/10/2012] [14:39 08/10/2012] 62C77D143653A4D6761CD35909B2D8E8 Searching for "*searchresults*" C:\Programme\ScanSoft\PaperPort\SearchResults.ocx --a---- 251168 bytes [22:07 09/07/2008] [22:07 09/07/2008] 5A75823C0E1588D4AE6C24284569C8AD Searching for "*Savings Sidekick*" No files found. Searching for "*Claro*" No files found. ========== folderfind ========== Searching for "*bProtector*" No folders found. Searching for "*conduit*" No folders found. Searching for "*babylon*" No folders found. Searching for "*Search_Results*" No folders found. Searching for "*Browser Manager*" No folders found. Searching for "*IBUpdater*" No folders found. Searching for "*DealPly*" C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\699CL8VX\static.dealply.com d------ [18:10 05/02/2013] C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\699CL8VX\macromedia.com\support\flashplayer\sys\#static.dealply.com d------ [18:10 05/02/2013] C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\699CL8VX\static.dealply.com\flash\dealply_swf_engine.swf d------ [18:10 05/02/2013] Searching for "*ilivid*" No folders found. Searching for "*crossrider*" No folders found. Searching for "*searchresults*" No folders found. Searching for "*Savings Sidekick*" No folders found. Searching for "*Claro*" No folders found. ========== regfind ========== Searching for "bProtector" No data found. Searching for "conduit" No data found. Searching for "babylon" No data found. Searching for "Search_Results" No data found. Searching for "Browser Manager" No data found. Searching for "IBUpdater" No data found. Searching for "DealPly" [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603] "017"="dealply" [HKEY_USERS\S-1-5-21-789336058-261478967-1801674531-1003\Software\Microsoft\Search Assistant\ACMru\5603] "017"="dealply" Searching for "ilivid" [HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\iLivid] [HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\iLivid] [HKEY_USERS\S-1-5-21-789336058-261478967-1801674531-1003\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\iLivid] [HKEY_USERS\S-1-5-21-789336058-261478967-1801674531-1003\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\iLivid] Searching for "crossrider" No data found. Searching for "searchresults" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{014D88A6-AF39-45CE-B35C-E020A9F8D87C}\InprocServer32] @="C:\Programme\ScanSoft\PaperPort\SearchResults.ocx" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{014D88A6-AF39-45CE-B35C-E020A9F8D87C}\ProgID] @="SEARCHRESULTS.SearchResultsCtrl.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2997C295-71DD-4B8E-9774-B572A2922214}\InprocServer32] @="C:\Programme\ScanSoft\PaperPort\SearchResults.ocx" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{15D47F08-D5A0-4E98-B144-005560045F86}] @="INeroSearchResultsIterator" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{33A0C76D-3201-4602-9CC8-E3A372C8634A}] @="INeroSearchResultsDisplayControl" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{370F8B48-1D93-439D-A5CB-4C7593160D35}] @="INeroSearchResultsDisplayControl2" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DCE6F57-DCBF-4A1C-B51D-71A2558F31DE}] @="ISearchResults" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65AF71F6-01AF-4A09-AE03-C308730336B0}] @="INeroSearchResultsWindow" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{872803B0-85BA-4D35-8ED0-5D99E527AD45}] @="INeroSearchResultsGroupHandler" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{88EAC88D-82C8-4E58-B04A-05638C1051D4}] @="INeroSearchResultsViewParent" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A62DE348-84A3-4D0C-9550-4AC51FE3381E}] @="INMBFileBrowserModelSearchResults" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B891C2B9-910C-4AB9-9FB6-90233F5D1679}] @="INeroSearchResultsView" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BF131906-08AF-4674-B90A-E1BA8A4E54F4}] @="ISearchResultsEvents" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SEARCHRESULTS.SearchResultsCtrl.1] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{69AFB008-C64E-42E4-8106-87B884A64302}\1.0] @="PaperPort SearchResults ActiveX Control module" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{69AFB008-C64E-42E4-8106-87B884A64302}\1.0\0\win32] @="C:\Programme\ScanSoft\PaperPort\SearchResults.ocx" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2644EBF9B15F8DF419FCDC726076400E] "0EA075200EEBC6A4EBF38D609E2FAE71"="C:\Programme\ScanSoft\PaperPort\SearchResults.ocx" Searching for "Savings Sidekick" No data found. Searching for "Claro" No data found. -= EOF =- MfG Gio |
Servus, wir entfernen noch ein paar Reste: Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2
Schritt 3 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
Guten Abend an das Team, hier nun die nächsten Schritte: 1) die Logdatei des OTL-Fix All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\Studio0812\Anwendungsdaten\71173AF3 folder moved successfully. ========== FILES ========== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\_locales\en folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\_locales folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\sl folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\lib\jquery.alerts\images folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\lib\jquery.alerts folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\lib folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\core folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\WEATHER\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\WEATHER\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\WEATHER folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\TWITTER\resources folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\TWITTER\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\TWITTER\img folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\TWITTER folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH_IN_NEW_TAB folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH\view\style\rsx folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH\view\style folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH\view\script folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH\view folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH\resources folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH\Css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH\buildSettings folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\SEARCH folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\RADIO_PLAYER\js\resources folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\RADIO_PLAYER\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\RADIO_PLAYER\css\custom-theme folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\RADIO_PLAYER\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\RADIO_PLAYER folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\PRICE_GONG\menu_dlg folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\PRICE_GONG\images folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\PRICE_GONG\css\custom-theme folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\PRICE_GONG\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\PRICE_GONG\agreement folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\PRICE_GONG folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\Optimizer\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\Optimizer folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\NOTIFICATION\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\NOTIFICATION\images\light folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\NOTIFICATION\images\dark folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\NOTIFICATION\images folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\NOTIFICATION\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\NOTIFICATION folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\MULTI_RSS\js\resources folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\MULTI_RSS\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\MULTI_RSS\img folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\MULTI_RSS\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\MULTI_RSS folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\HIGHLIGHTER\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\HIGHLIGHTER\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\HIGHLIGHTER folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\EMAIL_NOTIFIER\js\plugins folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\EMAIL_NOTIFIER\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\EMAIL_NOTIFIER\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\EMAIL_NOTIFIER folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\APPLICATION_BUTTON\resources folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\APPLICATION_BUTTON\Js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\APPLICATION_BUTTON folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa\404 folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\wa folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\menu\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\menu\img folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\menu\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\menu folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\gf\img folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\gf\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\gf folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\gadgetFrame folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\dlg\ftd\images folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\dlg\ftd folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui\dlg folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ui folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\sp\spsd\images folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\sp\spsd folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\sp\spbd\images folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\sp\spbd folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\sp\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\sp folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\options\js\resources folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\options\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\options\images folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\options\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\options folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\msd folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\api folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ac\res folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ac\img folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ac\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\ac folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\aboutBox\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\aboutBox\images folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al\aboutBox folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb\al folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\tb folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\Search\NewTabPages\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\Search\NewTabPages\img folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\Search\NewTabPages\html folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\Search\NewTabPages\css folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\Search\NewTabPages\API folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\Search\NewTabPages folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\Search\html folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\Search folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\plugins folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\js\toolbarAPI folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\js\tabs\back folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\js\tabs folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\js\options folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\js\lib folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0\js folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.14.40.128_0 folder moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp folder moved successfully. C:\Dokumente und Einstellungen\Studio0812\Eigene Dateien\Downloads\iLividSetup.exe moved successfully. ========== REGISTRY ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603\\017 deleted successfully. Registry key HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\iLivid\ deleted successfully. Registry key HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Dokumente und Einstellungen\Studio0812\Lokale Einstellungen\Anwendungsdaten\iLivid\ deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Google Chrome cache emptied: 594288 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Studio0812 ->Temp folder emptied: 69967 bytes ->Temporary Internet Files folder emptied: 509993 bytes ->FireFox cache emptied: 0 bytes ->Google Chrome cache emptied: 6999539 bytes ->Flash cache emptied: 676 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 73728 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 8,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 04232013_164719 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Danach habe ich den alten Chrome Browser deinstalliert und einen neuen (von der Chip-Seite) installiert und die unter Schritt 2 beschriebenen Veränderungen an den Einstellungen zum Browser vorgenommen. Dann wollte ich den 3. Schritt vollführen. Aber für zwei Stunden ging da nichts, weil ich bei Windos XP auf automatische Updates eingestellt habe, und Windows 62 (!) Sicherheitsupdates auf meinem Rechner installiert hat. Zum Schluss habe ich dann Schritt 3 vollzogen, die Logdatei des neuen OTL-Scans:OTL Logfile: Code: OTL logfile created on: 23.04.2013 20:45:47 - Run 3 Mit freundlichen Grüßen aus Krefeld, Stadt wie Samt und Seide von Giovanni Nachtrag zu den veränderten Einstellungen bei meinem Webbrowser googleChrome (zu Schritt 2) bei "Erweiterungen" -> "Entwicklermodus" sind keine (!) Erweiterungen aufgelistet gewesen! So das wars für heute... Ciao Giovanni |
Servus, sieht besser aus. :) Wir kontrollieren nochmal alles: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board