![]() |
Lollipop kann nicht deinstalliert werden, Windows 7 (?) (das mit den Kacheln) Hallo, wie meiner Überschrift entnommen werden kann hab ich von den "inneren Werten" meines treuen Laptops leider keine Ahnung, brauche es aber dringend für meine tägliche Arbeit. Daher suche ich hier kompetente Hilfe. Trotz dem "Defender" und "AdAware" hat sich ein Programm namens "Lollipo" auf meinem Laptop breitgemacht. Ich kann es nicht deinstallieren und bin auch nur aufmerksam geworden weil sich dauernd irgendwelche Internet Werbung aufgepoppt hat. Defender und AdAware melden mir, dass alles OK wäre. Ich habe aber im INternet gelesen, dass es sich bei Lollipop um einen Virus handelt? Die Werbefilmchen sind nicht mehr aufgetreten, nachdem ich bei Firefox in den Einstelllungen was zu den Ad-ons geändert habe (habe ich auch gelesen). Allerdings tauchen immer mehr Fehlermeldungen auf. Ich kann beispielsweise in der Systemsteuerung nicht mehr das Kapitel INternet öffnen. Da ich überhaupt nicht mehr weiter weiß und scheinbar immer mehr Funktionen nicht mehr richtig funktionieren bekomm ich langsam Panik. Kann mir irgendjeman sagen wie ich mich am besten verhalten kann und was ich machen kann um das Ding wieder loszuwerden? Ist mein Laptop noch sicher (wg. Bankdaten usw.)? Mit großer Hoffnung auf kompetente Unterstützung, Rosine23 |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo, Ich hoffe das ist so richtig??! FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-10-2013 --- --- --- FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-10-2013 --- --- --- |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-10-2013 |
hi, Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo, das ist das ERgebnis: Combofix Logfile: Code: ComboFix 13-10-26.01 - Harald&Silke 26.10.2013 21:11:11.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo, das maleware progrmm habe ich runtergeladen und ausgeführt. Allerdings gelingt es mir nicht diese log Datei als Anhang zu schicken. Ich finde sie bei der "Durchsuchen" Funktion einfach nicht..... Das zweite Programm will er nicht runterladen. Folgende Fehlermeldung: Fehler: Duplicate entry '79.224.61.253-2013-11-02 23:23:43' for key 'ip_date' Was kann ich da tun? Das dritte hab ich mich dann nicht getraut weil ich nicht wußte ob die der Reihenfolge nach ausgeführt werden müsse. Grüße, Silke |
Wer bringt die Fehlermeldung? Du klickst auch ganz sicher nicht auf die Werbung auf der Seite? in MBAM einfach auf den REiter Logs wechseln, dort snd die Logfiles. |
Hallo, das sagt der Adwcleaner:AdwCleaner Logfile: Code: # AdwCleaner v3.011 - Bericht erstellt am 05/11/2013 um 22:28:15 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -4B48-AC91-A783A31215AF} Ordner Gelöscht : C:\Users\Harald&Silke\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo Ordner Gelöscht : C:\Users\Harald&Silke\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla Datei Gelöscht : C:\Users\Public\Desktop\Open It!.lnk Datei Gelöscht : C:\WINDOWS\System32\roboot64.exe Datei Gelöscht : C:\Users\Harald&Silke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk Datei Gelöscht : C:\Users\Harald&Silke\Desktop\7go.lnk Datei Gelöscht : C:\Users\Harald&Silke\Desktop\SpeedAnalysis.lnk Datei Gelöscht : C:\Users\Harald&Silke\AppData\Roaming\Mozilla\Firefox\Profiles\qutadosw.default\invalidprefs.js Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\adawaretb.xml Datei Gelöscht : C:\Users\Harald&Silke\AppData\Roaming\Mozilla\Firefox\Profiles\qutadosw.default\searchplugins\Ask.xml Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Ask.xml Datei Gelöscht : C:\Users\Harald&Silke\AppData\Roaming\Mozilla\Firefox\Profiles\qutadosw.default\user.js ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Harald&Silke\Desktop\Search.lnk Verknüpfung Desinfiziert : C:\Users\Harald&Silke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat\Uninstall.lnk Verknüpfung Desinfiziert : C:\Users\Harald&Silke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ccncljhbalbbkkfgopogabimepmfkmff Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\gjajpkikblccgefaibcafkfbanllpefi Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASMANCS Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater Schlüssel Gelöscht : HKCU\Software\580da8be66fbe42 Schlüssel Gelöscht : HKLM\SOFTWARE\580da8be66fbe42 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06E50566-0AB7-431C-841D-62794727DAF9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{26E7211D-0650-43CF-8498-4C81E83AEAAA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06E50566-0AB7-431C-841D-62794727DAF9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{26E7211D-0650-43CF-8498-4C81E83AEAAA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{88CCA982-C030-4B27-8FBC-201189970FDE} Schlüssel Gelöscht : HKCU\Software\APN DTX Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\InstalledThirdPartyPrograms Schlüssel Gelöscht : HKCU\Software\lollipop Schlüssel Gelöscht : HKCU\Software\SafetyNut Schlüssel Gelöscht : HKCU\Software\Webplayer Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\somotomoviestoolbar1 Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\Software\InstallCore Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OpenIt Open It! Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BatBrowse ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16537 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\Harald&Silke\AppData\Roaming\Mozilla\Firefox\Profiles\qutadosw.default\prefs.js ] Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.ffxUnstlRst", true); Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "364bbcb3000000000000844bf5756291"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15982"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=364bbcb3000000000000844bf5756291&q="); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.24.6"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.8.24.613:28:46"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.24.6"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=125152&tsp=5025"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Zeile gelöscht : user_pref("extensions.delta.admin", false); Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Zeile gelöscht : user_pref("extensions.delta.id", "364bbcb3000000000000844bf5756291"); Zeile gelöscht : user_pref("extensions.delta.instlDay", "15949"); Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6"); Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.69:34:49"); Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6"); Zeile gelöscht : user_pref("extensions.delta_i.babExt", ""); Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121299&tt=288013_icon&tsp=4992"); Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); -\\ Google Chrome v15.0.874.120 [ Datei : C:\Users\Harald&Silke\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [13027 octets] - [05/11/2013 22:26:37] AdwCleaner[S0].txt - [11504 octets] - [05/11/2013 22:28:15] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11565 octets] ########## Hallo, ich habe die Logdateien der Malewarebits gefunden, sie sind aber zu groß zum kopieren. Ich habe probiert das mit dem zip Programm zu lösen, weiß aber nicht wie ich das hochladen kann... |
Brauch ich nit unbedingt :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
So, nach mehreren Anläufen jetzt endlich geschafft... ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0a95a7a15dd5dc4a8846ac28e9de3e8b # engine=15904 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-15 07:51:41 # local_time=2013-11-15 08:51:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 82942 11828576 0 0 # scanned=9902 # found=0 # cleaned=0 # scan_time=435 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0a95a7a15dd5dc4a8846ac28e9de3e8b # engine=15904 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-15 09:26:45 # local_time=2013-11-15 10:26:45 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 5977 11834280 0 0 # scanned=218433 # found=0 # cleaned=0 # scan_time=5539 |
dann weiter :) |
Endlich geschafft... Results of screen317's Security Check version 0.99.76 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 10 Flash Player out of Date! Adobe Reader 10.1.8 Adobe Reader out of Date! Mozilla Firefox (25.0.1) Google Chrome 15.0.874.120 ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Windows Defender MsMpEng.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Ist jetzt alles wieder gut? :) |
Sag ich dir wenn du das frische FRST log postest. Hast du noch Probleme? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board