![]() |
ok :) |
Hallo Schrauber, jetzt muss ich mich schon wieder entschuldigen... Ich habe es gestern leider auch wieder nicht geschafft, es ist aber auch so kompliziert, zumindest für mich... Du hattest gesagt, es sähe gut aus und gefragt, ob ich noch Probleme mit dem System habe. Was auch immer ich mir dabei gedacht habe, habe ich dann nochmal nach 'PC Performer' im Computer gesucht. Bei den Suchergebnissen hatte ich dann auch eine Datei vom CCleaner dabei (Sicherungsdatei über Änderungen in der Registry) und habe das dann auch noch aufgemacht und das quasi wiederhergestellt. Was das aber tatsächlich bewirkt hat, war nicht mehr (für mich zumindest) nachzuvollziehen. Die Datei war vom 22.11., also dem Datum als das alles irgendwie angefangen hat. Wie auch immer, habe ich dann wieder gegoogelt und, und. Und dann kamen wieder andere Dinge dazu, die mir schleierhaft waren, z.B. konnte ich dann plötzlich bestimmte Programme nicht mehr öffnen, habe eine Meldung bekommen, dass ich keine Rechte dazu habe, dann wieder gegoogelt, denn eigentlich habe ich ja nur ein Konto mit Administratorenrechten etc. Ich hatte glaube ich schon geschrieben, dass ich meine, dass sich Einstellungen verändert haben. Man soll ja keine Romane schreiben... Auf die Gefahr hin, dass du über mich lachst oder die Hilfe jetzt beendet ist, schicke ich dir jetzt einfach mal die Dinge, die ich gemacht habe oder die ich entdeckt habe und die mich verunsichern: Im Zuge der Rechte- und Kontogeschichte, habe ich dann auch mal zur Überprüfung cmd in die Ausführen-Maske eingegeben, da erschien dann folgendes: Microsoft Windows [Version 6.3.9600] (c) 2013 Microsoft Corporation. Alle Rechte vorbehalten. C:\Users\Karin>net user Karin Benutzername Karin Vollständiger Name Karin ***** Beschreibung Benutzerbeschreibung Länder-/Regionscode 000 (Standardsystemvorgabe) Konto aktiv Ja Konto abgelaufen Nie Letztes Setzen des Kennworts 02.05.2014 14:42:15 Kennwort läuft ab Nie Kennwort änderbar 02.05.2014 14:42:15 Kennwort erforderlich Ja Benutzer kann Kennwort ändern Ja Erlaubte Arbeitsstationen Alle Anmeldeskript Benutzerprofil Basisverzeichnis Letzte Anmeldung Nie Erlaubte Anmeldezeiten Alle Lokale Gruppenmitgliedschaften *Administratoren *HomeUsers Globale Gruppenmitgliedschaften *Kein Der Befehl wurde erfolgreich ausgeführt. Ist ja ok, konnte dann auch wieder alles ausführen, was aber irritiert ist der Eintrag: "Letzte Anmeldung: Nie". Sagt dir das was? Oder ist das zu vernachlässigen? Als ich in Firefox meine Startseite wieder verändert habe, die nach allen 'Aktionen' geändert war, ist mir in - 'about:config' folgender Eintrag aufgefallen: PreisHeld.AccessId; vom Benutzer festgelegt; string; 814c089cdebb68018646b6d818718a45 PreisHeld.lastUpdateDomains; vom Benutzer festgelegt; boolean; true PreisHeld.lastUpdateDomains; vom Benutzer festgelegt; integer ; 1416623702 Ich wollte dich also fragen, ob und was das bedeutet, denn PreisHeld sagt mir gar nichts. Das erscheint auch ganz oben, danach fangen die Einträge alphabetisch an. Und wie gesagt, haben sich teilweise die Einstellungen nach den ganzen 'Prozeduren`'geändert, aber die nicht? Kann ich das einfach irgendwie löschen? Dann habe ich mit meinen Zweifeln, ob ich durch den wiederhergestellten Eintrag in die Registry jetzt womöglich was verbockt habe, dann nochmal den AdwareCleaner laufen lassen, der hat dann auch gleich nochmal was gelöscht... AdwCleaner - Suchbericht: ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} AdwCleaner - Bericht nach Löschvorgang: ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} Dann lief die Tage auch noch irgendwann das Avira und hat eine Warnung gemeldet, aber das ist ja vielleicht auch zu vernachlässigen? 'C:\' <ACER> C:\swapfile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Oh Mann. Du siehst, die Verwirrung ist total und dann 'einfach irgendwas machen' auch ;-) Jetzt habe ich auch wieder ewig gebraucht, wobei sich beim nochmaligen Sortieren der Dinge, die ich dir schicke, dann auch ein paar Fragen, die ich noch hatte, erledigt haben beim nochmaligen googeln. Insofern... Also, ich lasse es jetzt gut sein und schicke es dir einfach. Und warte, was du sagst bzw. schreibst... Viele Grüsse & bis dahin - hoffentlich ;-) |
Das Wiederherstellen der Registry Sicherung von Ccleaner war jetzt nit so prall :) Poste bitte mal frische FRST logs. |
Hallo Schrauber, hier also die FRST logs: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-12-2014 |
Zweiter Teil: Code: 2014-11-30 02:15 - 2014-10-29 02:20 - 00371712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll |
Teil 3: Code: 2014-11-30 02:14 - 2014-10-29 01:58 - 00106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll |
Teil 4: Code: 2014-11-30 02:13 - 2014-10-29 02:58 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\xmlfilter.dll |
FRST - letzter Teil: Code: 2014-11-30 02:12 - 2014-10-29 03:48 - 00011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rootmdm.sys Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-12-2014 Und dabei belasse ich es jetzt einfach. Schönen Tag Dir & Grüsse! |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled. Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
frisches FRST log bitte. |
Hallo Schrauber, hier der Fixlog.txt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-12-2014 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-12-2014 |
Teil 2: Code: 2014-11-30 02:15 - 2014-10-29 02:22 - 00499200 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdelta.dll |
Teil 3: Code: 2014-11-30 02:14 - 2014-10-29 02:00 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ELSCore.dll |
Teil 4: Code: 2014-11-30 02:13 - 2014-10-29 02:59 - 00012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msidcrl40.dll |
Und Teil 5: Code: 2014-11-30 02:13 - 2014-10-15 09:32 - 00061248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fsdepends.sys |
sieht gut aus, noch Probleme? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board