Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google Chrome viel werbung und Neue Tabs werden mit Malware geöfnet (https://www.trojaner-board.de/162616-google-chrome-viel-werbung-neue-tabs-malware-geoefnet.html)

cosinus 12.01.2015 19:11

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

F:\festplatte c\Users\Thomas Büro\Downloads\FreeVideoConverterSetup.exe
F:\festplatte c\Users\Thomas Büro\Downloads\SoftonicDownloader_fuer_easeus-data-recovery-wizard.exe
F:\festplatte c\Users\Thomas Büro\Downloads\SoftonicDownloader_fuer_testdisk.exe
F:\festplatte c\Users\Thomas Büro\Downloads\TVersityProSetup_2_3.exe
F:\festplatte c\Users\Thomas Büro\Downloads\Xili204BluRaCre (1).rar
F:\festplatte c\Users\Thomas Büro\Downloads\Xili204BluRaCre.rar
F:\festplatte c\Users\Thomas Büro\Downloads\Linkcrypt.ws    Key-Captcha_files\log.php
F:\Meine Daten\Downloads\tsMuxeR-1.10.6.exe
F:\Note 3\Rom\[PART4]_Super.Fast&Famous_Full.S5_ND5_signed.zip
H:\Neuer Ordner
H:\Neuer Ordner
I:\can clip v 140\Renault.can.clip140\Renault.can.clip140\Update 140\Update CLIP V139 TO V140 ENGLISH\Utilities\PDFCreator-1_7_2_setup.exe
I:\can clip v 140\Renault.can.clip140\Renault.can.clip140\Update 140\Update CLIP V139 TO V140 FRENCH\Update CLIP V139 to V140\Utilities\PDFCreator-1_7_2_setup.exe
I:\Daten von Thomas\Downloads\Tversity Meida Server Pro 2-4 Upload by Sheytan.rar
I:\Daten von Thomas\Downloads\wondershare_streaming_audio_recorder_2.0.2.0___serial_-_bidjan.exe
I:\Daten von Thomas\Downloads\wondershare_streaming_audio_recorder_2.1.0_crack_downloader.exe
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.exe
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.zip
I:\Daten von Thomas\Downloads\Tversity Meida Server Pro 2-4 Upload by Sheytan\Tversity Meida Server Pro 2-4 Upload by Sheytan\TVersityProSetup_2_4.exe
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.exe
I:\Download\setup.exe
I:\Download\AnyDVD HD v7.4.6.0\AnyDVD HD v7.4.6.0\Crack.rar
I:\KFFirstAide\boat\app\com.boatbrowser.free-1.apk
I:\KFFirstAide\lsystem\app\mobi.lockscreen.magiclocker-1.apk
I:\note 3\Famous\apps\YouTube\app\Movietube.apk
EmptyTemp:
Hosts:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


winniwinkel 13.01.2015 20:08

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
Ran by Thomas at 2015-01-13 20:02:20 Run:2
Running from I:\Daten von Thomas\Desstop
Loaded Profile: Thomas (Available profiles: Thomas)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
F:\festplatte c\Users\Thomas Büro\Downloads\FreeVideoConverterSetup.exe
F:\festplatte c\Users\Thomas Büro\Downloads\SoftonicDownloader_fuer_easeus-data-recovery-wizard.exe
F:\festplatte c\Users\Thomas Büro\Downloads\SoftonicDownloader_fuer_testdisk.exe
F:\festplatte c\Users\Thomas Büro\Downloads\TVersityProSetup_2_3.exe
F:\festplatte c\Users\Thomas Büro\Downloads\Xili204BluRaCre (1).rar
F:\festplatte c\Users\Thomas Büro\Downloads\Xili204BluRaCre.rar
F:\festplatte c\Users\Thomas Büro\Downloads\Linkcrypt.ws    Key-Captcha_files\log.php
F:\Meine Daten\Downloads\tsMuxeR-1.10.6.exe
F:\Note 3\Rom\[PART4]_Super.Fast&Famous_Full.S5_ND5_signed.zip
H:\Neuer Ordner
H:\Neuer Ordner
I:\can clip v 140\Renault.can.clip140\Renault.can.clip140\Update 140\Update CLIP V139 TO V140 ENGLISH\Utilities\PDFCreator-1_7_2_setup.exe
I:\can clip v 140\Renault.can.clip140\Renault.can.clip140\Update 140\Update CLIP V139 TO V140 FRENCH\Update CLIP V139 to V140\Utilities\PDFCreator-1_7_2_setup.exe
I:\Daten von Thomas\Downloads\Tversity Meida Server Pro 2-4 Upload by Sheytan.rar
I:\Daten von Thomas\Downloads\wondershare_streaming_audio_recorder_2.0.2.0___serial_-_bidjan.exe
I:\Daten von Thomas\Downloads\wondershare_streaming_audio_recorder_2.1.0_crack_downloader.exe
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.exe
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.zip
I:\Daten von Thomas\Downloads\Tversity Meida Server Pro 2-4 Upload by Sheytan\Tversity Meida Server Pro 2-4 Upload by Sheytan\TVersityProSetup_2_4.exe
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.exe
I:\Download\setup.exe
I:\Download\AnyDVD HD v7.4.6.0\AnyDVD HD v7.4.6.0\Crack.rar
I:\KFFirstAide\boat\app\com.boatbrowser.free-1.apk
I:\KFFirstAide\lsystem\app\mobi.lockscreen.magiclocker-1.apk
I:\note 3\Famous\apps\YouTube\app\Movietube.apk
EmptyTemp:
Hosts:
       
*****************

F:\festplatte c\Users\Thomas Büro\Downloads\FreeVideoConverterSetup.exe => Moved successfully.
F:\festplatte c\Users\Thomas Büro\Downloads\SoftonicDownloader_fuer_easeus-data-recovery-wizard.exe => Moved successfully.
F:\festplatte c\Users\Thomas Büro\Downloads\SoftonicDownloader_fuer_testdisk.exe => Moved successfully.
F:\festplatte c\Users\Thomas Büro\Downloads\TVersityProSetup_2_3.exe => Moved successfully.
F:\festplatte c\Users\Thomas Büro\Downloads\Xili204BluRaCre (1).rar => Moved successfully.
F:\festplatte c\Users\Thomas Büro\Downloads\Xili204BluRaCre.rar => Moved successfully.
F:\festplatte c\Users\Thomas Büro\Downloads\Linkcrypt.ws    Key-Captcha_files\log.php => Moved successfully.
F:\Meine Daten\Downloads\tsMuxeR-1.10.6.exe => Moved successfully.
F:\Note 3\Rom\[PART4]_Super.Fast&Famous_Full.S5_ND5_signed.zip => Moved successfully.
H:\Neuer Ordner => Moved successfully.
"H:\Neuer Ordner" => File/Directory not found.
I:\can clip v 140\Renault.can.clip140\Renault.can.clip140\Update 140\Update CLIP V139 TO V140 ENGLISH\Utilities\PDFCreator-1_7_2_setup.exe => Moved successfully.
I:\can clip v 140\Renault.can.clip140\Renault.can.clip140\Update 140\Update CLIP V139 TO V140 FRENCH\Update CLIP V139 to V140\Utilities\PDFCreator-1_7_2_setup.exe => Moved successfully.
I:\Daten von Thomas\Downloads\Tversity Meida Server Pro 2-4 Upload by Sheytan.rar => Moved successfully.
I:\Daten von Thomas\Downloads\wondershare_streaming_audio_recorder_2.0.2.0___serial_-_bidjan.exe => Moved successfully.
I:\Daten von Thomas\Downloads\wondershare_streaming_audio_recorder_2.1.0_crack_downloader.exe => Moved successfully.
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.exe => Moved successfully.
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.zip => Moved successfully.
I:\Daten von Thomas\Downloads\Tversity Meida Server Pro 2-4 Upload by Sheytan\Tversity Meida Server Pro 2-4 Upload by Sheytan\TVersityProSetup_2_4.exe => Moved successfully.
I:\Daten von Thomas\Downloads\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen\Wondershare_Streaming_Audio_Recorder_2_0_0_21_keygen.exe => Moved successfully.
I:\Download\setup.exe => Moved successfully.
I:\Download\AnyDVD HD v7.4.6.0\AnyDVD HD v7.4.6.0\Crack.rar => Moved successfully.
I:\KFFirstAide\boat\app\com.boatbrowser.free-1.apk => Moved successfully.
I:\KFFirstAide\lsystem\app\mobi.lockscreen.magiclocker-1.apk => Moved successfully.
I:\note 3\Famous\apps\YouTube\app\Movietube.apk => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 266.7 MB temporary data.


The system needed a reboot.

==== End of Fixlog 20:03:29 ====

Was habe ich da jetzt eigentlich getan?
und was hat das Ganze mit dem Note 3 Rom([PART4]_Super.Fast&Famous_Full.S5_ND5_signed.zip) zu tun?

cosinus 13.01.2015 23:04

Zitat:

Zitat von winniwinkel (Beitrag 1408696)
Was habe ich da jetzt eigentlich getan?
und was hat das Ganze mit dem Note 3 Rom([PART4]_Super.Fast&Famous_Full.S5_ND5_signed.zip) zu tun?

Mangelt es dir am Problembewusstsein im Zusammenhang mit illegaler Software, Cracks und Keygens? Muss ich das echt weiter erläutern?

Nur mal so kurz zur Info: http://www.trojaner-board.de/95393-c...-software.html

winniwinkel 14.01.2015 06:36

Nein.
Die Frage bezog sich auf den letzten Schritt den Du mir gesagt hast.
Mir ist klar das wenn ich Diverse Seiten besuche das ich Probleme bekommen
kann.
Nichts desto trotz weis ich immer noch nicht was das Ganze mit meinen Privat aufgenommen Bilder zu tun hat die ja auch Gelöscht worden sind ( im Ordner H:\Neuer Ordner)
Weiter wusste ich nicht das Rom´s für eine Note 3 ( Android) illegal sind bzw sich darin Schachsoftware befinden kann.

cosinus 14.01.2015 09:57

Beim Ordner "H:\Neuer Ordner" bin ich auf unserer AUswertefunktion reingefallen...
Der Ordner ist aber nicht weg, FRST legt eine Sicherheitskopie in C:\FRST an


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131