Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mystart incredibar eingefangen. wie werde ich es wieder los? (https://www.trojaner-board.de/122628-mystart-incredibar-eingefangen-los.html)

Shirin1001 22.08.2012 19:36

Mystart incredibar eingefangen. wie werde ich es wieder los?
 
Hallo, meine Schwester hat irgendwas runtergeladen oder getan und mir mystar incredibar aufm laptop geladen.
Könnt Ihr mir mit dem löschen des Programms helfen? Ich hab schon unter Systemsteuerung 2 programme (incredibar und web...) gelöscht.
Bin auch auf Firefox gegangen (da dieser davon befallen ist) und bin auf Adds-ons gegeangen dort incredibar gelöscht.
hab auch schon malware runtergeladen und eine quick-prüfung durchgeführt. Keine Viren etc.
mehr weiß ich auch nicht neben bei ich hab null ahnung von computern etc.
wenn ihr mir was erklärt bitte bitte schritt für schritt für dummies :wtf:
danke im voraus für eure hilfe

t'john 22.08.2012 22:45

:hallo:


1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

Shirin1001 23.08.2012 19:56

Vielen Dank!!!
Also nach dem Malware scan kam folgendes raus:
Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.23.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Najib :: NAJIB-VAIO [Administrator]

Schutz: Aktiviert

23.08.2012 19:35:53
mbam-log-2012-08-23 (19-35-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 329267
Laufzeit: 51 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)




jetzt starte ich das andere programm.

Und das kam bei dem AdwCleaner raus:


# AdwCleaner v1.801 - Logfile created 08/23/2012 at 20:57:43
# Updated 14/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Najib - NAJIB-VAIO
# Boot Mode : Normal
# Running from : C:\Users\Najib\Downloads\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Users\Najib\AppData\Local\APN
Folder Found : C:\Users\Najib\AppData\Roaming\Babylon
Folder Found : C:\ProgramData\Ask
Folder Found : C:\ProgramData\Babylon
File Found : C:\Users\Najib\AppData\Roaming\Mozilla\Firefox\Profiles\7zs4tkti.default\searchplugins\MyStart Search.xml
File Found : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
File Found : C:\user.js

***** [Registry] *****

Key Found : HKCU\Software\IM
Key Found : HKCU\Software\ImInstaller
Key Found : HKCU\Software\Softonic
Key Found : HKLM\SOFTWARE\Babylon
Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Key Found : HKLM\SOFTWARE\Software
Key Found : HKLM\SOFTWARE\Web Assistant
Value Found : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
[x64] Key Found : HKCU\Software\IM
[x64] Key Found : HKCU\Software\ImInstaller
[x64] Key Found : HKCU\Software\Softonic
[x64] Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
[x64] Key Found : HKLM\SOFTWARE\Web Assistant
[x64] Value Found : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Key Found : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Found : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Key Found : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Found : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
[x64] Key Found : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
[x64] Key Found : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
[x64] Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Mozilla Firefox v12.0 (de)

Profile name : default
File : C:\Users\Najib\AppData\Roaming\Mozilla\Firefox\Profiles\7zs4tkti.default\prefs.js

Found : user_pref("browser.search.order.1", "Search the web (Babylon)");
Found : user_pref("browser.startup.homepage", "hxxp://mystart.incredibar.com/mb178?a=6R8By41Ke7&i=26");
Found : user_pref("extensions.BabylonToolbar.admin", false);
Found : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Found : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Found : user_pref("extensions.BabylonToolbar.excTlbr", false);
Found : user_pref("extensions.BabylonToolbar.id", "00e76804000000000000a639e5ba4d41");
Found : user_pref("extensions.BabylonToolbar.instlDay", "15555");
Found : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Found : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Found : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Found : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Found : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Found : user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1");
Found : user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1");
Found : user_pref("extensions.BabylonToolbar_i.babExt", "");
Found : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112542&tt=010812_nich_3112_7");
Found : user_pref("extensions.BabylonToolbar_i.newTab", true);
Found : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=112542&tt=01081[...]
Found : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Found : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Found : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.116:02:40");
Found : user_pref("extensions.incredibar.admin", false);
Found : user_pref("extensions.incredibar.aflt", "orgnl");
Found : user_pref("extensions.incredibar.cntry", "DE");
Found : user_pref("extensions.incredibar.dfltLng", "");
Found : user_pref("extensions.incredibar.dfltSrch", false);
Found : user_pref("extensions.incredibar.did", "10643");
Found : user_pref("extensions.incredibar.envrmnt", "production");
Found : user_pref("extensions.incredibar.excTlbr", false);
Found : user_pref("extensions.incredibar.hdrMd5", "6841124F9510DF49C15DDD5409725805");
Found : user_pref("extensions.incredibar.hmpg", false);
Found : user_pref("extensions.incredibar.id", "00e76804000000000000a639e5ba4d41");
Found : user_pref("extensions.incredibar.installerproductid", "26");
Found : user_pref("extensions.incredibar.instlDay", "15561");
Found : user_pref("extensions.incredibar.instlRef", "");
Found : user_pref("extensions.incredibar.isDcmntCmplt", true);
Found : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1412:49:00");
Found : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Found : user_pref("extensions.incredibar.newTab", false);
Found : user_pref("extensions.incredibar.noFFXTlbr", false);
Found : user_pref("extensions.incredibar.ppd", "1");
Found : user_pref("extensions.incredibar.prdct", "incredibar");
Found : user_pref("extensions.incredibar.productid", "26");
Found : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Found : user_pref("extensions.incredibar.sg", "none");
Found : user_pref("extensions.incredibar.smplGrp", "none");
Found : user_pref("extensions.incredibar.tlbrId", "base");
Found : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8By41Ke7&loc=IB_T[...]
Found : user_pref("extensions.incredibar.upn2", "6R8By41Ke7");
Found : user_pref("extensions.incredibar.upn2n", "92824850607184731");
Found : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Found : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1412:49:00");
Found : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Found : user_pref("extensions.incredibar_i.aflt", "orgnl");
Found : user_pref("extensions.incredibar_i.dfltLng", "");
Found : user_pref("extensions.incredibar_i.did", "10643");
Found : user_pref("extensions.incredibar_i.excTlbr", false);
Found : user_pref("extensions.incredibar_i.id", "00e76804000000000000a639e5ba4d41");
Found : user_pref("extensions.incredibar_i.installerproductid", "26");
Found : user_pref("extensions.incredibar_i.instlDay", "15561");
Found : user_pref("extensions.incredibar_i.instlRef", "");
Found : user_pref("extensions.incredibar_i.ms_url_id", "");
Found : user_pref("extensions.incredibar_i.newTab", false);
Found : user_pref("extensions.incredibar_i.ppd", "1");
Found : user_pref("extensions.incredibar_i.prdct", "incredibar");
Found : user_pref("extensions.incredibar_i.productid", "26");
Found : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Found : user_pref("extensions.incredibar_i.smplGrp", "none");
Found : user_pref("extensions.incredibar_i.tlbrId", "base");
Found : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8By41Ke7&loc=IB[...]
Found : user_pref("extensions.incredibar_i.upn2", "6R8By41Ke7");
Found : user_pref("extensions.incredibar_i.upn2n", "92824850607184731");
Found : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Found : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1412:49:00");
Found : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Found : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb178/?loc=IB_DS&a=6R8By41Ke7&&i=26&search="[...]
Found : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

-\\ Google Chrome v21.0.1180.83

File : C:\Users\Najib\AppData\Local\Google\Chrome\User Data\Default\Preferences

Found : "hxxp://mystart.incredibar.com/mb178?a=6R8By41Ke7&i=26"
Found : "icon_url" : "hxxp://mystart.incredibar.com/mb178/favicon.ico",
Found : "keyword" : "mystart.incredibar.com/mb178",
Found : "name" : "MyStart Search",
Found : "search_url" : "hxxp://mystart.incredibar.com/mb178/?loc=IB_DS&search={searchTerms}&a=6R8By41K[...]
Found : "hxxp://mystart.incredibar.com/",
Found : "hxxp://mystart.incredibar.com/",
Found : "hxxp://search.incredibar.com/",
Found : "hxxp://mystart.incredibar.com/",
Found : "hxxp://search.incredibar.com/",
Found : "description" : "The fastest way to search the web.",
Found : "hxxp://mystart.incredibar.com/mb178?a=6R8By41Ke7&i=26"

*************************

AdwCleaner[R1].txt - [9624 octets] - [23/08/2012 20:57:43]

########## EOF - C:\AdwCleaner[R1].txt - [9752 octets] ##########



wat nu?:wtf:

ich dacht ich hätt babylon schon gelöscht :heulen:
aus mir wird ne richtige expertin :heulen:

t'john 24.08.2012 01:47

Sehr gut! :daumenhoc


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

Shirin1001 24.08.2012 17:45

hab´s gemacht!
und was nu?


# AdwCleaner v1.801 - Logfile created 08/24/2012 at 18:39:18
# Updated 14/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Najib - NAJIB-VAIO
# Boot Mode : Normal
# Running from : C:\Users\Najib\Downloads\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Users\Najib\AppData\Local\APN
Folder Deleted : C:\Users\Najib\AppData\Roaming\Babylon
Folder Deleted : C:\ProgramData\Ask
Folder Deleted : C:\ProgramData\Babylon
File Deleted : C:\Users\Najib\AppData\Roaming\Mozilla\Firefox\Profiles\7zs4tkti.default\searchplugins\MyStart Search.xml
File Deleted : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
File Deleted : C:\user.js

***** [Registry] *****

Key Deleted : HKCU\Software\IM
Key Deleted : HKCU\Software\ImInstaller
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKLM\SOFTWARE\Babylon
Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Key Deleted : HKLM\SOFTWARE\Software
Key Deleted : HKLM\SOFTWARE\Web Assistant
Value Deleted : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
[x64] Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
[x64] Key Deleted : HKLM\SOFTWARE\Web Assistant

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
[x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Mozilla Firefox v12.0 (de)

Profile name : default
File : C:\Users\Najib\AppData\Roaming\Mozilla\Firefox\Profiles\7zs4tkti.default\prefs.js

C:\Users\Najib\AppData\Roaming\Mozilla\Firefox\Profiles\7zs4tkti.default\user.js ... Deleted !

Deleted : user_pref("browser.search.order.1", "Search the web (Babylon)");
Deleted : user_pref("browser.startup.homepage", "hxxp://mystart.incredibar.com/mb178?a=6R8By41Ke7&i=26");
Deleted : user_pref("extensions.BabylonToolbar.admin", false);
Deleted : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Deleted : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Deleted : user_pref("extensions.BabylonToolbar.excTlbr", false);
Deleted : user_pref("extensions.BabylonToolbar.id", "00e76804000000000000a639e5ba4d41");
Deleted : user_pref("extensions.BabylonToolbar.instlDay", "15555");
Deleted : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Deleted : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Deleted : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Deleted : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Deleted : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Deleted : user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1");
Deleted : user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1");
Deleted : user_pref("extensions.BabylonToolbar_i.babExt", "");
Deleted : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112542&tt=010812_nich_3112_7");
Deleted : user_pref("extensions.BabylonToolbar_i.newTab", true);
Deleted : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=112542&tt=01081[...]
Deleted : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Deleted : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Deleted : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.116:02:40");
Deleted : user_pref("extensions.incredibar.admin", false);
Deleted : user_pref("extensions.incredibar.aflt", "orgnl");
Deleted : user_pref("extensions.incredibar.cntry", "DE");
Deleted : user_pref("extensions.incredibar.dfltLng", "");
Deleted : user_pref("extensions.incredibar.dfltSrch", false);
Deleted : user_pref("extensions.incredibar.did", "10643");
Deleted : user_pref("extensions.incredibar.envrmnt", "production");
Deleted : user_pref("extensions.incredibar.excTlbr", false);
Deleted : user_pref("extensions.incredibar.hdrMd5", "6841124F9510DF49C15DDD5409725805");
Deleted : user_pref("extensions.incredibar.hmpg", false);
Deleted : user_pref("extensions.incredibar.id", "00e76804000000000000a639e5ba4d41");
Deleted : user_pref("extensions.incredibar.installerproductid", "26");
Deleted : user_pref("extensions.incredibar.instlDay", "15561");
Deleted : user_pref("extensions.incredibar.instlRef", "");
Deleted : user_pref("extensions.incredibar.isDcmntCmplt", true);
Deleted : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1412:49:00");
Deleted : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Deleted : user_pref("extensions.incredibar.newTab", false);
Deleted : user_pref("extensions.incredibar.noFFXTlbr", false);
Deleted : user_pref("extensions.incredibar.ppd", "1");
Deleted : user_pref("extensions.incredibar.prdct", "incredibar");
Deleted : user_pref("extensions.incredibar.productid", "26");
Deleted : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Deleted : user_pref("extensions.incredibar.sg", "none");
Deleted : user_pref("extensions.incredibar.smplGrp", "none");
Deleted : user_pref("extensions.incredibar.tlbrId", "base");
Deleted : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8By41Ke7&loc=IB_T[...]
Deleted : user_pref("extensions.incredibar.upn2", "6R8By41Ke7");
Deleted : user_pref("extensions.incredibar.upn2n", "92824850607184731");
Deleted : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Deleted : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1412:49:00");
Deleted : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Deleted : user_pref("extensions.incredibar_i.aflt", "orgnl");
Deleted : user_pref("extensions.incredibar_i.dfltLng", "");
Deleted : user_pref("extensions.incredibar_i.did", "10643");
Deleted : user_pref("extensions.incredibar_i.excTlbr", false);
Deleted : user_pref("extensions.incredibar_i.id", "00e76804000000000000a639e5ba4d41");
Deleted : user_pref("extensions.incredibar_i.installerproductid", "26");
Deleted : user_pref("extensions.incredibar_i.instlDay", "15561");
Deleted : user_pref("extensions.incredibar_i.instlRef", "");
Deleted : user_pref("extensions.incredibar_i.ms_url_id", "");
Deleted : user_pref("extensions.incredibar_i.newTab", false);
Deleted : user_pref("extensions.incredibar_i.ppd", "1");
Deleted : user_pref("extensions.incredibar_i.prdct", "incredibar");
Deleted : user_pref("extensions.incredibar_i.productid", "26");
Deleted : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Deleted : user_pref("extensions.incredibar_i.smplGrp", "none");
Deleted : user_pref("extensions.incredibar_i.tlbrId", "base");
Deleted : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8By41Ke7&loc=IB[...]
Deleted : user_pref("extensions.incredibar_i.upn2", "6R8By41Ke7");
Deleted : user_pref("extensions.incredibar_i.upn2n", "92824850607184731");
Deleted : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Deleted : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1412:49:00");
Deleted : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Deleted : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb178/?loc=IB_DS&a=6R8By41Ke7&&i=26&search="[...]
Deleted : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

-\\ Google Chrome v21.0.1180.83

File : C:\Users\Najib\AppData\Local\Google\Chrome\User Data\Default\Preferences

Deleted : "hxxp://mystart.incredibar.com/mb178?a=6R8By41Ke7&i=26"
Deleted : "icon_url" : "hxxp://mystart.incredibar.com/mb178/favicon.ico",
Deleted : "keyword" : "mystart.incredibar.com/mb178",
Deleted : "name" : "MyStart Search",
Deleted : "search_url" : "hxxp://mystart.incredibar.com/mb178/?loc=IB_DS&search={searchTerms}&a=6R8By41K[...]
Deleted : "hxxp://mystart.incredibar.com/",
Deleted : "hxxp://mystart.incredibar.com/",
Deleted : "hxxp://search.incredibar.com/",
Deleted : "hxxp://mystart.incredibar.com/",
Deleted : "hxxp://search.incredibar.com/",
Deleted : "description" : "The fastest way to search the web.",
Deleted : "hxxp://mystart.incredibar.com/mb178?a=6R8By41Ke7&i=26"

*************************

AdwCleaner[R1].txt - [9729 octets] - [23/08/2012 20:57:43]
AdwCleaner[R2].txt - [9789 octets] - [23/08/2012 21:03:41]
AdwCleaner[S1].txt - [9438 octets] - [24/08/2012 18:39:18]

########## EOF - C:\AdwCleaner[S1].txt - [9566 octets] ##########

t'john 24.08.2012 18:52

Schaue bitte in der Anleitung (http://www.trojaner-board.de/103809-...i-malware.html) nach, wo du die Logfiles finden kannst.
Poste das Logfile bitte.

Shirin1001 25.08.2012 00:30

und das ist der Bericht vom emsisoft anti-malware:

Emsisoft Anti-Malware - Version 6.6
Letztes Update: 24.08.2012 18:49:58

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 24.08.2012 18:51:12

C:\Users\Najib\Downloads\BeautifulESvonSchriftartenFontsde_downloader_by_SchriftartenFontsde.exe gefunden: Riskware.Win32.Somoto.AMN!E1
C:\Users\Najib\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\767c7ff8-723a7e99 -> Wiki.class gefunden: Exploit.Java.CVE-2011-3544!E2

Gescannt 585607
Gefunden 2

Scan Ende: 24.08.2012 19:27:32
Scan Zeit: 0:36:20

hallo, ich hab´s gerade eben nochmals mit der anleitung gemacht und bekam dashier als ergebnis

Emsisoft Anti-Malware - Version 6.6
Letztes Update: 25.08.2012 08:30:09

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 25.08.2012 08:36:24

C:\Users\Najib\Downloads\BeautifulESvonSchriftartenFontsde_downloader_by_SchriftartenFontsde.exe gefunden: Riskware.Win32.Somoto.AMN!E1
C:\Users\Najib\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\767c7ff8-723a7e99 -> Wiki.class gefunden: Exploit.Java.CVE-2011-3544!E2

Gescannt 585870
Gefunden 2

Scan Ende: 25.08.2012 09:12:29
Scan Zeit: 0:36:05

C:\Users\Najib\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\767c7ff8-723a7e99 -> Wiki.class Quarantäne Exploit.Java.CVE-2011-3544!E2
C:\Users\Najib\Downloads\BeautifulESvonSchriftartenFontsde_downloader_by_SchriftartenFontsde.exe Quarantäne Riskware.Win32.Somoto.AMN!E1

Quarantäne 2

t'john 25.08.2012 15:35

Sehr gut! :daumenhoc

Lasse die Funde loeschen, dann:

Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Shirin1001 31.08.2012 17:27

hallo, vielen Dank für die Infos.
Ich komme jetzt aber nicht mehr weiter :confused:
ich hab jetzt den "eset" scan durchgeführt und hab dann versuch den C:\Programme\Eset\log.txt zu öffen und bin kläglich gescheitert. :wtf:

isch nix verstehen :heulen:

könnten sie es mir nochmal erklären???

viele grüße

t'john 31.08.2012 23:49

Schau mal hier: C:\Programme (x86)\Eset\log.txt :)

Shirin1001 09.09.2012 09:42

Hallo, das geht auch nicht :wtf:
weiß echt nicht weiter:confused:

t'john 09.09.2012 23:53

Was geht nicht????

wolverine77 10.09.2012 06:18

ich hab grad alles parallel gemacht, da ich auch das Problem habe/hatte :balla:, die gesuchte logfile befand sich bei mir (win7) unter
c:/programme(x86)/eset

mfg

t'john 10.09.2012 20:48

Zitat:

die gesuchte logfile befand sich bei mir (win7) unter
c:/programme(x86)/eset
wo ist es denn?

wolverine77 11.09.2012 19:47

also mein logfile sieht so aus von eset


ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=49dcb971fe408f47b91df04b3e60ab3b
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-10 05:06:46
# local_time=2012-09-10 07:06:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 502 98854256 0 0
# compatibility_mode=8192 67108863 100 0 161 161 0 0
# scanned=237193
# found=2
# cleaned=2
# scan_time=29200
G:\$RECYCLE.BIN\S-1-5-21-1255324413-4081458231-182762020-1001\$RU9C814.exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
G:\Downloads\Programme\SoftonicDownloader_fuer_virtual-clonedrive.exe Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

t'john 12.09.2012 08:10

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 7 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

wolverine77 13.09.2012 06:49

1.
PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

Firefox 15.0.1 ist aktuell

Flash 11,3,300,268 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version!

Java (1,7,0,7) ist aktuell.

Adobe Reader 10,1,0,534 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 10,1,3

2.
PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

Firefox 15.0.1 ist aktuell

Flash 11,3,300,268 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version!

Java ist nicht Installiert oder nicht aktiviert.

Adobe Reader 10,1,0,534 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 10,1,3


flash hatte ich wieder zurückgeuupdatet, da das neue update jedenfalls ich glaub vor 2 WOchen nicht lief, youtube fror ein...wenn du empfiehlst es nun nochmal zu updaten, versuch ichs gerne nochmal

ich habe java ganz entfernt und neu installiert, da ich keine reiter "updates" gefunden hatte und ich zwei einträge unter java hatte, einmal java 7 und java 7 (64), so dass ich eine einfach Installation nach deinstall gemacht habe, nun den reiter wieder fand und eine einfache 32 Version von java drauf habe

mfg w

t'john 14.09.2012 15:32

Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
PC wird immer langsamer - was tun?

wolverine77 15.09.2012 16:59

Super tolle Hilfe und tolles work through! Danke!

Shirin1001 20.09.2012 22:10

sorry habe prüfungen und komme daher leider so selten dazu ;-(
also:
wenn ich c:/programme(x86)/eset oder ähnliches eingebe kommt nix.
ich bin mir sicher dass ich irgendwas falsch mache.
ich erkläre das mal gschwind:
wenn ich das eset programm ausführe und dann c:/programme(x86)/eset eingebe (windows 7, start, unten kann ich in den balken tu ich dann alles eingeben und nix kommt)
dann geb ich es oben in die www. leiste (in explorer oder mozilla ) c:/programme(x86)/eset und auch da passiert nix.

i fühl mi grad voll loosig ;-(

Shirin1001 26.09.2012 21:33

wie es ausschaut bin ich ein hoffnungsloser fall :heulen:

JUHUUUUUUUU
Ich glaub ich hab´s :lach: ist es das?:wtf:


ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=56f21ceb5046d9438020ab9387e38bcb
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-27 11:16:45
# local_time=2012-09-27 01:16:45 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 20362656 20362656 0 0
# compatibility_mode=5893 16776573 100 94 48571 100370607 0 0
# compatibility_mode=8192 67108863 100 0 483 483 0 0
# scanned=164748
# found=1
# cleaned=1
# scan_time=3848
C:\Users\Najib\Downloads\SoftonicDownloader_fuer_animake.exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

t'john 27.09.2012 13:29

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 7 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

Shirin1001 27.09.2012 22:18

hi, also ich hab alles bis auf den letzten teil gemacht

"...Java-Cache leeren

Start => Systemsteuerung aufrufen und Anzeige/Ansicht auf Klassische Ansicht oder kleine Symbole umstellen
Java aufrufen
Reiter Allgemein:

Unter Temporäre Internet-Dateien den Button Einstellungen drücken

Haken entfernen bei Temporäre Dateien auf Computer belassen

Button Dateien löschen drücken

Haken setzen bei: Anwendungen und Applets und Verfolgungs- und Protokolldateien => OK"

bei mir kommt da wo ich den Haken einsetzen muss folgende Punkte
. trace- und logdateien
. gecachte anwendungen und applets
. installierte anwendungen und applets

wo soll ich hier die Haken setzen?

danke für deine Geduld :heilig: liebe grüße

t'john 28.09.2012 10:50

Egal, das ist wichtiger:

Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

JAVA Plug-In deaktivieren

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

Shirin1001 18.10.2012 10:59

Hallo, gesagt getan ;-)

# AdwCleaner v1.801 - Logfile created 10/18/2012 at 11:55:37
# Updated 14/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Najib - NAJIB-VAIO
# Boot Mode : Normal
# Running from : C:\Users\Najib\Downloads\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Deleted : HKCU\Software\Softonic

***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Mozilla Firefox v14.0.1 (de)

Profile name : default
File : C:\Users\Najib\AppData\Roaming\Mozilla\Firefox\Profiles\7zs4tkti.default\prefs.js

[OK] File is clean.

-\\ Google Chrome v22.0.1229.94

File : C:\Users\Najib\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [9729 octets] - [23/08/2012 20:57:43]
AdwCleaner[R2].txt - [9789 octets] - [23/08/2012 21:03:41]
AdwCleaner[S1].txt - [9559 octets] - [24/08/2012 18:39:18]
AdwCleaner[R3].txt - [1361 octets] - [18/10/2012 11:55:29]
AdwCleaner[S2].txt - [1149 octets] - [18/10/2012 11:55:37]

########## EOF - C:\AdwCleaner[S2].txt - [1277 octets] ##########

oje, da sieht man wie verpeilt ich heute bin sorry

t'john 18.10.2012 11:44

Zitat:

oje, da sieht man wie verpeilt ich heute bin sorry
;)


Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

Shirin1001 18.10.2012 11:46

Sodele ich hab´s endlich geschafft

Shirin1001 18.10.2012 11:55

da stimmt doch was nicht oder?

t'john 18.10.2012 17:31

Ja, dein Firefox ist zu alt.

Shirin1001 18.10.2012 23:12

kann ich mein java wieder aktivieren bzw. updaten?

t'john 20.10.2012 03:16

Zitat:

kann ich mein java wieder aktivieren bzw. updaten?
wozu brauchst du es denn?

Shirin1001 20.10.2012 13:12

ich kann keine videos mehr anschauen. youtube & co lassen nicht öffnen :wtf:
das hört irgendwie nie auf

t'john 20.10.2012 17:28

Fuer Videos brauchst du Flash! Kein Java!

hier mal neu installieren: Adobe - Adobe Flash Player installieren

Shirin1001 20.10.2012 18:33

das war peinlich :headbang::twak:

hmmmm komisch, es kommt immernoch error. habs ausgeführt und den laptop danach heruntergeladen. geht imma no ned. was tun nun:glaskugel:?

es kommt immer "error loading annotations"

t'john 23.10.2012 03:30

Hast du Firefox aktualisiert?

Shirin1001 23.10.2012 11:01

ja habe ich

t'john 24.10.2012 08:30

Zitat:

RealPlayer download and record function is creating this issue. Disable it , restart Firefox ..........
Hast du das RealPlayer Plugin im Firefox installiert?

Shirin1001 26.10.2012 12:06

also ich hab
realplayer version plugin 15.02.72,
RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit) 15.02.72 und RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) 15.02.72
aktiviert und nix passiert :balla:

t'john 26.10.2012 16:40

Deinstalliere alles von Realplayer

Shirin1001 29.10.2012 21:42

top, top, top
ich bin jetzt virus frei????

t'john 30.10.2012 10:25

wenn sonst keine Probleme, dann ja :)

Shirin1001 30.10.2012 20:45

jeppyyyyy
vielen dank für die hilfe :daumenhoc

t'john 31.10.2012 04:48

wuensche eine virenfreie Zeit :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19