Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet Explorer: Virenbefall (https://www.trojaner-board.de/130213-internet-explorer-virenbefall.html)

markusg 05.02.2013 14:47

kannst du noch mal den adw cleaner probieren, hatte ien update, sehe momentan nichts weiter.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

frank63 05.02.2013 17:37

Hallo, habe noch mal den ADWCleaner benutzt und gelöscht..
Hier die Log Datei..AdwCleaner Logfile:
Code:

# AdwCleaner v2.111 - Datei am 05/02/2013 um 17:32:52 erstellt
# Aktualisiert am 05/02/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Frank - FRANK-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Frank\Downloads\adwcleaner (1).exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v18.0.1 (de)

Datei : C:\Users\Frank\AppData\Roaming\Mozilla\Firefox\Profiles\yrewivv5.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v24.0.1312.57

Datei : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R10].txt - [1791 octets] - [25/01/2013 20:28:18]
AdwCleaner[R11].txt - [1723 octets] - [25/01/2013 20:33:56]
AdwCleaner[R12].txt - [1784 octets] - [26/01/2013 16:42:07]
AdwCleaner[R13].txt - [1885 octets] - [26/01/2013 17:45:41]
AdwCleaner[R14].txt - [1907 octets] - [27/01/2013 14:14:41]
AdwCleaner[R15].txt - [1974 octets] - [29/01/2013 10:51:09]
AdwCleaner[R16].txt - [2031 octets] - [31/01/2013 16:38:17]
AdwCleaner[R17].txt - [2096 octets] - [05/02/2013 17:29:46]
AdwCleaner[R18].txt - [2157 octets] - [05/02/2013 17:31:28]
AdwCleaner[R1].txt - [4925 octets] - [08/01/2013 18:52:37]
AdwCleaner[R2].txt - [1121 octets] - [08/01/2013 19:05:18]
AdwCleaner[R3].txt - [1181 octets] - [08/01/2013 20:41:12]
AdwCleaner[R4].txt - [1242 octets] - [11/01/2013 18:12:50]
AdwCleaner[R5].txt - [1341 octets] - [11/01/2013 19:58:43]
AdwCleaner[R6].txt - [1551 octets] - [25/01/2013 19:11:52]
AdwCleaner[R7].txt - [1611 octets] - [25/01/2013 19:15:06]
AdwCleaner[R8].txt - [1669 octets] - [25/01/2013 19:16:50]
AdwCleaner[R9].txt - [1729 octets] - [25/01/2013 19:27:15]
AdwCleaner[S1].txt - [4483 octets] - [08/01/2013 18:54:10]
AdwCleaner[S4].txt - [1852 octets] - [25/01/2013 20:28:35]
AdwCleaner[S5].txt - [2089 octets] - [05/02/2013 17:32:52]

########## EOF - C:\AdwCleaner[S5].txt - [2149 octets] ##########

--- --- ---
Gruß Frank

markusg 05.02.2013 17:55

kannst du mal versuchen, alle adons im ie zu deinstalieren? hilft dies?

frank63 05.02.2013 18:04

wenn du mir sagst wie ich die deinstalliere, mach ich das..
Habe bisher nur aktiviert und deaktiviert aber nicht deinstalliert..
IE zeigt bei mir auch keine Ladezeiten an. Hatte bisher keinen Erfolg damit..
Kann ich Dir mal auf deine PM einen Bildschirmabgriff meiner Adons senden?
Frank

markusg 05.02.2013 18:07

hast du mal alle deaktiviert? gabs da ne Besserung?

frank63 05.02.2013 18:14

Habe alle deaktiviert und auch mal ohne Adons gestartet, leider keinen Erfolg..
Irgendwo muß doch diese Blockade her kommen..
Frank

markusg 05.02.2013 18:17

lösche mal heruntergeladene steuerelemente:
Internet Explorer-Add-Ons: Häufig gestellte Fragen

frank63 05.02.2013 18:41

Heruntergeladene Steuerelemente ist bei mir leer..also gehe ich davon aus, das keine installiert sind..

markusg 05.02.2013 19:52

ist das Programm evtl. im ccleaner unter Programme gelistet, bzw systemsteuerung software?
pricerunner
meine ich

frank63 05.02.2013 20:02

habe mal im ccleaner diesen Task gefunden.. weiß nicht was es ist..
allerdings ist von dem Sch.... pricerunner nichts zu finden:

Ja Task {A9CEA1E2-F424-40CF-BF25-6731459E91B4} Microsoft Corporation "c:\program files (x86)\internet explorer\iexplore.exe" Skype auf Ihren Computer herunterladen

Ja Task Ad-Aware Antivirus Scheduled Scan C:\PROGRA~2\AD-AWA~1\AdAwareLauncher.exe --scan=full
Ja Task Adobe Reader and Acrobat Manager Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Ja Task Adobe-Online-Aktualisierungsprogramm Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Ja Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Ja Task Google Updater and Installer Google Inc. C:\Users\Frank\AppData\Local\Google\Update\GoogleUpdate.exe /c
Ja Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
Ja Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Ja Task GoogleUpdateTaskUserS-1-5-21-770897479-865149872-3254975143-1001Core Google Inc. C:\Users\Frank\AppData\Local\Google\Update\GoogleUpdate.exe /c
Ja Task GoogleUpdateTaskUserS-1-5-21-770897479-865149872-3254975143-1001UA Google Inc. C:\Users\Frank\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Ja Task Java Update Scheduler C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
Ja Task ScanSoft Background Update Nuance Communications, Inc. C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
Nein Task Start Registry Reviver C:\Program Files (x86)\Reviversoft\Registry Reviver\RegistryReviver.exe -autorun
Ja Task {0CCB0CA8-E6D5-4535-8FFB-393EEBB57539} C:\Program Files (x86)\Microsoft Office\Office10\OUTLOOK.EXE
Ja Task {111A0949-C44E-44D4-9848-2989BB06E820} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Windows\unvise32qt.exe -c C:\Windows\system32\QuickTime\Uninstall.log
Ja Task {2D5068FE-D609-4121-8636-93E8868E25D4} C:\Program Files (x86)\Microsoft Office\Office10\WINWORD.EXE
Ja Task {44022BC3-360A-4A90-92D8-73A8FE0146A3} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\Frank\Downloads\avira_antivir_personal611_de(2).exe -d "C:\Program Files (x86)\Mozilla Firefox"
Ja Task {4969EC5C-E70A-4E9C-9AB9-583933E7EDE2} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Acer GameZone\Amazonia\Uninstall.exe" -c "C:\Program Files (x86)\Acer GameZone\Amazonia\install.log"
Ja Task {59F93F87-56E3-4FC7-857E-53E3A69F3B5E} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Avira\AntiVir Desktop\setup.exe" -c /REMOVE
Ja Task {6DEFAB83-A23B-445C-984E-2D561264788D} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Windows\SysWOW64\DivXControlPanelApplet.cpl -c DivX Control Panel
Ja Task {70321CC0-F10C-4ED4-969F-5E70B25A5B9A} C:\Program Files (x86)\Microsoft Office\Office10\WINWORD.EXE
Ja Task {77D67FAF-6760-42E2-8A4C-920C0F0268B9} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Mozilla Thunderbird\uninstall\helper.exe"
Ja Task {77EBD546-7A6B-4618-9A7C-4C109B32415B} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\Uninstall.exe" -d "C:\Program Files (x86)\Common Files\DVDVideoSoft"
Ja Task {8BC244C7-3AFA-4F28-9056-8A4A71E7CD0E} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe" -d "C:\Program Files (x86)\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}" -c -L1031 /removeonly
Ja Task {95479214-D037-43D8-81EF-C3CFB283B9BD} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\Frank\Desktop\DivxToDVD052b (1).exe" -d C:\Users\Frank\Desktop
Ja Task {9F265462-EC72-4ED8-BFA6-BEA147EB12F3} C:\Program Files (x86)\Microsoft Office\Office10\OUTLOOK.EXE
Ja Task {A9CEA1E2-F424-40CF-BF25-6731459E91B4} Microsoft Corporation "c:\program files (x86)\internet explorer\iexplore.exe" Skype auf Ihren Computer herunterladen
Ja Task {AB500C92-FCEB-4088-9675-B5FB8DE87E74} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Install.exe -d D:\
Ja Task {CF43B53D-8A03-4D12-AC66-AE5D0BD34EA4} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\Frank\Desktop\Documents\DVDVideoSoft\DVSUninstall.exe -d C:\Users\Frank\Desktop\Documents\DVDVideoSoft
Ja Task {CFF1DD57-CCCA-4DA3-A5EE-DBAC259CA1C4} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\Frank\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRV4RQM5\startuplite-setup-1.07.exe" -d C:\Users\Frank\Desktop
Ja Task {DE14326F-D9DF-4646-B13B-395F6F659BBA} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
Ja Task {F27E8855-1B54-48D0-BF8C-B27783D26EBC} Microsoft Corporation "c:\program files (x86)\internet explorer\iexplore.exe" Skype auf Ihren Computer herunterladen
Ja Task {F356D12A-24FF-4EE6-8AEE-0086220AF5D2} C:\Program Files (x86)\Microsoft Office\Office10\WINWORD.EXE

markusg 05.02.2013 20:10

die hatten wir schon.
hattest auch unter systemsteuerung software geguckt?

frank63 05.02.2013 20:14

alles abgegrast nichts zu finden..

markusg 05.02.2013 20:53

Lade SystemLook von jpshortstuff herunter und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe
Doppelklick auf die SystemLook.exe, um das Tool zu starten.
user von windows 7 und vista rechtsklick und als admin ausführen.
kopiere ein:

:filefind
pricerunner
:folderfind
pricerunner
:regfind
pricerunner
Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert, diese posten.

frank63 05.02.2013 21:18

Der findet einfach nichts..zum verzweifeln..

SystemLook 30.07.11 by jpshortstuff
Log created at 21:12 on 05/02/2013 by Frank
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.

========== filefind ==========

Searching for "pricerunner"
No files found.

========== folderfind ==========

Searching for "pricerunner"
No folders found.

========== regfind ==========

Searching for "pricerunner"
No data found.

-= EOF =-

Habe Dir auf Deine PM noch mal einen aktuellen Link gesendet, nachdem ich eben 21:20 Uhr mit dem IE9 die eBay.de geöffnet habe.. Es ist einfach nur kurios..

frank63

markusg 05.02.2013 21:30

tritt das nur bei Ebay auf?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131