Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/PSW.Zbot.405504206 auf dem Laptop (https://www.trojaner-board.de/136575-tr-psw-zbot-405504206-laptop.html)

schrauber 15.06.2013 14:28

Hi,

Fix mit FRST
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

2013-06-09 18:51 - 2013-06-14 12:18 - 00000000 ____D C:\Users\CRUCRU\AppData\Roaming\Biaqe
2013-06-09 18:51 - 2013-06-09 192013-06-09 19:12 - 2013-06-09 18:51 - 00000000 ____D C:\Users\CRUCRU\AppData\Roaming\Esguly

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Fix Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Avira deinstallieren, neu booten. Immer noch Probleme?

crucru1995 15.06.2013 17:06

Liste der Anhänge anzeigen (Anzahl: 1)
Hi Schrauber,

siehe Anlage.
Avira deinstalliert
IE läuft immer noch nicht.

Ich werde mir den jetzt auf meinem Rechner downloaden und den dann mit dem Lap Top neu installieren vllt. klappt das ja.

schrauber 15.06.2013 17:58

Versuch mal das auch:

Downloade dir bitte Windows Repair (All In One) von hier.

Achtung, die neue Version weicht en bissl von den Bildern her ab :)

crucru1995 16.06.2013 10:09

Hallo Schrauber,

leider funktioniert das nicht so wie ich will :-(

Ich werde wohl nicht drum rum kommen, als das ich den Laptop neu aufsetzen muss. Das ist aber auch nicht weiter tragisch.
Das kann ich aber erst nächstes Wochenende durchführen, da ich ab heute Abend beruflich unterwegs bin.

Ich möchte mich dennoch bei Dir bedanken.

Vielen Dank und einen schönen Sonntag
Gruß
Christine

schrauber 16.06.2013 10:37

Definier mal "das funktioniert nicht wie Du willst".

crucru1995 16.06.2013 11:52

Ich habe den PC und das Laptop im Heimnetzwerk verbunden.

Ich dachte es wäre so einfach, das ich über den PC die Downloads der Programme durchführen und dann mit dem Laptop ausführen kann.

Aber das funktioniert nicht.

Ich schaffe es nicht die Programme auf dem Laptop zu speichern, Zugriff wird verweigert.
Wenn ich die Programme von Rechner aus auf meinem Laptop ausführen will friert mir das Laptop komplett ein, sodass ich den nur wieder mit einem Kaltstart am laufen bekomme.

Bestimmt mach ich was nicht richtig, das weiß ich. Aber wie bereits erwähnt, meine EDV Kenntnisse sind ziemlich gering.

Gruß
Christine

schrauber 16.06.2013 11:54

Wer sagt dass Du das so machen sollst? :wtf:

Lad die Programm von dem Rechner in diesem Thread, und lass sie dort laufen.

crucru1995 16.06.2013 11:59

Ich hatte keine Ahnung, wie ich das sonst machen soll.

Und wie soll ich die Programme hier im Thread hochladen?

Ich habe mit dem Laptop nachwievor das Problem, das ich mit dem IE nicht mehr online komme bzw. der ist Tot.
Ich komme mit dem Laptop noch nicht einmal zu Eurer Seite.

schrauber 16.06.2013 18:04

Kopier die Sachen auf nen Stick und schieb es hin und her :)

crucru1995 21.06.2013 09:10

Hi Schrauber,

bin nun wieder zu Hause, jetzt kann ich mich wieder mit dem Problemkind Laptop beschäftigen.

Vielen Dank für den kleinen nützlichen Hinweis. Da kommt man nicht auf die einfachsten Dinge :stirn:

Jetzt muss ich aber erst mal schauen, wo es weiterging.

Danke

schrauber 21.06.2013 09:26

Alles klar :)

crucru1995 21.06.2013 11:11

So, das hat jetzt etwas gedauert ...

Ergebnis:

Neuinstallation IE OHNE Erfolg

Ich habe Windows Repair durchgeführt IE läuft immer noch nicht

Jetzt habe ich mir Mozilla draufgepackt können wir das alles damit auch fortsetzen oder müssen wir von vorne anfangen?

Gruß
Christine

schrauber 21.06.2013 12:58

Klar kannst Du die obigen Sachen auch alle mit Firefox machen, trotzdem wüsst ich gerne warum sich der IE verabschiedet hat.

Hast Du ne Windows DVD?

crucru1995 21.06.2013 14:36

Nein, keine DVD

hier das erste Ergebnis von Adw Cleaner

Code:

# AdwCleaner v2.303 - Datei am 21/06/2013 um 15:29:50 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : CRUCRU - CRUCRU-TOSH
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\CRUCRU\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Program Files (x86)\Ask.com
Ordner Gelöscht : C:\Users\CRUCRU\AppData\Local\AskToolbar
Ordner Gelöscht : C:\Users\CRUCRU\AppData\Local\Temp\AskSearch
Ordner Gelöscht : C:\Users\CRUCRU\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\APN
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\Software\APN
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Schlüssel Gelöscht : HKLM\Software\Offerbox
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Software
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Users\CRUCRU\AppData\Roaming\Mozilla\Firefox\Profiles\mtobrtjm.default\prefs.js

Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");

*************************

AdwCleaner[S1].txt - [4644 octets] - [21/06/2013 15:29:50]

########## EOF - C:\AdwCleaner[S1].txt - [4704 octets] ##########

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Windows 7 Home Premium x64
Ran by CRUCRU on 21.06.2013 at 15:42:06,60
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{BAF22BAD-56B7-474A-B666-8887672E5EA1}



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 21.06.2013 at 15:48:42,02
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


crucru1995 21.06.2013 17:47

Liste der Anhänge anzeigen (Anzahl: 1)
und jetzt mach ich erst mal feierabend, hat ja alles ziemlich lange gedauert.

Gruß
Christine


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130