Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Popups, neue unerwünschte Seiten beim Browsen ..WIN7 Ultimate (https://www.trojaner-board.de/149992-popups-neue-unerwuenschte-seiten-beim-browsen-win7-ultimate.html)

hardyxy9 27.02.2014 15:18

Danke, und danke für Deine geduld mit mir.

cosinus 27.02.2014 15:33

Frische FRST Logs bitte

hardyxy9 27.02.2014 15:53

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-02-2014 02
Ran by HS at 2014-02-27 15:42:05 Run:4
Running from C:\Users\H1234\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
SearchScopes: HKLM-x32 - URL hxxp://search.chatzum.com/?orig=DS&affid=62&cztbid=394286201&q={searchTerms}
SearchScopes: HKLM-x32 - TopResultURLFallback hxxp://search.chatzum.com/?orig=DS&affid=62&cztbid=394286201&q={searchTerms}
SearchScopes: HKLM-x32 - TopResultURL hxxp://search.chatzum.com/?orig=DS&affid=62&cztbid=394286201&q={searchTerms}
FF Extension: Bazaar Friend - C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\qxs2ikp0.default\Extensions\addon@bazaarfriend.com [2013-08-12]
FF Extension: Real Summer Sale - C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\qxs2ikp0.default\Extensions\realsummersale1@realsummersale.com [2013-09-18]
FF Extension: Bargain Workbench - C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\qxs2ikp0.default\Extensions\{8eaa2500-4118-4c33-9927-988702ba63bd} [2013-09-18]
FF Extension: Snap.Do  - C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\qxs2ikp0.default\Extensions\{d14aaada-f47b-4e88-80ec-62198918d1e8} [2013-06-29]
FF Extension: TrueSuite Website Logon - C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com [2014-02-20]

*****************

HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\URL => Unable to delete value
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback => Unable to delete value
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\TopResultURL => Unable to delete value
C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\qxs2ikp0.default\Extensions\addon@bazaarfriend.com not found.
C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\qxs2ikp0.default\Extensions\realsummersale1@realsummersale.com not found.
C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\qxs2ikp0.default\Extensions\{8eaa2500-4118-4c33-9927-988702ba63bd} not found.
C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\qxs2ikp0.default\Extensions\{d14aaada-f47b-4e88-80ec-62198918d1e8} not found.

"C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com" directory move:

Could not move "C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com\chrome.manifest" => Scheduled to move on reboot.
Could not move "C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com\install.rdf" => Scheduled to move on reboot.
Could not move "C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com\components\FFXPCOM.dll" => Scheduled to move on reboot.
Could not move "C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com\components\IWebsiteLogon.xpt" => Scheduled to move on reboot.
Could not move "C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com\chrome\skin\fingerprint_icon.ico" => Scheduled to move on reboot.
Could not move "C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com\chrome\content\websiteLogon.js" => Scheduled to move on reboot.
Could not move "C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com\chrome\content\websiteLogonOverlay.xul" => Scheduled to move on reboot.
Could not move "C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon@truesuite.com" directory. => Scheduled to move on reboot.

Vielleicht mache ich es ja unnötig kompliziert und fehlerbehaftet, da ich die Benutzernamen zum hier Posten austausche, in der von dir gestrickten Fixlist die Fakenamen drinstehen so wie sie im PC nicht stehen, ich ersetze sie vor dem Ausführen von FRST ... ist natürlich leicht einen fehler zu machen da Admin Konto und eingeschränktes Konto ...
schätze mal ist noch nicht i.O. ..

cosinus 27.02.2014 16:38

Das musst du selbst in den Griff kriegen.
Oder du postest mir ein FRST ohne Manipulationen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131