Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Pop ups und Verlinkungen (https://www.trojaner-board.de/151292-pop-ups-verlinkungen.html)

schrauber 28.03.2014 08:55

Ich meine die fixlist, woher hast Du das was Du in die Fixlist eingetragen hast.

ich habe das gepostet:
Zitat:

HKU\.DEFAULT\...\RunOnce: [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
R2 DlProtectSvc; C:\Windows\System32\DlProtectSvc.exe [125440 2014-03-17] ()
C:\Windows\System32\DlProtectSvc.exe
C:\ProgramData\dlprotect.exe
In deiner Fixlist steht folgendes:
Zitat:

start
SearchScopes: HKCU - {DA946FEA-395C-4D9B-99BE-0D151A664DF1} URL =
Task: {27089F3E-5C24-49FB-B3E5-0BD59C277CCE} - \BitGuard No Task File
Task: {6930180C-2291-42ED-A652-66BFA7867CD1} - \Desk 365 RunAsStdUser No Task File
Task: {7B8ABE3E-CCE6-4CBA-9B7C-CCF3CA200E77} - \EPUpdater No Task File
Task: {85ECFC7D-6CCC-4DC9-9DAE-C64E40BC6478} - \DealPlyLiveUpdateTaskMachineUA No Task File
Task: {AA3B06D7-E7A2-4135-845C-D5F5F9303E15} - \Lyrics-Monkey Update No Task File
Task: {B75BBD75-549A-467D-8D31-14734528386C} - \LaunchApp No Task File
Task: {C35F1902-7B2D-4B88-9590-11941B27508F} - \Dealply No Task File
Task: {D04661C5-9538-4277-B139-797C4EC1F95D} - \DealPlyLiveUpdateTaskMachineCore No Task File
C:\Users\Sherin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_f.dealply.com_0.localstorage
C:\Users\Sherin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_f.dealply.com_0.localstorage-journal
C:\Users\Sherin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_f.dealply.com_0.localstorage
C:\Users\Sherin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_f.dealply.com_0.localstorage-journal
Reg: reg delete "HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions" /v lrcsmonkey@lrcsmonkey.net /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\lrcsmonkey@lrcsmonkey.net" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS" /f
Reg: reg delete "HKEY_USERS\S-1-5-21-3407154649-2092513467-2901549646-1002\Software\Classes\Applications\lollipop.exe" /f
end
Ein ganz anderer Fix. Woher ist der?

Sherry93 28.03.2014 13:04

Vielleicht hatte ich den noch von dem letzen Mal, als ich hier Hilfe bekommen habe...
Dachte aber eigentlich, dass ich das überspeichert hatte bzw schon längst gelöscht....ist mir garnicht aufgefallen..

Soll ich es nochmal versuchen?

schrauber 29.03.2014 08:32

Ja bitte :)

Sherry93 29.03.2014 18:43

Dieses Mal ist es richtig oder?

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014
Ran by Sherin at 2014-03-29 18:37:52 Run:1
Running from C:\Users\Sherin\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKU\.DEFAULT\...\RunOnce: [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
R2 DlProtectSvc; C:\Windows\System32\DlProtectSvc.exe [125440 2014-03-17] ()
C:\Windows\System32\DlProtectSvc.exe
C:\ProgramData\dlprotect.exe
       
*****************

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\IsMyWinLockerReboot => Value deleted successfully.
HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\IsMyWinLockerReboot => Value deleted successfully.
HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\IsMyWinLockerReboot => Value deleted successfully.
HKLM\SOFTWARE\Policies\Google => Key deleted successfully.
DlProtectSvc => Unable to stop service
DlProtectSvc => Service deleted successfully.
C:\Windows\System32\DlProtectSvc.exe => Moved successfully.
C:\ProgramData\dlprotect.exe => Moved successfully.


The system needed a reboot.

==== End of Fixlog ====


schrauber 30.03.2014 12:36

genau. Jetzt aufräumen dann sind wir fertig :)

Sherry93 30.03.2014 17:51

Auch erledigt!
Noch einmal vielen vielen Dank!! :)

schrauber 31.03.2014 12:51

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131