Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows 8: Internet langsam/stockend + ganz viel Werbung auf neuen Tabs (https://www.trojaner-board.de/153031-windows-8-internet-langsam-stockend-ganz-viel-werbung-neuen-tabs.html)

Sofin 25.04.2014 21:01

:daumenhoc

Sofin 25.04.2014 21:03

Alles bereinigt??

deeprybka 25.04.2014 21:04

OK! Gut gemacht...Wie ist das aktuelle Look-and-feel vom PC jetzt? ;)

Sofin 25.04.2014 21:07

Es ist fabelhaft!! Ich erwarte jederzeit Werbebanner und meine grünen Unterstreichungen unter jedem 2. Wort - aber es ist weg!!

Ich habe keine Ahnung, woher man dieses Wissen nimmt und durch alle logs und txt durchblickt, aber ich bin dir über alle Maßen dankbar :) :) :) :)
Auch, dass du dir sofort den Abend Zeit genommen hast!

Ganz lieben Gruß



(Kann ich alle Programme und Dateien wieder löschen?)

deeprybka 25.04.2014 21:10

Moment! ;)

Wer hat denn gesagt, dass wir schon ferig sind?

Morgen gibts weitere Anweisungen. Bis dahin noch einen schönen Abend! :)

Sofin 25.04.2014 21:16

Wirklich? :schmoll: :wtf:
Dabei hab ich so toll mitgeholfen ;-)

Bis Morgen und vielen Dank trotzdem fürs die HEUTIGE Tat !!

Einen schönen Abend noch

deeprybka 25.04.2014 21:18

Ja, das hast Du auch! :daumenhoc

Nur gibts ja noch Kleinigkeiten zu fixen und einen Kontrollscan durchzuführen. Außerdem muss solche Sachen immer erst mein Ausbilder Schmidt...äh Schrauber absegnen... ;)
Nicht, dass ich Dir die Festplatte lösche... :D

Bis morgen

Sofin 25.04.2014 21:20

Na wenn es nur das ist... Du hast eh schon meine kompletten Daten zum Haushalten ;-)

deeprybka 26.04.2014 07:08

Hi, weiter gehts... ;)

Schritt 1

http://filepony.de/icon/frst.pnghttp://s1.directupload.net/images/140409/bpidhwv9.jpg

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:

AlternateDataStreams: C:\Users\TeoBob\Downloads:Shareaza.GUID
AlternateDataStreams: C:\Users\TeoBob\Downloads\NETGEAR:Shareaza.GUID
ProxyEnable: Internet Explorer proxy is enabled.
SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?gd=&ctid=CT3322611&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=&UM=5&UP=SPF7A3B63A-7011-4CD9-B8F1-DEB006E283B5&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
FF Extension: Protegere - C:\Users\TeoBob\AppData\Roaming\Mozilla\Firefox\Profiles\mzwapu4h.default\Extensions\security@protegere.org [2014-03-24]

Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Fix-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

Schritt 2

http://filepony.de/icon/frst.pnghttp://s7.directupload.net/images/140409/rj2cjvkm.jpg

Bitte starte FRST erneut und drücke auf Scan. Poste mir das frische FRST-Log.


Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte poste in Deiner nächsten Antwort also die Fixlog.txt, FRST.txt und log.txt...
. ;)

Sofin 26.04.2014 08:28

Guten Morgen :)

Fixlog:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-04-2014 03
Ran by TeoBob at 2014-04-26 09:27:24 Run:1
Running from C:\Users\TeoBob\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
AlternateDataStreams: C:\Users\TeoBob\Downloads:Shareaza.GUID
AlternateDataStreams: C:\Users\TeoBob\Downloads\NETGEAR:Shareaza.GUID
ProxyEnable: Internet Explorer proxy is enabled.
SearchScopes: HKCU - URL hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3322611&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=&UM=5&UP=SPF7A3B63A-7011-4CD9-B8F1-DEB006E283B5&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
FF Extension: Protegere - C:\Users\TeoBob\AppData\Roaming\Mozilla\Firefox\Profiles\mzwapu4h.default\Extensions\security@protegere.org [2014-03-24]
       
*****************

"C:\Users\TeoBob\Downloads" => ":Shareaza.GUID" ADS not found.
C:\Users\TeoBob\Downloads\NETGEAR => ":Shareaza.GUID" ADS removed successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SuggestionsURL_JSON => Value deleted successfully.
C:\Users\TeoBob\AppData\Roaming\Mozilla\Firefox\Profiles\mzwapu4h.default\Extensions\security@protegere.org => Moved successfully.

==== End of Fixlog ====


Sofin 26.04.2014 08:33

FRST-Log als zip

Sofin 26.04.2014 08:35

Eine Zwischenfrage habe ich... Weshalb externe Festplatte etc. anschließen?

deeprybka 26.04.2014 08:50

:)
Da könnten ja auch infizierte Dateien drauf sein oder ? ;)

Sofin 26.04.2014 09:09

Der Scan dauert seine Zeit, ich melde mich dann wieder!

deeprybka 26.04.2014 09:23

Ok..:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131