Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows 8: Internet langsam/stockend + ganz viel Werbung auf neuen Tabs (https://www.trojaner-board.de/153031-windows-8-internet-langsam-stockend-ganz-viel-werbung-neuen-tabs.html)

Sofin 25.04.2014 21:01

:daumenhoc

Sofin 25.04.2014 21:03

Alles bereinigt??

deeprybka 25.04.2014 21:04

OK! Gut gemacht...Wie ist das aktuelle Look-and-feel vom PC jetzt? ;)

Sofin 25.04.2014 21:07

Es ist fabelhaft!! Ich erwarte jederzeit Werbebanner und meine grünen Unterstreichungen unter jedem 2. Wort - aber es ist weg!!

Ich habe keine Ahnung, woher man dieses Wissen nimmt und durch alle logs und txt durchblickt, aber ich bin dir über alle Maßen dankbar :) :) :) :)
Auch, dass du dir sofort den Abend Zeit genommen hast!

Ganz lieben Gruß



(Kann ich alle Programme und Dateien wieder löschen?)

deeprybka 25.04.2014 21:10

Moment! ;)

Wer hat denn gesagt, dass wir schon ferig sind?

Morgen gibts weitere Anweisungen. Bis dahin noch einen schönen Abend! :)

Sofin 25.04.2014 21:16

Wirklich? :schmoll: :wtf:
Dabei hab ich so toll mitgeholfen ;-)

Bis Morgen und vielen Dank trotzdem fürs die HEUTIGE Tat !!

Einen schönen Abend noch

deeprybka 25.04.2014 21:18

Ja, das hast Du auch! :daumenhoc

Nur gibts ja noch Kleinigkeiten zu fixen und einen Kontrollscan durchzuführen. Außerdem muss solche Sachen immer erst mein Ausbilder Schmidt...äh Schrauber absegnen... ;)
Nicht, dass ich Dir die Festplatte lösche... :D

Bis morgen

Sofin 25.04.2014 21:20

Na wenn es nur das ist... Du hast eh schon meine kompletten Daten zum Haushalten ;-)

deeprybka 26.04.2014 07:08

Hi, weiter gehts... ;)

Schritt 1

http://filepony.de/icon/frst.pnghttp://s1.directupload.net/images/140409/bpidhwv9.jpg

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:

AlternateDataStreams: C:\Users\TeoBob\Downloads:Shareaza.GUID
AlternateDataStreams: C:\Users\TeoBob\Downloads\NETGEAR:Shareaza.GUID
ProxyEnable: Internet Explorer proxy is enabled.
SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?gd=&ctid=CT3322611&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=&UM=5&UP=SPF7A3B63A-7011-4CD9-B8F1-DEB006E283B5&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
FF Extension: Protegere - C:\Users\TeoBob\AppData\Roaming\Mozilla\Firefox\Profiles\mzwapu4h.default\Extensions\security@protegere.org [2014-03-24]

Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Fix-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

Schritt 2

http://filepony.de/icon/frst.pnghttp://s7.directupload.net/images/140409/rj2cjvkm.jpg

Bitte starte FRST erneut und drücke auf Scan. Poste mir das frische FRST-Log.


Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte poste in Deiner nächsten Antwort also die Fixlog.txt, FRST.txt und log.txt...
. ;)

Sofin 26.04.2014 08:28

Guten Morgen :)

Fixlog:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-04-2014 03
Ran by TeoBob at 2014-04-26 09:27:24 Run:1
Running from C:\Users\TeoBob\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
AlternateDataStreams: C:\Users\TeoBob\Downloads:Shareaza.GUID
AlternateDataStreams: C:\Users\TeoBob\Downloads\NETGEAR:Shareaza.GUID
ProxyEnable: Internet Explorer proxy is enabled.
SearchScopes: HKCU - URL hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3322611&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=&UM=5&UP=SPF7A3B63A-7011-4CD9-B8F1-DEB006E283B5&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
FF Extension: Protegere - C:\Users\TeoBob\AppData\Roaming\Mozilla\Firefox\Profiles\mzwapu4h.default\Extensions\security@protegere.org [2014-03-24]
       
*****************

"C:\Users\TeoBob\Downloads" => ":Shareaza.GUID" ADS not found.
C:\Users\TeoBob\Downloads\NETGEAR => ":Shareaza.GUID" ADS removed successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SuggestionsURL_JSON => Value deleted successfully.
C:\Users\TeoBob\AppData\Roaming\Mozilla\Firefox\Profiles\mzwapu4h.default\Extensions\security@protegere.org => Moved successfully.

==== End of Fixlog ====


Sofin 26.04.2014 08:33

FRST-Log als zip

Sofin 26.04.2014 08:35

Eine Zwischenfrage habe ich... Weshalb externe Festplatte etc. anschließen?

deeprybka 26.04.2014 08:50

:)
Da könnten ja auch infizierte Dateien drauf sein oder ? ;)

Sofin 26.04.2014 09:09

Der Scan dauert seine Zeit, ich melde mich dann wieder!

deeprybka 26.04.2014 09:23

Ok..:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58