![]() |
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-05-2014 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-05-2014 |
Zitat:
Zitat:
Morgen gibt es weitere Anweisungen... :) |
Oh hab ich was falsch gemacht? Auf jeden Fall schonmal VIELEN DANK!!! :daumenhoc: Oh ich weiß was.... So ein Mist!!! Vor lauter Englisch hab ich das dann total vergessen sorry!!!!! Lass den Scan grad nochmal laufen ;) hoffe das bringt was..... Oh man das ärgert mich aber jetzt :( :headbang: |
Ne, kein Problem. Poste einfach das Log von MBAM und dann ist schon alles OK! :daumenhoc |
Code: Malwarebytes Anti-Malware So jetzt nochmal mit häckchen in suche nach rootkits :) dann schönen abend bzw. gute nacht ;) |
Perfekt! :daumenhoc Gute Nacht! |
Weiter gehts.... ;) Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: SearchScopes: HKCU - URL hxxp://search.conduit.com/Results.aspx?ctid=CT3323745&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPF1B445CF-95A7-4DA3-9E2B-64FAF8D25092&q={searchTerms}&SSPV=
Schritt 2 ESET Online Scanner
Schritt 3 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, setze den Haken auch bei Addition.txt und drücke auf Scan. |
guten Abend :) Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-05-2014 Ran by Kalle at 2014-05-03 19:39:27 Run:1 Running from C:\Users\kL95eS54wA\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** SearchScopes: HKCU - URL hxxp://search.conduit.com/Results.aspx?ctid=CT3323745&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPF1B445CF-95A7-4DA3-9E2B-64FAF8D25092&q={searchTerms}&SSPV= SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms} CHR HKLM-x32\...\Chrome\Extension: [ealchnonpofjocgofjpopjdoegbbkofj] - C:\Program Files (x86)\HappyLyrics\Chrome.crx [2012-12-28] CHR Extension: (SaveClicker) - C:\Users\kL95eS54wA\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfbmopddjnffbkencdkbbclfppghjjck [2014-04-22] C:\Users\kL95eS54wA\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfbmopddjnffbkencdkbbclfppghjjck FF Extension: SaveClicker - C:\Users\kL95eS54wA\AppData\Roaming\Mozilla\Firefox\Profiles\au0imoaf.default\Extensions\ci6tadm@nlkuoova.net [2014-04-22] C:\Users\kL95eS54wA\AppData\Roaming\Mozilla\Firefox\Profiles\au0imoaf.default\Extensions\ci6tadm@nlkuoova.net 2014-05-02 22:28 - 2013-04-28 20:15 - 00000000 ____D () C:\ProgramData\Iminent C:\Users\Public\AlexaNSISPlugin.5432.dll ***************** HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL => Value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SuggestionsURL_JSON => Value deleted successfully. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ealchnonpofjocgofjpopjdoegbbkofj => Key deleted successfully. "C:\Program Files (x86)\HappyLyrics\Chrome.crx" => File/Directory not found. C:\Users\kL95eS54wA\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfbmopddjnffbkencdkbbclfppghjjck => Moved successfully. "C:\Users\kL95eS54wA\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfbmopddjnffbkencdkbbclfppghjjck" => File/Directory not found. C:\Users\kL95eS54wA\AppData\Roaming\Mozilla\Firefox\Profiles\au0imoaf.default\Extensions\ci6tadm@nlkuoova.net => Moved successfully. "C:\Users\kL95eS54wA\AppData\Roaming\Mozilla\Firefox\Profiles\au0imoaf.default\Extensions\ci6tadm@nlkuoova.net" => File/Directory not found. C:\ProgramData\Iminent => Moved successfully. C:\Users\Public\AlexaNSISPlugin.5432.dll => Moved successfully. ==== End of Fixlog ==== puh, das hat jetzt aber gedauert und er hat auch noch 22 infizierte Dateien gefunden..... Code: C:\AdwCleaner\Quarantine\C\Program Files\003\xmkysecqun64.exe.vir Variante von Win64/Adware.Adpeak.C Anwendung |
Hi... bitte das ganze Logfile von ESET posten! Danke :) |
bin mir jetzt unsicher, soll ich jetzt den haken bei "Anwendung nach dem schließen deinstallieren" setzen und dann auf fertig stellen?:confused: Code: ESETSmartInstaller@High as downloader log: |
:) Haken brauchst nicht setzen, weil es auch nicht deinstallieren musst. Kannst später immer wiedermal scannen oder auch deinstallieren... OK! Danke für die gute Mitarbeit bisher! :daumenhoc Sind bald fertig, morgen gehts dann in die letzte Runde... ;) |
Achso ich dachte um die Bedrohungen weg zu bekommen soll man das deinstallieren? Also dann alles zu machen und fertig für heut? Du bedankst dich für die gute Mitarbeit? Ich bin diejenige die sich bedanken muss!!! :dankeschoen: Schönen Abend noch :) |
:abklatsch: Aber Schritt 3 noch machen...sonst wird der Schlaf gestrichen... ;) |
:stirn: oh danke das hätt ich jetzt fast vergessen.....:rolleyes: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-05-2014 --- --- --- |
Der geht ja flott.... ;) Übrigens, die Funde von ESET löschen wir schon noch...aber anders... :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board