notniceatall | 07.09.2014 12:57 | Hallo,
so, jetzt hab ich mir den PC noch mal in Ruhe vorgenommen. Hier die Ergebnisse:
FRST: Code:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 06-09-2014
Ran by Chris at 2014-09-07 09:51:45 Run:1
Running from C:\Dokumente und Einstellungen\Chris\Desktop
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Startup: C:\Dokumente und Einstellungen\Chris\Startmenü\Programme\Autostart\explorer.lnk
ShortcutTarget: explorer.lnk -> C:\DOKUME~1\ALLUSE~1\ANWEND~1\26B6BC~1\bkj99z8.cpp (No File)
S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\26B6BC722D844574903F513E55E3AD7D\bkj99z8.cpp [X]
*****************
C:\Dokumente und Einstellungen\Chris\Startmenü\Programme\Autostart\explorer.lnk => Moved successfully.
C:\DOKUME~1\ALLUSE~1\ANWEND~1\26B6BC~1\bkj99z8.cpp not found.
winmgmt => Service restored successfully.
The system needed a reboot.
==== End of Fixlog ==== MBAM: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 07.09.2014
Suchlauf-Zeit: 09:56:11
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.09.07.01
Rootkit Datenbank: v2014.08.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Chris
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 268062
Verstrichene Zeit: 6 Min, 47 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 0
(No malicious items detected)
Physische Sektoren: 0
(No malicious items detected)
(end) ADWCleaner: Code:
# AdwCleaner v3.309 - Bericht erstellt am 07/09/2014 um 10:42:47
# Aktualisiert 02/09/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Chris - TAENZER-BA214BF
# Gestartet von : C:\Dokumente und Einstellungen\Chris\Desktop\adwcleaner_3.309.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
Datei Gelöscht : C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage
Datei Gelöscht : C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage-journal
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v30.0 (de)
[ Datei : C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\1aic6gfc.default-1408880426406\prefs.js ]
-\\ Google Chrome v37.0.2062.103
[ Datei : C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://en.softonic.com/s/{searchTerms}
Gelöscht [Search Provider] : hxxp://www.softonic.de/s/{searchTerms}
*************************
AdwCleaner[R0].txt - [1061 octets] - [02/01/2000 17:05:14]
AdwCleaner[R1].txt - [1787 octets] - [07/09/2014 10:37:52]
AdwCleaner[S0].txt - [1123 octets] - [02/01/2000 17:06:19]
AdwCleaner[S1].txt - [1708 octets] - [07/09/2014 10:42:47]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1768 octets] ########## Und zum Schluss: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Microsoft Windows XP x86
Ran by Chris on 07.09.2014 at 10:48:12,57
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.09.2014 at 10:53:51,32
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Pop-up bei Neustart verschwunden. Ich hoffe, das war es jetzt.
Der PC geht danach vom Netz und wird nur noch für eine ältere Software benutzt.
Welches Virenprogramm könntest du mir empfehlen für meinen alten Herren? Betriebssystem Windows 7 (vom PC, natürlich ;-) )
Vielen Dank schon mal für die Hilfe!!
-notniceatall-
Da fällt mir ein - Du wolltest ja noch mal ein Logfile vom MBAM: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 07.09.2014
Suchlauf-Zeit: 13:47:05
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.09.07.01
Rootkit Datenbank: v2014.08.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Chris
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 268128
Verstrichene Zeit: 7 Min, 15 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 0
(No malicious items detected)
Physische Sektoren: 0
(No malicious items detected)
(end) |