Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Befall von Malware (zym.tollbahsuburban.com) auf Windows 7 Professional PC (https://www.trojaner-board.de/158885-befall-malware-zym-tollbahsuburban-com-windows-7-professional-pc.html)

root2 24.09.2014 12:51

Danke für die Hilfe.

Das Ausführen von DelFix hat folgendes Log erzeugt:
Code:

# DelFix v10.8 - Datei am 24/09/2014 um 13:09:13 erstellt
# Aktualisiert am 29/07/2014 von Xplode
# Benutzer : Minnich - MINNICH-PC
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner
Gelöscht : C:\Users\Minnich\Desktop\FRST-OlderVersion
Gelöscht : C:\ComboFix.txt
Gelöscht : C:\ComboFix_anonym.txt
Gelöscht : C:\Users\Minnich\Desktop\Addition.txt
Gelöscht : C:\Users\Minnich\Desktop\AdwCleaner[S0]_anonym.txt
Gelöscht : C:\Users\Minnich\Desktop\AdwCleaner_3.310.exe
Gelöscht : C:\Users\Minnich\Desktop\esetsmartinstaller_deu.exe
Gelöscht : C:\Users\Minnich\Desktop\Fixlog.txt
Gelöscht : C:\Users\Minnich\Desktop\FRST.txt
Gelöscht : C:\Users\Minnich\Desktop\FRST64.exe
Gelöscht : C:\Users\Minnich\Desktop\JRT.exe
Gelöscht : C:\Users\Minnich\Desktop\JRT.txt
Gelöscht : C:\Users\Minnich\Desktop\JRT_anonym.txt
Gelöscht : C:\Users\Minnich\Desktop\SecurityCheck.exe
Gelöscht : C:\Users\Minnich\Desktop\TFC.exe
Gelöscht : HKLM\SOFTWARE\OldTimer Tools
Gelöscht : HKLM\SOFTWARE\AdwCleaner
Gelöscht : HKLM\SOFTWARE\Swearware

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #60 [ComboFix created restore point | 09/24/2014 11:02:23]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########

Nach dem Neustart habe ich noch einmal ESET laufen lassen mit folgendem Log:
Code:

C:\Program Files (x86)\ReimageExpress.com\ExpressSetup.exe        Win32/SearchPlugin.A evtl. unerwünschte Anwendung
Ich denke wenn ich das angegebene Programm händisch löschen kann sollte alles in Ordnung sein und das Thema kann aus Deinem Abo entfernt werden.

Besten Dank nochmal!

schrauber 25.09.2014 07:45

genau, einfach den Ordner löschen :)

root2 25.09.2014 15:46

Besten Dank für die sehr kompetente Hilfe!

Das Thema kann nun geschlossen werden.

schrauber 26.09.2014 12:08

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131