![]() |
Code: HitmanPro 3.7.9.225 |
:wtf: komisches Log irgendwie... Code: 2014-10-03 13:44 - 2014-10-03 13:44 - 00716656 _____ ( ) C:\Users\Marion\Desktop\FileOpenerSetup.exe Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: CloseProcesses:
Nach dem Reboot bitte das Log posten und dann: Dateien hochladen:
Bitte um Rückmeldung ob es geklappt hat! ;) Danke für Deine Hilfe! Diesmal den richtigen Adwcleaner laden...:) http://www.trojaner-board.de/157635-...s-richtig.html Schritt 2 Downloade Dir bitte ![]()
Schritt 3 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, und drücke auf Scan. Bitte poste mir den Inhalt des Logs. |
Du das tu ich nicht, das war die Datei die ich vorhin herunterladen sollte, deswegen hatte ich mich auch gewundert warum die Text-Datei nicht auf ging als der Computer neu gestartet war |
Kein Problem! :abklatsch: Hab den Baustein auf dem Handy noch nicht aktualisiert. :stirn: Sonst wäre das beim 1. Post dabei gewesen. http://www.trojaner-board.de/157635-...s-richtig.html |
Ich habe nun die Datei abgespeichert unter FRST. Wenn ich dann auf Fix gehe, steht NO FIXLIST.TXT FOUND, the fixlist.txt should be in the same folder/directory the tool is located |
Du musst sie auf den Desktop abspeichern. ;) Code: Running from C:\Users\Marion\Desktop |
lach, du machst mich fertig ;) Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2014 Ran by Marion at 2014-10-03 16:31:57 Run:1 Running from C:\Users\Marion\Desktop Loaded Profiles: Marion & Acronis Agent User (Available profiles: Marion & Acronis Agent User) Boot Mode: Normal ============================================== Content of fixlist: ***************** 2014-10-03 13:44 - 2014-10-03 13:44 - 00716656 _____ ( ) C:\Users\Marion\Desktop\FileOpenerSetup.exe ***************** C:\Users\Marion\Desktop\FileOpenerSetup.exe => Moved successfully. ==== End of Fixlog ==== |
Und Du mich erst...:D Bitte die Datei auf den Desktop laden und Schritt 1 wiederholen. :) |
Das mit der Zip-Datei hat geklappt ;) |
Ja, aber bitte das machen was ich oben geschrieben habe. Du hast die falsche fixlist gemacht. Meine bitte runterladen und Fix wiederholen, zip- bitte wieder hochladen. |
Tut mir leid daß ich dich so stresse, das ist keine Absicht :) Sorry jetzt komm ich nicht mehr mit, ich hatte doch die kopiert die du mir geschickt hast |
Liste der Anhänge anzeigen (Anzahl: 1) Diese Datei bitte auf den Desktop ablegen (also runterladen und vom Download-Verzeichnis auf den Desktop kopieren) dann FRST-Fix wiederholen. Nach dem Reboot zip hochladen und weiter mit den nächsten Schritten. |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2014 Ran by Marion at 2014-10-03 17:00:04 Run:4 Running from C:\Users\Marion\Desktop Loaded Profiles: Marion & Acronis Agent User (Available profiles: Marion & Acronis Agent User) Boot Mode: Normal ============================================== Content of fixlist: ***************** CloseProcesses: HKLM\...\Run: [accessibility_api] => C:\ProgramData\Acronis\Acep\windows_sound_recorder\movie_maker\speed_dial\missed_call.exe [175616 2013-03-07] (American Megatrends, Inc) C:\ProgramData\Acronis\Acep\windows_sound_recorder\movie_maker\speed_dial\missed_call.exe HKU\S-1-5-21-3133097954-3543690179-3637798621-1000\...\Run: [accessibility_api] => C:\ProgramData\Acronis\Acep\windows_sound_recorder\movie_maker\speed_dial\missed_call.exe [175616 2013-03-07] (American Megatrends, Inc) C:\ProgramData\Acronis\Acep\windows_sound_recorder\movie_maker\speed_dial\missed_call.exe HKU\S-1-5-21-3133097954-3543690179-3637798621-1000\...\RunOnce: [queue] => C:\ProgramData\Acronis\AgentService\movie_moments\toolbar\recover\e_mail.exe [171520 2013-06-10] (Faronics Corporation) C:\ProgramData\Acronis\AgentService\movie_moments\toolbar\recover\e_mail.exe HKU\S-1-5-21-3133097954-3543690179-3637798621-1000\...\Winlogon: [Shell] C:\Program Files\Canon\MyPrinter\PL\32bit\app_bar\configuration.exe,explorer.exe <==== ATTENTION C:\Program Files\Canon\MyPrinter\PL\32bit\app_bar\configuration.exe SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Task: {85F3EB34-4F79-4AD8-BFB5-B1650AD0535E} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION C:\Program Files (x86)\MyPC Backup S1 ddoiigbx; \??\C:\Windows\system32\drivers\ddoiigbx.sys [X] S3 DIRECTIO; \??\UNC\srv1c027-b.wds8-b.intern\reminst\Test\BitPro64\DirectIo.sys [X] S1 fsmsnfwt; \??\C:\Windows\system32\drivers\fsmsnfwt.sys [X] S1 ihnucalu; \??\C:\Windows\system32\drivers\ihnucalu.sys [X] S1 itcwrofb; \??\C:\Windows\system32\drivers\itcwrofb.sys [X] S1 jmkcmoxh; \??\C:\Windows\system32\drivers\jmkcmoxh.sys [X] S1 lacwkzcs; \??\C:\Windows\system32\drivers\lacwkzcs.sys [X] S1 lfjdnuqm; \??\C:\Windows\system32\drivers\lfjdnuqm.sys [X] S1 nesesnma; \??\C:\Windows\system32\drivers\nesesnma.sys [X] S1 nmwtxjbn; \??\C:\Windows\system32\drivers\nmwtxjbn.sys [X] S1 nqhqxrbj; \??\C:\Windows\system32\drivers\nqhqxrbj.sys [X] S1 ohryqmkp; \??\C:\Windows\system32\drivers\ohryqmkp.sys [X] S1 pqtxhguf; \??\C:\Windows\system32\drivers\pqtxhguf.sys [X] S1 rciklfqv; \??\C:\Windows\system32\drivers\rciklfqv.sys [X] S1 rhjxtslu; \??\C:\Windows\system32\drivers\rhjxtslu.sys [X] S1 tvmeatie; \??\C:\Windows\system32\drivers\tvmeatie.sys [X] 2014-09-29 11:20 - 2014-10-01 11:40 - 00000000 ___HD () C:\Users\Marion\AppData\Local\Dfsntdevjq 2014-09-27 15:20 - 2014-09-29 11:20 - 00000000 ___HD () C:\Users\Marion\AppData\Roaming\Owuu 2014-09-27 09:19 - 2014-09-27 15:20 - 00000000 ___HD () C:\Users\Marion\AppData\Local\Mdffocmx 2014-09-27 09:09 - 2014-09-29 11:34 - 00000000 ___HD () C:\Users\Marion\AppData\Roaming\Rtpzgejllg 2014-09-26 17:49 - 2014-09-27 09:19 - 00000000 ___HD () C:\Users\Marion\AppData\Roaming\Psny 2014-09-26 08:43 - 2014-09-26 23:15 - 00000000 ___HD () C:\Users\Marion\AppData\Roaming\Ydllnepc 2014-09-26 08:29 - 2014-09-26 17:49 - 00000000 ___HD () C:\Users\Marion\AppData\Local\Rqhcinlpl 2014-09-25 10:41 - 2014-10-03 14:27 - 00000000 ____D () C:\Users\Marion\AppData\Roaming\Systweak 2014-09-25 09:43 - 2014-09-25 11:13 - 00000000 ___HD () C:\Users\Marion\AppData\Roaming\Obfii 2014-09-25 09:32 - 2014-10-03 14:31 - 00000000 ____D () C:\ProgramData\evg 2014-09-25 09:31 - 2014-09-25 09:31 - 00000000 ___HD () C:\Users\Marion\AppData\Roaming\Xggt 2014-09-25 10:42 - 2014-09-25 10:42 - 00004030 _____ () C:\Windows\System32\Tasks\LaunchSignup Folder: C:\Users\Marion\AppData\Roaming\10tons 2014-10-03 13:46 - 2014-10-03 13:46 - 00000000 ____D () C:\Users\Marion\AppData\Roaming\1H1Q 2014-10-03 13:45 - 2014-10-03 14:27 - 00000000 ____D () C:\ProgramData\Systweak 2014-10-03 13:45 - 2014-10-03 13:56 - 00001157 _____ () C:\Users\Public\Desktop\FileOpener.lnk 2014-10-03 13:45 - 2014-10-03 13:45 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileOpener 2014-10-03 13:45 - 2014-10-03 13:45 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced-System Protector 2014-10-03 13:45 - 2014-10-03 13:45 - 00000000 ____D () C:\Program Files\TermTutor 2014-10-03 13:45 - 2014-10-03 13:45 - 00000000 ____D () C:\Program Files (x86)\Tweaks 2014-10-03 13:44 - 2014-10-03 13:44 - 00716656 _____ ( ) C:\Users\Marion\Desktop\FileOpenerSetup.exe EmptyTemp: ***************** Processes closed successfully. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\accessibility_api => Value not found. "C:\ProgramData\Acronis\Acep\windows_sound_recorder\movie_maker\speed_dial\missed_call.exe" => File/Directory not found. HKU\S-1-5-21-3133097954-3543690179-3637798621-1000\Software\Microsoft\Windows\CurrentVersion\Run\\accessibility_api => Value not found. "C:\ProgramData\Acronis\Acep\windows_sound_recorder\movie_maker\speed_dial\missed_call.exe" => File/Directory not found. HKU\S-1-5-21-3133097954-3543690179-3637798621-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\queue => value deleted successfully. "C:\ProgramData\Acronis\AgentService\movie_moments\toolbar\recover\e_mail.exe" => File/Directory not found. HKU\S-1-5-21-3133097954-3543690179-3637798621-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value deleted successfully. "C:\Program Files\Canon\MyPrinter\PL\32bit\app_bar\configuration.exe" => File/Directory not found. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key not found. "HKCR\Wow6432Node\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key not found. "HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85F3EB34-4F79-4AD8-BFB5-B1650AD0535E}" => Key not found. C:\Windows\System32\Tasks\LaunchSignup not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchSignup" => Key not found. "C:\Program Files (x86)\MyPC Backup" => File/Directory not found. ddoiigbx => Service not found. DIRECTIO => Service not found. fsmsnfwt => Service not found. ihnucalu => Service not found. itcwrofb => Service not found. jmkcmoxh => Service not found. lacwkzcs => Service not found. lfjdnuqm => Service not found. nesesnma => Service not found. nmwtxjbn => Service not found. nqhqxrbj => Service not found. ohryqmkp => Service not found. pqtxhguf => Service not found. rciklfqv => Service not found. rhjxtslu => Service not found. tvmeatie => Service not found. "C:\Users\Marion\AppData\Local\Dfsntdevjq" => File/Directory not found. "C:\Users\Marion\AppData\Roaming\Owuu" => File/Directory not found. "C:\Users\Marion\AppData\Local\Mdffocmx" => File/Directory not found. "C:\Users\Marion\AppData\Roaming\Rtpzgejllg" => File/Directory not found. "C:\Users\Marion\AppData\Roaming\Psny" => File/Directory not found. "C:\Users\Marion\AppData\Roaming\Ydllnepc" => File/Directory not found. "C:\Users\Marion\AppData\Local\Rqhcinlpl" => File/Directory not found. "C:\Users\Marion\AppData\Roaming\Systweak" => File/Directory not found. "C:\Users\Marion\AppData\Roaming\Obfii" => File/Directory not found. C:\ProgramData\evg => Moved successfully. "C:\Users\Marion\AppData\Roaming\Xggt" => File/Directory not found. "C:\Windows\System32\Tasks\LaunchSignup" => File/Directory not found. ========================= Folder: C:\Users\Marion\AppData\Roaming\10tons ======================== 2014-09-30 17:45 - 2014-09-30 17:45 - 0000000 ____D () C:\Users\Marion\AppData\Roaming\10tons\Sparkle_Unleashed 2014-09-30 17:45 - 2014-09-30 17:45 - 0000000 ____D () C:\Users\Marion\AppData\Roaming\10tons\Sparkle_Unleashed\profiles 2014-09-30 17:45 - 2014-10-01 09:46 - 0007827 _____ () C:\Users\Marion\AppData\Roaming\10tons\Sparkle_Unleashed\profiles\1.xml 2014-09-30 17:45 - 2014-09-30 17:46 - 0000463 _____ () C:\Users\Marion\AppData\Roaming\10tons\Sparkle_Unleashed\profiles\index.xml ====== End of Folder: ====== "C:\Users\Marion\AppData\Roaming\1H1Q" => File/Directory not found. "C:\ProgramData\Systweak" => File/Directory not found. "C:\Users\Public\Desktop\FileOpener.lnk" => File/Directory not found. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileOpener" => File/Directory not found. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced-System Protector" => File/Directory not found. "C:\Program Files\TermTutor" => File/Directory not found. "C:\Program Files (x86)\Tweaks" => File/Directory not found. "C:\Users\Marion\Desktop\FileOpenerSetup.exe" => File/Directory not found. EmptyTemp: => Removed 93 KB temporary data. The system needed a reboot. ==== End of Fixlog ==== |
Naja, dreifach hält besser. ;) Jetzt bitte die zip hochladen... |
AdwCleaner Logfile: Code: # AdwCleaner v3.311 - Bericht erstellt am 03/10/2014 um 17:08:25 die zip hab ich hochgeladen FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2014 --- --- --- |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board