![]() |
Auf ein Neues ... Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-11-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-11-2014 |
JEtzt nervt es langsam :) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-1148584671-988621172-509042803-1000\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_15_0_0_152_Plugin.exe [854192 2014-10-03] (Adobe Systems Incorporated) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Zitat:
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-11-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-11-2014 |
Das is ja zum Mäuse melken :D jetzt mal von aussen: Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Kannst Du mir sagen, was da gerade auf dem PC passiert? Ich drück mich jetzt mal laienhaft aus: klinkt sich da ein Programm ein, das die Einstellung des Proxy immer sofort wieder zurücksetzt oder verhindert z. B. eine Änderung in den Berechtigungen oder der Registry, dass sich die Einstellung überhaupt ändern lässt? Könnte Windows Repair (AIO) da weiterhelfen, ich habe in vergleichbaren Posts Hinweise dafür gefunden, dass dieses Tool erfolgreich eingesetzt wurde ... (Ich habe aber noch nie damit gearbeitet.) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-11-2014 |
Zitat:
Normalerweise werden die Eintäge durch Malware-Dienste wiederhergestellt, die haben wir aber alle gekillt. Deswegen der Scan von aussen, und da ist die Sau :D Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S2 ControlDefaultMotion.exe; C:\Users\Admin\AppData\Local\ControlDefaultMotion\ControlDefaultMotion.exe [158720 2014-10-13] ()
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. jetzt nochmal im normalen Modus: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: ProxyEnable: Internet Explorer proxy is enabled. Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
:daumenhoc Sieht gut aus ... kein Proxy mehr im IE ... bin ich froh ... Du hast es mal wieder geschafft ... Vorhin ist etwas Merkwürdiges passiert. Als ich den Text für den USB-Stick aus dem Textbaustein (S2 ControlDefaultMotion.exe; ...) in die Fixlist.txt einfügen wollte, ging das nicht. Ich habe es mehrfach vergeblich probiert und dann hab ich ihn notgedrungen einfach abgeschrieben. (Der 2. Text ließ sich anstandslos kopieren/einfügen.) Jetzt nach dem Fixen klappt das Kopieren/Einfügen auch mit dem 1. Text wieder. Hast Du von so einem Verhalten schon mal gehört??? Log USB Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-11-2014 Log PC Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-11-2014 |
Der Bube hat sich vielleicht gewehrt :D Nee keine Ahnung auf Anhieb was da mit dem Kopieren nicht ging. Poste bitte nochmal ein frisches FRST log zum Abschluss. |
Das mit dem Kopieren kam mir derart merkwürdig vor, dass ich schon überlegt hatte, ob eine Schadsoftware auf diesem Weg versucht, das Entfernen zu verhindern. Denn bis auf diesen Text, ließ sich zu dem Zeitpunkt alles andere kopieren und einfügen. Dann war's wohl doch eine Fehlfunktion - man wird schon richtig paranoid ... :crazy: In der Registry habe ich noch Reste von dem letzten Fund entdeckt; löschen? Code: Windows Registry Editor Version 5.00 Code: Windows Registry Editor Version 5.00 Code: Windows Registry Editor Version 5.00 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-11-2014 |
Kannste löschen, mach aber vorab ein Backup der Registry ;) Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, vielen Dank für Deine kompetente und geduldige Hilfe. Damit bist Du mich los. Schönen Tag noch und bis zum nächsten Mal. Der nächste Schädling kommt bestimmt ... :lach: Gruß Riddle |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board