![]() |
in Firefox werden links aus der google-Suche umgeleitet auf h**p://lp2.playerpage109.info/1421194756/player/LP5_1/?pid=7302&distid=24543&d1= Hallo zusammen und schon mal Danke fürs lesen. Ich bin zum einen neu hier und zum anderen leider nur eine PC-Nutzerin die von allem was tiefer geht überhaupt keine Ahnung hat. Wie schon in der Überschrift geschrieben, lässt sich zwar über google nach Links suchen, jedoch werde ich - wenn ich den Link anklicke - auf folgende Seite umgeleitet: h**p://lp2.playerpage109.info/1421194756/player/LP5_1/?pid=7302&distid=24543&d1=16538&clickid=1991594005 Der Tab hört überhaupt nicht mehr auf zu laden, zurück gehen über den Button ist auch nicht möglich. Dieses Problem habe ich seit ich AVG deinstalliert und stattdessen Avira installiert habe. Avg habe ich übrigens deinstalliert weil ich immer öfter nicht auf Seiten kam, die vorher regelmäßig von mir benutzt wurden.. .. scheint also da schon, wie ich nun annehme, etwas nicht mehr ganz ok gewesen zu sein. Mein Pop-up Blocker lässt übrigens auch alle möglichen und "unmöglichen" Pop-ups zu, trotz der Einstellung alles zu blockieren. Habe mir über einen anderen Rechner Avast Antivirus runtergeladen und installiert, gefunden wurde nichts. Vielleicht wichtig? Betriebssystem ist Windows 7 Sorry für den langen Text, wusste nicht wie ich das Problem kürzer beschreiben sollte. :( LG, Sanne |
Hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber Danke für die prompte Antwort :O) Habe das Programm über den 2. PC runtergeladen und dann auf meinem installiert, da ich mit meinem Rechner nicht auf die Seite hier kam und der Dowmload, egal bei weöcher Einstellung, von Avast blockiert wurde. Habe darum Avast deinstalliert. Her erst mal die beiden erstellten Dateien: #Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-01-2015 01 Ran by Sanne (administrator) on SANNE-PC on 15-01-2015 07:41:51 Running from C:\Users\Sanne\Desktop Loaded Profiles: Sanne (Available profiles: Sanne) Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 (Default browser: FF) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TouchService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\wisptis.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Microsoft Corporation) C:\Windows\System32\wisptis.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TouchUser.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_Tablet.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe (TuneUp Software) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe (Winstep Software Technologies) C:\Program Files\Winstep\WsxService.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TabletUser.exe (TuneUp Software) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe (CANON INC.) C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (Simply Super Software) C:\Program Files\Trojan Remover\Trjscan.exe (ACD Systems International Inc.) C:\Program Files\Common Files\ACD Systems\DE\DevDetect.exe (Winstep Software Technologies) C:\Program Files\Winstep\Nexus.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_Tablet.exe (TuneUp Software) C:\Program Files\TuneUp Utilities 2010\TuneUpSystemStatusCheck.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ink\InputPersonalization.exe (Farbar) C:\Users\Sanne\Desktop\FRST(1).exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [SDTray] => C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.) HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [1797064 2014-03-20] (NVIDIA Corporation) HKLM\...\Run: [IJNetworkScanUtility] => C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [206240 2010-08-23] (CANON INC.) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.) HKLM\...\Run: [TrojanScanner] => C:\Program Files\Trojan Remover\Trjscan.exe [1791856 2014-10-16] (Simply Super Software) Winlogon\Notify\SDWinLogon: SDWinLogon.dll [X] HKU\S-1-5-21-859861029-3488139155-271133188-1001\...\Run: [Device Detector] => DevDetect.exe -autorun HKU\S-1-5-21-859861029-3488139155-271133188-1001\...\Run: [Nexus] => C:\Program Files\Winstep\Nexus.exe [16993408 2014-11-05] (Winstep Software Technologies) HKU\S-1-5-21-859861029-3488139155-271133188-1001\...\Run: [Spybot-S&D Cleaning] => C:\Program Files\Spybot - Search & Destroy 2\SDCleaner.exe [3666224 2013-09-20] (Safer-Networking Ltd.) HKU\S-1-5-21-859861029-3488139155-271133188-1001\...\Run: [SwvUpdtr] => /reg HKU\S-1-5-21-859861029-3488139155-271133188-1001\...\MountPoints2: {adc28dcc-30d9-11e2-bf30-00252263b098} - K:\Startme.exe ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File BootExecute: autocheck autochk * aswBoot.exe /M:732e790ae /dir:"C:\Program Files\AVAST Software\Avast" ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank HKU\S-1-5-21-859861029-3488139155-271133188-1001\Software\Microsoft\Internet Explorer\Main,Start Page = sweet-page HKU\S-1-5-21-859861029-3488139155-271133188-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland HKU\S-1-5-21-859861029-3488139155-271133188-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = sweet-page URLSearchHook: HKU\S-1-5-21-859861029-3488139155-271133188-1001 - (No Name) - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - No File SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO: No Name -> {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} -> No File BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation) Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{23E6C0F1-8591-4B76-B57C-797DD60F94B6}: [NameServer] 31.168.224.100,5.135.12.56 Tcpip\..\Interfaces\{4618B231-3952-4FD7-8BB6-FE12AC7912BB}: [NameServer] 31.168.224.100,5.135.12.56 FireFox: ======== FF ProfilePath: C:\Users\Sanne\AppData\Roaming\Mozilla\Firefox\Profiles\nu462yi3.default FF NewTab: chrome://quick_start/content/index.html FF SelectedSearchEngine: sweet-page FF Homepage: https://de.yahoo.com/ FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_257.dll () FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1213153.dll (Adobe Systems, Inc.) FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation) FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin: @wacom.com/wacom-plugin,version=1.1.0.10 -> C:\Program Files\TabletPlugins\npwacom.dll (Wacom, Inc.) FF Plugin: @wacom.com/wtPlugin,version=2.0.0.1 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-859861029-3488139155-271133188-1001: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\avg-secure-search.xml FF Extension: Adblock Plus - C:\Users\Sanne\AppData\Roaming\Mozilla\Firefox\Profiles\nu462yi3.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-08-19] FF Extension: Adblock Plus - C:\Users\Sanne\AppData\Roaming\Mozilla\Firefox\Profiles\nu462yi3.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-08-19] FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14] FF HKLM\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\Sanne\AppData\Roaming\Mozilla\Firefox\Profiles\nu462yi3.default\extensions\faststartff@gmail.com FF HKU\S-1-5-21-859861029-3488139155-271133188-1001\...\Firefox\Extensions: [inlinetranslate@inlinetranslate.com] - C:\Users\Sanne\AppData\Roaming\Mozilla\Firefox\Profiles\nu462yi3.default\extensions\inlinetranslate@inlinetranslate.com Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation) R2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.) S3 TuneUp.Defrag; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [435016 2013-02-10] (TuneUp Software) R2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [1021256 2009-10-30] (TuneUp Software) R2 Winstep Xtreme Service; C:\Program Files\Winstep\WsxService [X] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [10064 2009-10-14] (TuneUp Software) S3 cleanhlp; \??\C:\Program Files\Emsisoft Anti-Malware\cleanhlp32.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-01-14 20:16 - 2015-01-14 20:16 - 01116672 _____ (Farbar) C:\Users\Sanne\Desktop\FRST(1).exe 2015-01-14 20:02 - 2015-01-15 07:41 - 00000000 ____D () C:\FRST 2015-01-14 18:34 - 2015-01-14 18:34 - 00000197 _____ () C:\Windows\system32\2015-01-14-17-34-12.025-AvastVBoxSVC.exe-3796.log 2015-01-14 12:08 - 2015-01-14 12:08 - 00000000 ____D () C:\Users\Sanne\AppData\Roaming\Simply Super Software 2015-01-14 12:04 - 2015-01-14 12:16 - 00000000 ____D () C:\ProgramData\TEMP 2015-01-14 12:04 - 2015-01-14 12:04 - 00001097 _____ () C:\Users\Public\Desktop\Trojan Remover.lnk 2015-01-14 12:04 - 2015-01-14 12:04 - 00000000 ____D () C:\Users\Sanne\Documents\Simply Super Software 2015-01-14 12:04 - 2015-01-14 12:04 - 00000000 ____D () C:\ProgramData\Simply Super Software 2015-01-14 12:04 - 2015-01-14 12:04 - 00000000 ____D () C:\ProgramData\Licenses 2015-01-14 12:04 - 2015-01-14 12:04 - 00000000 ____D () C:\Program Files\Trojan Remover 2015-01-14 11:50 - 2015-01-14 11:50 - 01179936 _____ () C:\Users\Sanne\Downloads\Trojan Remover - CHIP-Installer.exe 2015-01-14 10:45 - 2014-12-19 03:43 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2015-01-14 10:45 - 2014-12-19 02:34 - 00116224 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2015-01-14 10:45 - 2014-12-12 06:11 - 03971512 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2015-01-14 10:45 - 2014-12-12 06:11 - 03916728 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-01-14 10:45 - 2014-12-11 18:47 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe 2015-01-14 10:45 - 2014-12-06 04:50 - 00242688 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll 2015-01-14 10:39 - 2015-01-14 10:39 - 00000197 _____ () C:\Windows\system32\2015-01-14-09-39-10.043-AvastVBoxSVC.exe-4152.log 2015-01-14 05:44 - 2015-01-14 05:44 - 00000000 ____D () C:\ProgramData\Emsisoft 2015-01-14 01:48 - 2015-01-14 01:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime 2015-01-14 01:48 - 2015-01-14 01:48 - 00000000 ____D () C:\Program Files\QuickTime 2015-01-14 01:37 - 2015-01-14 01:37 - 00000247 _____ () C:\Windows\system32\2015-01-14-00-37-34.078-aswFe.exe-4512.log 2015-01-14 01:27 - 2015-01-15 07:38 - 00000000 ____D () C:\Program Files\Emsisoft Anti-Malware 2015-01-14 01:26 - 2015-01-14 01:26 - 172884064 _____ (Emsisoft Ltd. ) C:\Users\Sanne\Downloads\EmsisoftAntiMalwareSetup.exe 2015-01-14 00:52 - 2015-01-14 01:37 - 00000247 _____ () C:\Windows\system32\2015-01-13-23-52-20.000-aswFe.exe-2636.log 2015-01-14 00:52 - 2015-01-14 00:52 - 00000197 _____ () C:\Windows\system32\2015-01-13-23-52-15.053-AvastVBoxSVC.exe-5872.log 2015-01-14 00:46 - 2015-01-14 00:47 - 00000000 ____D () C:\Windows\system32\vbox 2015-01-14 00:35 - 2015-01-14 01:32 - 00000000 ____D () C:\Program Files\Google 2015-01-14 00:35 - 2015-01-14 01:31 - 00000000 ____D () C:\Users\Sanne\AppData\Local\Google 2015-01-14 00:33 - 2015-01-15 07:38 - 00000000 ____D () C:\ProgramData\AVAST Software 2015-01-08 10:59 - 2015-01-08 10:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rainbow Folders 2015-01-08 10:59 - 2015-01-08 10:59 - 00000000 ____D () C:\Program Files\Rainbow Folders 2015-01-08 10:44 - 2015-01-14 01:42 - 00000000 ____D () C:\Users\Sanne\Downloads\Foxit reader 2015-01-06 09:29 - 2015-01-06 09:32 - 00000000 ____D () C:\Users\Sanne\Desktop\2015-01-06 W6 2015-01-06 08:14 - 2015-01-06 08:39 - 00000000 ____D () C:\Users\Sanne\Desktop\2015-01-06 DAK Krankengeld 2014-12-30 15:45 - 2014-12-30 21:27 - 00000000 ____D () C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB 2014-12-30 15:44 - 2014-12-30 15:44 - 00000000 ____D () C:\Program Files\Bonjour 2014-12-30 15:40 - 2014-12-30 15:41 - 109829936 _____ (Apple Inc.) C:\Users\Sanne\Downloads\iTunesSetup.exe 2014-12-29 14:37 - 2014-12-29 15:29 - 00000000 ____D () C:\Users\Sanne\AppData\Roaming\Mp3tag 2014-12-29 11:09 - 2014-12-29 11:09 - 00000000 ____D () C:\Users\Sanne\AppData\Local\Apps\2.0 2014-12-28 20:37 - 2014-12-28 20:38 - 00002562 _____ () C:\Windows\diagwrn.xml 2014-12-28 20:37 - 2014-12-28 20:38 - 00001908 _____ () C:\Windows\diagerr.xml 2014-12-28 18:34 - 2014-12-28 18:34 - 00000000 ____D () C:\Program Files\predm 2014-12-28 12:17 - 2014-12-28 12:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2014-12-28 12:13 - 2014-07-02 18:39 - 00609240 _____ (NVIDIA Corporation) C:\Windows\system32\nvStreaming.exe 2014-12-28 12:13 - 2014-07-02 06:14 - 03826628 _____ () C:\Windows\system32\nvcoproc.bin 2014-12-21 15:36 - 2014-12-21 15:36 - 04549888 _____ (Avira Operations & Co. KG) C:\Users\Sanne\Downloads\avira_de_av_5730897383__ws.exe 2014-12-21 15:28 - 2014-12-21 15:42 - 00000000 ____D () C:\Users\Sanne\AppData\Local\7906 2014-12-21 15:10 - 2014-12-21 15:10 - 00000000 ___HD () C:\Users\Public\Temp 2014-12-21 15:06 - 2015-01-14 05:46 - 00000000 ____D () C:\Users\Sanne\AppData\Local\Temp3680 2014-12-21 15:06 - 2015-01-14 05:46 - 00000000 ____D () C:\Program Files\HQPro-Video 1.6V21.12 2014-12-21 15:06 - 2014-12-21 15:06 - 00000000 ____D () C:\Users\Sanne\AppData\Local\globalUpdate 2014-12-18 08:53 - 2014-12-13 04:33 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-01-15 07:38 - 2012-11-17 23:35 - 00000000 ____D () C:\ProgramData\NVIDIA 2015-01-15 07:38 - 2012-08-19 17:17 - 00814056 _____ () C:\Windows\PFRO.log 2015-01-15 07:38 - 2009-07-14 05:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2015-01-15 07:38 - 2009-07-14 05:39 - 00003269 _____ () C:\Windows\setupact.log 2015-01-15 07:35 - 2012-08-17 23:38 - 01899552 _____ () C:\Windows\WindowsUpdate.log 2015-01-15 07:21 - 2012-08-19 14:07 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-01-15 00:18 - 2012-08-19 16:51 - 00000000 ____D () C:\Users\Public\Documents\Winstep 2015-01-14 20:11 - 2009-07-14 05:34 - 00026128 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-01-14 20:11 - 2009-07-14 05:34 - 00026128 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-01-14 19:59 - 2012-08-18 00:02 - 01619700 _____ () C:\Windows\system32\PerfStringBackup.INI 2015-01-14 19:50 - 2012-08-19 13:38 - 00000000 ____D () C:\Users\Sanne\{972ce4c6-7e08-4474-a285-3208198ce6fd} 2015-01-14 19:16 - 2012-08-18 19:26 - 00000000 ____D () C:\Users\Sanne\AppData\Local\Thunderbird 2015-01-14 18:34 - 2012-08-19 16:51 - 00000000 ____D () C:\Program Files\Winstep 2015-01-14 15:47 - 2013-07-29 21:35 - 00000000 ____D () C:\Windows\system32\MRT 2015-01-14 15:44 - 2012-08-19 18:56 - 110348472 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-01-14 12:04 - 2009-07-14 03:37 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance 2015-01-14 02:13 - 2012-08-19 14:07 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2015-01-14 02:13 - 2012-08-19 14:07 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2015-01-14 01:48 - 2014-10-01 22:55 - 00000000 ____D () C:\ProgramData\Apple Computer 2015-01-14 01:46 - 2014-07-04 15:13 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2015-01-14 01:45 - 2012-08-19 17:03 - 00000000 ____D () C:\ProgramData\Adobe 2015-01-14 01:45 - 2012-08-19 17:03 - 00000000 ____D () C:\Program Files\Common Files\Adobe AIR 2015-01-14 01:41 - 2012-11-13 23:29 - 00000000 ____D () C:\Windows\system32\appmgmt 2015-01-14 01:37 - 2014-12-13 12:08 - 00000000 ____D () C:\Users\Sanne\AppData\Roaming\DVDVideoSoft 2015-01-14 00:37 - 2012-08-19 16:47 - 00000000 ____D () C:\Program Files\FileZilla FTP Client 2015-01-14 00:36 - 2012-08-19 13:20 - 00000000 ____D () C:\Program Files\Mozilla Thunderbird 2015-01-13 20:26 - 2012-08-19 14:08 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2015-01-13 20:14 - 2012-10-31 20:54 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2015-01-08 11:05 - 2014-01-25 11:44 - 00303104 ___SH () C:\Users\Sanne\Documents\Thumbs.db 2015-01-08 10:51 - 2008-07-03 12:44 - 00001446 _____ () C:\Program Files\Rainbow Folders.txt 2015-01-08 10:51 - 2008-07-03 11:45 - 00826451 _____ (Piotr Chodzinski ) C:\Program Files\Rainbow Folders.exe 2015-01-06 08:01 - 2009-07-14 05:53 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2015-01-06 04:36 - 2012-08-18 11:10 - 00249488 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2015-01-02 14:38 - 2012-08-19 16:48 - 00000000 ____D () C:\Users\Sanne\AppData\Roaming\MediaMonkey 2015-01-02 04:48 - 2009-07-14 09:56 - 00000000 ___RD () C:\Users\Public\Recorded TV 2014-12-30 21:27 - 2012-08-19 21:17 - 00000000 ____D () C:\Program Files\Common Files\Apple 2014-12-30 15:48 - 2012-08-20 04:23 - 00000000 ____D () C:\Users\Sanne\AppData\Roaming\Apple Computer 2014-12-30 15:47 - 2013-03-05 11:51 - 00000000 ____D () C:\Users\Sanne\AppData\Local\Apple Computer 2014-12-30 15:45 - 2012-08-19 21:17 - 00000000 ____D () C:\ProgramData\Apple 2014-12-30 15:29 - 2012-08-19 16:50 - 00000000 ____D () C:\Program Files\Winamp 2014-12-28 20:37 - 2009-07-14 05:39 - 00000000 _____ () C:\Windows\setuperr.log 2014-12-28 18:37 - 2014-12-09 20:21 - 00000000 ____D () C:\Users\Sanne\AppData\Local\Unity 2014-12-28 12:30 - 2013-12-09 17:43 - 00000000 ____D () C:\Program Files\Spybot - Search & Destroy 2 2014-12-28 12:13 - 2012-08-18 11:09 - 00000000 ____D () C:\Program Files\NVIDIA Corporation 2014-12-21 15:42 - 2014-12-13 12:26 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect 2014-12-21 15:31 - 2014-12-09 05:16 - 00000000 ____D () C:\Users\Sanne\AppData\Roaming\Spotify 2014-12-21 15:10 - 2009-07-14 03:37 - 00000000 ___RD () C:\Users\Public 2014-12-21 13:54 - 2014-03-13 17:32 - 00000000 ____D () C:\Users\Sanne\Documents\div. Dokumente Sanne Some content of TEMP: ==================== C:\Users\Sanne\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\explorer.exe => File is digitally signed C:\Windows\system32\winlogon.exe => File is digitally signed C:\Windows\system32\wininit.exe => File is digitally signed C:\Windows\system32\svchost.exe => File is digitally signed C:\Windows\system32\services.exe => File is digitally signed C:\Windows\system32\User32.dll => File is digitally signed C:\Windows\system32\userinit.exe => File is digitally signed C:\Windows\system32\rpcss.dll => File is digitally signed C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed #Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-01-2015 01 Ran by Sanne at 2015-01-14 20:19:43 Running from C:\Users\Sanne\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Das Programm lief bis vor 5 Min. immer noch?????? hing bei "listing Programms"??? Die beiden gewünschten Dateien waren aber angelegt.... Habe meinen Rechner jetzt erst mal runtergefahren LG, Sanne |
FRST löschen und neu laden. Dann nochmal laufen lassen, aber bitte nen Haken bei Addition setzen. Und wichtig: Bitte die Logs in Codetags posten ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hi Schrauber, habs soeben neu gemacht hier nun die Log´s FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-01-2015 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 15-01-2015 Gruß, Sanne |
hi, Scan mit Combofix
|
Hi, der nächste Schritt ist gemacht: Code: ComboFix 15-01-08.01 - Sanne 15.01.2015 14:59:12.1.4 - x86 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber, alle 4 Schritte erledigt. hier die gewünschten Dateien Code: Malwarebytes Anti-Malware Code: # AdwCleaner v4.107 - Bericht erstellt am 15/01/2015 um 17:07:11 JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und das frst FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-01-2015 LG,Sanne |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber alle Schritte gemacht Logs: Code: ESETSmartInstaller@High as downloader log: Code: a Results of screen317's Security Check version 0.99.93 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 15-01-2015 All die tollen Programme auf meinem Desktop... deinstallieren? Behalten? Wenn Ja welche? Ganz liebe und vor allem megadankbare Grüße, Sanne PS: Ohne deine Hilfe wäre mir nur "plattmachen" und alles neu aufspielen eingefallen |
Download Ordner leeren. Ordner Windows.old löschen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, sorry das ich mich erst jetzt wieder melde, hatte viel Arbeit und kam nicht früher an den Rechner zurück. Habe alles gemacht wie beschrieben und es ist alles in allerbester Ordnung. Kannst mich also aus deinen Abo´s aus nehmen ;-) Nochmal ein ganz dickes und herzliches Danke für deine tolle Hilfe!! Ich bin begeistert!!! LG, Sanne |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board