![]() |
Anmerkung: Nachdem ich den Fix durchgeführt hatte und der Rechner runter und wieder hoch fuhr, kam das schwarze Startfenster von "Medion" mit dem Hinweis: Drücke ? (vergessen) um in BIOS zu gelangen und drücke "F8" zum booten ! (wenn ich das richtig erinnere!) Keine der angegebenen Tasten hatten eine Wirkung!? Bildschirm blieb gleich. Nachdem ich den PC dann ausgeschaltet und wieder angeschaltet hatte, kam der Hinweis: Datenträger entfernen und beliebige Taste, zum Neustart, drücken. Die externe Festplatte und den USB-Stick habe ich entfernt und mit der Entertaste starte der PC neu. "Yahoo" ist immer noch als einzig mögliche Suchmaschine im "FF". Im "IE" ist weiterhin die Erweiterungs- und Suchleistensteuerung, mit einem kleinen durchgestrichenem roten Kreis blockiert. Als Suchmaschine ist auch dort nur Yahoo möglich! ------------------------------------------------------------------------------------------------------------------ Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-02-2015 Ran by Wolfgang at 2015-02-10 13:26:43 Run:2 Running from D:\DNLDS Loaded Profiles: Wolfgang (Available profiles: Wolfgang) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll D:\DNLDS\JetClean - CHIP-Installer.exe D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe D:\DNLDS\PDFCreator-1_6_2_setup.exe D:\DNLDS\sc-cleaner.exe D:\Tools\MediaPack\Setup.exe D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll K:\Downloads\7z922.exe K:\Downloads\freeware_de.exe K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe K:\Downloads\hveasydemo-Downloader.exe K:\Downloads\InstantMask Installer.exe K:\Downloads\Integrated_BrotherSoft_TB.exe K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe K:\Downloads\PDFCreator-1_2_3_setup.exe K:\Downloads\PDFCreator-1_6_2_setup.exe K:\Downloads\ProductKeyFinder.exe K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll K:\Tools\MediaPack\Setup.exe K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip FF DefaultSearchEngine: Yahoo FF DefaultSearchEngine.US: FF SearchEngineOrder.2: Google FF SearchEngineOrder.US.1: Emptytemp: ***************** C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully. D:\DNLDS\JetClean - CHIP-Installer.exe => Moved successfully. D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe => Moved successfully. D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe => Moved successfully. D:\DNLDS\PDFCreator-1_6_2_setup.exe => Moved successfully. D:\DNLDS\sc-cleaner.exe => Moved successfully. D:\Tools\MediaPack\Setup.exe => Moved successfully. D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip => Moved successfully. K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully. K:\Downloads\7z922.exe => Moved successfully. K:\Downloads\freeware_de.exe => Moved successfully. K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe => Moved successfully. K:\Downloads\hveasydemo-Downloader.exe => Moved successfully. K:\Downloads\InstantMask Installer.exe => Moved successfully. K:\Downloads\Integrated_BrotherSoft_TB.exe => Moved successfully. K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe => Moved successfully. K:\Downloads\PDFCreator-1_2_3_setup.exe => Moved successfully. K:\Downloads\PDFCreator-1_6_2_setup.exe => Moved successfully. K:\Downloads\ProductKeyFinder.exe => Moved successfully. K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe => Moved successfully. K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully. K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully. K:\Tools\MediaPack\Setup.exe => Moved successfully. K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip => Moved successfully. K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip => Moved successfully. K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip => Moved successfully. K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip => Moved successfully. Firefox DefaultSearchEngine deleted successfully. Firefox DefaultSearchEngine.US deleted successfully. Firefox SearchEngineOrder.2 deleted successfully. Firefox SearchEngineOrder.US.1 deleted successfully. EmptyTemp: => Removed 83.7 MB temporary data. The system needed a reboot. ==== End of Fixlog 13:27:57 ==== |
Hi, glaube ich habe einen Fehler gemacht? Als Combofix sich updaten wollte habe ich auf NEIN gedrückt :-( Und ich hatte vergessen die externe Festplatte und den USB-Stick wieder anzuschliessen! Da Du vor diesen Schritten "Fertig" geschrieben hattest, dachte ich das die Säuberung mit dem Neustart abgeschlossen sei! Mist!!! Was mache ich jetzt? Den Schritt mit Combofix wiederholen (falls möglich?) Mit angeschlossenen externen Speichern!? Oder externe Festplatte und USB-Stick anschliessen und Deine Anleitung weiter ausführen? Sorry war zu schnell und hatte das "Fertig" fallsch verstanden........... :heulen: |
# DelFix v10.8 - Datei am 10/02/2015 um 14:30:53 erstellt # Aktualisiert am 29/07/2014 von Xplode # Benutzer : Wolfgang - WOLFGANG-PC # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\ComboFix.txt Gelöscht : C:\sc-cleaner.txt Gelöscht : C:\Users\Wolfgang\Desktop\adwcleaner_4.110 - Verknüpfung.lnk Gelöscht : C:\Users\Wolfgang\Desktop\FRST64 - Verknüpfung.lnk Gelöscht : C:\Users\Wolfgang\Desktop\JRT.txt Gelöscht : C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung (2).lnk Gelöscht : C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung.lnk Gelöscht : C:\Users\Wolfgang\Downloads\sc-cleaner [1].exe Gelöscht : C:\Users\Wolfgang\Downloads\SecurityCheck.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #204 [ComboFix created restore point | 02/10/2015 13:10:08] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## --------------------------------------------------------- Anmerkung: Nachdem dieser Text angezeigt wurde passierte Nichts weiter!? Einen Neustart musste ich selber ausführen! "Yahoo-Suchmaschinenprobleme" sind weiterhin im Firefox und Internet Explorer vorhanden! Was meinst Du mit Programme könne jetzt problemlos gelöscht werden? (Punkt 4) Gehört dazu "FF" und der "IE"? Und wäre dann diese Yahoo-Zecke weg? Habe ich etwas falsch gemacht? :eek: Bin gerade Ratlos! :crazy: Gruss, Medion1 |
Trotz des letzten Fixes ist das immer noch in FF drin? FF komplett zurücksetzen https://support.mozilla.org/de/kb/fi...einfach-loesen Den IE auch komplett zurücksetzen. Yahoo weg? |
FF funktioniert wieder! Zitat:
Zitat:
Edit: IE zurücksetzen hat auch funktioniert! *freu* Dort habe ich jetzt "MSN" als Startseite, aber das kann ich, bei Bedarf, noch verändern (denke ich!). Da ich den "IE" aber fast nie nutze ist das nicht wichtig! Hauptsache: "Yahoo-Suchmschine ist weg!!! Zitat:
Vielen-vielen DANK!!! Gruss Medion1 PS: Ist meine externe Festplatteauch sauber? Und ist mein PC, jetzt, sauber? Immerhin habe ich ein paar, kleine, Fehler gemacht!? Z.B.: zum Schluss passierte Nichts und da habe ich, irgendwann, den Geräte-Manager aufgerufen um zu sehen ob das letzte Programm noch läuft! Es kam dann ziemlich schnell das Popup-Fenster das das letzte Programm (Namen habe ich gerade nicht) fertig ist und sich selber gelöscht hat (so in etwa der Text). Den PC habe ich dann selber neu gestartet. |
Fertig, oder? Zitat:
Edit.2:Und was mache ich mit den ganzen "unerwünschten Anwendungen/Bedrohungen" die bei dem ersten OnlineScan von "Eset" gefunden wurden? ( Das erste Scan-Ergebnis hatte ich mir ausgedruckt! das sind 2 DIN-A 4 Seiten!?) Ist es das was Du meintest mit: "Nun kannst Du Programme, problemlos, löschen? Oder wurde das automatisch bereinigt/gelöscht? Sorry wenn ich so viel & so blöd frage! Ich traue dem "Frieden" noch nicht wirklich.....:rolleyes: Gruss Medion1 PS.: Für heute muss ich "Schluss" machen. Gute Nacht und ganz herzlichen Dank für Deine sehr professionelle Hilfe!!! Morgen lese ich dann Deine Antwort und mache, bei Bedarf, weiter! Gruss Medion1 |
ESET Funde haben wir mit dem Fix gelöscht, Rechner ist sauber :) |
Vielen dank!!! Zitat:
von ganzem Herzen sage ich: DANKE für Deine Hilfe!!! Es war mir eine große Ehre und Freude mit Dir "zusammen zu arbeiten"! Oder genauer gesagt:......Deine präzisen und verständlichen Anleitungen auszuführen!!! Virtuell schenke ich Dir, als kleine Aufmerksamkeit, diesen Armreif :dankeschoen: https://encrypted-tbn3.gstatic.com/i...xCY1dKgH8oEy0A (Auf einem Motorrad-Oldtimer-treffen habe den Armreif, vor Jahren, bei einem Skandinavier gesehen. Ich finde das er zu Dir passt!?) Ich werde, nun, Deine empfohlenen Programme und Erweiterungen installieren und überflüssige Programme deinstallieren. Auch sonst werde ich, in Zukunft, Deine Tipps, in Punkto "PC & Internetnutzung" befolgen! Ich habe viel gelernt, aber auch vieles nicht verstanden, von dem was ich gemacht habe....:rolleyes: Das was zählt ist das Ergebnis!:abklatsch: Vielleicht habe ich es irgendwann, in diesem Thread, schon einmal gesagt, aber ich sage es sehr gern noch ein Mal: Toll das es dieses Board gibt! Toll das es Menschen wie Dich gibt!!!:applaus: Ich wünsche Dir alles Gute!!! Du warst meine Rettung! Ein professioneller-zuverlässiger-toller "PC-Engel".:daumenhoc Herzliche Grüße aus dem Norden, sendet Dir in großer Dankbarkeit, Medion1 PS.: Eine abschließende Frage habe ich noch: Ich nutze, hauptsächlich, ein Notebook per WLAN. Wenn ich etwas ausdrucken muss dann läuft der Drucker nur wenn ich den/diesen PC "an-werfe" (Heimnetz). Kann es sein das auf dem Weg, oder per USB-Stick, das Notebook, auch, verseucht wurde?! Sollte ich den Drucker, in Zukunft, an den Router anschließen? Vermtl. ist ein "Eset"-Online-Scan, mit dem, Notebook, nicht verkehrt, oder? Falls "Ja", bei Funden einen neuen Thread aufmachen, oder hier? |
Nein, da kann nix passieren, aber DU hast recht, ein ESET Onlinescan schadet nicht :) |
Notebook-"ESET"-Online-Scan-Ergebnis. 30 Funde!? Hi, sorry das es ein paar Tage gedauert hat! Da ich nicht wusste ob ich einen neuen Thread aufmachen soll, poste ich es erst einmal, vorsichtshalber, hier! Hier nun mein "ESET"-Online-Scan vom Notebook: Code: ESETSmartInstaller@High as downloader log: hast Du Zeit und Lust einmal drüber zu schauen? Würde mich sehr freuen!!! Ich bin "etwas" beunruhigt das auch mein Nootebook und, so wie ich das verstehe, auch mein, altes, Handy befallen ist....... (Und ich evtl. verseuchte Dateien auf mein neues Handy, unwissentlich, eingeschleust habe!?):wtf: Würde mich sehr über eine Rückmeldung, von Dir, freuen!!! Gruss Medion1 PS. "Star-Handy" ist nicht mehr aktiv! Das ist eine alte Sicherung etc.! Das Handy ist defekt (nur bedingt zu steuern). Das Einzige was mich an der Sicherung, evtl., interessieren könnte wären Photos! |
Laufwerk D ist halt voll mit Müll. Die Funde auf C sind nur bissl PUP. |
Liste der Anhänge anzeigen (Anzahl: 1) ........ Zitat:
was rätst Du mir? (Sorry wenn ich nerve....!) Mit dem "AdwCleaner" scannen und löschen lassen? Oder per Hand löschen? Wenn, wie mache ich das? :confused: Gruss Medion1 PS.: "AVAST" hat bei einem Komplettscan nur 5 PUP-Funde und die waren auf "D". "AVAST" hat die 5 Funde, nach Reparaturversuch in den Container verschoben. Siehe Dateianhang Screenshot. |
Jetzt habe ich im "IE" nur noch "Babylon" als Suchmaschine? (IM NOTBOOKE!!!) Ein Zurücksetzen hat nichts gebracht......huaaaaaaaaa Ich hatte den "IE" gar nicht mehr aktiv! Musste ihn "ausgraben" weil ich mit dem "FF" NICHT von "FilePony.de" herunterladen kann?! Ich werde irre........................ Und hier, im Board, kann ich im Eingabefenster den Text nicht mehr bearbeiten? (Fett/Unterstrichen/Farbig etc)? Vorhin ging das noch!? |
[U]Ich hoffe das ich jetzt das Richtige tue!!! Jetzt mit dem Notebook!! Edit: Daten gelöscht. Jetzt habe ich im "IE" nur noch "Babylon" als Suchmaschine? (IM NOTBOOKE!!!) Ein Zurücksetzen hat nichts gebracht......huaaaaaaaaa Ich hatte den "IE" gar nicht mehr aktiv! Musste ihn "ausgraben" weil ich mit dem "FF" NICHT von "FilePony.de" herunterladen kann?! Ich werde irre........................ Und hier, im Board, kann ich im Eingabefenster den Text nicht mehr bearbeiten? (Fett/Unterstrichen/Farbig etc)? Vorhin ging das noch!? Edit: Das funktioniert wieder! @schrauber, die "FRST"-tx-Dateien kann ich ja wieder löschen (editieren) falsch das Alles falsch ist was ich mache!? Ich bin nur gerade so hektisch weil die Programme, die Du für den PC empfohlen hast, Sachen anzeigen die mir "Spanisch" vorkommen!? "Maleware Anti-Maleware" sagt 28x Non Malware & 1 x Schädliches Element!? (Ein Programm das ich nutze!? Hier stoppe ich vorsichtshalber und warte auf Deine Anweisung bzw. was Du dazu sagst! Wünsche noch einen angenehmen Sonntag, Gruss Medion |
Hi, Mein "IE" und die Suchmaschine ist wieder OK! Nach einem Scan, und löschen/Quarantäne, mit "Maleware Anti-Maleware" und dem Zurücksetzen des "IE" ist "Babylon" als Suchmaschine verschwunden! *freu*. Gruss Medion1 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board