Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   USB-Stick zeigt nur noch Verknüpfungen an (https://www.trojaner-board.de/170413-usb-stick-zeigt-nur-noch-verknuepfungen.html)

cosinus 31.08.2015 11:47

Wahrscheinlich hast du nicht alles gelesen. Du solltest nämlich alle Tools neu runterladen und nicht irgendeine alte Version nehmen, die noch irgendwo auf deinem Rechner rumliegt.

Christian66 31.08.2015 12:11

Was verstehst du unter "TOOLS"??? (Ein "tool" ist wörtlich übersetzt ein "WERKZEUG"!)Was soll jetzt DAS wiederum sein?? Ich peil jetzt hier gar nix mehr, Mann!

Hier nochmal das, was du als letztes geschrieben hast - daran habe ich mich gehalten, da ist keine Rede von TOOLS (?)

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!

1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.

cosinus 31.08.2015 12:14

WAS BITTE ist jetzt an meiner Anweisung nicht zu verstehen??
Was genau verstehst du dadrunter nicht, dass du adwCleaner und JRT neu runterladen sollst?

Christian66 31.08.2015 12:21

Ich versteh einfach den ausdruck "tool" nicht.

Also "Adwear-Cleaner" nochmal laden? Den habe ich doch nach deiner Anweisung (in den von dir angegebenen Schritten) eben erst geladen-die aktuellste Version!

Noch etwas: Wenn das heir noch zu einem guten Ergebnis kommt dann gibts auch eine Spende für das Board

cosinus 31.08.2015 12:28

Tool = Werkzeug

Ist ein allgemeiner Begriff. adwCleaner ist ein Tool. JRT ist ein Tool.

Tools = Plural (Mehrzahl) von Tool.

cosinus 31.08.2015 12:31

Und für dich extra nochmal ein Screenshot :D

http://www.trojaner-board.de/picture...&pictureid=632

Christian66 31.08.2015 12:49

Habe den "Button" "Optionen" nun gefunden. Nach "Drücken" des "Suchlauf"-"Buttons" (wie das ja auf Neudeutsch heißt) folgende Meldung: "Warte auf eine Aktion. Bitte wählen sie alle Elemente ab, die Sie behalten möchten" (Leere Liste-keine weitere Anzeige) Im Übrigen ist "firefox" mein Standard Browser!

cosinus 31.08.2015 12:49

Hatte nen kleinen Fehler im Screenshot

http://www.trojaner-board.de/picture...&pictureid=633

Christian66 31.08.2015 13:00

Also hier nun nachdem ichs nochmal laufen habe lassen (IN "CODE TAGS"!)

Code:

# AdwCleaner v5.004 - Bericht erstellt 31/08/2015 um 13:55:31
# Aktualisiert 26/08/2015 von Xplode
# Datenbank : 2015-08-30.1 [Server]
# Betriebssystem : Windows 8.1  (x86)
# Benutzername : Christian - CHRISTIAN_66
# Gestarted von : C:\Users\Christian\Downloads\AdwCleaner_5.004.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Internetbrowser ] *****


*************************

:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [702 Bytes] ##########


cosinus 31.08.2015 13:02

Und das Log zuvor? Sinnigerweise sollte man schon wissen, was es entfernt hat. Wenn es denn etwas fand :kaffee:

Christian66 31.08.2015 13:10

"Log zuvor" - was ist denn das jetzt, Herrschaft?? da war nur nur eine leere liste.

Hätt ichs zweimal laufen lassen sollen, oder was ? da ist mir nichts angezeigt worden, mann

Hätt ichs zweimal laufen lassen sollen? Da ist beim ersten Mal keine "TXT" - "FILE" - Nachricht erschienen, Mann!

(Übrigens) Ja genau::kaffee:

cosinus 31.08.2015 13:14

Gepostet hast du den Inhalt von C:\AdwCleaner\AdwCleaner[C2].txt
Was stehtin C:\AdwCleaner\AdwCleaner[C1].txt

???

Christian66 31.08.2015 13:20

Wie komm ich denn an den C1 TXT ran?

Habs gefunden! Also hier:
Code:

# AdwCleaner v5.004 - Bericht erstellt 31/08/2015 um 13:50:27
# Aktualisiert 26/08/2015 von Xplode
# Datenbank : 2015-08-30.1 [Server]
# Betriebssystem : Windows 8.1  (x86)
# Benutzername : Christian - CHRISTIAN_66
# Gestarted von : C:\Users\Christian\Downloads\AdwCleaner_5.004.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****

[-] Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk

***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKCU\Software\52da192dd9e6711a55566d9681b29bfe
[-] Schlüssel Gelöscht : HKCU\Software\89fea585bb2bbbc0bdb5bd19c46de5e1
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-4165780017-2666104948-3216230999-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}

***** [ Internetbrowser ] *****


*************************

:: Proxy Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1319 Bytes] ##########


cosinus 31.08.2015 13:26

So, Schritt 2 machet Junge ;)

Christian66 31.08.2015 13:37

Na denne...schritte 2..bittschön...:party:

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.9 (08.27.2015:1)
OS: Windows 8.1 x86
Ran by Christian on 31.08.2015 at 14:30:13,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Users\Christian\Appdata\Local\tempdir





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 31.08.2015 at 14:33:14,42
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Scheint so als hätt er einfach "nur" das Temp gelöscht - das hätt ich auch selbst noch gschafft! hehehe...


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132