![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
gesperrt
![]() Registriert seit: 18.02.2005
Beiträge: 225
|
Hallo zusammen,
hab den firefox-browser und hab mir von giga.de was eingefangen, da hab ich ganz rechts unten jetzt immer so ein glöckchen das heißt "community notifications" und von dem gingen andauernd popups auf mit irgendeinem datenmüll. Habe das zwar abgeschaltet aber ich möchte das Ding gern ganz loswerden. Hab schon über die Systemsteuerung die toolbar von giga.de gelöscht, und in den Add-ons und Plugins im Browser war auch nichts zu finden. Auch habe ich schon die Systemkonfiguration aufgerufen, um zu sehen ob da als autostart was eingetragen sei, aber dort ist alles normal. Kann mir jemand weiterhelfen ? Hab schon in meinem Moziall Firefox-ordner rumkruschteln wollen aber kenne mich da zuwenig aus, weiß nicht was hingehört und was nicht. Geändert von Reskal (03.09.2011 um 20:42 Uhr) |
|
|
|
|
|
|
#2 (Direktlink) |
|
Administrator
![]() Registriert seit: 29.12.2003
Ort: östlich von Essen
Alter: 62
Beiträge: 6.878
|
__________________
. Beste Grüße und allzeit gutes Surfen wünscht der schotti111 Links die geklickt werden dürfen!. .
|
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
mal sehn ob noch überreste vorhanden sind. Dazu bitte einmal OTL ausführen. OTL Download: http://oldtimer.geekstogo.com/OTL.exe 1. Doppelklick auf die OTL.exe 2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen 3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe 4. Setze einen Haken Oben bei Scanne alle Benutzer. 5. Unter "Extra Registrierung wähle "Benutze SafeList" 6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung " 7. Kopiere in die Textbox (ohen das Wort Code: ) Code:
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles 9. Es werden 2 Reporte erstellt: 10. OTL.Txt sowie Extras.Txt Lade bitte das Logfile bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
Gruß Leo
|
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
besteht das Interesse an einer Bereinigung noch?
__________________
Gruß Leo
|
|
|
|
|
|
#5 (Direktlink) |
|
gesperrt
![]() Registriert seit: 18.02.2005
Beiträge: 225
|
Hallo Leo,
Entschuldige das ich mich erst jetzt melde, hab so richtig gar nicht mehr mit einer Antwort gerechnet. Mache gerade den OTL -scan, wenn er durch ist, poste ich die links ! 30 Mins später: Soderle hier die links: http://www.file-upload.net/download-...4/OTL.Txt.html http://www.file-upload.net/download-...xtras.Txt.html hoffe es stimmt alles soweit Geändert von Reskal (11.09.2011 um 21:34 Uhr) |
|
|
|
|
|
|
#6 (Direktlink) |
|
gesperrt
![]() Registriert seit: 18.02.2005
Beiträge: 225
|
Hat schon jemand nachgeguckt in die Files, hat jemand was gefunden ?
|
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hi,
danke für den Hinweis. Du bist leider untergegangen... Schau mir das Log jetzt an.
__________________
Gruß Leo
|
|
|
|
|
|
#8 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
• Starte bitte die OTL.exe
• Kopiere nun folgendes in die Textbox (ohne das Wort Code: ). Code:
:OTL
PRC - C:\Program Files\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
IE - HKLM\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-1614248490-3689142542-4178917869-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2967869
IE - HKU\S-1-5-21-1614248490-3689142542-4178917869-1000\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-1614248490-3689142542-4178917869-1000\..\URLSearchHook: {1ce76c93-a797-4ca2-ab3c-f4a6cfba3440} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-1614248490-3689142542-4178917869-1000\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.defaultthis.engineName: "GIGA Deutsch Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2967869&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.selectedEngine: "GIGA Deutsch Customized Web Search"
[2011.09.04 04:26:17 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Users\Markus\AppData\Roaming\mozilla\Firefox\Profiles\s6ojlak7.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\finder@meingutscheincode.de: C:\Program Files\Mein Gutscheincode Finder\Firefox
[2011.08.02 20:28:08 | 000,000,000 | ---D | M] (PINEWS Community Toolbar) -- C:\Users\Markus\AppData\Roaming\mozilla\Firefox\Profiles\s6ojlak7.default\extensions\{fb04e168-f6c8-4a55-9613-9a7549e4b148}
[2011.09.04 04:26:09 | 000,003,915 | ---- | M] () -- C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\s6ojlak7.default\searchplugins\sweetim.xml
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKU\S-1-5-21-1614248490-3689142542-4178917869-1000\..\Toolbar\WebBrowser: (no name) - {1CE76C93-A797-4CA2-AB3C-F4A6CFBA3440} - No CLSID value found.
O3 - HKU\S-1-5-21-1614248490-3689142542-4178917869-1000\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
[2011.09.04 04:26:00 | 000,000,000 | ---D | C] -- C:\ProgramData\SweetIM
[2011.09.04 04:26:00 | 000,000,000 | ---D | C] -- C:\Program Files\SweetIM
:Files
C:\Program Files\SweetIM\Messenger\SweetIM.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
• Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen Inhalt in deiner nächsten antwort hier reinkopieren. Hinweis für Mitleser: Dieses Script wurde speziell für diesen User erstellt. Es kann nicht auf anderen System (trotz ähnlicher Sympthome) übertragen werden. Dieses Script kann bei falscher Anwendungen einen Rechner starke schäden anrichten!
__________________
Gruß Leo
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| HP dc5100 Small Form Factor PC - "MASTER" Passwort löschen ? | Hajooo | Hardware - Problemlösungen | 5 | 24.07.2010 16:42 |
| Dateien löschen "Fehler beim Löschen einer Datei" | e.Raggit | Allgemein | 5 | 23.04.2010 16:05 |
| Wie kann ich das Activex Steuerelement "camimage class" löschen? | pcboy | PC-Sicherheit, Spam und Phishing | 3 | 18.10.2009 17:53 |
| ABZOCKE "nachbar-community" verlangt 54,- Euro für | Sylvia2004 | Allgemein | 2 | 09.05.2008 16:11 |
| Festplatte "formatieren" . richtig "löschen&q | Hörnchen | Windows 95/98/ME/2000/NT | 4 | 02.06.2004 20:53 |