Author Topic: Online Spieleseite geblockt  (Read 20590 times)

0 Members and 4 Guests are viewing this topic.

Machiavelli

  • Guest
Re: Online Spieleseite geblockt
« Reply #30 on: December 15, 2013, 12:51:00 PM »
  • Schließe alle Programme ink. z. B. Verhaltensüberwachung von Antivirus-Programmen.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log> 
JRT Run

  • Bitte lade Junkware Removal Tool auf Deinen Desktop.
  • Starte das Tool mit Doppelklick. Vista und 7 Nutzer bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Das Tool wird sich öffnen und mit dem Scan beginnen.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile JRT.txt auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.
OTL Scan

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.

  • Starte bitte die OTL.exe.
  • Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Scanne alle User anhaken
  • Stelle alle Unterpunkte ein, wie auf folgenden Bild zu sehen:

  • Kopiere nun den Inhalt aus der folgenden Codebox in die Textbox von OTL:

Code: [Select]
netsvcs
BASESERVICES
%SYSTEMDRIVE%\*.exe
/md5start
services.*
explorer.exe
winlogon.exe
Userinit.exe
svchost.exe
qmgr.dll
winsock.*
/md5stop
dir "%systemdrive%\*" /S /A:L /C
CREATERESTOREPOINT
  • Schließe alle Programme. (Wichtig)
  • Klicke auf den Scan Button.

  • Füge die Logfiles OTL.txt und Extras.txt als Anhang ein, indem Du unterhalb des Textfeldes auf Erweitert klickst und die Logdateien einzeln über Anhänge verwalten hochlädst.
Frage

Wie läuft Dein Computer? Noch Probleme?

Rainintheface

  • Guest
Re: Online Spieleseite geblockt
« Reply #31 on: December 15, 2013, 05:06:29 PM »
Quote
Sooo - avast und emsisoft haben einiges gefunden, was ich direkt gelöscht habe,
OK, was hat Avast/EmsiSoft denn gefunden?

Kann ich leider nicht mehr sagen - ist gelöscht, hat aber das Problem nicht behoben.

Quote
SideBar Advice

Ich sehe in den OTL Logs, dass bei Deinem Computer SideBar aktiv als AutoStart Eintrag vorhanden ist. Zurzeit hat dieses Programm jedoch eine Sicherheitslücke, daher empfehle ich es vorrübergehen zu deaktivieren. Falls Du mehr Infos dazu haben willst, solltest Du diese Seite hier dringenst besuchen.

Bitte befolge folgende Anweisungen, um Windows SideBar zu deaktivieren:

  • Downloade Dir den FixIt und speichere diesen unter Deinen Desktop ab
  • Doppel Klick auf MicrosoftFixit50906.msi und folge die Anweisungen da. (Das wird dann diese komische SideBar deaktivieren!). Wenn es fertig ist, bitte starte den PC neu.
Ist erledigt.
Quote
Virustotal

1. Befolge diese Schritte: http://www.bleepingcomputer.com/tutorials/how-to-see-hidden-files-in-windows/#winxp
2. Besuche die Seite www.Virustotal.com and lade folgende Datei hoch: C:\Users\N-N\AppData\Roaming\sys386ll.dat
3. Falls die Datei schon mal analysiert wurde, dann klicke bitte auf Reanalyse
4. Wenn der Scan fertig ist, poste die URL vom Virustotal Scan in den nächsten Post

Diese Datei wurde nicht mehr gefunden (gehörte wohl zu den gelöschten).

Rainintheface

  • Guest
Re: Online Spieleseite geblockt
« Reply #32 on: December 15, 2013, 05:16:53 PM »
Ich bin Dir sehr dankbar für Deine Hilfe, Macchiavelli!

Allerdings bitte ich Dich, Dir einmal Deine hinterlegten Links anzusehen und auch die Reihenfolge Deiner Posts  ;D

Ich bin beim Abarbeiten Deiner Aufgaben  :-[
« Last Edit: December 15, 2013, 05:30:27 PM by Rainintheface »

Machiavelli

  • Guest
Re: Online Spieleseite geblockt
« Reply #33 on: December 15, 2013, 05:42:13 PM »
Ich kann nicht in einem Post den Fix posten, da es mir anzeigt, dass die maximale Zeichenanzahl überschritten wurde. Wenn Du Hilfe beim Abarbeiten der Schritte brauchst, frage bitte nur nach.

Rainintheface

  • Guest
Re: Online Spieleseite geblockt
« Reply #34 on: December 15, 2013, 06:12:24 PM »
OK, war ja nur ein Hinweis  8)

Ist es normal, dass das JRT-Tool fast 2 Stunden läuft?  :o

Machiavelli

  • Guest
Re: Online Spieleseite geblockt
« Reply #35 on: December 15, 2013, 06:38:30 PM »
Quote
Ist es normal, dass das JRT-Tool fast 2 Stunden läuft? 
Nein. Den Scan abbrechen - die aktuelle Version löschen. JRT neu herunterladen und neu versuchen. Der Scan sollte max. 20 min dauern.

Rainintheface

  • Guest
Re: Online Spieleseite geblockt
« Reply #36 on: December 15, 2013, 07:52:01 PM »
Hm, der 2. Versuch läuft jetzt auch schon 40 min und zeigt immer noch an, dass die registry gecheckt wird.
Gibt es vielleicht eine Alternative?

Machiavelli

  • Guest
Re: Online Spieleseite geblockt
« Reply #37 on: December 15, 2013, 08:51:39 PM »
Überspringe diesen Schritt.

Rainintheface

  • Guest
Re: Online Spieleseite geblockt
« Reply #38 on: December 15, 2013, 10:06:36 PM »
OK, hier sind die 2 Dateien angehängt.
OTL hat keinen Neustart verlangt.

Machiavelli

  • Guest
Re: Online Spieleseite geblockt
« Reply #39 on: December 16, 2013, 03:50:50 PM »
Du hast den Fix nicht ausgeführt! ;) Frage nach, wenn Du was nicht verstehst. Wir machen jetzt alles mal Schritt für Schritt. :)

OTL Fix

Hiermit fixen wir unnötige oder schädliche Einträge.

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop ([COLOR="Red"]nicht woanders hin[/COLOR]).
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Lade den Anhang herunter - öffne die Textdatei - kopiere alles und füge alles  in diese Box bei OTL ein:



Hinweis für Mitleser: Folgendes OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Sollten in den Logfiles Benutzernamen anonymisiert worden sein:
Daran denken, wieder den ursprünglichen Benutzernamen einzufügen!


  • Schließe alle Programme ink. z. B. Verhaltensüberwachung von Antivirus-Programmen.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log> 

Rainintheface

  • Guest
Re: Online Spieleseite geblockt
« Reply #40 on: December 16, 2013, 05:47:30 PM »
Na super - alle Tabs in FF geschlossen, Theme geändert usw.  >:(
Da hättest Du mich aber vorwarnen müssen, Macchiavelli!

Code: [Select]
All processes killed
========== COMMANDS ==========
Restore point Set: OTL Restore Point
========== OTL ==========
Prefs.js: "foxsearch" removed from browser.search.defaultenginename
Prefs.js: "foxsearch" removed from browser.search.order.1
Prefs.js: "foxsearch" removed from browser.search.selectedEngine
Prefs.js: "https://de-mg42.mail.yahoo.com/neo/launch?.rand=62tbad6613skr|http://www.spigo.de/spiele/singleplayer/|http://www.ebay.de/sch/i.html?_sacat=0&_from=R40&_nkw=fissler+vitavit+dichtungsring&rt=nc|http://www.gesundehunde.com/forum/search.php?searchid=7274683|http://www.essential-foods.de/catalog/index.php?cPath=0_48_70&osCsid=65453ea2c7eef64c9cd2b41312d16382|http://www.makana.de/|http://kalahealthinternational.com/msm_products_de.htm|http://www.podencorosa.de/index.php/projekte.html|http://www.hecht-international.com/aldi/2013/insektenschutz/index.html|http://calendar.yahoo.com/#|http://www.boerse.bz/boerse/spiele-angebote/sonstiges/213286-sammelthread-fuer-reflexive-real-arcade-und-andere-englisch-sprachige-games.html#post1463916|http://www.boerse.bz/8487874-post2829.html|http://www.boerse.bz/8449513-post2815.html|http://www.boerse.bz/8472665-post2822.html|http://www.boerse.bz/boerse/spiele-angebote/sonstiges/213286-sammelthread-fuer-reflexive-real-arcade-und-andere-engl removed from browser.startup.homepage
C:\Program Files (x86)\mozilla firefox\searchplugins\foxsearch.src moved successfully.
Registry value HKEY_USERS\S-1-5-21-3049740189-2931183041-1742156294-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27}\ not found.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ scheduled to be deleted on reboot.
Registry value HKEY_USERS\S-1-5-21-3049740189-2931183041-1742156294-1000\Software\Microsoft\Windows\CurrentVersion\Run\\RESTART_STICKY_NOTES deleted successfully.
Registry key HKEY_USERS\S-1-5-21-3049740189-2931183041-1742156294-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\microsoft.com\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-3049740189-2931183041-1742156294-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\microsoft.com\*.update\ not found.
Invalid CLSID key: *.update
Registry key HKEY_USERS\S-1-5-21-3049740189-2931183041-1742156294-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\microsoft.com\*.windowsupdate\ not found.
Invalid CLSID key: *.windowsupdate
Registry key HKEY_USERS\S-1-5-21-3049740189-2931183041-1742156294-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\windowsupdate.com\ deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DB68006B-8CA1-4A81-8995-C721E80AD765}\\DhcpNameServer| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{917bd3f5-5020-11e1-9dd5-0025227053dd}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{917bd3f5-5020-11e1-9dd5-0025227053dd}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{917bd3f5-5020-11e1-9dd5-0025227053dd}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{917bd3f5-5020-11e1-9dd5-0025227053dd}\ not found.
File J:\Setup.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9973b219-9b86-11e2-8ddf-0025227053dd}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9973b219-9b86-11e2-8ddf-0025227053dd}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9973b219-9b86-11e2-8ddf-0025227053dd}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9973b219-9b86-11e2-8ddf-0025227053dd}\ not found.
File J:\Startme.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a0dd9b39-3c1d-11df-9d5d-00196666d8fd}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a0dd9b39-3c1d-11df-9d5d-00196666d8fd}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a0dd9b39-3c1d-11df-9d5d-00196666d8fd}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a0dd9b39-3c1d-11df-9d5d-00196666d8fd}\ not found.
File J:\pushinst.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad618440-503a-11e1-9f9a-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ad618440-503a-11e1-9f9a-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad618440-503a-11e1-9f9a-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ad618440-503a-11e1-9f9a-806e6f6e6963}\ not found.
File J:\Setup.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J\ not found.
File J:\pushinst.exe not found.
C:\Users\N-N\AppData\Roaming\FGS\SecretTrails_FrozenHeart_CE folder moved successfully.
C:\Users\N-N\AppData\Roaming\FGS folder moved successfully.
C:\Windows\Tasks\{CD0EC5CA-EA2D-455A-91CA-A7141111B71A}.job moved successfully.
C:\Windows\unins000.exe moved successfully.
C:\Windows\unins000.dat moved successfully.
C:\Users\N-N\AppData\Local\{715751A3-D9C3-4E3F-8691-5CB442909EAD} moved successfully.
C:\Users\N-N\AppData\Roaming\Options moved successfully.
C:\Windows\Tasks\{4B979497-A0BB-4970-8420-4557CE8A77EC}.job moved successfully.
C:\Windows\Tasks\{44EF97BB-04EF-4A7A-B2CB-66D48258E6ED}.job moved successfully.
C:\Windows\Tasks\{8AEA1333-07B4-460F-8280-B55490C78A8C}.job moved successfully.
C:\Windows\Tasks\{6422AC53-52E3-4CA5-99F7-1290C1031796}.job moved successfully.

Rainintheface

  • Guest
Re: Online Spieleseite geblockt
« Reply #41 on: December 16, 2013, 05:47:56 PM »
P.S.: Problem besteht weiterhin. Hier der Rest der Log-Datei:

Code: [Select]
ADS C:\ProgramData\TEMP:57B2B96C deleted successfully.
ADS C:\ProgramData\TEMP:BD0A043E deleted successfully.
ADS C:\ProgramData\TEMP:C78DADEA deleted successfully.
ADS C:\ProgramData\TEMP:DA5888A7 deleted successfully.
ADS C:\ProgramData\TEMP:E3615992 deleted successfully.
ADS C:\ProgramData\TEMP:8E5EA40F deleted successfully.
ADS C:\ProgramData\TEMP:A4E7D25F deleted successfully.
ADS C:\ProgramData\TEMP:89CC3B44 deleted successfully.
ADS C:\ProgramData\TEMP:012BC84F deleted successfully.
ADS C:\ProgramData\TEMP:F26F5952 deleted successfully.
ADS C:\ProgramData\TEMP:B2112128 deleted successfully.
ADS C:\ProgramData\TEMP:4A8EB1C4 deleted successfully.
ADS C:\ProgramData\TEMP:4CD3F344 deleted successfully.
ADS C:\ProgramData\TEMP:87A3A233 deleted successfully.
ADS C:\ProgramData\TEMP:18DEBC51 deleted successfully.
ADS C:\ProgramData\TEMP:58E38390 deleted successfully.
ADS C:\ProgramData\TEMP:9195103F deleted successfully.
ADS C:\ProgramData\TEMP:F610C203 deleted successfully.
ADS C:\ProgramData\TEMP:6EE8565A deleted successfully.
ADS C:\ProgramData\TEMP:2D133896 deleted successfully.
ADS C:\ProgramData\TEMP:1A15E356 deleted successfully.
ADS C:\ProgramData\TEMP:B4258C5D deleted successfully.
ADS C:\ProgramData\TEMP:FB4262DE deleted successfully.
ADS C:\ProgramData\TEMP:E0888117 deleted successfully.
ADS C:\ProgramData\TEMP:FD9CE1F3 deleted successfully.
ADS C:\ProgramData\TEMP:C2F24DB5 deleted successfully.
ADS C:\ProgramData\TEMP:AE8FDB48 deleted successfully.
ADS C:\ProgramData\TEMP:A782A6A2 deleted successfully.
ADS C:\ProgramData\TEMP:2AE74FF9 deleted successfully.
ADS C:\ProgramData\TEMP:DBE05F87 deleted successfully.
ADS C:\ProgramData\TEMP:8855A119 deleted successfully.
ADS C:\ProgramData\TEMP:FC5AE643 deleted successfully.
ADS C:\ProgramData\TEMP:8029E75F deleted successfully.
ADS C:\ProgramData\TEMP:D4558A0B deleted successfully.
ADS C:\ProgramData\TEMP:9B013599 deleted successfully.
ADS C:\ProgramData\TEMP:E894A3ED deleted successfully.
ADS C:\ProgramData\TEMP:689AB7E9 deleted successfully.
ADS C:\ProgramData\TEMP:4C3D5A8B deleted successfully.
ADS C:\ProgramData\TEMP:943971F5 deleted successfully.
ADS C:\ProgramData\TEMP:3969ACF7 deleted successfully.
ADS C:\ProgramData\TEMP:140AD176 deleted successfully.
ADS C:\ProgramData\TEMP:9C3AAD57 deleted successfully.
ADS C:\ProgramData\TEMP:86E0BFC8 deleted successfully.
ADS C:\ProgramData\TEMP:2C86E2AD deleted successfully.
ADS C:\ProgramData\TEMP:14362DF8 deleted successfully.
ADS C:\ProgramData\TEMP:E5496666 deleted successfully.
ADS C:\ProgramData\TEMP:75798D9A deleted successfully.
ADS C:\ProgramData\TEMP:14B2E0BD deleted successfully.
ADS C:\ProgramData\TEMP:65C4D44A deleted successfully.
ADS C:\ProgramData\TEMP:114C90CA deleted successfully.
ADS C:\ProgramData\TEMP:F6DA3F39 deleted successfully.
ADS C:\ProgramData\TEMP:EE198B1F deleted successfully.
ADS C:\ProgramData\TEMP:B0456F0C deleted successfully.
ADS C:\ProgramData\TEMP:4EC7F009 deleted successfully.
ADS C:\ProgramData\TEMP:3D922890 deleted successfully.
ADS C:\ProgramData\TEMP:26499772 deleted successfully.
ADS C:\ProgramData\TEMP:ECF3C50F deleted successfully.
ADS C:\ProgramData\TEMP:587F3582 deleted successfully.
ADS C:\ProgramData\TEMP:FED912DB deleted successfully.
ADS C:\ProgramData\TEMP:6A0A47E7 deleted successfully.
ADS C:\ProgramData\TEMP:474022C7 deleted successfully.
ADS C:\ProgramData\TEMP:D9656460 deleted successfully.
ADS C:\ProgramData\TEMP:53F09A92 deleted successfully.
ADS C:\ProgramData\TEMP:2B9555D8 deleted successfully.
ADS C:\ProgramData\TEMP:183A9046 deleted successfully.
ADS C:\ProgramData\TEMP:45912F61 deleted successfully.
ADS C:\ProgramData\TEMP:2AF322BF deleted successfully.
ADS C:\ProgramData\TEMP:A819A132 deleted successfully.
ADS C:\ProgramData\TEMP:A42FABF7 deleted successfully.
ADS C:\ProgramData\TEMP:DBC3D477 deleted successfully.
ADS C:\ProgramData\TEMP:164561C8 deleted successfully.
ADS C:\ProgramData\TEMP:E40D7F76 deleted successfully.
ADS C:\ProgramData\TEMP:68A41423 deleted successfully.
ADS C:\ProgramData\TEMP:F89F2593 deleted successfully.
ADS C:\ProgramData\TEMP:99B20AD0 deleted successfully.
ADS C:\ProgramData\TEMP:397D67BA deleted successfully.
ADS C:\ProgramData\TEMP:2652902F deleted successfully.
ADS C:\ProgramData\TEMP:569CEE83 deleted successfully.
ADS C:\ProgramData\TEMP:E6708F08 deleted successfully.
ADS C:\ProgramData\TEMP:E8C44CB4 deleted successfully.
ADS C:\ProgramData\TEMP:9398DBB4 deleted successfully.
ADS C:\ProgramData\TEMP:774A0E14 deleted successfully.
ADS C:\ProgramData\TEMP:02CC0035 deleted successfully.
========== FILES ==========
[color=#A23BEC]< dir C:\Users\N-N\AppData\Roaming\hhxprot5 /s /C >[/color]
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 842E-872F
 Verzeichnis von C:\Users\N-N\AppData\Roaming
16.04.2010  16:18                10 hhxprot5
               1 Datei(en),             10 Bytes
     Anzahl der angezeigten Dateien:
               1 Datei(en),             10 Bytes
               0 Verzeichnis(se), 11.236.818.944 Bytes frei
C:\Users\N-N\Desktop\cmd.bat deleted successfully.
C:\Users\N-N\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57472 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: N-N
->Temp folder emptied: 580467584 bytes
->Temporary Internet Files folder emptied: 1226498 bytes
->Java cache emptied: 12457848 bytes
->FireFox cache emptied: 441361284 bytes
->Flash cache emptied: 166952 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 356352 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 14587136 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1206887 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50568 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 326 bytes
RecycleBin emptied: 803290169 bytes
 
Total Files Cleaned = 1.769,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 12162013_172649

Files\Folders moved on Reboot...
C:\Users\N-N\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ scheduled to be deleted on reboot.
« Last Edit: December 16, 2013, 06:01:52 PM by Rainintheface »

Machiavelli

  • Guest
Re: Online Spieleseite geblockt
« Reply #42 on: December 16, 2013, 08:56:37 PM »
Hallo!
Das Theme (Foxsearch, Yahoo, etc.) wird als PUP/Adware angesehen, mehr dazu siehe hier, hier. Wenn Du willst, können wir die ganzen Entrys (hoffentlich) zurückeditieren, ich empfehle aber das Gegenteil.

Probier nochmal das:

JRT Run

  • Bitte lade Junkware Removal Tool auf Deinen Desktop.
  • Starte das Tool mit Doppelklick. Vista und 7 Nutzer bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Das Tool wird sich öffnen und mit dem Scan beginnen.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile JRT.txt auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.

Rainintheface

  • Guest
Re: Online Spieleseite geblockt
« Reply #43 on: December 16, 2013, 09:55:08 PM »
Ich hatte nur das Theme FT Deep Dark - nix mit Foxsearch oder so.
Und bei yahoo ist meine Email-Adresse, die Suche nutze ich überhaupt nicht.

Übrigens kann man Deine Links nicht einfach anklicken - man muss die immer erst editieren (zumindest die "" löschen).

JRT funzt immer noch nicht - es steht jetzt seit einer halben Stunde mindestens bei 'Checking Registry' - abbrechen?

Machiavelli

  • Guest
Re: Online Spieleseite geblockt
« Reply #44 on: December 17, 2013, 04:55:37 PM »
Diese Theme habe ich nicht gelöscht. Schau nochmal in den Fix, da habe ich nur Foxsearch und noch einen Entry gelöscht, der damit, denke ich, nichts zu tun hat.

OTL Scan

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.

  • Starte bitte die OTL.exe.
  • Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Scanne alle User anhaken
  • Stelle alle Unterpunkte ein, wie auf folgenden Bild zu sehen:

  • Kopiere nun den Inhalt aus der folgenden Codebox in die Textbox von OTL:

Code: [Select]
netsvcs
BASESERVICES
%SYSTEMDRIVE%\*.exe
/md5start
services.*
explorer.exe
winlogon.exe
Userinit.exe
svchost.exe
qmgr.dll
winsock.*
/md5stop
dir "%systemdrive%\*" /S /A:L /C
CREATERESTOREPOINT
  • Schließe alle Programme. (Wichtig)
  • Klicke auf den Scan Button.

  • Füge die Logfiles OTL.txt und Extras.txt als Anhang ein, indem Du unterhalb des Textfeldes auf Erweitert klickst und die Logdateien einzeln über Anhänge verwalten hochlädst.
Frage

Wie läuft Dein Computer? Noch Probleme?