Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: http://www.searchqu.com/410

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 16.11.2011, 20:48   #18
Sulya
 
http://www.searchqu.com/410 - Standard

http://www.searchqu.com/410



All processes killed
========== OTL ==========
Prefs.js: "hxxp://www.searchqu.com/410" removed from browser.startup.homepage
Prefs.js: "hxxp://www.searchqu.com/web?src=ffbappid=0systemid=410sr=0q=" removed from keyword.URL
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\components folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\searchbar folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\options folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\weatherbutton\panels\images folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\weatherbutton\panels folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\weatherbutton\icons folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\weatherbutton folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\uwa folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\radio\images folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\radio\css folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\radio folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\panels\images folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\panels\default\scripts folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\panels\default\images folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\panels\default\css folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\panels\default folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\panels\css folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib\panels folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\lib folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\content\widgets\net.vmn.www.PPCBully folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\content\widgets folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\content\modules folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\content\lib folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\content\data\search folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\content\data folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\content folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome folder moved successfully.
C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7} folder moved successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

User: Tami
->Flash cache emptied: 544 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

User: Tami
->Temp folder emptied: 296486 bytes
->Temporary Internet Files folder emptied: 94153 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 71669665 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 65907 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 131474 bytes
RecycleBin emptied: 462269718 bytes

Total Files Cleaned = 510,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 11162011_204053

Files\Folders moved on Reboot...
C:\Users\Tami\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
__________________

 

Themen zu http://www.searchqu.com/410
ander, anfang, angst, anleitung, dankbar, fenster, firefox, folge, folgende, garnicht, gestört, http://www.searchqu.com/410, laptop, leitung, miteinander, ordnung, problem, probleme, sache, schei, tagen, troja, trojaner, virus beseitigen, wirkliche, öffnet




Ähnliche Themen: http://www.searchqu.com/410


  1. Vista - Malwarebytes findet http://www.searchqu.com/406 und PUP.Optional.Searchqu.A
    Log-Analyse und Auswertung - 16.09.2013 (5)
  2. http://www.searchqu.com/406
    Log-Analyse und Auswertung - 10.01.2012 (24)
  3. http://www.searchqu.com/420 - Problem!
    Plagegeister aller Art und deren Bekämpfung - 22.12.2011 (5)
  4. http://www.searchqu.com/410 als Startseite - Frust!
    Log-Analyse und Auswertung - 13.12.2011 (10)
  5. http://www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 05.12.2011 (30)
  6. http://www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (14)
  7. wie kann ich (http://www.searchqu.com/410) löschen
    Log-Analyse und Auswertung - 20.11.2011 (2)
  8. googlestartseite nennt sich jetzt : http://www.searchqu.com//406
    Log-Analyse und Auswertung - 30.09.2011 (3)
  9. nochmal: http://www.searchqu.com/413
    Plagegeister aller Art und deren Bekämpfung - 26.09.2011 (20)
  10. http://www.searchqu.com/406 kann ich nicht loswerden......
    Log-Analyse und Auswertung - 22.09.2011 (2)
  11. http://www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 01.08.2011 (60)
  12. http://www.searchqu.com/406 als Startseite bekomme es nicht weg
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (1)
  13. http://www.searchqu.com/406
    Log-Analyse und Auswertung - 07.07.2011 (8)
  14. Virus: http://www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 29.06.2011 (9)
  15. Startseite wird immer mit http://www.searchqu.com/406 gestartet
    Plagegeister aller Art und deren Bekämpfung - 18.06.2011 (5)
  16. Möglicherweise Trojaner? http://www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 09.06.2011 (26)
  17. http://www.searchqu.com - ändert die Startseite .
    Log-Analyse und Auswertung - 04.05.2011 (1)

Zum Thema http://www.searchqu.com/410 - All processes killed ========== OTL ========== Prefs.js: "hxxp://www.searchqu.com/410" removed from browser.startup.homepage Prefs.js: "hxxp://www.searchqu.com/web?src=ffbappid=0systemid=410sr=0q=" removed from keyword.URL HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\components folder moved successfully. C:\Users\Tami\AppData\Roaming\mozilla\Firefox\Profiles\0itbdtho.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\chrome\skin\searchbar folder - http://www.searchqu.com/410...
Archiv
Du betrachtest: http://www.searchqu.com/410 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.