|
Log-Analyse und Auswertung: searchqu/413 auf Chrome und Explorer+PUP. Keylogger und PUP. ChromepasswordToolWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.02.2012, 18:27 | #31 |
| searchqu/413 auf Chrome und Explorer+PUP. Keylogger und PUP. ChromepasswordToolCode:
ATTFilter All processes killed ========== OTL ========== Unable to fix default_search_provider items. Unable to fix default_search_provider items. Unable to fix default_search_provider items. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Guiseppe ->Temp folder emptied: 55792483 bytes ->Temporary Internet Files folder emptied: 2509453 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 419906943 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 20734 bytes User: Public ->Temp folder emptied: 0 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 15870559 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes RecycleBin emptied: 1070 bytes Total Files Cleaned = 471,00 mb File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. HOSTS file reset successfully OTL by OldTimer - Version 3.2.31.0 log created on 02292012_174055 Files\Folders moved on Reboot... File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. Registry entries deleted on Reboot... Also danach war searchqu in Chrome immer noch Startseite, ich hab es jetzt manuell geändert und nun ist searchqu nicht mehr als Startseite im Browser... |
29.02.2012, 19:00 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | searchqu/413 auf Chrome und Explorer+PUP. Keylogger und PUP. ChromepasswordTool Das betraf aber nur Chrome?
__________________
__________________ |
01.03.2012, 07:15 | #33 |
| searchqu/413 auf Chrome und Explorer+PUP. Keylogger und PUP. ChromepasswordTool Jop, im Explorer wurde schon nach dem ersten Fix searchqu als Startseite entfernt, von alleine.
__________________ |
01.03.2012, 17:49 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | searchqu/413 auf Chrome und Explorer+PUP. Keylogger und PUP. ChromepasswordTool Ok na dann Rechner jetzt wieder sorgenfrei?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu searchqu/413 auf Chrome und Explorer+PUP. Keylogger und PUP. ChromepasswordTool |
64-bit, 7-zip, andere, chrome, cpu-z, crystaldiskinfo, dateisystem, eingefangen, explorer, gefangen, gen, google, google chrome, hallo zusammen, heuristiks/extra, heuristiks/shuriken, install.exe, intranet, keylogger, logfiles, loswerden, malwarebytes, microsoft office word, nciht, nicht sicher, nvidia update, plug-in, pup.chromepasswordtool, pup.keylogger, search, searchqu keylogger, searchqu toolbar, seite, studio, version=1.0, vorgehen, woche, zusammen |