![]() |
|
Log-Analyse und Auswertung: Searchnu.com/410 als StartseiteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() ![]() | ![]() Searchnu.com/410 als Startseite Schliesse alle offenstehende Fenster und starte AdwCleaner
Stelle die Startseite neu ein denn AdwCleaner setzt sie zurueck auf Google.com Starte AdwCleaner und klicke Uninstall und AdwCleaner wird entfernt. |
![]() | #2 |
| ![]() Searchnu.com/410 als Startseite Alles klar..habe ich gemacht! Hier der Bericht...
__________________# AdwCleaner v1.700 - Logfile created 06/29/2012 at 16:25:18 # Updated 26/06/2012 by Xplode # Operating system : Windows 7 Home Premium (64 bits) # User : Christian - CHRISTIAN-VAIO # Running from : C:\Users\Christian\Downloads\adwcleaner (1).exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Christian\AppData\Local\Babylon Folder Deleted : C:\Users\Christian\AppData\Roaming\Babylon Folder Deleted : C:\ProgramData\Babylon Deleted on reboot : C:\ProgramData\boost_interprocess File Deleted : C:\Users\CHRIST~1\AppData\Local\Temp\Searchqu.ini File Deleted : C:\Users\CHRIST~1\AppData\Local\Temp\searchqutoolbar-manifest.xml File Deleted : C:\Users\CHRIST~1\AppData\Local\Temp\SetupDataMngr_Searchqu.exe File Deleted : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\rn6d6p9m.default\searchplugins\Search_Results.xml File Deleted : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml ***** [Registry] ***** Key Deleted : HKCU\Software\DataMngr Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32 Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS [x64] Key Deleted : HKLM\SOFTWARE\DataMngr ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}] [x64] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.7600.16385 Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 --> hxxp://www.google.com -\\ Mozilla Firefox v9.0.1 (de) Profile name : default File : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\rn6d6p9m.default\prefs.js Deleted : user_pref("browser.search.defaultenginename", "Search Results"); Deleted : user_pref("browser.search.order.1", "Search Results"); Deleted : user_pref("browser.search.selectedEngine", "Search Results"); Deleted : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/410"); Deleted : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&sr=0&q="); -\\ Google Chrome v19.0.1084.56 File : C:\Users\Christian\AppData\Local\Google\Chrome\User Data\Default\Preferences Deleted : "homepage": "hxxp://www.searchnu.com/410", Deleted : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/410", "hxxp://www.google.com/ig/re[...] Deleted : "name": "Search Results", Deleted : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=410&sr=0&q={searchTer[...] Deleted : "homepage": "hxxp://www.searchnu.com/410", Deleted : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/410", "hxxp://www.google.com/ig/redir[...] ************************* AdwCleaner[R1].txt - [4480 octets] - [29/06/2012 15:41:54] AdwCleaner[R2].txt - [4540 octets] - [29/06/2012 15:48:01] AdwCleaner[S1].txt - [4084 octets] - [29/06/2012 16:25:18] ########## EOF - C:\AdwCleaner[S1].txt - [4212 octets] ########## |
![]() | #3 |
![]() ![]() ![]() ![]() ![]() ![]() | ![]() Searchnu.com/410 als Startseite Alles wieder gut?
__________________Man sollte von diese Seite nichts runterladen,alles Bandoo hxxp://www.koyotesoft.com/ |
![]() | #4 |
| ![]() Searchnu.com/410 als Startseite Es scheint wieder alles beim alten zu sein....Ich bin mal vorsichtig optimistisch! Also erst mal vielen herzlichen Dank für die Hilfe! |
![]() | #5 |
| ![]() Searchnu.com/410 als Startseite So, jetzt habe ich leider doch noch was entdeckt---und zwar lässt sich die folgende Einstellung bei der Suchmaschine nicht löschen: hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=410&sr=0&q=%s was soll ich tun? |
![]() |
Themen zu Searchnu.com/410 als Startseite |
analyse, bandoo, befinden, betriebssystem, browser, dauerhaft, erscheint, free, google, google earth, hallo zusammen, hoffe, installation, media, mp3, nicht mehr, plug-in, scan, search, searchnu.com/410, searchqu toolbar, searchscopes, seite, startseite, sämtliche, trojaner, vermutlich, wahrscheinlich, weiterhelfen, windows, zusammen |