|
Log-Analyse und Auswertung: ADWARE/InstallCore.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.09.2012, 17:03 | #1 |
| ADWARE/InstallCore.Gen Hallo zusammen, habe vor einigen Tagen bei einem Anticir Suchlauf auf meinem Medion Netbook Win 7 folgenden Virus Adware ADWARE/InstallCore.Gen gefunden, und ihn in Quarantäne verschoben, und würde ihn natürlich gerne wieder loswerden! Zuletzt wurde das Netbook eigentlich nur im Urlaub in Kroatien mit einem UMTS Stick und evtl mal im Wlan verwendet. Die Logfiles von Antivir und Malwarebytes habe ich angefügt! Leider sind meine Computerkenntnisse nur durchschnittlich daher Bitte ich um etwas Hilfe bei der Bereinigung des Systems, vor allem möchte ich verhindern dass sich der Virus auf andere Computer in meinem Netzwerk ausbreitet. Im Voraus Besten Dank für eure Bemühungen! Markus |
15.09.2012, 09:26 | #2 |
| ADWARE/InstallCore.Gen Antivir meine ich natürlich
__________________ |
19.09.2012, 11:47 | #3 |
| ADWARE/InstallCore.Gen kann mir denn niemand weiterhelfen?
__________________ |
04.10.2012, 18:37 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ADWARE/InstallCore.Gen Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. Die Logs bitte nur in den Anhang (gezippt) legen, wenn sie zu groß sind um direkt gepostet zu werden! Ansonsten bitte alles nach Möglichkeit hier in CODE-Tags posten. Das ist einfacher übersichtlicher und man spart sich ne Menge Rumklickerei Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
04.10.2012, 21:11 | #5 |
| ADWARE/InstallCore.Gen Hallo, ich habe vor dem Fund noch nie mit Malewarebytes gescannt . Nur immer mit Avira Antivir. Daher habe ich wenn dann nur ältere Logs davon. Vielen Dank für deine Bemühungen! Gruß Markus |
05.10.2012, 08:14 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ADWARE/InstallCore.GenESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> ADWARE/InstallCore.Gen |
05.10.2012, 17:40 | #7 |
| ADWARE/InstallCore.Gen ESET läuft gerade, allerdings weiß ich nicht ob ich die Installation richtig durchgeführt habe, weil das mit den Adons habe ich nicht machen können. Aktuell habe ich nach 54min nur 28% ist das normal dass der so langsam scannt? Win Firewall, Avira antivir, avast, Malewarebytes alles deaktiviert! Sollte ich irgendwelche dieser Virenscanner deinstallieren? CCcleaner habe ich auch noch installiert aber nicht eingeschaltet! Gruß Markus |
05.10.2012, 18:27 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ADWARE/InstallCore.Gen Warte einfach ab bitte! ESET dauert schon etwas länger
__________________ Logfiles bitte immer in CODE-Tags posten |
09.10.2012, 10:37 | #9 |
| ADWARE/InstallCore.Gen ESET meldet: No Threats found! |
09.10.2012, 15:04 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ADWARE/InstallCore.Gen adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
__________________ Logfiles bitte immer in CODE-Tags posten |
10.10.2012, 12:00 | #11 |
| ADWARE/InstallCore.Gen Das ist die Adwcleaner Log!: Code:
ATTFilter # AdwCleaner v2.004 - Datei am 10/10/2012 um 12:55:31 erstellt # Aktualisiert am 06/10/2012 von Xplode # Betriebssystem : Windows 7 Starter Service Pack 1 (32 bits) # Benutzer : Markus - MAGGEI-NETBOOK # Bootmodus : Normal # Ausgeführt unter : C:\Users\Maggei\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Program Files\Ask.com Ordner Gefunden : C:\Users\Maggei\AppData\Local\AskToolbar Ordner Gefunden : C:\Users\Maggei\AppData\Local\Temp\AskSearch Ordner Gefunden : C:\Users\Maggei\AppData\LocalLow\AskToolbar Ordner Gefunden : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\Conduit Ordner Gefunden : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\ConduitEngine Ordner Gefunden : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\CT2269050 Ordner Gefunden : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} Ordner Gefunden : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\extensions\engine@conduit.com Ordner Gefunden : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\extensions\toolbar@ask.com Ordner Gefunden : C:\Users\Markus\AppData\Local\AskToolbar Ordner Gefunden : C:\Users\Markus\AppData\LocalLow\AskToolbar Ordner Gefunden : C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\lqu3gtyn.default\extensions\staged Ordner Gefunden : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\Software\APN Schlüssel Gefunden : HKLM\Software\AskToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gefunden : HKLM\SOFTWARE\Software Schlüssel Gefunden : HKU\S-1-5-21-2745003204-427600582-798033372-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v6.0 (de) Profilname : default Datei : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\prefs.js Gefunden : user_pref("CT2269050..clientLogIsEnabled", true); Gefunden : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gefunden : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gefunden : user_pref("CT2269050.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gefunden : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gefunden : user_pref("CT2269050.BrowserCompStateIsOpen_129681780741097243", true); Gefunden : user_pref("CT2269050.BrowserCompStateIsOpen_129881141106886992", true); Gefunden : user_pref("CT2269050.CTID", "CT2269050"); Gefunden : user_pref("CT2269050.CurrentServerDate", "10-10-2012"); Gefunden : user_pref("CT2269050.DialogsAlignMode", "LTR"); Gefunden : user_pref("CT2269050.DialogsGetterLastCheckTime", "Wed Oct 10 2012 12:45:17 GMT+0200"); Gefunden : user_pref("CT2269050.DownloadReferralCookieData", ""); Gefunden : user_pref("CT2269050.EMailNotifierPollDate", "Wed Feb 09 2011 14:00:17 GMT+0100"); Gefunden : user_pref("CT2269050.FirstServerDate", "9-2-2011"); Gefunden : user_pref("CT2269050.FirstTime", true); Gefunden : user_pref("CT2269050.FirstTimeFF3", true); Gefunden : user_pref("CT2269050.FirstTimeSettingsDone", true); Gefunden : user_pref("CT2269050.FixPageNotFoundErrors", true); Gefunden : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Gefunden : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gefunden : user_pref("CT2269050.HasUserGlobalKeys", true); Gefunden : user_pref("CT2269050.Initialize", true); Gefunden : user_pref("CT2269050.InitializeCommonPrefs", true); Gefunden : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3); Gefunden : user_pref("CT2269050.InstallationType", "UnknownIntegration"); Gefunden : user_pref("CT2269050.InstalledDate", "Wed Feb 09 2011 14:00:17 GMT+0100"); Gefunden : user_pref("CT2269050.InvalidateCache", false); Gefunden : user_pref("CT2269050.IsGrouping", false); Gefunden : user_pref("CT2269050.IsMulticommunity", false); Gefunden : user_pref("CT2269050.IsOpenThankYouPage", false); Gefunden : user_pref("CT2269050.IsOpenUninstallPage", false); Gefunden : user_pref("CT2269050.LanguagePackLastCheckTime", "Wed Oct 10 2012 12:45:17 GMT+0200"); Gefunden : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Gefunden : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gefunden : user_pref("CT2269050.LastLogin_2.7.2.0", "Wed Feb 09 2011 14:00:19 GMT+0100"); Gefunden : user_pref("CT2269050.LastLogin_3.12.0.7", "Mon May 14 2012 09:28:20 GMT+0200"); Gefunden : user_pref("CT2269050.LastLogin_3.12.2.3", "Mon Aug 13 2012 12:19:27 GMT+0200"); Gefunden : user_pref("CT2269050.LastLogin_3.14.1.0", "Fri Sep 14 2012 12:24:14 GMT+0200"); Gefunden : user_pref("CT2269050.LastLogin_3.15.1.0", "Wed Oct 10 2012 12:44:37 GMT+0200"); Gefunden : user_pref("CT2269050.LatestVersion", "3.15.1.0"); Gefunden : user_pref("CT2269050.Locale", "en"); Gefunden : user_pref("CT2269050.LoginCache", 4); Gefunden : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Gefunden : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gefunden : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Gefunden : user_pref("CT2269050.MyStuffEnabledAtInstallation", true); Gefunden : user_pref("CT2269050.RadioIsPodcast", false); Gefunden : user_pref("CT2269050.RadioLastCheckTime", "Wed Feb 09 2011 14:00:21 GMT+0100"); Gefunden : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Gefunden : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Gefunden : user_pref("CT2269050.RadioMediaID", "12473383"); Gefunden : user_pref("CT2269050.RadioMediaType", "Media Player"); Gefunden : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383"); Gefunden : user_pref("CT2269050.RadioStationName", "Hotmix%20108"); Gefunden : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082"); Gefunden : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...] Gefunden : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Gefunden : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...] Gefunden : user_pref("CT2269050.SearchInNewTabEnabled", true); Gefunden : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Gefunden : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Wed Oct 10 2012 12:44:34 GMT+0200"); Gefunden : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gefunden : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...] Gefunden : user_pref("CT2269050.ServiceMapLastCheckTime", "Wed Oct 10 2012 12:44:36 GMT+0200"); Gefunden : user_pref("CT2269050.SettingsCheckIntervalMin", 120); Gefunden : user_pref("CT2269050.SettingsLastCheckTime", "Wed Oct 10 2012 12:44:30 GMT+0200"); Gefunden : user_pref("CT2269050.SettingsLastUpdate", "1348763566"); Gefunden : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Gefunden : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Wed Feb 09 2011 14:00:15 GMT+0100"); Gefunden : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578"); Gefunden : user_pref("CT2269050.ToolbarShrinkedFromSetup", false); Gefunden : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050"); Gefunden : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gefunden : user_pref("CT2269050.UserID", "UN15723302092595266"); Gefunden : user_pref("CT2269050.WeatherNetwork", ""); Gefunden : user_pref("CT2269050.WeatherPollDate", "Wed Feb 09 2011 14:00:23 GMT+0100"); Gefunden : user_pref("CT2269050.WeatherUnit", "C"); Gefunden : user_pref("CT2269050.alertChannelId", "666138"); Gefunden : user_pref("CT2269050.clientLogIsEnabled", true); Gefunden : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...] Gefunden : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gefunden : user_pref("CT2269050.homepageProtectorEnableByLogin", true); Gefunden : user_pref("CT2269050.initDone", true); Gefunden : user_pref("CT2269050.myStuffEnabled", true); Gefunden : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Gefunden : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gefunden : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Gefunden : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gefunden : user_pref("CT2269050.revertSettingsEnabled", true); Gefunden : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10); Gefunden : user_pref("CT2269050.searchProtectorEnableByLogin", true); Gefunden : user_pref("CT2269050.testingCtid", ""); Gefunden : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Wed Oct 10 2012 12:45:17 GMT+0200"); Gefunden : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...] Gefunden : user_pref("CT2438727.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gefunden : user_pref("CT2438727.CTID", "CT2438727"); Gefunden : user_pref("CT2438727.CurrentServerDate", "13-12-2010"); Gefunden : user_pref("CT2438727.DialogsAlignMode", "LTR"); Gefunden : user_pref("CT2438727.DownloadReferralCookieData", ""); Gefunden : user_pref("CT2438727.FirstServerDate", "4-11-2010"); Gefunden : user_pref("CT2438727.FirstTime", true); Gefunden : user_pref("CT2438727.FirstTimeFF3", true); Gefunden : user_pref("CT2438727.FirstTimeSettingsDone", true); Gefunden : user_pref("CT2438727.FixPageNotFoundErrors", true); Gefunden : user_pref("CT2438727.GroupingServerCheckInterval", 1440); Gefunden : user_pref("CT2438727.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gefunden : user_pref("CT2438727.Initialize", true); Gefunden : user_pref("CT2438727.InitializeCommonPrefs", true); Gefunden : user_pref("CT2438727.InstallationAndCookieDataSentCount", 3); Gefunden : user_pref("CT2438727.InstalledDate", "Thu Nov 04 2010 10:34:59 GMT+0100"); Gefunden : user_pref("CT2438727.IsGrouping", false); Gefunden : user_pref("CT2438727.IsMulticommunity", false); Gefunden : user_pref("CT2438727.IsOpenThankYouPage", true); Gefunden : user_pref("CT2438727.IsOpenUninstallPage", true); Gefunden : user_pref("CT2438727.LanguagePackLastCheckTime", "Mon Dec 13 2010 11:02:15 GMT+0100"); Gefunden : user_pref("CT2438727.LanguagePackReloadIntervalMM", 1440); Gefunden : user_pref("CT2438727.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gefunden : user_pref("CT2438727.LastLogin_2.7.1.3", "Mon Dec 13 2010 11:02:05 GMT+0100"); Gefunden : user_pref("CT2438727.LatestVersion", "2.7.1.3"); Gefunden : user_pref("CT2438727.Locale", "en"); Gefunden : user_pref("CT2438727.LoginCache", 4); Gefunden : user_pref("CT2438727.MCDetectTooltipHeight", "83"); Gefunden : user_pref("CT2438727.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gefunden : user_pref("CT2438727.MCDetectTooltipWidth", "295"); Gefunden : user_pref("CT2438727.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...] Gefunden : user_pref("CT2438727.SearchFromAddressBarIsInit", true); Gefunden : user_pref("CT2438727.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT243[...] Gefunden : user_pref("CT2438727.SearchInNewTabEnabled", true); Gefunden : user_pref("CT2438727.SearchInNewTabIntervalMM", 1440); Gefunden : user_pref("CT2438727.SearchInNewTabLastCheckTime", "Mon Dec 13 2010 11:02:03 GMT+0100"); Gefunden : user_pref("CT2438727.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gefunden : user_pref("CT2438727.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...] Gefunden : user_pref("CT2438727.SettingsCheckIntervalMin", 120); Gefunden : user_pref("CT2438727.SettingsLastCheckTime", "Mon Dec 13 2010 11:02:03 GMT+0100"); Gefunden : user_pref("CT2438727.SettingsLastUpdate", "1287517459"); Gefunden : user_pref("CT2438727.ThirdPartyComponentsInterval", 504); Gefunden : user_pref("CT2438727.ThirdPartyComponentsLastCheck", "Thu Nov 25 2010 11:08:25 GMT+0100"); Gefunden : user_pref("CT2438727.ThirdPartyComponentsLastUpdate", "1246790578"); Gefunden : user_pref("CT2438727.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...] Gefunden : user_pref("CT2438727.Uninstall", true); Gefunden : user_pref("CT2438727.UserID", "UN48376661372673435"); Gefunden : user_pref("CT2438727.ValidationData_Search", 0); Gefunden : user_pref("CT2438727.ValidationData_Toolbar", 2); Gefunden : user_pref("CT2438727.alertChannelId", "832836"); Gefunden : user_pref("CT2438727.backendstorage.currentgame", "7A796E6761"); Gefunden : user_pref("CT2438727.clientLogIsEnabled", false); Gefunden : user_pref("CT2438727.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...] Gefunden : user_pref("CT2438727.myStuffEnabled", true); Gefunden : user_pref("CT2438727.myStuffPublihserMinWidth", 400); Gefunden : user_pref("CT2438727.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gefunden : user_pref("CT2438727.myStuffServiceIntervalMM", 1440); Gefunden : user_pref("CT2438727.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gefunden : user_pref("CT2438727.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/?aid=832836&fid=828639", "\"0\""[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/832836/828639/HR", "\"0\"")[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/HR", "\"0\"")[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", [...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050",[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"75b[...] Gefunden : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Gefunden : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Gefunden : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Gefunden : user_pref("CommunityToolbar.IsEngineShown", true); Gefunden : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Gefunden : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine"); Gefunden : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com"); Gefunden : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine"); Gefunden : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...] Gefunden : user_pref("CommunityToolbar.ToolbarsList", "CT2438727,CT2269050,ConduitEngine"); Gefunden : user_pref("CommunityToolbar.ToolbarsList2", "CT2438727,CT2269050"); Gefunden : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Apr 15 2011 11:37:51 GMT+02[...] Gefunden : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Gefunden : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jun 24 2011 08:00:05 GMT+0200"); Gefunden : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gefunden : user_pref("CommunityToolbar.alert.locale", "en"); Gefunden : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Gefunden : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jun 24 2011 17:48:42 GMT+0200"); Gefunden : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559"); Gefunden : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Gefunden : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gefunden : user_pref("CommunityToolbar.alert.showTrayIcon", false); Gefunden : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Gefunden : user_pref("CommunityToolbar.alert.userId", "e88424ac-90d7-492d-90ec-b0ab64d5dac4"); Gefunden : user_pref("CommunityToolbar.globalUserId", "cbe8efe1-a401-492b-8d72-f110d29da1b4"); Gefunden : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gefunden : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gefunden : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Tue Jun 21 2011 19:09:12 GMT+0200"); Gefunden : user_pref("ConduitEngine.CTID", "ConduitEngine"); Gefunden : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Thu Jun 23 2011 17:49:47 GMT+0200"); Gefunden : user_pref("ConduitEngine.FirstServerDate", "04/15/2011 12"); Gefunden : user_pref("ConduitEngine.FirstTime", true); Gefunden : user_pref("ConduitEngine.FirstTimeFF3", true); Gefunden : user_pref("ConduitEngine.HasUserGlobalKeys", true); Gefunden : user_pref("ConduitEngine.Initialize", true); Gefunden : user_pref("ConduitEngine.InitializeCommonPrefs", true); Gefunden : user_pref("ConduitEngine.InstalledDate", "Fri Apr 15 2011 11:37:58 GMT+0200"); Gefunden : user_pref("ConduitEngine.IsMulticommunity", false); Gefunden : user_pref("ConduitEngine.IsOpenThankYouPage", false); Gefunden : user_pref("ConduitEngine.IsOpenUninstallPage", true); Gefunden : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Jun 24 2011 17:48:48 GMT+0200"); Gefunden : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Fri Jun 24 2011 22:04:47 GMT+0200"); Gefunden : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Gefunden : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jun 24 2011 22:04:48 GMT+0200"); Gefunden : user_pref("ConduitEngine.UserID", "UN85243601554879095"); Gefunden : user_pref("ConduitEngine.componentAlertEnabled", false); Gefunden : user_pref("ConduitEngine.engineLocale", "de"); Gefunden : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Jun 24 2011 17:48:46 GMT+0200"); Gefunden : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Jun 24 2011 22:05:00 GMT+0200"); Gefunden : user_pref("ConduitEngine.initDone", true); Gefunden : user_pref("ConduitEngine.isAppTrackingManagerOn", true); Gefunden : user_pref("ConduitEngine.usagesFlag", 2); Gefunden : user_pref("extensions.asktb.AviraIDW-TS", "1319901484671"); Gefunden : user_pref("extensions.asktb.AviraIDW-XML", "<?xml version=\"1.0\" encoding=\"UTF-8\"?>\r\n<button xm[...] Gefunden : user_pref("extensions.asktb.cbid", "JM"); Gefunden : user_pref("extensions.asktb.config-updated", true); Gefunden : user_pref("extensions.asktb.crumb", "2011.07.05+09.07.11-toolbar002iad-DE-RnJhbmtmdXJ0IEFtIE1haW4sR2[...] Gefunden : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.ask.com/web?q={query}&qsrc={qsrc}&[...] Gefunden : user_pref("extensions.asktb.dtid", "YYYYYYYYDE"); Gefunden : user_pref("extensions.asktb.fresh-install", false); Gefunden : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Gefunden : user_pref("extensions.asktb.hxxp-header-whitelist-uri", "hxxp://apnstatic.ask.com/static/toolbar/con[...] Gefunden : user_pref("extensions.asktb.l", "dis"); Gefunden : user_pref("extensions.asktb.last-config-req", "1349865103966"); Gefunden : user_pref("extensions.asktb.last-v", "3.11.3.15924"); Gefunden : user_pref("extensions.asktb.locale", "de_DE"); Gefunden : user_pref("extensions.asktb.location", "Frankfurt Am Main,Germany"); Gefunden : user_pref("extensions.asktb.notification-shown", true); Gefunden : user_pref("extensions.asktb.o", "100000080"); Gefunden : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Gefunden : user_pref("extensions.asktb.qsrc", "2871"); Gefunden : user_pref("extensions.asktb.r", "9"); Gefunden : user_pref("extensions.asktb.search-suggestions-enabled", true); Gefunden : user_pref("extensions.asktb.silent-upgrade", true); Gefunden : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Gefunden : user_pref("extensions.asktb.to", ""); Gefunden : user_pref("extensions.asktb.v", "3.12.2.100015"); Gefunden : user_pref("extensions.enabledAddons", "smarterwiki@wikiatic.com:5.0.2,{0545b830-f0aa-4d7e-8820-50a46[...] Gefunden : user_pref("gm-notifier.ui.counter.showInbox", true); Profilname : default Datei : C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\lqu3gtyn.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [25054 octets] - [10/10/2012 12:55:31] ########## EOF - \AdwCleaner[R1].txt - [25115 octets] ########## Geändert von cosinus (10.10.2012 um 13:59 Uhr) Grund: CODE-Tags... |
10.10.2012, 14:00 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ADWARE/InstallCore.Gen Bitte Logs in CODE-Tags posten Habs für dich korrigiert adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten |
10.10.2012, 19:09 | #13 |
| ADWARE/InstallCore.Gen Hi, ja ich weiß das mit den code tags schon, also dass ihr das lieber habt aber ich kann das nicht umwandeln. Hier also die neue Log! Code:
ATTFilter # AdwCleaner v2.004 - Datei am 10/10/2012 um 19:31:37 erstellt # Aktualisiert am 06/10/2012 von Xplode # Betriebssystem : Windows 7 Starter Service Pack 1 (32 bits) # Benutzer : Markus - MAGGEI-NETBOOK # Bootmodus : Normal # Ausgeführt unter : C:\Users\Maggei\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Gelöscht mit Neustart : C:\Program Files\Ask.com Ordner Gelöscht : C:\Users\Maggei\AppData\Local\AskToolbar Ordner Gelöscht : C:\Users\Maggei\AppData\Local\Temp\AskSearch Ordner Gelöscht : C:\Users\Maggei\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\Conduit Ordner Gelöscht : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\ConduitEngine Ordner Gelöscht : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\CT2269050 Ordner Gelöscht : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} Ordner Gelöscht : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\extensions\engine@conduit.com Ordner Gelöscht : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\extensions\toolbar@ask.com Ordner Gelöscht : C:\Users\Markus\AppData\Local\AskToolbar Ordner Gelöscht : C:\Users\Markus\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\lqu3gtyn.default\extensions\staged Ordner Gelöscht : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Software Schlüssel Gelöscht : HKU\S-1-5-21-2745003204-427600582-798033372-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v6.0 (de) Profilname : default Datei : C:\Users\Maggei\AppData\Roaming\Mozilla\Firefox\Profiles\pfnhiw2w.default\prefs.js Gelöscht : user_pref("CT2269050..clientLogIsEnabled", true); Gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2269050.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129681780741097243", true); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129881141106886992", true); Gelöscht : user_pref("CT2269050.CTID", "CT2269050"); Gelöscht : user_pref("CT2269050.CurrentServerDate", "10-10-2012"); Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Wed Oct 10 2012 12:45:17 GMT+0200"); Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Wed Feb 09 2011 14:00:17 GMT+0100"); Gelöscht : user_pref("CT2269050.FirstServerDate", "9-2-2011"); Gelöscht : user_pref("CT2269050.FirstTime", true); Gelöscht : user_pref("CT2269050.FirstTimeFF3", true); Gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true); Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2269050.Initialize", true); Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration"); Gelöscht : user_pref("CT2269050.InstalledDate", "Wed Feb 09 2011 14:00:17 GMT+0100"); Gelöscht : user_pref("CT2269050.InvalidateCache", false); Gelöscht : user_pref("CT2269050.IsGrouping", false); Gelöscht : user_pref("CT2269050.IsMulticommunity", false); Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false); Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false); Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Wed Oct 10 2012 12:45:17 GMT+0200"); Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Wed Feb 09 2011 14:00:19 GMT+0100"); Gelöscht : user_pref("CT2269050.LastLogin_3.12.0.7", "Mon May 14 2012 09:28:20 GMT+0200"); Gelöscht : user_pref("CT2269050.LastLogin_3.12.2.3", "Mon Aug 13 2012 12:19:27 GMT+0200"); Gelöscht : user_pref("CT2269050.LastLogin_3.14.1.0", "Fri Sep 14 2012 12:24:14 GMT+0200"); Gelöscht : user_pref("CT2269050.LastLogin_3.15.1.0", "Wed Oct 10 2012 19:25:00 GMT+0200"); Gelöscht : user_pref("CT2269050.LatestVersion", "3.15.1.0"); Gelöscht : user_pref("CT2269050.Locale", "en"); Gelöscht : user_pref("CT2269050.LoginCache", 4); Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2269050.RadioIsPodcast", false); Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Wed Feb 09 2011 14:00:21 GMT+0100"); Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Gelöscht : user_pref("CT2269050.RadioMediaID", "12473383"); Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383"); Gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108"); Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082"); Gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...] Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...] Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Wed Oct 10 2012 12:44:34 GMT+0200"); Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...] Gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Wed Oct 10 2012 12:44:36 GMT+0200"); Gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120); Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Wed Oct 10 2012 19:24:51 GMT+0200"); Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1349870632"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Wed Feb 09 2011 14:00:15 GMT+0100"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578"); Gelöscht : user_pref("CT2269050.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050"); Gelöscht : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2269050.UserID", "UN15723302092595266"); Gelöscht : user_pref("CT2269050.WeatherNetwork", ""); Gelöscht : user_pref("CT2269050.WeatherPollDate", "Wed Feb 09 2011 14:00:23 GMT+0100"); Gelöscht : user_pref("CT2269050.WeatherUnit", "C"); Gelöscht : user_pref("CT2269050.alertChannelId", "666138"); Gelöscht : user_pref("CT2269050.clientLogIsEnabled", true); Gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...] Gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2269050.initDone", true); Gelöscht : user_pref("CT2269050.myStuffEnabled", true); Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2269050.revertSettingsEnabled", true); Gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2269050.testingCtid", ""); Gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Wed Oct 10 2012 12:45:17 GMT+0200"); Gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...] Gelöscht : user_pref("CT2438727.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2438727.CTID", "CT2438727"); Gelöscht : user_pref("CT2438727.CurrentServerDate", "13-12-2010"); Gelöscht : user_pref("CT2438727.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2438727.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2438727.FirstServerDate", "4-11-2010"); Gelöscht : user_pref("CT2438727.FirstTime", true); Gelöscht : user_pref("CT2438727.FirstTimeFF3", true); Gelöscht : user_pref("CT2438727.FirstTimeSettingsDone", true); Gelöscht : user_pref("CT2438727.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2438727.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2438727.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2438727.Initialize", true); Gelöscht : user_pref("CT2438727.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2438727.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2438727.InstalledDate", "Thu Nov 04 2010 10:34:59 GMT+0100"); Gelöscht : user_pref("CT2438727.IsGrouping", false); Gelöscht : user_pref("CT2438727.IsMulticommunity", false); Gelöscht : user_pref("CT2438727.IsOpenThankYouPage", true); Gelöscht : user_pref("CT2438727.IsOpenUninstallPage", true); Gelöscht : user_pref("CT2438727.LanguagePackLastCheckTime", "Mon Dec 13 2010 11:02:15 GMT+0100"); Gelöscht : user_pref("CT2438727.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2438727.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2438727.LastLogin_2.7.1.3", "Mon Dec 13 2010 11:02:05 GMT+0100"); Gelöscht : user_pref("CT2438727.LatestVersion", "2.7.1.3"); Gelöscht : user_pref("CT2438727.Locale", "en"); Gelöscht : user_pref("CT2438727.LoginCache", 4); Gelöscht : user_pref("CT2438727.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2438727.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2438727.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2438727.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...] Gelöscht : user_pref("CT2438727.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2438727.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT243[...] Gelöscht : user_pref("CT2438727.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2438727.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2438727.SearchInNewTabLastCheckTime", "Mon Dec 13 2010 11:02:03 GMT+0100"); Gelöscht : user_pref("CT2438727.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2438727.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...] Gelöscht : user_pref("CT2438727.SettingsCheckIntervalMin", 120); Gelöscht : user_pref("CT2438727.SettingsLastCheckTime", "Mon Dec 13 2010 11:02:03 GMT+0100"); Gelöscht : user_pref("CT2438727.SettingsLastUpdate", "1287517459"); Gelöscht : user_pref("CT2438727.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2438727.ThirdPartyComponentsLastCheck", "Thu Nov 25 2010 11:08:25 GMT+0100"); Gelöscht : user_pref("CT2438727.ThirdPartyComponentsLastUpdate", "1246790578"); Gelöscht : user_pref("CT2438727.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...] Gelöscht : user_pref("CT2438727.Uninstall", true); Gelöscht : user_pref("CT2438727.UserID", "UN48376661372673435"); Gelöscht : user_pref("CT2438727.ValidationData_Search", 0); Gelöscht : user_pref("CT2438727.ValidationData_Toolbar", 2); Gelöscht : user_pref("CT2438727.alertChannelId", "832836"); Gelöscht : user_pref("CT2438727.backendstorage.currentgame", "7A796E6761"); Gelöscht : user_pref("CT2438727.clientLogIsEnabled", false); Gelöscht : user_pref("CT2438727.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...] Gelöscht : user_pref("CT2438727.myStuffEnabled", true); Gelöscht : user_pref("CT2438727.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2438727.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2438727.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2438727.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2438727.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/?aid=832836&fid=828639", "\"0\""[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/832836/828639/HR", "\"0\"")[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/HR", "\"0\"")[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"75b[...] Gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Gelöscht : user_pref("CommunityToolbar.IsEngineShown", true); Gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine"); Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com"); Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2438727,CT2269050,ConduitEngine"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2438727,CT2269050"); Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Apr 15 2011 11:37:51 GMT+02[...] Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jun 24 2011 08:00:05 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.locale", "en"); Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jun 24 2011 17:48:42 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559"); Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.alert.userId", "e88424ac-90d7-492d-90ec-b0ab64d5dac4"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "cbe8efe1-a401-492b-8d72-f110d29da1b4"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Tue Jun 21 2011 19:09:12 GMT+0200"); Gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine"); Gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Thu Jun 23 2011 17:49:47 GMT+0200"); Gelöscht : user_pref("ConduitEngine.FirstServerDate", "04/15/2011 12"); Gelöscht : user_pref("ConduitEngine.FirstTime", true); Gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true); Gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true); Gelöscht : user_pref("ConduitEngine.Initialize", true); Gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true); Gelöscht : user_pref("ConduitEngine.InstalledDate", "Fri Apr 15 2011 11:37:58 GMT+0200"); Gelöscht : user_pref("ConduitEngine.IsMulticommunity", false); Gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false); Gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true); Gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Jun 24 2011 17:48:48 GMT+0200"); Gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Fri Jun 24 2011 22:04:47 GMT+0200"); Gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jun 24 2011 22:04:48 GMT+0200"); Gelöscht : user_pref("ConduitEngine.UserID", "UN85243601554879095"); Gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false); Gelöscht : user_pref("ConduitEngine.engineLocale", "de"); Gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Jun 24 2011 17:48:46 GMT+0200"); Gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Jun 24 2011 22:05:00 GMT+0200"); Gelöscht : user_pref("ConduitEngine.initDone", true); Gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true); Gelöscht : user_pref("ConduitEngine.usagesFlag", 2); Gelöscht : user_pref("extensions.asktb.AviraIDW-TS", "1319901484671"); Gelöscht : user_pref("extensions.asktb.AviraIDW-XML", "<?xml version=\"1.0\" encoding=\"UTF-8\"?>\r\n<button xm[...] Gelöscht : user_pref("extensions.asktb.cbid", "JM"); Gelöscht : user_pref("extensions.asktb.config-updated", true); Gelöscht : user_pref("extensions.asktb.crumb", "2011.07.05+09.07.11-toolbar002iad-DE-RnJhbmtmdXJ0IEFtIE1haW4sR2[...] Gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.ask.com/web?q={query}&qsrc={qsrc}&[...] Gelöscht : user_pref("extensions.asktb.dtid", "YYYYYYYYDE"); Gelöscht : user_pref("extensions.asktb.fresh-install", false); Gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-uri", "hxxp://apnstatic.ask.com/static/toolbar/con[...] Gelöscht : user_pref("extensions.asktb.l", "dis"); Gelöscht : user_pref("extensions.asktb.last-config-req", "1349865103966"); Gelöscht : user_pref("extensions.asktb.last-v", "3.11.3.15924"); Gelöscht : user_pref("extensions.asktb.locale", "de_DE"); Gelöscht : user_pref("extensions.asktb.location", "Frankfurt Am Main,Germany"); Gelöscht : user_pref("extensions.asktb.notification-shown", true); Gelöscht : user_pref("extensions.asktb.o", "100000080"); Gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Gelöscht : user_pref("extensions.asktb.qsrc", "2871"); Gelöscht : user_pref("extensions.asktb.r", "9"); Gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", true); Gelöscht : user_pref("extensions.asktb.silent-upgrade", true); Gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Gelöscht : user_pref("extensions.asktb.to", ""); Gelöscht : user_pref("extensions.asktb.v", "3.12.2.100015"); Gelöscht : user_pref("extensions.enabledAddons", "smarterwiki@wikiatic.com:5.0.2,{0545b830-f0aa-4d7e-8820-50a46[...] Gelöscht : user_pref("gm-notifier.ui.counter.showInbox", true); Profilname : default Datei : C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\lqu3gtyn.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [24933 octets] - [10/10/2012 19:31:37] AdwCleaner[R1].txt - [25183 octets] - [10/10/2012 12:55:31] ########## EOF - \AdwCleaner[S1].txt - [25055 octets] ########## Geändert von cosinus (11.10.2012 um 11:45 Uhr) Grund: CODE-Tags... |
11.10.2012, 11:45 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ADWARE/InstallCore.GenZitat:
Ich hab es mal für dich korrigiert Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!) 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
11.10.2012, 12:02 | #15 |
| ADWARE/InstallCore.Gen Hallo, das Netbook funktioniert eigentlich ganz normal, also wie gewohnt! Mir sind keine Änderungen am Desktop aufgefallen glaube ich! |
Themen zu ADWARE/InstallCore.Gen |
adware, adware adware/installcore.gen, adware/installcore.gen, antivir, beste, besten, erkennt, folge, folgende, hallo zusammen, logfiles, loswerden, malwarebytes, medion, natürlich, netzwerk, quarantäne, stick, trojaner, urlaub, verhindern, verschoben, virus, win, wlan, würde, zusammen |