![]() |
|
Plagegeister aller Art und deren Bekämpfung: pup.datamngr mit spooler-ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #3 |
| ![]() pup.datamngr mit spooler-Problem Grüzzi über die Berge! Ich liebe die Schweiz und die tolle Geschwindigkeit, mit der hier reagiert wird ;-) Hier der Bericht vom AdwCleaner nach Löschen und Neustart
__________________---------- # AdwCleaner v2.104 - Datei am 02/01/2013 um 23:45:51 erstellt # Aktualisiert am 29/12/2012 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzer : *** # Bootmodus : Normal # Ausgeführt unter : C:\Users\Roland\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml Datei Gelöscht : C:\Users\Roland\AppData\Local\Temp\Uninstall.exe Datei Gelöscht : C:\Users\Roland\AppData\Roaming\Mozilla\Firefox\Profiles\dw088cuy.default\searchplugins\Search_Results.xml Gelöscht mit Neustart : C:\Users\Roland\AppData\Roaming\Mozilla\Firefox\Profiles\dw088cuy.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433} Ordner Gelöscht : C:\Program Files (x86)\AVG Secure Search Ordner Gelöscht : C:\Program Files (x86)\search results toolbar Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\Users\Roland\AppData\Roaming\Mozilla\Firefox\Profiles\dw088cuy.default\CT3241949 Ordner Gelöscht : C:\Users\Roland\AppData\Roaming\Mozilla\Firefox\Profiles\dw088cuy.default\extensions\{78e516ef-11de-47a1-8364-a99b917ec5ee} Ordner Gelöscht : C:\Users\Roland\AppData\Roaming\Mozilla\Firefox\Profiles\dw088cuy.default\Smartbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\ilivid Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{75E8DA27-44AF-40AE-927C-F2EEC99D65B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\iLividSRTB Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CE4DB5A3-58E6-41f1-8761-47238DF4F468} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CE4DB5A3-58E6-41f1-8761-47238DF4F468} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Datei : C:\Users\Roland\AppData\Roaming\Mozilla\Firefox\Profiles\dw088cuy.default\prefs.js C:\Users\Roland\AppData\Roaming\Mozilla\Firefox\Profiles\dw088cuy.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT3241949.1000082.isDisplayHidden", "true"); Gelöscht : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gelöscht : user_pref("CT3241949.1000234.TWC_TMP_city", "NUREMBERG"); Gelöscht : user_pref("CT3241949.1000234.TWC_TMP_country", "DE"); Gelöscht : user_pref("CT3241949.1000234.TWC_locId", "GMBY0250"); Gelöscht : user_pref("CT3241949.1000234.TWC_location", "Nuremberg, Deutschland"); Gelöscht : user_pref("CT3241949.1000234.TWC_region", "DE"); Gelöscht : user_pref("CT3241949.1000234.TWC_temp_dis", "c"); Gelöscht : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh"); Gelöscht : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"28.png\",\"temperature\":\"4°C\",\"temperatu[...] Gelöscht : user_pref("CT3241949.CBOpenMAMSettings.enc", "MA=="); Gelöscht : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT3241949.FirstTime", "true"); Gelöscht : user_pref("CT3241949.FirstTimeFF3", "true"); Gelöscht : user_pref("CT3241949.LoginRevertSettingsEnabled", true); Gelöscht : user_pref("CT3241949.RevertSettingsEnabled", true); Gelöscht : user_pref("CT3241949.UserID", "UN18431047493980880"); Gelöscht : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT3241949.cbcountry_001.enc", "REU="); Gelöscht : user_pref("CT3241949.cbfirsttime.enc", "RnJpIERlYyAyOCAyMDEyIDExOjM5OjM3IEdNVCswMTAw"); Gelöscht : user_pref("CT3241949.embeddedsData", "[{\"appId\":\"129887071061272563\",\"apiPermissions\":{\"cross[...] Gelöscht : user_pref("CT3241949.enableAlerts", "never"); Gelöscht : user_pref("CT3241949.event_data.enc", "JTVCJTVE"); Gelöscht : user_pref("CT3241949.fired_events.enc", "AA=="); Gelöscht : user_pref("CT3241949.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT3241949.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT3241949.fixUrls", true); Gelöscht : user_pref("CT3241949.installType", "Unknown"); Gelöscht : user_pref("CT3241949.isCheckedStartAsHidden", true); Gelöscht : user_pref("CT3241949.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.isFirstTimeToolbarLoading", "false"); Gelöscht : user_pref("CT3241949.isNewTabEnabled", false); Gelöscht : user_pref("CT3241949.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT3241949.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT3241949.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.key_date.enc", "Mjg="); Gelöscht : user_pref("CT3241949.migrateAppsAndComponents", true); Gelöscht : user_pref("CT3241949.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...] Gelöscht : user_pref("CT3241949.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\[...] Gelöscht : user_pref("CT3241949.search.searchAppId", "129887071061272563"); Gelöscht : user_pref("CT3241949.search.searchCount", "0"); Gelöscht : user_pref("CT3241949.searchInNewTabEnabled", "false"); Gelöscht : user_pref("CT3241949.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT3241949.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1356691172299"); Gelöscht : user_pref("CT3241949.serviceLayer_services_appsMetadata_lastUpdate", "1356691171706"); Gelöscht : user_pref("CT3241949.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1356691172593"); Gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.13.40.15_lastUpdate", "1357162499313"); Gelöscht : user_pref("CT3241949.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13566[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13566[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1356691172793"); Gelöscht : user_pref("CT3241949.serviceLayer_services_searchAPI_lastUpdate", "1356691171301"); Gelöscht : user_pref("CT3241949.serviceLayer_services_serviceMap_lastUpdate", "1357125112282"); Gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarContextMenu_lastUpdate", "1356691172680"); Gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarSettings_lastUpdate", "1357162499210"); Gelöscht : user_pref("CT3241949.serviceLayer_services_translation_lastUpdate", "1357125112429"); Gelöscht : user_pref("CT3241949.serviceLayer_services_userApps_lastUpdate", "1356691174366"); Gelöscht : user_pref("CT3241949.settingsINI", true); Gelöscht : user_pref("CT3241949.smartbar.CTID", "CT3241949"); Gelöscht : user_pref("CT3241949.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT3241949.smartbar.isHidden", true); Gelöscht : user_pref("CT3241949.smartbar.toolbarName", "FileConverter 1.3 "); Gelöscht : user_pref("CT3241949.toolbarBornServerTime", "28-12-2012"); Gelöscht : user_pref("CT3241949.toolbarCurrentServerTime", "3-1-2013"); Gelöscht : user_pref("CT3241949_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...] Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=422&systemid=406&apn[...] ************************* AdwCleaner[R1].txt - [11303 octets] - [02/01/2013 23:45:08] AdwCleaner[S1].txt - [11200 octets] - [02/01/2013 23:45:51] ########## EOF - C:\AdwCleaner[S1].txt - [11261 octets] ########## -------- Vielen lieben Dank schon mal -freu mich darüber, toller Service! |
Themen zu pup.datamngr mit spooler-Problem |
.dll, abstürzen, adobe, autorun, avg, avg secure search, bho, bonjour, druckerspooler, error, explorer, firefox, flash player, format, helper, hängen, intranet, logfile, mozilla, mp3, phishing, plug-in, pup.datamngr, schließen, search results toolbar, secure search, security, siteadvisor, software, spoolerexe, starten, trojaner |