![]() |
|
Plagegeister aller Art und deren Bekämpfung: browse to save virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #15 |
![]() | ![]() browse to save virus ja, mein lappi is definitiv wieder schneller ![]() log nach 1xneustart Code:
ATTFilter # AdwCleaner v2.106 - Datei am 21/01/2013 um 17:04:18 erstellt # Aktualisiert am 17/01/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : grinsekathze - GRINSEKATHZE-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\grinsekathze\Desktop\adwcleaner06.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\user.js Datei Gelöscht : C:\Users\grinsekathze\AppData\Roaming\Mozilla\Firefox\Profiles\00ave1we.default\searchplugins\funmoods.xml Datei Gelöscht : C:\Users\grinsekathze\AppData\Roaming\Mozilla\Firefox\Profiles\00ave1we.default\searchplugins\SweetIm.xml Datei Gelöscht : C:\Users\grinsekathze\AppData\Roaming\Mozilla\Firefox\Profiles\00ave1we.default\searchplugins\Web Search.xml Ordner Gelöscht : C:\Program Files (x86)\Conduit Ordner Gelöscht : C:\Program Files (x86)\SweetIM Ordner Gelöscht : C:\ProgramData\FreeRIP Ordner Gelöscht : C:\ProgramData\InstallMate Ordner Gelöscht : C:\ProgramData\Premium Ordner Gelöscht : C:\Users\grinsekathze\AppData\Local\Conduit Ordner Gelöscht : C:\Users\grinsekathze\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\grinsekathze\AppData\Roaming\Funmoods Ordner Gelöscht : C:\Users\grinsekathze\AppData\Roaming\OpenCandy Ordner Gelöscht : C:\Users\grinsekathze\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\SweetIM Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2849855 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\InstallCore Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS Schlüssel Gelöscht : HKLM\Software\PIP Schlüssel Gelöscht : HKLM\Software\SweetIM Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F} Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=AT&userid=198a6544-cc40-4f60-8c55-84412599d5ca&searchtype=hp&exp=true --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=AT&userid=198a6544-cc40-4f60-8c55-84412599d5ca&searchtype=ds&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=AT&userid=198a6544-cc40-4f60-8c55-84412599d5ca&searchtype=ds&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=AT&userid=198a6544-cc40-4f60-8c55-84412599d5ca&searchtype=hp&exp=true --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=AT&userid=198a6544-cc40-4f60-8c55-84412599d5ca&searchtype=hp&exp=true --> hxxp://www.google.com -\\ Mozilla Firefox v18.0.1 (de) Datei : C:\Users\grinsekathze\AppData\Roaming\Mozilla\Firefox\Profiles\00ave1we.default\prefs.js C:\Users\grinsekathze\AppData\Roaming\Mozilla\Firefox\Profiles\00ave1we.default\user.js ... Gelöscht ! Gelöscht : user_pref("extensions.501e6fa18eea5.scode", "(function(){try{if('aol.com,mail.google.com,mystart.inc[...] Gelöscht : user_pref("extensions.DivXWebPlayer@divx.com.install-event-fired", true); Gelöscht : user_pref("extensions.enabledAddons", "501e6fa18edf8%40501e6fa18ee31.info:1.0,DivXWebPlayer%40divx.c[...] Gelöscht : user_pref("extensions.ffxtlbr@funmoods.com.install-event-fired", true); Gelöscht : user_pref("extensions.ffxtlbra@softonic.com.install-event-fired", true); Gelöscht : user_pref("extensions.funmoods.aflt", "nv1"); Gelöscht : user_pref("extensions.funmoods.autoRvrt", false); Gelöscht : user_pref("extensions.funmoods.cntry", "AT"); Gelöscht : user_pref("extensions.funmoods.cv", "cv5"); Gelöscht : user_pref("extensions.funmoods.dfltLng", ""); Gelöscht : user_pref("extensions.funmoods.dfltSrch", true); Gelöscht : user_pref("extensions.funmoods.dnsErr", true); Gelöscht : user_pref("extensions.funmoods.envrmnt", "production"); Gelöscht : user_pref("extensions.funmoods.excTlbr", false); Gelöscht : user_pref("extensions.funmoods.hdrMd5", "95A62F3E1104E70F6B5ADABB17E13675"); Gelöscht : user_pref("extensions.funmoods.hmpg", true); Gelöscht : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=nv1&ir=nv1&cd=2XzuyEtN2Y1[...] Gelöscht : user_pref("extensions.funmoods.id", "D0DF9ABF05CCEF29"); Gelöscht : user_pref("extensions.funmoods.instlDay", "15714"); Gelöscht : user_pref("extensions.funmoods.instlRef", "nv1"); Gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", true); Gelöscht : user_pref("extensions.funmoods.lastVrsnTs", "1.5.23.2216:4:42"); Gelöscht : user_pref("extensions.funmoods.mntrvrsn", "1.3.0"); Gelöscht : user_pref("extensions.funmoods.newTab", true); Gelöscht : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=nv1&ir=nv1&cd=2XzuyEtN2[...] Gelöscht : user_pref("extensions.funmoods.prdct", "funmoods"); Gelöscht : user_pref("extensions.funmoods.prtnrId", "funmoods"); Gelöscht : user_pref("extensions.funmoods.sg", "none"); Gelöscht : user_pref("extensions.funmoods.smplGrp", "none"); Gelöscht : user_pref("extensions.funmoods.srchPrvdr", "Funmoods"); Gelöscht : user_pref("extensions.funmoods.tlbrId", "base"); Gelöscht : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=nv1&ir=nv1&cd=2XzuyEt[...] Gelöscht : user_pref("extensions.funmoods.vrsn", "1.5.23.22"); Gelöscht : user_pref("extensions.funmoods.vrsnTs", "1.5.23.2216:4:42"); Gelöscht : user_pref("extensions.funmoods.vrsni", "1.5.23.22"); Gelöscht : user_pref("extensions.funmoods_i.newTab", true); Gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none"); Gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2216:4:42"); Gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false); Gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); Gelöscht : user_pref("extensions.softonic_i.aflt", "SD"); Gelöscht : user_pref("extensions.softonic_i.dfltLng", "de"); Gelöscht : user_pref("extensions.softonic_i.excTlbr", false); Gelöscht : user_pref("extensions.softonic_i.id", "6eacef29000000000000d0df9abf4704"); Gelöscht : user_pref("extensions.softonic_i.instlDay", "15395"); Gelöscht : user_pref("extensions.softonic_i.instlRef", "MON00016"); Gelöscht : user_pref("extensions.softonic_i.newTab", false); Gelöscht : user_pref("extensions.softonic_i.prdct", "softonic"); Gelöscht : user_pref("extensions.softonic_i.prtnrId", "softonic"); Gelöscht : user_pref("extensions.softonic_i.smplGrp", "eng7"); Gelöscht : user_pref("extensions.softonic_i.tlbrId", "de12JANdefault_chrome"); Gelöscht : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00016/tb_v1?SearchSour[...] Gelöscht : user_pref("extensions.softonic_i.vrsn", "1.5.11.5"); Gelöscht : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.521:56:21"); Gelöscht : user_pref("extensions.softonic_i.vrsni", "1.5.11.5"); Gelöscht : user_pref("keyword.URL", "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=AT&[...] ************************* AdwCleaner[R1].txt - [10860 octets] - [20/01/2013 18:38:10] AdwCleaner[R2].txt - [10768 octets] - [21/01/2013 14:52:26] AdwCleaner[S2].txt - [10690 octets] - [21/01/2013 17:04:18] ########## EOF - C:\AdwCleaner[S2].txt - [10751 octets] ########## browse to safe noch da ..is ja schräg edit browser startet zwar schneller aber switch zwischen den tabs ir ur zach |
Themen zu browse to save virus |
1clickdownload, adobe reader xi, antivir, bonjour, browse to save, desktop, error, failed, firefox, flash player, freemium, icreinstall, install.exe, installation, launch, logfile, mozilla, msiexec.exe, msiinstaller, plug-in, problem, realtek, registry, scan, security, software, starten, starten des servers fehlgeschlagen (0x80080005), svchost.exe, windows |