|
Plagegeister aller Art und deren Bekämpfung: Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.05.2013, 16:38 | #1 |
| Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Hallo, bin mir sehr unsicher, ob ich "Delta Search" vom Rechner sicher entfernen konnte. Ich habe das Thema "Delta Search lässt sich nicht entfernen !" von Addi-53 gelesen und nach Installation von AdwCleaner diesen erfolgreich durchlaufen lassen, bin also laut der dortigen Beschreibung nur den 1. Schritt gegangen. Anschließend wurde Delta Search nicht mehr als Suchmaschine angezeigt. Komischerweise tauchen immer wieder Pop-Ups auf, die ich vorher nicht hatte mit der Aufforderung, diesen Link anzuklicken https://ad.yieldmanager(dot)com. Zudem kann ich "DivX-Setup" nicht deinstallieren und hatte bei der Installation vermutlich etwas mit Delta Search zu tun. Da ich mir einfach total unsicher bin und keine Ahnung habe, brauche ich eine fachmännische Hilfe/ Anleitung in der Hoffnung, sie hier zu finden. Was soll ich tun? Wie kann ich vorgehen? LG, believer Geändert von believer (22.05.2013 um 16:57 Uhr) |
22.05.2013, 17:45 | #2 |
/// Helfer-Team | Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt.Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
22.05.2013, 18:34 | #3 |
| Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Es wurden beim Vorgehen des 1. Schrittes und nach zwei Durchläufen von mbar.exe kam jeweils die Meldung "No malware found". Daher keine Logfile. Mhh.. mir ist es dennoch nicht geheuer, da meine eingegebene Startseite im Browser immer wieder verschwindet und die google-Suchmaschine erscheint. Beim Öffnen von facebook habe ich überall Spielebanner (die ich vorher nicht hatte), bei denen unterhalb des Banners steht: "Ads not by this site"
__________________Nach Schritt 2 sagt AdwCleaner Datei:AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.301 - Datei am 22/05/2013 um 19:35:00 erstellt # Aktualisiert am 16/05/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Heiko - HEIKO-PC # Bootmodus : Normal # Ausgeführt unter : C:\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16576 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Users\Heiko\AppData\Roaming\Mozilla\Firefox\Profiles\z65vbi92.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [23628 octets] - [22/05/2013 17:06:46] AdwCleaner[S2].txt - [775 octets] - [22/05/2013 19:35:00] ########## EOF - C:\AdwCleaner[S2].txt - [834 octets] ########## Ich kann zudem das Programm "DivX-Setup" unter Systemsteuerung nicht deinstallieren. Das habe ich gestern ausversehen mitinstalliert, als ich den Lame-Treiber für Audacity gesucht hatte. Eine Systemwiederherstellung auf einen anderen Wiederherstellungspunkt wurde durch Fehlermeldung abgelehnt. Und noch was: Es öffnet sich regelmäßig ein Fenster, das sich vor das Browser-Fenster stellt (wenn ich den Browser starte) und ich werde aufgefordert, den Flash Player zu installieren (nicht von Adobe!!). Dann ist da noch die ellenlange Adresszeile "hxxp://www.updatedownloading.com/flashplayer/update/?ClickID=gLYA...." Ich denke, das sind Überbleibzel vom Deinstallieren/ Löschen?? Geändert von believer (22.05.2013 um 18:44 Uhr) |
22.05.2013, 18:44 | #4 |
/// Helfer-Team | Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Also etweder haelst du dich an die Anleitungen, oder du werkelst alleine rum. wo ist das Log vom adwCleaner? |
23.05.2013, 08:25 | #5 |
| Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Sorry, hatte das nicht verstanden. Hier das logfile: Malwarebytes Anti-Rootkit BETA 1.05.0.1001 www.malwarebytes.org Database version: v2013.05.22.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 Heiko :: HEIKO-PC [administrator] 22.05.2013 19:25:08 mbar-log-2013-05-22 (19-25-08).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 7577 Time elapsed: 9 minute(s), 28 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
23.05.2013, 12:06 | #6 |
/// Helfer-Team | Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Wo ist das Log? AdwCleaner[S1].txt - [23628 octets] - [22/05/2013 17:06:46]
__________________ --> Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. |
24.05.2013, 07:15 | #7 |
| Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Hier das Log 1AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.301 - Datei am 22/05/2013 um 17:06:46 erstellt # Aktualisiert am 16/05/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Heiko - HEIKO-PC # Bootmodus : Normal # Ausgeführt unter : C:\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Heiko\AppData\Roaming\Mozilla\Firefox\Profiles\z65vbi92.default\extensions\hdvc@hdvc.com.xpi Datei Gelöscht : C:\Users\Heiko\AppData\Roaming\Mozilla\Firefox\Profiles\z65vbi92.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\Heiko\AppData\Roaming\Mozilla\Firefox\Profiles\z65vbi92.default\searchplugins\delta.xml Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\Users\Heiko\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Heiko\AppData\Roaming\BabSolution Ordner Gelöscht : C:\Users\Heiko\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Heiko\AppData\Roaming\DealPly Ordner Gelöscht : C:\Users\Heiko\AppData\Roaming\Funmoods Ordner Gelöscht : C:\Users\Heiko\AppData\Roaming\Mozilla\Firefox\Profiles\z65vbi92.default\jetpack Ordner Gelöscht : C:\Users\Heiko\AppData\Roaming\OpenCandy Ordner Gelöscht : C:\Users\Heiko\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\delta LTD Schlüssel Gelöscht : HKCU\Software\Funmoods Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\5d0d88bbd39ea13 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BabylonToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\InstallCore Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5d0d88bbd39ea13 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Tarma Installer Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16576 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Users\Heiko\AppData\Roaming\Mozilla\Firefox\Profiles\z65vbi92.default\prefs.js C:\Users\Heiko\AppData\Roaming\Mozilla\Firefox\Profiles\z65vbi92.default\user.js ... Gelöscht ! Gelöscht : user_pref("extensions.delta.admin", false); Gelöscht : user_pref("extensions.delta.aflt", "babsst"); Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Gelöscht : user_pref("extensions.delta.bbDpng", "22"); Gelöscht : user_pref("extensions.delta.cntry", "DE"); Gelöscht : user_pref("extensions.delta.dfltLng", "en"); Gelöscht : user_pref("extensions.delta.excTlbr", false); Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Gelöscht : user_pref("extensions.delta.hdrMd5", "4AB2F7CA9038171AE96E8828A5E50DFC"); Gelöscht : user_pref("extensions.delta.id", "666b956b000000000000a820663c6f95"); Gelöscht : user_pref("extensions.delta.instlDay", "15847"); Gelöscht : user_pref("extensions.delta.instlRef", "sst"); Gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.21.516:42:37"); Gelöscht : user_pref("extensions.delta.newTab", false); Gelöscht : user_pref("extensions.delta.prdct", "delta"); Gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Gelöscht : user_pref("extensions.delta.rvrt", "false"); Gelöscht : user_pref("extensions.delta.sg", "er"); Gelöscht : user_pref("extensions.delta.smplGrp", "none"); Gelöscht : user_pref("extensions.delta.tlbrId", "base"); Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5"); Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.516:42:37"); Gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5"); Gelöscht : user_pref("extensions.delta_i.babExt", ""); Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=122471&tt=gc_"); Gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); Gelöscht : user_pref("extensions.funmoods.aflt", "nv2"); Gelöscht : user_pref("extensions.funmoods.appId", "{EA28B360-05E0-4F93-8150-02891F1D8D3C}"); Gelöscht : user_pref("extensions.funmoods.brwsrsrc", "ietlbr"); Gelöscht : user_pref("extensions.funmoods.cntry", "DE"); Gelöscht : user_pref("extensions.funmoods.cv", "cv5"); Gelöscht : user_pref("extensions.funmoods.dfltlng", "en"); Gelöscht : user_pref("extensions.funmoods.dfltsrch", true); Gelöscht : user_pref("extensions.funmoods.dnsErr", true); Gelöscht : user_pref("extensions.funmoods.envrmnt", "production"); Gelöscht : user_pref("extensions.funmoods.excTlbr", false); Gelöscht : user_pref("extensions.funmoods.hdrMd5", "D1EC28F94210E4B4595D958DD7F8DD88"); Gelöscht : user_pref("extensions.funmoods.hmpg", true); Gelöscht : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=nv2&cd=2XzuyEtN2Y1L1Qzu0A[...] Gelöscht : user_pref("extensions.funmoods.hrdid", "A820663C6F95956B"); Gelöscht : user_pref("extensions.funmoods.id", "A820663C6F95956B"); Gelöscht : user_pref("extensions.funmoods.instlday", "15825"); Gelöscht : user_pref("extensions.funmoods.instlref", ""); Gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", "false"); Gelöscht : user_pref("extensions.funmoods.keywordurl", ""); Gelöscht : user_pref("extensions.funmoods.mntrvrsn", "1.3.0"); Gelöscht : user_pref("extensions.funmoods.monitorreport", true); Gelöscht : user_pref("extensions.funmoods.newtab", "false"); Gelöscht : user_pref("extensions.funmoods.newtaburl", "hxxp://searchfunmoods.com/?f=2&a=nv2&cd=2XzuyEtN2Y1L1Qzu[...] Gelöscht : user_pref("extensions.funmoods.prdct", "funmoods"); Gelöscht : user_pref("extensions.funmoods.prtnrid", "funmoods"); Gelöscht : user_pref("extensions.funmoods.savedVrsnTs", "1"); Gelöscht : user_pref("extensions.funmoods.sg", "none"); Gelöscht : user_pref("extensions.funmoods.smplgrp", "free"); Gelöscht : user_pref("extensions.funmoods.srch", ""); Gelöscht : user_pref("extensions.funmoods.srchprvdr", "Funmoods"); Gelöscht : user_pref("extensions.funmoods.tlbrid", "base"); Gelöscht : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://searchfunmoods.com/?f=3&a=nv2&cd=2XzuyEtN2Y1L1Q[...] Gelöscht : user_pref("extensions.funmoods.vrsn", "1.8.11.0"); Gelöscht : user_pref("extensions.funmoods.vrsni", "1.8.11.0"); Gelöscht : user_pref("extensions.funmoods.vrsnts", ""); Gelöscht : user_pref("extensions.funmoods.xpestat\\xpereportdata", "30-3-2013"); Gelöscht : user_pref("extensions.funmoods_i.hmpg", true); Gelöscht : user_pref("extensions.funmoods_i.newTab", false); Gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none"); Gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.8.11.020:33:23"); Gelöscht : user_pref("extensions.wajam.affiliate_id", "6447"); Gelöscht : user_pref("extensions.wajam.firstrun", "false"); Gelöscht : user_pref("extensions.wajam.log_send_info", "false"); Gelöscht : user_pref("extensions.wajam.no_trace", "false"); Gelöscht : user_pref("extensions.wajam.server_current_mapping_version", "0.21086"); Gelöscht : user_pref("extensions.wajam.trace_log", "1369150384972 - onFlagInfoReceived - No user current mappin[...] Gelöscht : user_pref("extensions.wajam.unique_id", "A707A1FE5A6B26DD4CED10FCA6365158"); Gelöscht : user_pref("extensions.wajam.user_current_mapping_version", "0"); Gelöscht : user_pref("extensions.wajam.version", "1.26"); ************************* AdwCleaner[S1].txt - [23615 octets] - [22/05/2013 17:06:46] ########## EOF - C:\AdwCleaner[S1].txt - [23676 octets] ########## Habe nun eine Virenwarnung auf meinem PC, dass "YTKaraoke" nicht zu löschen sei und gefährlich ist ;-( Es handelt sich um einen Ordner, der unter Programme (x86) liegt |
24.05.2013, 10:49 | #8 | |
/// Helfer-Team | Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt.Zitat:
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
24.05.2013, 12:13 | #9 |
| Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Also, bevor ich Deine Nachricht gelesen habe, hatte ich "YTKaraoke" plötzlich löschen können... Er ist nicht auffindbar.... Einen Pfad zur ersten Virenmeldung? Es wurde über AVAST automatisch angezeigt, als ich im Programmordner den YTKaraoke-Ordner löschen wollte... Habe dann die Nachricht von Dir gelesen und bin exakt nach Anleitung vorgegangen. Ich konnte aswMBR.exe nach Anleitung starten und der Scan begann. Nach einer Weile gab es nur noch eine Fehlermeldung in einem neuen Fenster mit Überschrift "AVAST AntiRootkit" und darunter stand "Das Programm wird aufgrund eines Problems nicht richtig ausgeführt..." Ich konnte nur noch auf ok klicken und sofort waren alle Fenster geschlossen ;-( Ich besitze übrigens die AVAST Pro Antivirus Software, die ich Anfang des Jahres gekauft hatte. Hierüber habe ich, bevor ich mich an dieses Forum gewendet hatte, einen großen Scan durchlaufen lassen, sowie einen schnellen Scan, beides ohne Fehlermeldung und Virenwarnung. Ich musste die AV Scan Einstellung none verwenden. Hier ist die Log-Datei: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-05-24 13:18:25 ----------------------------- 13:18:25.168 OS Version: Windows x64 6.1.7601 Service Pack 1 13:18:25.168 Number of processors: 8 586 0x3A09 13:18:25.178 ComputerName: HEIKO-PC UserName: Heiko 13:18:25.598 Initialize success 13:18:25.688 AVAST engine defs: 13052301 13:18:46.739 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 13:18:46.739 Disk 0 Vendor: APPLE_HDD_TOSHIBA_MK5065GSXF GV201B Size: 476940MB BusType: 11 13:18:46.979 Disk 0 MBR read successfully 13:18:46.989 Disk 0 MBR scan 13:18:46.989 Disk 0 Windows 7 default MBR code 13:18:46.999 Disk 0 Partition 1 00 EE GPT 200 MB offset 1 13:18:47.009 Disk 0 Partition 2 00 AF HFS / HFS+ 400779 MB offset 409640 13:18:47.049 Disk 0 Partition 3 00 AB Darwin boot 619 MB offset 821206712 13:18:47.069 Disk 0 Partition 4 80 (A) 07 HPFS/NTFS NTFS 75340 MB offset 822476800 13:18:47.249 Disk 0 scanning C:\Windows\system32\drivers 13:18:54.899 Service scanning 13:19:23.419 Modules scanning 13:19:23.429 Disk 0 trace - called modules: 13:19:23.469 ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 13:19:23.479 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80056ff060] 13:19:23.489 3 CLASSPNP.SYS[fffff88000c0143f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa80053e6060] 13:19:23.499 Scan finished successfully 13:19:46.669 Disk 0 MBR has been saved successfully to "C:\Users\Heiko\Desktop\MBR.dat" 13:19:46.679 The log file has been saved successfully to "C:\Users\Heiko\Desktop\aswMBR.txt" |
24.05.2013, 16:35 | #10 |
/// Helfer-Team | Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. ESET und SC? |
24.05.2013, 18:26 | #11 |
| Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. ESET läuft seit Stunden einen Scan... der ist noch nicht fertig, geschweige denn SC. Den kann ich ja erst danach machen |
24.05.2013, 18:37 | #12 |
/// Helfer-Team | Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Alles klar. |
25.05.2013, 10:54 | #13 |
| Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Der Scan läuft immer noch, da ESET nach C: nun auch meine reine Daten FP (500 GB) scant.. Da ich morgen beruflich bis Mitte Juni unterwegs bin, werde ich, wenn das hier noch dauert, den Scan erneut durchlaufen lassen, sobald ich zurück bin... oder soll ich den Scan einfach abbrechen. ESET hat 4 Viren bisher gefunden auf LW C: LG So, habe den Scan meiner Daten-FP, der über 19 Stunden gedauert hatte, nun abgebrochen, s. o. Hier ist die bisherige Log-Datei von ESET: ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=cabeac68bb2ec5488db8fb128d07dd72 # engine=13903 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-25 11:13:14 # local_time=2013-05-25 01:13:14 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=773 16777213 85 93 3617512 146190266 0 0 # compatibility_mode=5893 16776573 100 94 99739 121110244 0 0 # scanned=660275 # found=4 # cleaned=0 # scan_time=85453 sh=DD015F5F0C9DF583B7E5E22AAB50390DA9D9B498 ft=1 fh=82e1cd0d6d1f7380 vn="Win32/Adware.1ClickDownload.Y application" ac=I fn="C:\$Recycle.Bin\S-1-5-21-4202955518-897456157-496273736-1000\$RI8WUA5.exe" sh=11445FCF304B2043FF37461C4F34F492EE5BB19C ft=1 fh=21ba350e23674168 vn="multiple threats" ac=I fn="C:\Users\Heiko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\47QDTWTR\yontoosetup[1].exe" sh=BC8FB44A53B3553C204CF28C5801191F7DEA6B70 ft=1 fh=136805f5bcbd4233 vn="multiple threats" ac=I fn="C:\Users\Heiko\AppData\Local\Temp\ibtmpc810551\component_583" sh=8B2D5D03121F1CEF583DC5547A74808EC3AABCC9 ft=1 fh=5816e48e95d2682b vn="a variant of Win32/Adware.AddLyrics.B application" ac=I fn="C:\Users\Heiko\AppData\Local\Temp\is357113909\LyricsFinder.exe" Ggf. kann ich mich erst Mitte Juni um einen neuen Scan kümmern. Werde jetzt die nä. Schritte lt. Anleitung vornehmen, ok? Das ist nun der Inhalt von checkup.txt: Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (21.0) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
25.05.2013, 13:51 | #14 |
/// Helfer-Team | Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt.Fixen mit OTL
Code:
ATTFilter :OTL :Files C:\$Recycle.Bin\S-1-5-21-4202955518-897456157-496273736-1000\$RI8WUA5.exe C:\Users\Heiko\AppData\Local\Temp\ibtmpc810551\component_583 C:\Users\Heiko\AppData\Local\Temp\is357113909\LyricsFinder.exe
Downloade Dir bitte Malwarebytes Anti-Malware
|
25.05.2013, 14:48 | #15 |
| Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. Das ist bei OTL raus gekommen: ========== OTL ========== ========== FILES ========== File\Folder C:\$Recycle.Bin\S-1-5-21-4202955518-897456157-496273736-1000\$RI8WUA5.exe not found. File\Folder C:\Users\Heiko\AppData\Local\Temp\ibtmpc810551\component_583 not found. File\Folder C:\Users\Heiko\AppData\Local\Temp\is357113909\LyricsFinder.exe not found. OTL by OldTimer - Version 3.2.69.0 log created on 05252013_154630 Hier ist das Ergebnis vom Malwarebytes Suchlauf: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.25.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 Heiko :: HEIKO-PC [Administrator] Schutz: Aktiviert 25.05.2013 15:53:00 mbam-log-2013-05-25 (15-53-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238491 Laufzeit: 3 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu Programme nicht löschbar - Delta Search evtl. nicht sicher entfernt. |
ahnung, anleitung, deinstallieren, delta, delta search entfernen, divx entfernen, einfach, entfernen, entfernt, erfolgreich, hoffnung, installation, lässt sich nicht entfernen, löschbar, nicht löschbar, nicht mehr, pop-ups, programme, schließe, search, suchmaschine, unsicher, vermutlich, vorgehen, win32/adware.1clickdownload.y, win32/adware.addlyrics.b |