![]() |
|
Log-Analyse und Auswertung: Search.certified-toolbar.com... Logfile AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
![]() ![]() | ![]() Search.certified-toolbar.com... Logfile Auswertung Hi, ich habe seit 2 tagen den Search.certified-toolbar, habe schon über HijackThis alle Einträge mit diesem Namen gefixt. Habe dann die Anweisung die hier im Board vorgegeben wurden befolgt; http://www.trojaner-board.de/132606-...entfernen.html Habe dann also den AdwCleaner laufen lassen, und Malware-Bytes. Hier sind deren Logfiles: Adwcleaner: Code:
ATTFilter # AdwCleaner v2.303 - Datei am 28/06/2013 um 19:59:55 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzer : Sino - SINO-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Sino\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml Datei Gelöscht : C:\Program Files (x86)\mozilla firefox\searchplugins\Web Search.xml Datei Gelöscht : C:\user.js Datei Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\4dqrc2py.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Sino2\AppData\Roaming\Mozilla\Firefox\Profiles\pfvp4nqf.default\searchplugins\Web Search.xml Ordner Gelöscht : C:\Program Files\Covus Freemium Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Covus Freemium Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\4dqrc2py.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC} Ordner Gelöscht : C:\Users\Sino\AppData\Local\Babylon Ordner Gelöscht : C:\Users\Sino\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Sino\AppData\LocalLow\SimplyTech Ordner Gelöscht : C:\Users\Sino\AppData\LocalLow\Toolbar4 Ordner Gelöscht : C:\Users\Sino\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Sino\AppData\Roaming\DesktopIconForAmazon Ordner Gelöscht : C:\Users\Sino\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Sino\AppData\Roaming\Mozilla\Firefox\Profiles\ul9t1wes.default\extensions\staged Ordner Gelöscht : C:\Users\Sino\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\Software\Freeze.com Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\Software\PIP Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{cfd485f0-96bd-47cd-bb6d-cd7dda95f102} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Tarma Installer Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16611 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=46364&st=home&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.certified-toolbar.com?si=46364&st=newtab&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=46364&st=home&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=46364&st=home&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=46364&st=chrome&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2&q= --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=46364&st=chrome&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2&q= --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=46364&st=home&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=46364&st=home&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=46364&st=chrome&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2&q= --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=46364&st=chrome&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2&q= --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2&q=%s --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2&q=%s --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=46364&st=home&tid=3869&ver=3.6&ts=1372419842410&tguid=46364-3869-1372419842410-7AB61ED80F74ED45AD1EA9F5B18F2FE2 --> hxxp://www.google.com -\\ Mozilla Firefox v22.0 (de) Datei : C:\Users\Sino\AppData\Roaming\Mozilla\Firefox\Profiles\ul9t1wes.default\prefs.js C:\Users\Sino\AppData\Roaming\Mozilla\Firefox\Profiles\ul9t1wes.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Gelöscht : user_pref("browser.search.order.1", "Web Search"); Gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=46364&st=chrome&tid=3869&ver=3.6&ts[...] Datei : C:\Users\Sino2\AppData\Roaming\Mozilla\Firefox\Profiles\pfvp4nqf.default\prefs.js Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.certified-toolbar.com?si=46364&st=home&tid=3869[...] Gelöscht : user_pref("browser.newtab.url", "hxxp://search.certified-toolbar.com?si=46364&st=newtab&tid=3869&ver[...] Gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Gelöscht : user_pref("browser.search.order.1", "Web Search"); Gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=46364&st=chrome&tid=3869&ver=3.6&ts[...] Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\4dqrc2py.default\prefs.js Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.certified-toolbar.com?si=46364&st=home&tid=3869[...] Gelöscht : user_pref("browser.newtab.url", "hxxp://search.certified-toolbar.com?si=46364&st=newtab&tid=3869&ver[...] Gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Gelöscht : user_pref("browser.search.order.1", "Web Search"); Gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=46364&st=chrome&tid=3869&ver=3.6&ts[...] -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Sino\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.1] : urls_to_restore_on_startup ={"plugins":{"enabled_nacl":true, "enabled_internal_pdf3":true, "last_internal_directory":"C:\\Users\[...] -\\ Opera v12.15.1748.0 Datei : C:\Users\Sino\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [328 octets] - [28/06/2013 19:59:35] AdwCleaner[S2].txt - [12584 octets] - [28/06/2013 19:59:55] ########## EOF - C:\AdwCleaner[S2].txt - [12645 octets] ########## Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.04.28.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 Sino :: SINO-PC [Administrator] 28.06.2013 20:16:53 MBAM-log-2013-06-28 (22-35-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 588086 Laufzeit: 1 Stunde(n), 8 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Sino\AppData\Local\DownloadGuide\Offers\plushd.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. (Ende) PS. nachdem Malwarebytes mir 1 Meldung ausgab: C:\Users\Sino\AppData\Local\DownloadGuide\Offers\plushd.exe (Heuristics.Shuriken) - habe ich auf entfernen geklickt, jedoch kam sekunden später die Meldung von Antivir, dass ein Registyeintrag blockiert wurde. Anschließend von Malwarebytes die Vorgabe, dass ein Neustart benötigt wird, um das Entfernen zu vollenden. Nach dem Neustart ist dieses Objekt, jedoch immer noch in der Quarantäne, ist das normal? Was hat zudem die Meldung von Antivir zu bedueten und wie siehst mit dem Logfiles aus..? Danke im Vorraus schonmal.. |
Themen zu Search.certified-toolbar.com... Logfile Auswertung |
administrator, antivir, appdatalow, auswertung, blockiert, dateien, explorer, firefox, hijack, hijackthis, home, internet, internet browser, internet explorer, logfile, logfile auswertung, löschen, malwarebytes, microsoft, mozilla, neustart, newtab, opera, ordner, pdf, registrierungsdatenbank, sekunden, software, tarma, windows |