![]() |
|
Log-Analyse und Auswertung: Win32.Downloader.gen und Conduit Search: Internet Explorer funktioniert nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #21 |
![]() ![]() | ![]() Win32.Downloader.gen und Conduit Search: Internet Explorer funktioniert nicht Na, das war ja mal eine ordentliche Reinigung. Hier das Protokoll: Code:
ATTFilter All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D06348A1-88F3-44E4-8550-B60C6E904AAD}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D06348A1-88F3-44E4-8550-B60C6E904AAD}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ASUS WebStorage deleted successfully. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Setwallpaper deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SessionLogon deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Syncables deleted successfully. 64bit-Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube to MP3 Converter\ deleted successfully. File C:\Users\Marvin\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm not found. 64bit-Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft E&xel exportieren\ deleted successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube to MP3 Converter\ not found. File C:\Users\Marvin\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft E&xel exportieren\ not found. ========== FILES ========== ========== COMMANDS ========== [EMPTYTEMP] User: Administrator User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Marvin ->Temp folder emptied: 34623 bytes ->Temporary Internet Files folder emptied: 351331 bytes ->FireFox cache emptied: 56905510 bytes ->Flash cache emptied: 511 bytes User: Public User: Ralf ->Temp folder emptied: 3937160 bytes ->Temporary Internet Files folder emptied: 350223 bytes ->FireFox cache emptied: 24136853 bytes ->Flash cache emptied: 492 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 10548 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 12461689 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 89130813 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 179,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 07082013_232122 Files\Folders moved on Reboot... C:\Users\Marvin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File move failed. C:\Windows\SysWow64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... IE versucht, mit leerer Seite zu starten, das hatte ich letzte Woche mal eingegeben, um den conduit search hook loszuwerden. Dann erscheint aber weiterhin die Meldung: "Internet Explorer funktioniert nicht mehr" Beim Schließen der Registerkarte wird diese sofort neu geöffnet, usw. - Brother Creative Center (vom installierten Drucker), ruft wohl IE auf - Game Launcher von Oberon meldet auch immer noch Fehler, ebenso - Microsoft Hilfe und Support und - Secunia PSI, dies ruft wohl ein Unterprogramm auf, da ist oben so ein kleines Kästchen für Spracheinstellungen, bleibt dann ebenfalls hängen (läuft aber ansonsten im Hintergrund einwandfrei, was man an Meldungen von Programmänderungen sieht) - diese 4 Fehler hatte ich vorher auch. Mit dem Programm für den Surfstick, Mobile Connection Manager von O2 habe ich auch ein Problem, will nicht starten, ebenso mit dem internen Drahtlos-Funk-Adapter. Das muß ich noch mal in Ruhe testen. Also, es bleibt noch spannend. Ciao |
Themen zu Win32.Downloader.gen und Conduit Search: Internet Explorer funktioniert nicht |
anchor.hss, appdatalow, browser, conduit, conduit search, conduitinstaller, dateien, desktop, diverse, explorer, explorer funktioniert nicht, firefox, forum, funktioniert nicht mehr, gelöscht, hijack, home, internet, internet browser, internet explorer, internet explorer funktoniert nicht mehr, löschen, microsoft, ordner, programme, registrierungsdatenbank, schließen, server, software, suche, systemwiederherstellung, temp, update, win32.downloader.gen, windows, öffnet |