|
Log-Analyse und Auswertung: Snap.do und viele weitere InfektionenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.12.2013, 16:22 | #31 |
| Snap.do und viele weitere Infektionen soo, here u go. wobei ich nichts markieren konnte,also die liste war leer..ist das richtig? hier der scan Code:
ATTFilter # AdwCleaner v3.015 - Bericht erstellt am 13/12/2013 um 16:03:14 # Updated 10/12/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Katja - KATJA-PC # Gestartet von : C:\Users\Katja\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0073E5B9-9C5F-4E6C-AD77-41899FF57863} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKLM\Software\DivX\Install\Setup\WizardLayout\ConduitToolbar ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Mozilla Firefox v15.0.1 (de) [ Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\g7e91yje.default\prefs.js ] [ Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\posv2gdw.Katja Neu\prefs.js ] -\\ Google Chrome v31.0.1650.63 [ Datei : C:\Users\Katja\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : urls_to_restore_on_startup ************************* AdwCleaner[R0].txt - [23203 octets] - [18/11/2013 19:54:08] AdwCleaner[R1].txt - [1231 octets] - [18/11/2013 21:09:41] AdwCleaner[R2].txt - [1510 octets] - [03/12/2013 20:35:46] AdwCleaner[R3].txt - [1865 octets] - [13/12/2013 15:49:51] AdwCleaner[S0].txt - [23175 octets] - [18/11/2013 19:55:56] AdwCleaner[S1].txt - [1253 octets] - [18/11/2013 21:31:03] AdwCleaner[S2].txt - [1534 octets] - [03/12/2013 20:44:45] AdwCleaner[S3].txt - [1751 octets] - [13/12/2013 16:03:14] ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1811 octets] ########## |
13.12.2013, 16:29 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und viele weitere Infektionen Da wurde doch noch was gefunden....hat sich die Lage jetzt verbessert ?
__________________
__________________ |
13.12.2013, 17:58 | #33 |
| Snap.do und viele weitere Infektionen nein, leider immer noch der mist mit den tabs..
__________________was wurde denn gefunden? |
15.12.2013, 19:21 | #34 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und viele weitere Infektionen Steht doch im Log was gefunden und entfernt wurde... Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
16.12.2013, 08:18 | #35 |
| Snap.do und viele weitere Infektionen Guten Morgen! Sorry..aus den Logs werde ich nicht schlau und nein..nicht beim firefox. ..ich habe diese probleme mit den tabs nur im CHROME.. |
16.12.2013, 08:20 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und viele weitere Infektionen Testweise neues Chrome-Profil erstellen => https://support.google.com/chrome/answer/142059?hl=de
__________________ --> Snap.do und viele weitere Infektionen |
27.12.2013, 12:49 | #37 |
| Snap.do und viele weitere Infektionen so, hier bin ich wieder, ich hoffe ihr hattet schöne feiertage! habe neues chrome profil nach anleitung erstellt..aber es ist daselbe problem alledings ist die bookmarks datei nicht mit endung bak angezeigt worden, daher konnte ich sie dann nicht umbenennen. kann es sein dass es dann nicht richtig funktioniert hat? oder sind evtl. bei mir nur die dateiendungen ausgeblendet? |
27.12.2013, 13:06 | #38 |
| Snap.do und viele weitere Infektionen habe jetzt den vorgang für das neue chrome profil nochmals gemacht...habe dann alles was gemeldet wurde ("bookmarks, default etc. besteht schon") einfach überschrieben..haben nun auch die richtige bookmarks.bak datei umbenannt...und nun öffnen sich keine snap.do tabs mehr. aber: beim öffnen von chrome sind meine ganzen shortcuts etc. da.udn es sieht so aus wie im anhang. gehe ich dann z.b. auf facebook, oder einen andere seite per klick, ist es auf einmal das standard chrome browser bild, ohne miene favoriten etc. udn sie dann so aus wie auf dem zweiten bild. irgendwas stimmt doch nicht.. :/ |
27.12.2013, 16:34 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und viele weitere Infektionen adwcleaner und JRT neu runterladen, nochmal durchlaufen lassen
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2013, 17:45 | #40 |
| Snap.do und viele weitere Infektionen hier mal adware Code:
ATTFilter # AdwCleaner v3.016 - Bericht erstellt am 27/12/2013 um 17:33:34 # Aktualisiert 23/12/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Katja - KATJA-PC # Gestartet von : C:\Users\Katja\Downloads\adwcleaner (2).exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Mozilla Firefox v15.0.1 (de) [ Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\g7e91yje.default\prefs.js ] [ Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\posv2gdw.Katja Neu\prefs.js ] -\\ Google Chrome v31.0.1650.63 [ Datei : C:\Users\Katja\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [23203 octets] - [18/11/2013 19:54:08] AdwCleaner[R1].txt - [1231 octets] - [18/11/2013 21:09:41] AdwCleaner[R2].txt - [1510 octets] - [03/12/2013 20:35:46] AdwCleaner[R3].txt - [1865 octets] - [13/12/2013 15:49:51] AdwCleaner[R4].txt - [1521 octets] - [27/12/2013 17:32:09] AdwCleaner[S0].txt - [23175 octets] - [18/11/2013 19:55:56] AdwCleaner[S1].txt - [1253 octets] - [18/11/2013 21:31:03] AdwCleaner[S2].txt - [1534 octets] - [03/12/2013 20:44:45] AdwCleaner[S3].txt - [1891 octets] - [13/12/2013 16:03:14] AdwCleaner[S4].txt - [1442 octets] - [27/12/2013 17:33:34] ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1502 octets] ########## Code:
ATTFilter Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Home Premium x86 Ran by Katja on 27.12.2013 at 17:40:19,10 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\Katja\AppData\Roaming\mozilla\firefox\profiles\g7e91yje.default\prefs.js user_pref("google.toolbar.button_option.cached.gtbSearchBooks", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBooks\" t user_pref("google.toolbar.button_option.cached.gtbSearchCalendar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchCalend user_pref("google.toolbar.button_option.cached.gtbSearchDocs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchDocs\" too user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\" user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar user_pref("google.toolbar.button_option.cached.gtbSearchVideo", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchVideo\" t user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o user_pref("google.toolbar.button_option.cached.gtbSearchBooks", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBooks\" t user_pref("google.toolbar.button_option.cached.gtbSearchCalendar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchCalend user_pref("google.toolbar.button_option.cached.gtbSearchDocs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchDocs\" too user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\" user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar user_pref("google.toolbar.button_option.cached.gtbSearchVideo", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchVideo\" t user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o user_pref("google.toolbar.button_option.cached.gtbSearchBooks", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBooks\" t user_pref("google.toolbar.button_option.cached.gtbSearchCalendar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchCalend user_pref("google.toolbar.button_option.cached.gtbSearchDocs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchDocs\" too user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\" user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar user_pref("google.toolbar.button_option.cached.gtbSearchVideo", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchVideo\" t user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o user_pref("google.toolbar.button_option.cached.gtbSearchBooks", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBooks\" t user_pref("google.toolbar.button_option.cached.gtbSearchCalendar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchCalend user_pref("google.toolbar.button_option.cached.gtbSearchDocs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchDocs\" too user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\" user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar user_pref("google.toolbar.button_option.cached.gtbSearchVideo", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchVideo\" t user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o Successfully deleted the following from C:\Users\Katja\AppData\Roaming\mozilla\firefox\profiles\posv2gdw.Katja Neu\prefs.js user_pref("extensions.personas.lastselected1", "{\"id\":\"67717\",\"name\":\"Santa Style\",\"accentcolor\":\"#000000\",\"textcolor\":\"#ffffff\",\"header\":\"hxxp://getpersona user_pref("extensions.personas.lastselected2", "{\"id\":\"44136\",\"name\":\"Bob Marley\",\"accentcolor\":\"#990000\",\"textcolor\":\"#000000\",\"header\":\"hxxp://getpersonas user_pref("google.toolbar.button_option.cached.gtbSearchBlogs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBlogs\" t user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\" user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o Emptied folder: C:\Users\Katja\AppData\Roaming\mozilla\firefox\profiles\posv2gdw.Katja Neu\minidumps [9 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 27.12.2013 at 17:43:39,73 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Themen zu Snap.do und viele weitere Infektionen |
abend, auswertung, chrome, erweiterungen, fehler, hallo zusammen, hänge, infektionen, mbam, nirgends, problemchen, programm, scans, schöne, schönen, seitdem, snap.do, softonic, software, suchmaschine, suchmaschinen, super, tagen, zunge, zusammen |