![]() |
|
Log-Analyse und Auswertung: Windows 7: Webseiten werden auf Werbung umgeleitet, veralteter Browser erkannt obwohl aktuell wie auch flashplayer, spybot search mit VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #10 |
| ![]() Windows 7: Webseiten werden auf Werbung umgeleitet, veralteter Browser erkannt obwohl aktuell wie auch flashplayer, spybot search mit VirusCode:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Home Premium x86 Ran by brummiglobal on 05.12.2013 at 8:53:29,85 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\brummiglobal\AppData\Roaming\mozilla\firefox\profiles\yaggdpt6.default\prefs.js user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_195.code", "if(typeof appAPI.internal.monetization===\"und Emptied folder: C:\Users\brummiglobal\AppData\Roaming\mozilla\firefox\profiles\yaggdpt6.default\minidumps [4 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.12.2013 at 8:56:52,43 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter ComboFix 13-12-04.04 - brummiglobal 05.12.2013 8:21.1.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2013.876 [GMT 1:00] ausgeführt von:: c:\users\brummiglobal\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2013-11-05 bis 2013-12-05 )))))))))))))))))))))))))))))) . . 2013-12-05 07:29 . 2013-12-05 07:29 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-12-05 07:23 . 2013-12-05 07:23 62576 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{ED2DC44E-1F8F-4E02-95B3-6D569129F2D8}\offreg.dll 2013-12-04 09:00 . 2013-11-08 01:15 7772552 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{ED2DC44E-1F8F-4E02-95B3-6D569129F2D8}\mpengine.dll 2013-12-02 17:40 . 2013-12-02 17:40 38783 ----a-w- c:\windows\macromix.dll 2013-12-02 17:40 . 2013-12-02 17:40 30544 ----a-w- c:\windows\dirdib.drv 2013-12-02 13:03 . 2013-12-02 13:03 -------- d-----w- c:\windows\ERUNT 2013-12-02 12:54 . 2013-12-02 12:55 -------- d-----w- C:\AdwCleaner 2013-12-02 10:34 . 2013-12-02 10:34 -------- d-----w- c:\users\brummiglobal\AppData\Roaming\Malwarebytes 2013-12-02 10:34 . 2013-12-02 10:34 -------- d-----w- c:\programdata\Malwarebytes 2013-12-02 10:34 . 2013-12-02 10:34 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2013-12-02 10:34 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-12-02 07:53 . 2013-12-02 07:53 -------- d-----w- c:\users\brummiglobal\AppData\Local\DriverToolkit 2013-12-02 07:52 . 2013-12-02 07:53 -------- d-----w- c:\program files\DriverToolkit 2013-12-01 14:37 . 2013-05-21 18:03 34816 ----a-w- c:\windows\system32\MCIDE.dll 2013-12-01 14:37 . 2013-05-21 18:03 193296 ----a-w- c:\windows\system32\MCI32.OCX 2013-12-01 14:37 . 2013-05-21 18:03 14257664 ----a-w- c:\windows\Kaminfeuer Comprehensive Edition Free.scr 2013-12-01 14:37 . 2013-12-01 14:37 -------- d-----w- c:\program files\Kaminfeuer Comprehensive Edition Free 2013-12-01 14:36 . 2013-05-21 18:03 99866 ----a-w- c:\windows\system32\VB5DE.dll 2013-12-01 14:36 . 2013-05-21 18:03 72704 ----a-w- c:\windows\ST5UNST.EXE 2013-12-01 14:36 . 2013-05-21 18:03 29696 ----a-w- c:\windows\system32\VB5StKit.dll 2013-12-01 14:15 . 2013-12-01 14:15 -------- d-----w- c:\users\brummiglobal\AppData\Roaming\Ashampoo 2013-12-01 14:15 . 2013-12-01 14:15 -------- d-----w- c:\users\brummiglobal\AppData\Local\ashampoo 2013-12-01 14:15 . 2013-12-01 14:15 -------- d-----w- c:\programdata\Ashampoo 2013-12-01 14:15 . 2013-12-01 14:15 -------- d-----w- c:\program files\Ashampoo 2013-11-30 13:28 . 2013-11-30 13:56 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-11-30 13:28 . 2013-11-30 13:56 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-11-26 11:01 . 2013-11-26 11:01 -------- d-----w- C:\FRST 2013-11-25 18:06 . 2013-11-25 18:06 -------- d-----w- c:\program files\Enigma Software Group 2013-11-25 18:05 . 2013-11-25 19:04 -------- d-----w- c:\windows\220FB0354744483A9A0B41DF77061583.TMP 2013-11-21 13:33 . 2013-12-01 13:50 -------- d-----w- c:\programdata\Spybot - Search & Destroy 2013-11-21 13:33 . 2013-12-01 13:52 -------- d-----w- c:\program files\Spybot - Search & Destroy 2 2013-11-19 09:07 . 2013-09-04 01:15 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys 2013-11-19 09:07 . 2013-09-04 01:14 76288 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2013-11-19 09:07 . 2013-09-04 01:14 284672 ----a-w- c:\windows\system32\drivers\usbport.sys 2013-11-19 09:07 . 2013-09-04 01:14 43008 ----a-w- c:\windows\system32\drivers\usbehci.sys 2013-11-19 09:07 . 2013-09-04 01:14 6016 ----a-w- c:\windows\system32\drivers\usbd.sys 2013-11-19 09:07 . 2013-09-04 01:14 20480 ----a-w- c:\windows\system32\drivers\usbohci.sys 2013-11-19 09:07 . 2013-09-04 01:14 24064 ----a-w- c:\windows\system32\drivers\usbuhci.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-12-03 09:17 . 2012-11-11 15:45 90400 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-11-14 13:58 . 2013-05-02 09:59 67680 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2013-11-14 13:58 . 2012-11-11 15:45 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-11-14 13:58 . 2012-11-11 15:45 137208 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-11-11 04:50 . 2012-11-11 14:03 230048 ------w- c:\windows\system32\MpSigStub.exe 2013-10-28 08:38 . 2013-07-24 10:24 22304 ----a-w- c:\windows\system32\RegBootDefrag.exe 2013-10-28 08:38 . 2013-08-12 19:12 101664 ----a-w- c:\windows\system32\BootDefrag.exe 2013-10-24 02:30 . 2013-10-29 10:48 14080 ----a-w- c:\windows\system32\drivers\BootDefragDriver.sys 2013-09-14 00:48 . 2013-10-10 11:37 338944 ----a-w- c:\windows\system32\drivers\afd.sys 2013-09-08 02:07 . 2013-10-10 11:37 1294272 ----a-w- c:\windows\system32\drivers\tcpip.sys 2013-09-08 02:03 . 2013-10-10 11:37 231424 ----a-w- c:\windows\system32\mswsock.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1] @="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}" [HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}] 2012-12-21 12:44 220632 ----a-w- c:\users\brummiglobal\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2] @="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}" [HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}] 2012-12-21 12:44 220632 ----a-w- c:\users\brummiglobal\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3] @="{BBACC218-34EA-4666-9D7A-C78F2274A524}" [HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}] 2012-12-21 12:44 220632 ----a-w- c:\users\brummiglobal\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-11-14 683576] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] . c:\users\brummiglobal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ FRITZ!DSL Protect.lnk - c:\program files\FRITZ!DSL\FwebProt.exe [2007-9-7 1070384] Hardcopy.LNK - c:\program files\Hardcopy\hardcopy.exe [2012-11-12 1280512] net.lnk - c:\users\brummiglobal\AppData\Roaming\Windows Net Data\net.exe [2013-10-9 709120] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk * . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Exif Launcher.lnk] backup=c:\windows\pss\Exif Launcher.lnk.CommonStartup backupExtension=.CommonStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acronis Scheduler2 Service] 2008-10-03 21:40 165144 ----a-w- c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AcronisTimounterMonitor] 2008-10-03 22:58 962480 ----a-w- c:\program files\Acronis\TrueImageHome\TimounterMonitor.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreePDF Assistant] 2011-02-23 21:19 371200 ----a-w- c:\program files\FreePDF_XP\fpassist.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ulead AutoDetector v2] 2006-11-29 10:58 90112 ------w- c:\program files\Common Files\Ulead Systems\AutoDetector\Monitor.exe . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" "HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" "TkBellExe"="c:\program files\real\realplayer\Update\realsched.exe" -osboot "ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" . R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2012-10-02 3064000] R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-02-28 161384] R3 cpuz135;cpuz135;c:\program files\CPUID\PC Wizard 2012\pcwiz_x32.sys [2012-02-07 24328] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2013-11-23 108032] R3 taphss6;Anchorfree HSS VPN Adapter;c:\windows\system32\DRIVERS\taphss6.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264] S0 BootDefragDriver;BootDefragDriver;c:\windows\System32\drivers\BootDefragDriver.sys [2013-10-24 14080] S0 tdrpman140;Acronis Try&Decide and Restore Points filter (build 140);c:\windows\system32\DRIVERS\tdrpm140.sys [2012-11-12 971168] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-11-14 37352] S2 AntiVirMailService;Avira Email Schutz;c:\program files\Avira\AntiVir Desktop\avmailc.exe [2013-11-14 948296] S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2013-11-14 440376] S2 AntiVirWebService;Avira Browser-Schutz;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2013-11-14 1164360] S2 IGDCTRL;AVM IGD CTRL Service;c:\program files\FRITZ!DSL\IGDCTRL.EXE [2007-09-04 87344] S2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2011-02-11 35088] . . Inhalt des "geplante Tasks" Ordners . 2013-12-05 c:\windows\Tasks\DriverToolkit Autorun.job - c:\program files\DriverToolkit\DriverToolkit.exe [2013-12-02 21:44] . 2013-12-05 c:\windows\Tasks\GlaryInitialize 3.job - c:\program files\Glary Utilities 3\Initialize.exe [2013-10-28 08:36] . 2013-12-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2012-11-12 17:57] . 2013-12-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2012-11-12 17:57] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com/ uInternet Settings,ProxyServer = localhost:8080 LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll TCP: DhcpNameServer = 192.168.178.1 DPF: {B07F54E6-0806-47DB-B5D8-398F240776F2} - file:///D:/viewer/ORDcmViewCD.ocx FF - ProfilePath - c:\users\brummiglobal\AppData\Roaming\Mozilla\Firefox\Profiles\yaggdpt6.default\ FF - ExtSQL: 2013-12-02 09:57; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\brummiglobal\AppData\Roaming\Mozilla\Firefox\Profiles\yaggdpt6.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-{79A765E1-C399-405B-85AF-466F52E918B0} - c:\program files\Ask.com\Updater\Updater.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-12-05 08:31:13 ComboFix-quarantined-files.txt 2013-12-05 07:31 . Vor Suchlauf: 13 Verzeichnis(se), 74.538.782.720 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 74.230.239.232 Bytes frei . - - End Of File - - 267A6215E0FA2EDF14992473B0D92F4D A36C5E4F47E84449FF07ED3517B43A31 Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 05/12/2013 um 08:46:14 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : brummiglobal - BRUMMIGLOBAL-NO # Gestartet von : C:\Users\brummiglobal\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\Windows\system32\hotspot shield Ordner Gelöscht : C:\Users\brummiglobal\AppData\Roaming\Windows Net Data Datei Gelöscht : C:\Users\brummiglobal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\brummiglobal\AppData\Roaming\Mozilla\Firefox\Profiles\yaggdpt6.default\prefs.js ] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") { appAPI.int[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") { appAPI.int[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") { appAPI.int[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") { appAPI.int[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") { appAPI.int[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_175.code", "if (typeof appAPI.internal.monetization === \"undefined\") { appAPI.int[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_191.code", "if (typeof appAPI.internal.monetization === \"undefined\") { appAPI.int[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_197.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_9.code", "appAPI.hooks.addHook(\"searchEngine\",(function(a){return function(){var [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...] ************************* AdwCleaner[R0].txt - [52865 octets] - [02/12/2013 13:54:44] AdwCleaner[R1].txt - [4794 octets] - [05/12/2013 08:44:22] AdwCleaner[S0].txt - [4721 octets] - [05/12/2013 08:46:14] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4781 octets] ########## CODE] Hallo Matthias, nun scheint es geklappt zu haben. Beim 1.x war die combofix-Logdatei nicht in der "code-Box" sondern wurde direkt als Text angezeigt. Egal. Bin erst am Montag wieder zu erreichen. Schönes Wochenende und winterliche Grüße brummiglobal PS: Dass sich nicht der Emailschutz von Avira aktivieren läßt, scheint ein Problem von Avira zu sein. |
Themen zu Windows 7: Webseiten werden auf Werbung umgeleitet, veralteter Browser erkannt obwohl aktuell wie auch flashplayer, spybot search mit Virus |
aktuell, auf werbung umgeleitet, avira, bereits, browser, entfern, entfernt, enthält, erkannt, flashplayer, fund, momentan, search, spybot, tan, umgeleitet, veralteter browser, veralteter browser erkannt, virus, webseite, webseiten, werbung, windows, windows 7 |