|
Log-Analyse und Auswertung: was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.03.2014, 09:38 | #1 |
| was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert? Hatte mir vor kurzem ein gewissen Trojaner eingefangen, ohne es wirklich zu wissen. Als ich dann bei google chrome eine Art Nachricht erhalten habe, dass meine java software abgelaufen ist und ich eine neue brauche, bin ich auf den download link gegangen, der anscheinend auch nicht als "Drittanbieter" gekennzeichnet wurde und die Website sah auch kaum anders aus. Nachdem ich dieses Programm instaliert habe, erschienen links zahlreiche neue Verknüpfungen, bis hin zu 6neuen, dass mir klar machte, dass ich eine Art Trojaner haben müsste. Als ich im Internet nach dem Problem suchen wollte, ging das leider auch nicht, da google, wie auch internet explorer von dem Trojaner eingenommen wurden und beide Seiten mich nur zu irgendwelchen Seiten wie "facebook" oder irgendwelchen anderen Spielen geführt haben. Da ich davon ausging, dass sie nur meine pws haben wollen, suchte ich nach einem Programm, dass ich schon einmal verwendet habe und auch keinen internet dafür brauchte. Adw Cleaner schien mir zu dem Moment passend. Das Programm fand alle Trojaner und löschte alles was es an schlechten Softwares erkannte. Als das Programm den Pc neu startete und auf google chrome ging stand erst einmal "unable to connect to the proxy server", obwohl ich eine realativ gute Internertverbindung hatte. Als ich dann auf ein Spiel ging, stand auf einmal "Es sind keine Speerinformationen für das Sicherheitszertifikat dieser Seite verfügbar. Möchten sie den Forgang fortsetzen?" Mit den möglichen Antworten von ja nein und Zertifikat anzeigen. Beim Drücken von "ja" gelang ich auch zum Spiel. Das merkwürdige ist einfach nur, dass ich solche Fragen noch nie beantworten musste. Nach einem Tag, konnte ich sogar auf facebook gehen ohne , dass mein Proxyserver spinnen würde. Trozdem habe ich immernoch das Problem, dass es auch die einzige Seite ist und ich würde gerne wissen, ob es mögliche Einstellungen gibt um gegen dieses Problem vorzugehen, da dieses "unable connect to the proxyserver" mir einfach nur merkwürdig erscheint. |
01.03.2014, 10:31 | #2 |
/// the machine /// TB-Ausbilder | was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert? Hi,
__________________benutzt du nun einen Proxy oder nicht? Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
01.03.2014, 22:58 | #3 | |
| was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert? 1. zum einem weiß ich nicht ob ich einen Proxyserver besitze, aber ich kann sagen, dass dieses Problem nur auf ein Benutzer zutrifft und es einen Adminstrator gibt, der alles von einem anderem Pc bedienen könnte.
__________________2. als ich es instalierte, bekam ich ständig anfragen eine "ask toolbar " zu instalieren und am Ende bekam ich irgendeine merkwürdige Verknüpfung "imesh", die mich zu meinem Ordner führte. 3. Kann ich das nur unter einem anderem acc durchführen, was iwie auch sinnlos ist, da ich auf diese Seite dort einfach nicht komme, da ich merkwürdiger Weise nur Zugriff auf facebook habe und alle anderen Seiten außer noch die Suchmaschiene "google" mir "unable to connect to the proxyserver" anzeigen. AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.019 - Bericht erstellt am 20/02/2014 um 10:19:47 # Aktualisiert 17/02/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : boris - DEVIATOR # Gestartet von : C:\Users\boris\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner_3.0.1.9.exe # Option : Suchen ***** [ Dienste ] ***** Dienst Gefunden : BackupStack Dienst Gefunden : IePluginService Dienst Gefunden : Wpm ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\boris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage Datei Gefunden : C:\Users\boris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage-journal Datei Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk Datei Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk Datei Gefunden : C:\Users\boris\Desktop\Mobogenie.lnk Datei Gefunden : C:\Users\boris\Desktop\MyPC Backup.lnk Datei Gefunden : C:\Users\Public\Desktop\speedupmypc.lnk Datei Gefunden : C:\Windows\System32\Tasks\AmiUpdXp Datei Gefunden : C:\Windows\System32\Tasks\HQ-Video-Profession-1.3-chromeinstaller Datei Gefunden : C:\Windows\System32\Tasks\HQ-Video-Profession-1.3-codedownloader Datei Gefunden : C:\Windows\System32\Tasks\HQ-Video-Profession-1.3-enabler Datei Gefunden : C:\Windows\System32\Tasks\HQ-Video-Profession-1.3-firefoxinstaller Datei Gefunden : C:\Windows\System32\Tasks\HQ-Video-Profession-1.3-updater Datei Gefunden : C:\Windows\System32\Tasks\Re-markit Update Datei Gefunden : C:\Windows\System32\Tasks\SpeedUpMyPC Maintenance Datei Gefunden : C:\Windows\Tasks\AmiUpdXp.job Datei Gefunden : C:\Windows\Tasks\HQ-Video-Profession-1.3-chromeinstaller.job Datei Gefunden : C:\Windows\Tasks\HQ-Video-Profession-1.3-codedownloader.job Datei Gefunden : C:\Windows\Tasks\HQ-Video-Profession-1.3-enabler.job Datei Gefunden : C:\Windows\Tasks\HQ-Video-Profession-1.3-firefoxinstaller.job Datei Gefunden : C:\Windows\Tasks\HQ-Video-Profession-1.3-updater.job Datei Gefunden : C:\Windows\Tasks\Re-markit Update.job Datei Gefunden : C:\Windows\Tasks\SpeedUpMyPC Maintenance.job Ordner Gefunden : C:\Users\boris\AppData\Local\Google\Chrome\User Data\Default\Extensions\lndipknmjijnalnkamonmljeaojdbpna Ordner Gefunden C:\Program Files (x86)\HQ-Video-Profession-1.3 Ordner Gefunden C:\Program Files (x86)\Mobogenie Ordner Gefunden C:\Program Files (x86)\MyPC Backup Ordner Gefunden C:\Program Files (x86)\Re-markit Ordner Gefunden C:\Program Files (x86)\SupTab Ordner Gefunden C:\Program Files (x86)\uniblue Ordner Gefunden C:\Program Files (x86)\Uniblue\SpeedUpMyPC Ordner Gefunden C:\ProgramData\IePluginService Ordner Gefunden C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue Ordner Gefunden C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\SpeedUpMyPC Ordner Gefunden C:\ProgramData\WPM Ordner Gefunden C:\Users\boris\AppData\Roaming\uniblue Ordner Gefunden C:\Users\boris\AppData\Local\genienext Ordner Gefunden C:\Users\boris\AppData\Local\lollipop Ordner Gefunden C:\Users\boris\AppData\Local\Mobogenie Ordner Gefunden C:\Users\boris\AppData\Local\SwvUpdater Ordner Gefunden C:\Users\boris\AppData\Local\Temp\OCS Ordner Gefunden C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie Ordner Gefunden C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup Ordner Gefunden C:\Users\boris\AppData\Roaming\newnext.me Ordner Gefunden C:\Users\boris\AppData\Roaming\SupTab Ordner Gefunden C:\Users\boris\AppData\Roaming\uniblue Ordner Gefunden C:\Users\boris\AppData\Roaming\Uniblue\SpeedUpMyPC Ordner Gefunden C:\Users\boris\Documents\Mobogenie Ordner Gefunden C:\Windows\SysWOW64\AI_RecycleBin ***** [ Verknüpfungen ] ***** Verknüpfung Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome (2).lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [(Default)] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Daten Gefunden : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - c:\program files (x86)\internet explorer\iexplore.exe hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\HQ-Video-Profession-1.3 Schlüssel Gefunden : HKCU\Software\Classes\Applications\lollipop.exe Schlüssel Gefunden : HKCU\Software\installedbrowserextensions Schlüssel Gefunden : HKCU\Software\lollipop Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\installedbrowserextensions Schlüssel Gefunden : [x64] HKCU\Software\lollipop Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : HKLM\Software\caphyon Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CrossriderApp0051578.BHO Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CrossriderApp0051578.BHO.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CrossriderApp0051578.Sandbox Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CrossriderApp0051578.Sandbox.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555155578} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544154478} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Updater.AmiUpd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1 Schlüssel Gefunden : HKLM\Software\HQ-Video-Profession-1.3 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51c5a230-e7ca-4dec-b9e0-706c26e9b28b} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51c5a230-e7ca-4dec-b9e0-706c26e9b28b} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51c5a230-e7ca-4dec-b9e0-706c26e9b28b} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f93670d3-578b-440d-ace8-64a80859a3f8} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f93670d3-578b-440d-ace8-64a80859a3f8} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f93670d3-578b-440d-ace8-64a80859a3f8} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQ-Video-Profession-1.3 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\supTab Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm Schlüssel Gefunden : HKLM\Software\supTab Schlüssel Gefunden : HKLM\Software\supWPM Schlüssel Gefunden : HKLM\Software\Uniblue Schlüssel Gefunden : HKLM\Software\Uniblue\SpeedUpMyPC Schlüssel Gefunden : HKLM\Software\Wpm Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555155578} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51c5a230-e7ca-4dec-b9e0-706c26e9b28b} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51c5a230-e7ca-4dec-b9e0-706c26e9b28b} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51c5a230-e7ca-4dec-b9e0-706c26e9b28b} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f93670d3-578b-440d-ace8-64a80859a3f8} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f93670d3-578b-440d-ace8-64a80859a3f8} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f93670d3-578b-440d-ace8-64a80859a3f8} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lollipop] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16518 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} -\\ Google Chrome v32.0.1700.107 [ Datei : C:\Users\senatov\AppData\Local\Google\Chrome\User Data\Default\preferences ] [ Datei : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\preferences ] [ Datei : C:\Users\boris\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gefunden : homepage Gefunden : search_url Gefunden : keyword [ Datei : C:\Users\boris\AppData\Local\Google\Chrome\User Data\Default\preferences ] [ Datei : C:\Users\boris.deviator\AppData\Local\Google\Chrome\User Data\Default\preferences ] [ Datei : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [21234 octets] - [19/01/2014 19:06:45] AdwCleaner[R1].txt - [2784 octets] - [16/02/2014 13:01:40] AdwCleaner[R2].txt - [15580 octets] - [20/02/2014 10:19:47] AdwCleaner[S0].txt - [20246 octets] - [19/01/2014 19:07:46] AdwCleaner[S1].txt - [2623 octets] - [16/02/2014 13:06:05] ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [15762 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.019 - Bericht erstellt am 21/02/2014 um 00:43:46 # Aktualisiert 17/02/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : boris - DEVIATOR # Gestartet von : C:\Users\boris\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner_3.0.1.9.exe # Option : Suchen ***** [ Dienste ] ***** Dienst Gefunden : BackupStack Dienst Gefunden : IePluginService Dienst Gefunden : Wpm ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk Datei Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk Datei Gefunden : C:\Users\boris\Desktop\Mobogenie.lnk Datei Gefunden : C:\Users\boris\Desktop\MyPC Backup.lnk Datei Gefunden : C:\Users\Public\Desktop\speedupmypc.lnk Datei Gefunden : C:\Windows\System32\Tasks\Re-markit Update Datei Gefunden : C:\Windows\System32\Tasks\SpeedUpMyPC Maintenance Datei Gefunden : C:\Windows\Tasks\Re-markit Update.job Datei Gefunden : C:\Windows\Tasks\SpeedUpMyPC Maintenance.job Ordner Gefunden C:\Program Files (x86)\Mobogenie Ordner Gefunden C:\Program Files (x86)\MyPC Backup Ordner Gefunden C:\Program Files (x86)\Re-markit Ordner Gefunden C:\Program Files (x86)\SupTab Ordner Gefunden C:\Program Files (x86)\uniblue Ordner Gefunden C:\Program Files (x86)\Uniblue\SpeedUpMyPC Ordner Gefunden C:\ProgramData\IePluginService Ordner Gefunden C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue Ordner Gefunden C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\SpeedUpMyPC Ordner Gefunden C:\ProgramData\WPM Ordner Gefunden C:\Users\boris\AppData\Local\lollipop Ordner Gefunden C:\Users\boris\AppData\Local\Temp\OCS Ordner Gefunden C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie Ordner Gefunden C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup Ordner Gefunden C:\Users\boris\AppData\Roaming\SupTab ***** [ Verknüpfungen ] ***** Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) Verknüpfung Gefunden : C:\Users\boris\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS ) ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [(Default)] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Daten Gefunden : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - c:\program files (x86)\internet explorer\iexplore.exe hxxp://www.awesomehp.com/?type=sc&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gefunden : HKCU\Software\Classes\Applications\lollipop.exe Schlüssel Gefunden : HKCU\Software\lollipop Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\lollipop Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : HKLM\Software\caphyon Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AmiBs.Installer Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AmiBs.Installer.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CrossriderApp0051578.BHO Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CrossriderApp0051578.BHO.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CrossriderApp0051578.Sandbox Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CrossriderApp0051578.Sandbox.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555155578} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544154478} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\supTab Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm Schlüssel Gefunden : HKLM\Software\supTab Schlüssel Gefunden : HKLM\Software\supWPM Schlüssel Gefunden : HKLM\Software\Uniblue Schlüssel Gefunden : HKLM\Software\Uniblue\SpeedUpMyPC Schlüssel Gefunden : HKLM\Software\Wpm Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555155578} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511151178} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lollipop] ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16518 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.awesomehp.com/?type=hp&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.awesomehp.com/web/?type=ds&ts=1392887609&from=tugs&uid=ST31000528AS_6VP9R4HSXXXX6VP9R4HS&q={searchTerms} ************************* AdwCleaner[R0].txt - [21234 octets] - [19/01/2014 19:06:45] AdwCleaner[R1].txt - [2784 octets] - [16/02/2014 13:01:40] AdwCleaner[R2].txt - [26825 octets] - [20/02/2014 10:19:47] AdwCleaner[S0].txt - [20246 octets] - [19/01/2014 19:07:46] AdwCleaner[S1].txt - [2623 octets] - [16/02/2014 13:06:05] AdwCleaner[S2].txt - [12334 octets] - [20/02/2014 10:20:33] ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [27068 octets] ########## Das was adw gemacht hat Zitat:
|
02.03.2014, 18:54 | #4 |
/// the machine /// TB-Ausbilder | was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert? Frst.txt fehlt noch.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.03.2014, 16:28 | #5 |
| was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert? Es hat sich geklärt und es war anscheinend leichter als ich es mir vorgestellt habe, habe einfach allles mögliche ausprobiert und bin schließlich auf google chrome "advanced settings" gegangen und habe auf das letztere geklickt "reset browser settings", das schließlich dazu führte, dass google chrome wie neu war. Zum einem habe ich erst nur bei bei den Proxyeinstellungen rumgeklickt und bin einfach nicht auf die Idee gekommen das letztere zu klicken. |
05.03.2014, 14:32 | #6 |
/// the machine /// TB-Ausbilder | was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert? ok
__________________ --> was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert? |
Themen zu was tuhen wenn adwcleaner mir den Zugang zu prakitsch allen Internetseiten speert? |
adwcleaner, anzeige, download, einstellungen, explorer, frage, google, internet, internet explorer, internetseite, java, link, links, neue, problem, programm, proxy, proxy server, proxyserver, seite, seiten, server, software, spiele, spielen, suche, trojaner, verbindung |