![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hallo, Adware wahrscheinlich wieder eingefangen..Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Hallo, Adware wahrscheinlich wieder eingefangen.. Ich habe folgendes Problem und zwar öffnen sich immer wieder mal irgendwelche komischen Seiten, wenn ich gerade am surfen bin. Habe den Adwcleaner schon zwei mal laufen lassen. # AdwCleaner v3.020 - Bericht erstellt am 02/03/2014 um 14:52:27 # Aktualisiert 27/02/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Demir - MCDYAN # Gestartet von : C:\Users\Demir\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner_3.0.1.9.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files (x86)\Mobogenie Ordner Gelöscht : C:\windows\SysWOW64\SearchProtect Ordner Gelöscht : C:\Users\Demir\AppData\Local\Mobogenie Ordner Gelöscht : C:\Users\Demir\AppData\Local\Temp\AirInstaller Ordner Gelöscht : C:\Users\Demir\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Demir\AppData\Roaming\Systweak Ordner Gelöscht : C:\Users\Demir\AppData\Roaming\uniblue Ordner Gelöscht : C:\Users\Demir\Documents\Mobogenie Datei Gelöscht : C:\windows\System32\roboot64.exe ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : HKCU\Software\caphyon Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\SearchProtectINT Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B} Schlüssel Gelöscht : HKLM\Software\caphyon Schlüssel Gelöscht : HKLM\Software\systweak ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16518 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] -\\ Google Chrome v31.0.1650.63 [ Datei : C:\Users\Demir\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : icon_url Gelöscht : search_url Gelöscht : keyword [ Datei : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : urls_to_restore_on_startup ************************* AdwCleaner[R0].txt - [13468 octets] - [03/01/2014 22:39:13] AdwCleaner[R1].txt - [1090 octets] - [03/01/2014 23:12:21] AdwCleaner[R2].txt - [6246 octets] - [02/03/2014 14:50:58] AdwCleaner[S0].txt - [12300 octets] - [03/01/2014 22:40:03] AdwCleaner[S1].txt - [1152 octets] - [03/01/2014 23:13:53] AdwCleaner[S2].txt - [4239 octets] - [02/03/2014 14:52:27] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [4299 octets] ########## # AdwCleaner v3.020 - Bericht erstellt am 02/03/2014 um 14:57:36 # Aktualisiert 27/02/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Demir - MCDYAN # Gestartet von : C:\Users\Demir\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner_3.0.1.9.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Demir\AppData\Local\Temp\OCS ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\OCS ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16518 -\\ Google Chrome v31.0.1650.63 [ Datei : C:\Users\Demir\AppData\Local\Google\Chrome\User Data\Default\preferences ] [ Datei : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [13468 octets] - [03/01/2014 22:39:13] AdwCleaner[R1].txt - [1090 octets] - [03/01/2014 23:12:21] AdwCleaner[R2].txt - [6246 octets] - [02/03/2014 14:50:58] AdwCleaner[R3].txt - [1486 octets] - [02/03/2014 14:56:17] AdwCleaner[S0].txt - [12300 octets] - [03/01/2014 22:40:03] AdwCleaner[S1].txt - [1152 octets] - [03/01/2014 23:13:53] AdwCleaner[S2].txt - [4391 octets] - [02/03/2014 14:52:27] AdwCleaner[S3].txt - [1363 octets] - [02/03/2014 14:57:36] ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1423 octets] ########## Mir fällt hier bei auf, dass "HKCU\Software\OCS" sich niemals vollständig löschen lasst ![]() |
Themen zu Hallo, Adware wahrscheinlich wieder eingefangen.. |
adware, appdata, appdatalow, bericht, browser, dateien, explorer, folge, gelöscht, google, home, icon, internet, internet explorer, microsoft, ordner, preferences, problem, registrierungsdatenbank, roaming, seite, seiten, software, surfen, system32, temp, windows, öffnen |