![]() |
|
Plagegeister aller Art und deren Bekämpfung: Browser Startseite haben sich nicht ändern lassenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Browser Startseite haben sich nicht ändern lassen Hallo an alle, nachdem meine Startseite im Browser nicht mehr zu ändern waren habe ich den Virenscanner (Kaspersky Internet Security) laufen lassen, ohen Befund. Anschliessend habe ich ADWCLEANER laufen lassen mit folgenden befund: # AdwCleaner v3.023 - Bericht erstellt am 15/04/2014 um 21:10:03 # Aktualisiert 01/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Baldo - BALDO-PC # Gestartet von : C:\Users\Baldo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I42JABST\adwcleaner3023.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : CltMngSvc ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files (x86)\SearchProtect Ordner Gelöscht : C:\Users\Baldo\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\Baldo\AppData\Local\FilesFrog Update Checker Ordner Gelöscht : C:\Users\Baldo\AppData\Local\SearchProtect Ordner Gelöscht : C:\Users\Baldo\AppData\Local\TempDir Ordner Gelöscht : C:\Users\Baldo\AppData\Local\webplayer Ordner Gelöscht : C:\Users\Baldo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker Datei Gelöscht : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\mrsnttnv.default\searchplugins\Ask.xml Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\Ask.xml Datei Gelöscht : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\778xefp3.promon0\searchplugins\conduit-search.xml Datei Gelöscht : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\ck955wt3.promon\searchplugins\conduit-search.xml Datei Gelöscht : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\mrsnttnv.default\searchplugins\conduit-search.xml ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Baldo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3444C3C5-6C56-4A16-A453-832B05BF6EA4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gelöscht : HKCU\Software\BI Schlüssel Gelöscht : HKCU\Software\Somoto Schlüssel Gelöscht : HKCU\Software\Webplayer Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\SafetyNut Schlüssel Gelöscht : HKLM\Software\SearchProtect Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FLV Player Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Daten Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll Daten Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17041 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\778xefp3.promon0\prefs.js ] Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=55&CUI=&UM=5&UP=SP4E44CA85-8426-4AF3[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Conduit Search"); Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP4E44CA85-842[...] [ Datei : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\ck955wt3.promon\prefs.js ] Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=55&CUI=&UM=5&UP=SP4E44CA85-8426-4AF3[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Conduit Search"); Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP4E44CA85-842[...] [ Datei : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\mrsnttnv.default\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP4E44CA85-842[...] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Conduit Search"); Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Conduit Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://dts.search.ask.com/sr?src=ffb&gct=ds&appid=102&systemid=473&v=a10918-177&apn_dtid=BND101&apn_ptnrs=AG1&apn_uid=5045217379704240&o=APN10640&q="); ************************* AdwCleaner[R0].txt - [6731 octets] - [15/04/2014 20:56:36] AdwCleaner[S0].txt - [5979 octets] - [15/04/2014 21:10:03] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6039 octets] ########## Anschliessend habe ich noch Microsoft Security Essentials laufen lassen und der hat folgende gefunden "PWS:Win32/Cimuz.gen.dll!A" und deaktiviert. Meine Browser funktionieren jetzt wieder gut. Ist mein PC wieder sauber oder soll ich noch was unternehmen? Vielen dank im Voraus für die Hilfe Retaw |
Themen zu Browser Startseite haben sich nicht ändern lassen |
appdata, bericht, browser, dateien, explorer, firefox, folge, gelöscht, home, image, internet, internet explorer, kaspersky, microsoft, mozilla, nicht mehr, ordner, registrierungsdatenbank, roaming, scan, security, seite, software, startseite, update, windows, ändern |