![]() |
|
Log-Analyse und Auswertung: Windows Version InstallerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Windows Version Installer # AdwCleaner v2.300 - Datei am 30/04/2013 um 00:05:19 erstellt # Aktualisiert am 28/04/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : expert - HOME # Bootmodus : Normal # Ausgeführt unter : C:\Users\expert\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Datei Gefunden : C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Datei Gefunden : C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Datei Gefunden : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\bprotector_extensions.sqlite Datei Gefunden : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\bprotector_prefs.js Datei Gefunden : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\extensions\gophoto@gophoto.it.xpi Datei Gefunden : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\extensions\plugin@yontoo.com.xpi Datei Gefunden : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\foxydeal.sqlite Datei Gefunden : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\searchplugins\delta.xml Ordner Gefunden : C:\Program Files (x86)\Delta Ordner Gefunden : C:\Program Files (x86)\Gophoto.it Ordner Gefunden : C:\Program Files (x86)\hdvidcodec.com Ordner Gefunden : C:\Program Files (x86)\Optimizer Pro Ordner Gefunden : C:\Program Files (x86)\Yontoo Ordner Gefunden : C:\ProgramData\Babylon Ordner Gefunden : C:\ProgramData\BrowserProtect Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro Ordner Gefunden : C:\ProgramData\Tarma Installer Ordner Gefunden : C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Ordner Gefunden : C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc Ordner Gefunden : C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk Ordner Gefunden : C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph Ordner Gefunden : C:\Users\expert\AppData\Local\Temp\OCS Ordner Gefunden : C:\Users\expert\AppData\LocalLow\boost_interprocess Ordner Gefunden : C:\Users\expert\AppData\LocalLow\Delta Ordner Gefunden : C:\Users\expert\AppData\Roaming\Babylon Ordner Gefunden : C:\Users\expert\AppData\Roaming\Delta Ordner Gefunden : C:\Users\expert\AppData\Roaming\dvdvideosoftiehelpers Ordner Gefunden : C:\Users\expert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect Ordner Gefunden : C:\Users\expert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com Ordner Gefunden : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\extensions\ffxtlbr@delta.com Ordner Gefunden : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\jetpack Ordner Gefunden : C:\Users\expert\AppData\Roaming\Optimizer Pro ***** [Registrierungsdatenbank] ***** Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261095~1.52\{c16c1~1\browse~1.dll Schlüssel Gefunden : HKCU\Software\1ClickDownload Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : HKCU\Software\Delta Schlüssel Gefunden : HKCU\Software\delta LTD Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\Optimizer Pro Schlüssel Gefunden : HKCU\Software\928adce03cef49 Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKLM\Software\Babylon Schlüssel Gefunden : HKLM\Software\BabylonToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\delta.deltaappCore Schlüssel Gefunden : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\delta.deltadskBnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\delta.deltaHlpr Schlüssel Gefunden : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\escort.escortIEPane Schlüssel Gefunden : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Schlüssel Gefunden : HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41 Schlüssel Gefunden : HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Api Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Schlüssel Gefunden : HKLM\Software\DataMngr Schlüssel Gefunden : HKLM\Software\Delta Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\928adce03cef49 Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gefunden : HKLM\SOFTWARE\Tarma Installer Schlüssel Gefunden : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKU\S-1-5-21-4102652469-2692938734-1292484532-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro] Wert Gefunden : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}] Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}] Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16537 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119776&babsrc=HP_ss&mntrId=b4d5d0380000000000001e85de031617 [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://www.delta-search.com/?affID=119776&babsrc=HP_ss&mntrId=b4d5d0380000000000001e85de031617 -\\ Mozilla Firefox v20.0.1 (de) Datei : C:\Users\expert\AppData\Roaming\Mozilla\Firefox\Profiles\0itcnhwd.default\prefs.js Gefunden : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119776&babsrc=HP_ss&mntr[...] Gefunden : user_pref("avg.install.userSPSettings", "Delta Search"); Gefunden : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119776&babsrc=NT_ss&mntrId=b4d5d[...] Gefunden : user_pref("browser.search.order.1", "Delta Search"); Gefunden : user_pref("extensions.BabylonToolbar_i.newTab", true); Gefunden : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119776&babsrc[...] Gefunden : user_pref("extensions.delta.admin", false); Gefunden : user_pref("extensions.delta.aflt", "babsst"); Gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Gefunden : user_pref("extensions.delta.autoRvrt", "false"); Gefunden : user_pref("extensions.delta.bbDpng", "18"); Gefunden : user_pref("extensions.delta.cntry", "DE"); Gefunden : user_pref("extensions.delta.dfltLng", "en"); Gefunden : user_pref("extensions.delta.excTlbr", false); Gefunden : user_pref("extensions.delta.hdrMd5", "AC22D3FDB7ECD27F9D36FC688C9482F8"); Gefunden : user_pref("extensions.delta.id", "b4d5d0380000000000001e85de031617"); Gefunden : user_pref("extensions.delta.instlDay", "15746"); Gefunden : user_pref("extensions.delta.instlRef", "sst"); Gefunden : user_pref("extensions.delta.lastVrsnTs", "1.8.10.019:25:05"); Gefunden : user_pref("extensions.delta.newTab", false); Gefunden : user_pref("extensions.delta.prdct", "delta"); Gefunden : user_pref("extensions.delta.prtnrId", "delta"); Gefunden : user_pref("extensions.delta.rvrt", "false"); Gefunden : user_pref("extensions.delta.sg", "azb"); Gefunden : user_pref("extensions.delta.smplGrp", "azb"); Gefunden : user_pref("extensions.delta.tlbrId", "base"); Gefunden : user_pref("extensions.delta.tlbrSrchUrl", ""); Gefunden : user_pref("extensions.delta.vrsn", "1.8.10.0"); Gefunden : user_pref("extensions.delta.vrsni", "1.8.10.0"); Gefunden : user_pref("extensions.delta.vrsnTs", "1.8.10.019:25:05"); Gefunden : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers"); Gefunden : user_pref("extentions.y2layers.installId", "09dbe44e-19a1-4f6f-9658-02ef6777182f"); -\\ Google Chrome v26.0.1410.64 Datei : C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [15238 octets] - [30/04/2013 00:05:19] AdwCleaner[S1].txt - [344 octets] - [30/04/2013 00:03:19] ########## EOF - C:\AdwCleaner[R1].txt - [15358 octets] ########## |