![]() |
|
Log-Analyse und Auswertung: 337 games Virus deintsallierenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 | |
| ![]() 337 games Virus deintsallieren Hallo, ich war gerade am Surfen, bis sich plötzlich mein chrome für geschlossen hatte. kurze zeit später hatte ich ein Symbol "337 Games" auf dem Desktop und diverse plugins im Chrome installiert. Ich habe erstmal alles wieder von hand gelöscht und dann mal angefangen zu googeln, was das war. in ein paar anderen Thread habe ich nun folgendes gefunden. adwcleaner_3.212.exe durchlaufen lassen und mbam-setup-2.0.2.1012.exe durchlaufen lassen das habe ich dann gemacht. von dem ersten programm habe ich die logdatei: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.212 - Bericht erstellt am 12/06/2014 um 18:24:24 # Aktualisiert 05/06/2014 von Xplode # Betriebssystem : Windows 8.1 Pro (64 bits) # Benutzername : Patrick - PATRICK # Gestartet von : C:\Users\Patrick\Downloads\adwcleaner_3.212.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\IePluginServices Ordner Gelöscht : C:\ProgramData\WPM Ordner Gelöscht : C:\Program Files (x86)\Skillbrains Ordner Gelöscht : C:\Users\Patrick\AppData\Local\Skillbrains Ordner Gelöscht : C:\Users\Patrick\AppData\Roaming\337Games Ordner Gelöscht : C:\Users\Patrick\AppData\Roaming\SupTab Ordner Gelöscht : C:\Users\Patrick\AppData\Roaming\sweet-page [!] Ordner Gelöscht : C:\Users\Patrick\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo Datei Gelöscht : C:\Users\Patrick\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage Datei Gelöscht : C:\Users\Patrick\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal Datei Gelöscht : C:\WINDOWS\Tasks\update-sys.job Datei Gelöscht : C:\WINDOWS\System32\Tasks\update-sys ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Patrick\Desktop\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Verknüpfung Desinfiziert : C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\Patrick\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\Patrick\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Verknüpfung Desinfiziert : C:\Users\Patrick\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ***** [ Registrierungsdatenbank ] ***** Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\SkillBrains Schlüssel Gelöscht : HKLM\Software\delta-homesSoftware Schlüssel Gelöscht : HKLM\Software\SkillBrains Schlüssel Gelöscht : HKLM\Software\SupDp Schlüssel Gelöscht : HKLM\Software\SupTab Schlüssel Gelöscht : HKLM\Software\supWPM Schlüssel Gelöscht : HKLM\Software\Wpm Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1 Daten Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17126 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] -\\ Google Chrome v [ Datei : C:\Users\Patrick\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1401639610&from=cor&uid=SamsungXSSDX840XEVOX500GB_S1DHNSAF411297T Gelöscht [Startup_urls] : hxxp://www.delta-homes.com/?type=hp&ts=1402588852&from=wpm0612&uid=SamsungXSSDX840XEVOX500GB_S1DHNSAF411297T ************************* AdwCleaner[R0].txt - [5387 octets] - [12/06/2014 18:18:03] AdwCleaner[S0].txt - [3691 octets] - [12/06/2014 18:24:24] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3751 octets] ########## von dem anderen programm irgendwie nicht. Der wollte nach dem scan den PC neu starten und das habe ich dann gemacht. Die gefundenen datein habe ich alle in quarantäne schieben lassen. nun die frage. Ist der Virus weg? JA? dann wäre ich glücklich. Nein? Reicht es wenn ich Windows neu installiere? EDIT: nach einem zweiten durchlauf von mbam-setup-2.0.2.1012.exe kam das raus Zitat:
beim ersten durchlauf waren es um die 160 datein. Das Programm geht auch jedes mal in (keine rückmeldung) modus, wenn ich irgendetwas innerhalb des programms anklicke Geändert von BenQ (12.06.2014 um 17:41 Uhr) |
Themen zu 337 games Virus deintsallieren |
appdata, askbar, betriebssystem, diverse, gelöscht, google, iexplore.exe, launch, logdatei, microsoft, preferences, programm, pup.optional.sweetpage.a, registrierungsdatenbank, roaming, software, surfen, sweet-page, sweet-page entfernen, sweetpage, sweetpage entfernen, system32, win32/toolbar.babylon.e, windows |