![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Firefox - Vorgang abgebrochen , Malware?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #5 |
| | Firefox - Vorgang abgebrochen , Malware? Hallo , jetzt hab ichs geschafft hier das log mbam Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 02.07.2014 Suchlauf-Zeit: 21:29:36 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.07.02.06 Rootkit Datenbank: v2014.07.01.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: CF-NOTE Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 325807 Verstrichene Zeit: 10 Min, 1 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v3.214 - Bericht erstellt am 04/07/2014 um 17:56:30
# Aktualisiert 29/06/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : CF-NOTE - CF-NOTE-PC
# Gestartet von : C:\Users\CF-NOTE\Downloads\adwcleaner_3.214.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : bupService
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Windows\SysWOW64\SearchProtect
Ordner Gelöscht : C:\Users\CF-NOTE\AppData\Roaming\BupSystem
Ordner Gelöscht : C:\Users\CF-NOTE\AppData\Roaming\Mozilla\Firefox\Profiles\2usoxiok.default\Extensions\sparpilot@sparpilot.com
Datei Gelöscht : C:\Users\CF-NOTE\AppData\Local\Temp\uninstaller.exe
Datei Gelöscht : C:\Users\CF-NOTE\AppData\Roaming\Mozilla\Firefox\Profiles\2usoxiok.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17126
-\\ Mozilla Firefox v30.0 (de)
[ Datei : C:\Users\CF-NOTE\AppData\Roaming\Mozilla\Firefox\Profiles\2usoxiok.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Conduit Search");
[ Datei : C:\Users\CF-NOTE\AppData\Roaming\Mozilla\Firefox\Profiles\355az5pg.default-1404244055711\prefs.js ]
*************************
AdwCleaner[R0].txt - [1605 octets] - [04/07/2014 07:57:22]
AdwCleaner[R1].txt - [1724 octets] - [04/07/2014 17:53:10]
AdwCleaner[R2].txt - [1843 octets] - [04/07/2014 17:55:46]
AdwCleaner[S0].txt - [327 octets] - [04/07/2014 08:00:19]
AdwCleaner[S1].txt - [327 octets] - [04/07/2014 17:53:52]
AdwCleaner[S2].txt - [1768 octets] - [04/07/2014 17:56:30]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1828 octets] ##########
JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by CF-NOTE on 04.07.2014 at 18:04:42,16
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\ProgramData\boost_interprocess"
~~~ FireFox
Successfully deleted: [Folder] C:\Users\CF-NOTE\AppData\Roaming\mozilla\firefox\profiles\2usoxiok.default\extensions\staged
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04.07.2014 at 18:13:08,33
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
|
| Themen zu Firefox - Vorgang abgebrochen , Malware? |
| abgebrochen, aktualisiert, aktuelle, angemeldet, anti-malware, computer, conduit search, conduit search entfernen, conduit-search, conduit-search entfernen, deinstalliert, malwarebytes, mehrmals, neuinstallation, nicht mehr, privat, pup.optional.conduit.a, pup.optional.searchprotect.a, schuld, security.hijack, trojan.agent.ck, trojan.bho |