![]() |
|
Log-Analyse und Auswertung: Avast gibt Alarm URL: hxxps://securityguard1.net/public/AddOn2/static/gc.jsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Avast gibt Alarm URL: hxxps://securityguard1.net/public/AddOn2/static/gc.js Hallo, seit der vergangenen Woche habe ich auch Probleme mit der ständigen Warnung in verschiedenen Browsern von Avast URL: hxxps://securityguard1.net/public/AddOn2/static/gc.js Status: Mal Das Problem hatte ein anderer Hilfesuchender hier im Forium auch. (16.11.) Ich habe die Schritte angefangen durchzuspielen und schon ab dem Durchlaufenlassen von adwcleaner tauchte das Problem nicht mehr auf. Kann ich mich jetzt beruhigt zurücklehnen oder soll ich noch etwas tun? Hier ist mein Bericht von Adw Cleaner: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 24/11/2014 um 12:31:46 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-23.7 [Live] # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : PixelprogrammNeppert - NEPPERT-PC # Gestartet von : D:\desktop\AdwCleaner_4.102.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\ParetoLogic Ordner Gelöscht : C:\Program Files (x86)\ParetoLogic Ordner Gelöscht : C:\Program Files (x86)\Security Guard Ordner Gelöscht : C:\Program Files (x86)\Common Files\ParetoLogic Ordner Gelöscht : C:\Users\PixelprogrammNeppert\AppData\Roaming\DriverCure Ordner Gelöscht : C:\Users\PixelprogrammNeppert\AppData\Roaming\ParetoLogic Ordner Gelöscht : C:\Users\PixelprogrammNeppert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic Ordner Gelöscht : C:\Users\PixelprogrammNeppert\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck Datei Gelöscht : C:\Users\PixelprogrammNeppert\Favorites\Startfenster.lnk Datei Gelöscht : D:\desktop\Startfenster.lnk Datei Gelöscht : C:\Users\PixelprogrammNeppert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gelöscht : C:\Users\PixelprogrammNeppert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Startfenster.lnk Datei Gelöscht : C:\Users\PixelprogrammNeppert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gelöscht : C:\Users\PixelprogrammNeppert\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk ***** [ Tasks ] ***** Task Gelöscht : paretologic registration3 Task Gelöscht : paretologic update version3 Task Gelöscht : PC Health Advisor Defrag Task Gelöscht : PC Health Advisor ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{bd199e27-5053-4798-be04-8686f2b93a72}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1} Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} Schlüssel Gelöscht : HKCU\Software\Linkey Schlüssel Gelöscht : HKCU\Software\ParetoLogic Schlüssel Gelöscht : HKLM\SOFTWARE\ParetoLogic Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3CBF3EBB-235D-4c29-A68B-2BB1F428586E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Security Guard Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\ParetoLogic Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.snapdo.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\snapdo.com ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17420 -\\ Mozilla Firefox v33.1 (x86 de) [gbolchhe.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.aflt", "dnldstr"); [gbolchhe.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtCyD0Ezy0ByE0F0D0CtC0Azz0DyCtN0D0Tzu0SyCzyyCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R"); [gbolchhe.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.cr", "1512401990"); [gbolchhe.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.instlRef", ""); -\\ Google Chrome v39.0.2171.65 [C:\Users\PixelprogrammNeppert\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3324790&octid=EB_ORIGINAL_CTID&ISID=MC6D6FAA6-23CE-422E-BB3E-7227874A890E&SearchSource=58&CUI=&UM=5&UP=SPE08A2EB0-17AD-43CE-B40D-C804DB1B5E42&q={searchTerms}&SSPV= [C:\Users\PixelprogrammNeppert\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3324790&octid=EB_ORIGINAL_CTID&ISID=MC6D6FAA6-23CE-422E-BB3E-7227874A890E&SearchSource=58&CUI=&UM=5&UP=SPE08A2EB0-17AD-43CE-B40D-C804DB1B5E42&q={searchTerms}&SSPV= -\\ Opera v26.0.1656.24 [C:\Users\PixelprogrammNeppert\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3324790&octid=EB_ORIGINAL_CTID&ISID=MC6D6FAA6-23CE-422E-BB3E-7227874A890E&SearchSource=58&CUI=&UM=5&UP=SPE08A2EB0-17AD-43CE-B40D-C804DB1B5E42&q={searchTerms}&SSPV= [C:\Users\PixelprogrammNeppert\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3324790&octid=EB_ORIGINAL_CTID&ISID=MC6D6FAA6-23CE-422E-BB3E-7227874A890E&SearchSource=58&CUI=&UM=5&UP=SPE08A2EB0-17AD-43CE-B40D-C804DB1B5E42&q={searchTerms}&SSPV= ************************* AdwCleaner[R0].txt - [8026 octets] - [01/04/2014 13:45:43] AdwCleaner[R1].txt - [2323 octets] - [16/04/2014 15:41:56] AdwCleaner[R2].txt - [5909 octets] - [24/11/2014 12:30:19] AdwCleaner[S0].txt - [6911 octets] - [01/04/2014 13:46:18] AdwCleaner[S1].txt - [2339 octets] - [16/04/2014 15:44:16] AdwCleaner[S2].txt - [5953 octets] - [24/11/2014 12:31:46] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [6013 octets] ########## |
Themen zu Avast gibt Alarm URL: hxxps://securityguard1.net/public/AddOn2/static/gc.js |
appdata, askbar, browser, dateien, desktop, fehlercode 0x80070490, fehlercode 0x81000006, fehlercode 0xc0000005, fehlercode 126, fehlercode 43, fehlercode windows, gelöscht, internet explorer, launch, microsoft, mozilla, nicht mehr, ordner, roaming, software, warnung, windows |