![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windos 7 + Browser VirenbefallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Windos 7 + Browser Virenbefall Hallo liebe Alle! Es geht um Folgendes: Ich habe mich während des letzten halben Jahres leider auf Avira verlassen und hatte seither immer wieder mit Malware zu kämpfen. Seit einer Weile ist mein Laptop extrem langsam - Word, Explorer usw. brauchen eine Ewigkeit bis sie geöffnet werden können, Google Chrome und Internetexplorer sind die reinste Katastrophe. Ich habe mir dann überlegt, mein Notebook komplett neu aufzusetzen, aber 1. habe ich keine CD (hab das Notebook vor drei Jahren über einen Händler gekauft, den ich mittlerweile eher als dubios bezeichnen würde) und 2. kenne ich mich einfach wirklich überhaupt nicht aus. Also hab ich immer wieder Scans mit dem AdW-Cleaner durchgeführt und diesen auch Dateien löschen lassen, die Log-Files poste ich euch nachfolgend in chronologischer Reihenfolge. Heute konnte ich plötzlich weder Google Chrome noch den Internet Explorer öffnen und wenn, dann haben sich die einzelnen Fenster bei jedem Klick dupliziert. Habe dann erneut den AdW-Cleaner laufen lassen und festgestellt, dass meine Browser wohl infiziert sein müssen. Hab die Dateien gelöscht, aber es läuft einfach immer noch alles entweder total zäh oder gar nicht, deshalb hatte ich gehofft, ihr könnt mir vielleicht helfen. Ich würde mich echt freuen, wenn mir jemand helfen könnte! Nachfolgend findet ihr die Logs, die ich nach meinen bisherigen AdW-Scans erhalten habe. Liebe Grüße!AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.106 - Bericht erstellt am 07/01/2015 um 15:29:05 # Aktualisiert 21/12/2014 von Xplode # Database : 2015-01-03.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Laptop - LAPTOP-PC # Gestartet von : C:\Users\Laptop\Downloads\adwcleaner_4.106.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage Datei Gelöscht : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17496 -\\ Mozilla Firefox v -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [6152 octets] - [24/11/2014 23:09:30] AdwCleaner[R1].txt - [6212 octets] - [24/11/2014 23:13:47] AdwCleaner[R2].txt - [945 octets] - [24/11/2014 23:25:15] AdwCleaner[R3].txt - [1855 octets] - [07/01/2015 15:25:30] AdwCleaner[S0].txt - [5832 octets] - [24/11/2014 23:15:47] AdwCleaner[S1].txt - [1005 octets] - [24/11/2014 23:27:06] AdwCleaner[S2].txt - [1776 octets] - [07/01/2015 15:29:05] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1836 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.106 - Bericht erstellt am 07/01/2015 um 15:25:30 # Aktualisiert 21/12/2014 von Xplode # Database : 2015-01-03.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Laptop - LAPTOP-PC # Gestartet von : C:\Users\Laptop\Downloads\adwcleaner_4.106.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage Datei Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17496 -\\ Mozilla Firefox v -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [6152 octets] - [24/11/2014 23:09:30] AdwCleaner[R1].txt - [6212 octets] - [24/11/2014 23:13:47] AdwCleaner[R2].txt - [945 octets] - [24/11/2014 23:25:15] AdwCleaner[R3].txt - [1595 octets] - [07/01/2015 15:25:30] AdwCleaner[S0].txt - [5832 octets] - [24/11/2014 23:15:47] AdwCleaner[S1].txt - [1005 octets] - [24/11/2014 23:27:06] ########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1775 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 24/11/2014 um 23:27:06 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-24.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Laptop - LAPTOP-PC # Gestartet von : C:\Users\Gast\Downloads\adwcleaner_4.102.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17420 -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [6152 octets] - [24/11/2014 23:09:30] AdwCleaner[R1].txt - [6212 octets] - [24/11/2014 23:13:47] AdwCleaner[R2].txt - [945 octets] - [24/11/2014 23:25:15] AdwCleaner[S0].txt - [5832 octets] - [24/11/2014 23:15:47] AdwCleaner[S1].txt - [867 octets] - [24/11/2014 23:27:06] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [926 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 24/11/2014 um 23:25:15 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-24.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Laptop - LAPTOP-PC # Gestartet von : C:\Users\Gast\Downloads\adwcleaner_4.102.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17420 -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [6152 octets] - [24/11/2014 23:09:30] AdwCleaner[R1].txt - [6212 octets] - [24/11/2014 23:13:47] AdwCleaner[R2].txt - [747 octets] - [24/11/2014 23:25:15] AdwCleaner[S0].txt - [5832 octets] - [24/11/2014 23:15:47] ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [866 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 24/11/2014 um 23:15:47 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-24.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Laptop - LAPTOP-PC # Gestartet von : C:\Users\Laptop\Downloads\adwcleaner_4.102.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\apn Ordner Gelöscht : C:\ProgramData\SecTaskMan Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB Ordner Gelöscht : C:\Users\Laptop\AppData\Local\Astromenda Ordner Gelöscht : C:\Users\Laptop\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Laptop\AppData\Local\NativeMessaging Ordner Gelöscht : C:\Users\Laptop\AppData\Local\WhiteListing Ordner Gelöscht : C:\Users\Laptop\AppData\Local\Temp\apn Ordner Gelöscht : C:\Users\Laptop\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Laptop\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Laptop\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Laptop\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Laptop\AppData\Roaming\wse_astromenda Ordner Gelöscht : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Ordner Gelöscht : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Laptop\Favorites\Startfenster.lnk Datei Gelöscht : C:\Users\Laptop\AppData\Local\Temp\uninstaller.exe Datei Gelöscht : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gelöscht : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Startfenster.lnk Datei Gelöscht : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gelöscht : C:\Users\Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk Datei Gelöscht : C:\Users\Laptop\Desktop\Startfenster.lnk Datei Gelöscht : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage Datei Gelöscht : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E213014D-0383-42A0-9F58-37E4EA705C02} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ED1AE4C6-BDB3-4E5B-B203-5D3DD3DB0D5A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E213014D-0383-42A0-9F58-37E4EA705C02} Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\adobe-photoshop-cs2.softonic.de Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\news.softonic.de Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.de Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.softonic.de ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17420 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [6152 octets] - [24/11/2014 23:09:30] AdwCleaner[R1].txt - [6212 octets] - [24/11/2014 23:13:47] AdwCleaner[S0].txt - [5692 octets] - [24/11/2014 23:15:47] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5752 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 24/11/2014 um 23:13:47 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-24.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Laptop - LAPTOP-PC # Gestartet von : C:\Users\Laptop\Downloads\adwcleaner_4.102.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\END Datei Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage Datei Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal Datei Gefunden : C:\Users\Laptop\AppData\Local\Temp\uninstaller.exe Datei Gefunden : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\Desktop\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\Favorites\Startfenster.lnk Ordner Gefunden : C:\Program Files\Common Files\DVDVideoSoft\TB Ordner Gefunden : C:\Program Files\Conduit Ordner Gefunden : C:\ProgramData\apn Ordner Gefunden : C:\ProgramData\SecTaskMan Ordner Gefunden : C:\Users\Laptop\AppData\Local\Astromenda Ordner Gefunden : C:\Users\Laptop\AppData\Local\Conduit Ordner Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Ordner Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Ordner Gefunden : C:\Users\Laptop\AppData\Local\NativeMessaging Ordner Gefunden : C:\Users\Laptop\AppData\Local\Temp\apn Ordner Gefunden : C:\Users\Laptop\AppData\Local\Temp\OCS Ordner Gefunden : C:\Users\Laptop\AppData\Local\WhiteListing Ordner Gefunden : C:\Users\Laptop\AppData\LocalLow\Conduit Ordner Gefunden : C:\Users\Laptop\AppData\LocalLow\PriceGong Ordner Gefunden : C:\Users\Laptop\AppData\Roaming\dvdvideosoftiehelpers Ordner Gefunden : C:\Users\Laptop\AppData\Roaming\wse_astromenda ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Smartbar Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\adobe-photoshop-cs2.softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\news.softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E213014D-0383-42A0-9F58-37E4EA705C02} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ED1AE4C6-BDB3-4E5B-B203-5D3DD3DB0D5A} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 Schlüssel Gefunden : HKLM\SOFTWARE\Conduit Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E213014D-0383-42A0-9F58-37E4EA705C02} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17420 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://astromenda.com/?f=1&a=ast_aw_14_36_ie&cd=2XzuyEtN2Y1L1Qzu0D0CtD0E0AtCtCzzyEzz0C0CyBzyzz0FtN0D0Tzu0SzyyByDtN1L2XzutAtFtBtFtCtFtCtN1L1Czu0S0P0D0YtN1L1G1B1V1N2Y1L1Qzu2SyDzy0FtCyCtC0F0CtGyCzzyDtBtGtAyD0DtAtGzytD0A0DtGtDyE0Dzy0EtDtAtAtC0A0E0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtAzy0D0D0F0EyBtGtCzytDtBtGyEtDtCyDtG0AtAyBzytG0DyBtAyBtB0F0CtA0Azy0DtD2QtN1B1L1H1Ezu1O2U1M1B&cr=1726226932&ir= -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [6152 octets] - [24/11/2014 23:09:30] AdwCleaner[R1].txt - [6072 octets] - [24/11/2014 23:13:47] ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [6132 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 24/11/2014 um 23:09:30 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-24.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Laptop - LAPTOP-PC # Gestartet von : C:\Users\Laptop\Downloads\adwcleaner_4.102.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\END Datei Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage Datei Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal Datei Gefunden : C:\Users\Laptop\AppData\Local\Temp\uninstaller.exe Datei Gefunden : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\Desktop\Startfenster.lnk Datei Gefunden : C:\Users\Laptop\Favorites\Startfenster.lnk Ordner Gefunden : C:\Program Files\Common Files\DVDVideoSoft\TB Ordner Gefunden : C:\Program Files\Conduit Ordner Gefunden : C:\ProgramData\apn Ordner Gefunden : C:\ProgramData\SecTaskMan Ordner Gefunden : C:\Users\Laptop\AppData\Local\Astromenda Ordner Gefunden : C:\Users\Laptop\AppData\Local\Conduit Ordner Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Ordner Gefunden : C:\Users\Laptop\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Ordner Gefunden : C:\Users\Laptop\AppData\Local\NativeMessaging Ordner Gefunden : C:\Users\Laptop\AppData\Local\Temp\apn Ordner Gefunden : C:\Users\Laptop\AppData\Local\Temp\OCS Ordner Gefunden : C:\Users\Laptop\AppData\Local\WhiteListing Ordner Gefunden : C:\Users\Laptop\AppData\LocalLow\Conduit Ordner Gefunden : C:\Users\Laptop\AppData\LocalLow\PriceGong Ordner Gefunden : C:\Users\Laptop\AppData\Roaming\dvdvideosoftiehelpers Ordner Gefunden : C:\Users\Laptop\AppData\Roaming\wse_astromenda ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Smartbar Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\adobe-photoshop-cs2.softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\news.softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E213014D-0383-42A0-9F58-37E4EA705C02} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ED1AE4C6-BDB3-4E5B-B203-5D3DD3DB0D5A} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 Schlüssel Gefunden : HKLM\SOFTWARE\Conduit Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E213014D-0383-42A0-9F58-37E4EA705C02} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17420 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://astromenda.com/?f=1&a=ast_aw_14_36_ie&cd=2XzuyEtN2Y1L1Qzu0D0CtD0E0AtCtCzzyEzz0C0CyBzyzz0FtN0D0Tzu0SzyyByDtN1L2XzutAtFtBtFtCtFtCtN1L1Czu0S0P0D0YtN1L1G1B1V1N2Y1L1Qzu2SyDzy0FtCyCtC0F0CtGyCzzyDtBtGtAyD0DtAtGzytD0A0DtGtDyE0Dzy0EtDtAtAtC0A0E0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtAzy0D0D0F0EyBtGtCzytDtBtGyEtDtCyDtG0AtAyBzytG0DyBtAyBtB0F0CtA0Azy0DtD2QtN1B1L1H1Ezu1O2U1M1B&cr=1726226932&ir= -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [6012 octets] - [24/11/2014 23:09:30] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6072 octets] ########## Nachtrag: Ansonsten habe ich kein Programm drüberlaufen lassen, außer Avira. Avira findet auch nichts - weder Malware noch Virus, aber darauf ist - wie ich in den letzten Tagen lesen konnte - wohl ohnehin kein Verlass. |
Themen zu Windos 7 + Browser Virenbefall |
adw-cleaner, askbar, avira, browser, dateien, desktop, explorer, festgestellt, firefox, gelöscht, google, helper, home, infiziert, internet explorer, langsam, launch, löschen, malware, microsoft, mozilla, neu, notebook, ordner, software, suche, temp, virenbefal, virus, windows |