![]() |
|
Log-Analyse und Auswertung: PUp.Optional.SearchProtect eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() PUp.Optional.SearchProtect eingefangen Hallo, mein PC ist sehr langsam. Deshalb hab ich mal Adwcleaner laufen lassen und diverse Einträge gefunden, aber keine Ahnung, was ich davon löschen kann. Vielen Dank schon mal für eventuelle Hilfe! Hier der LOG-Bericht: # AdwCleaner v4.202 - Bericht erstellt 26/04/2015 um 21:43:09 # Aktualisiert 23/04/2015 von Xplode # Datenbank : 2015-04-23.2 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (x64) # Benutzername : icke - ICKE-PC # Gestarted von : C:\Users\Gast\Downloads\adwcleaner_4.202.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gcncagkkhfoombgbihckkccmkjemhohl_0.localstorage Datei Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gcncagkkhfoombgbihckkccmkjemhohl_0.localstorage-journal Datei Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_autos.trovit.de_0.localstorage Datei Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_autos.trovit.de_0.localstorage-journal Ordner Gefunden : C:\Program Files (x86)\clean2PC Ordner Gefunden : C:\Program Files (x86)\download Manager Ordner Gefunden : C:\Program Files (x86)\FlashBeat Ordner Gefunden : C:\Program Files (x86)\MyPC Backup Ordner Gefunden : C:\Program Files (x86)\predm Ordner Gefunden : C:\Program Files (x86)\XTab Ordner Gefunden : C:\ProgramData\baidu Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clean2PC Ordner Gefunden : C:\Users\Gast\AppData\Local\Assistant Ordner Gefunden : C:\Users\icke\AppData\Local\globalUpdate Ordner Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcncagkkhfoombgbihckkccmkjemhohl Ordner Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Extensions\nielaigelomefgdoljcpfgbdbfefhdjc Ordner Gefunden : C:\Users\icke\AppData\Local\Pro_PC_Cleaner Ordner Gefunden : C:\Users\icke\AppData\LocalLow\mySecureSurfer Ordner Gefunden : C:\Users\icke\AppData\Roaming\4C4C4544-1425722515-4310-8044-C6C04F36354A Ordner Gefunden : C:\Users\icke\AppData\Roaming\4C4C4544-1425836866-4310-8044-C6C04F36354A Ordner Gefunden : C:\Users\icke\AppData\Roaming\Mozilla\Firefox\Profiles\oj9ua483.default\Extensions\{d64e478d-4dee-4bfb-afe4-30b84e6a3157} Ordner Gefunden : C:\Users\icke\AppData\Roaming\RHEng Ordner Gefunden : C:\Users\icke\AppData\Roaming\SimpleFiles Ordner Gefunden : C:\Users\icke\AppData\Roaming\tricomfi Ordner Gefunden : C:\Users\icke\Documents\ProPCCleaner ***** [ Geplante Tasks ] ***** Task Gefunden : gtaUpt Task Gefunden : Inst_Rep Task Gefunden : Installer_ytd Task Gefunden : LuckyTab Task Gefunden : Run_Bobby_Browser ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\estdemin Schlüssel Gefunden : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\adbabylon.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\company.plarium.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mystartsearch.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\plarium.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tabcrawler.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\timesheraldonline.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.mystartsearch.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.tabcrawler.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.timesheraldonline.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\ProPCCleanerConfig Schlüssel Gefunden : HKCU\Software\SimpleFiles Schlüssel Gefunden : [x64] HKCU\Software\estdemin Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\ProPCCleanerConfig Schlüssel Gefunden : [x64] HKCU\Software\SimpleFiles Schlüssel Gefunden : HKLM\SOFTWARE\Clara Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{9AE7A6AE-162E-44C4-9A2B-A6B4EF19909D} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{74f1e872-8d6f-4cc7-58d6-c60d8dfe43ed} Schlüssel Gefunden : HKLM\SOFTWARE\SimpleFiles Schlüssel Gefunden : HKLM\SOFTWARE\SupDp Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon Schlüssel Gefunden : HKU\.DEFAULT\Software\PennyBee ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17728 -\\ Mozilla Firefox v37.0.2 (x86 de) [w5umb9is.default-1419086869444] - Zeile Gefunden : user_pref("browser.newtab.url", "chrome://unitedtb/content/newtab/newtab-page.xhtml"); [oj9ua483.default] - Zeile Gefunden : user_pref("browser.search.searchengine.alias", "mystartsearch"); [oj9ua483.default] - Zeile Gefunden : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico"); [oj9ua483.default] - Zeile Gefunden : user_pref("browser.search.searchengine.name", "mystartsearch"); [oj9ua483.default] - Zeile Gefunden : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1425836882&from=amt&uid=WDCXWD10EALX-759BA1_WD-WCATR956353063530&q={searchTerms}"); [oj9ua483.default] - Zeile Gefunden : user_pref("extensions.quick_start.enable_search1", false); [oj9ua483.default] - Zeile Gefunden : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false); -\\ Google Chrome v42.0.2311.90 [C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Extension] : gcncagkkhfoombgbihckkccmkjemhohl [C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Extension] : jhfhkgkmljpbkafmkljgfmaokgcaiiee [C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Extension] : nielaigelomefgdoljcpfgbdbfefhdjc [C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Homepage] : hxxp://astromenda.com/?f=1&a=ast_secureddownload_14_41_ie&cd=2XzuyEtN2Y1L1Qzu0DtDyCyB0EyDtCtDyCtBtB0D0E0B0DyDtN0D0Tzu0StCtDtCtAtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1 TtN1L1G1B1V1N2Y1L1Qzu2StD0C0B0ByDyD0BtCtGtB0A0DtDtGyB0D0D0AtG0AyByB0DtGtA0Ezy0DtDtA0D0FyE0CzytC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtAtCzytCtByCtDtGyCzz0EtCtGy E0CtDzytGzyyC0CyEtGyEyC0D0E0CyB0ByByE0CzytC2Q&cr=1458557966&ir= [C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Startup_URLs] : hxxp://www.amazon.de/s/ref=nb_sb_noss?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&url=search-alias%3Daps&field-keywords=netzwerkkabel+lg+g2&sprefix=netz%2Caps%2C256&rh=i%3Aaps%2Ck%3Anetzwerkkabel+lg+g2", "hxxp://www.onlinefussballmanager.de/game", "hxxps://banking.postbank.de/rai/login", "hxxps://www.google.de/maps/dir/Mommsenstra%C3%9Fe,+D-16341+Panketal,+Deutschland/Koppenplatz,+10115+Berlin/@52.536751,13.3890991,13z/data=!4m34!4m33!1m25!1m1!1s0x47a9b2fb9992cb25:0xd28597f06e79a17f!2m2!1d13.524988!2d52.6523536!3m4!1m2!1d13.4213025!2d52.567279!3s0x47a85273f250b973:0x e1337cebe04b4f47!3m4!1m2!1d13.4205352!2d52.5662129!3s0x47a852739027d6e5:0x668cd7b475f29032!3m4!1m2!1d13.420702!2d52.5487283!3s0x47a84df882c6220b:0x1f1 5fae7d94a7f73!3m4!1m2!1d13.3922287!2d52.5450982!3s0x47a8521e2c3b4823:0x5f2401ed2436c1a1!1m5!1m1!1s0x47a851e5cffe0caf:0x17779e585c6d04bb!2m2!1d13.39838 84!2d52.527861!3e0?hl=de", "hxxps://www.google.de/maps/place/Selin+Grill+Haus/@52.5457879,13.4908885,18z/data=!3m1!4b1!4m23!1m20!4m19!1m6!1m2!1s0x47a9b2fb9992cb25:0xd28597f06e79a17f!2sMommsenstra%C3%9Fe,+D-16341+Panketal,+Deutschland!2m2!1d13.524988!2d52.6523536!1m6!1m2!1s0x47a84ebe651c911d:0x10ea0185ecf7032b!2sHagenstra%C3%9Fe,+10365+Berlin!2m2!1d13.499 9436!2d52.5149853!3e0!6m3!1i0!2i0!3i0!3m1!1s0x0:0x18d327643816e4af?hl=de", "hxxps://www.google.de/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8", "hxxp://isearch.omiga-plus.com/?type=hp&ts=1422377869&from=tugs&uid=WDCXWD10EALX-759BA1_WD-WCATR956353063530 -\\ Chromium v ************************* AdwCleaner[R0].txt - [8712 Bytes] - [03/02/2015 20:18:33] AdwCleaner[R1].txt - [9802 Bytes] - [26/04/2015 20:57:16] AdwCleaner[R2].txt - [7181 Bytes] - [26/04/2015 20:58:07] AdwCleaner[R3].txt - [16501 Bytes] - [26/04/2015 21:00:50] AdwCleaner[R4].txt - [23821 Bytes] - [26/04/2015 21:01:32] AdwCleaner[R5].txt - [32043 Bytes] - [26/04/2015 21:02:10] AdwCleaner[R6].txt - [41167 Bytes] - [26/04/2015 21:02:53] AdwCleaner[R7].txt - [10101 Bytes] - [26/04/2015 21:06:13] AdwCleaner[R8].txt - [11742 Bytes] - [26/04/2015 21:30:42] AdwCleaner[R9].txt - [9984 Bytes] - [26/04/2015 21:43:09] AdwCleaner[S0].txt - [8896 Bytes] - [03/02/2015 20:20:24] ########## EOF - C:\AdwCleaner\AdwCleaner[R9].txt - [10102 Bytes] ########## |
Themen zu PUp.Optional.SearchProtect eingefangen |
appdata, betriebssystem, bytes, chromium, dateien, diverse, erstellt, explorer, firefox, gen, google, homepage, internet, internet explorer, internetbrowser, löschen, malware, microsoft, mozilla, ordner, roaming, server, service, software, trojaner, version, virus, windows, windows 7 |