![]() |
|
Log-Analyse und Auswertung: Adware installiert.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
![]() ![]() | ![]() Adware installiert. Hallo ![]() Habe mir adware durch ein Programm mit heruntergeladen obwohl ich alle häkchen entfernt habe. Also habe ich die neue Startseite geändert und die toolbar deinstalliert. Leider gingen bei neuen Tabs plötzlich andere Suchmaschinen auf und auch manchmal irgendwelche Werbung, statt google. Habe daraufhin einen Malwarebytes Scan gemacht wo folgendes gefunden wurde: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 15.05.2015 Suchlauf-Zeit: 12:25:08 Logdatei: scan.txt Administrator: Ja Version: 2.01.4.1018 Malware Datenbank: v2015.05.15.02 Rootkit Datenbank: v2015.05.14.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Stefano Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 360590 Verstrichene Zeit: 24 Min, 0 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 2 PUP.Optional.FFPluginHp.A, HKLM\SOFTWARE\WOW6432NODE\FFPluginHp, In Quarantäne, [b638e3b02c5e3303751f26ae92711fe1], PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, In Quarantäne, [10defd962b5f0d29413f22cac142c040], Registrierungswerte: 4 PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-2153896721-935911264-1805070617-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{B2BC4FDC-F62E-11E4-8268-206A8A98590E}|FaviconURL, hxxp://homepage-web.com/favicon.ico, In Quarantäne, [7c725a395e2c2d099d436570aa598977] PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-2153896721-935911264-1805070617-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{B2BC4FDC-F62E-11E4-8268-206A8A98590E}|FaviconURLFallback, hxxp://homepage-web.com/favicon.ico, In Quarantäne, [5b935f343258aa8c1fc12baaf11253ad] PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-2153896721-935911264-1805070617-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{B2BC4FDC-F62E-11E4-8268-206A8A98590E}|TopResultURL, hxxp://search.homepage-web.com/?src=omnibox&partner=acer&q={searchTerms}, In Quarantäne, [ce20a6ed6b1fcc6a5f8105d0a45f3ec2] PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-2153896721-935911264-1805070617-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{B2BC4FDC-F62E-11E4-8268-206A8A98590E}|URL, hxxp://search.homepage-web.com/?src=omnibox&partner=acer&q={searchTerms}, In Quarantäne, [18d60c87b6d47bbb7d63aa2bd52eab55] Registrierungsdaten: 4 PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}),Ersetzt,[9d51464d2268ca6c27eb030ee91dde22] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}),Ersetzt,[37b75d36e3a739fd1ff3bc55ae58ba46] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}),Ersetzt,[6b83bed58703df57cb47be53da2c728e] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1431625034&z=d7675a9525df3e086cbf5bfgcz7c5gbq1obwbece7m&from=cor&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81A74K3CS5K3CS5&q={searchTerms}),Ersetzt,[de10672c494136007a98ed24c64059a7] Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 1 PUP.Optional.MyStartSearch.A, C:\Users\Stefano\AppData\Local\Temp\is1201216051\0CAC8870_stp\May12_3697_cor_mystartsearch.exe, In Quarantäne, [44aad0c3e7a3e551767de770d036c937], Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) Nun dachte ich alles wäre weg was auch gestern noch so war. Doch heute öffneten sich zwischendurch einfach mal sachen wie Adultfinder oder Seiten wo steht ich solle updaten und irgendwas herunterladen. Das ist jetzt gerade mal zweimal passiert und das mit großen Zeitabstand, aber sowas öffnet sich nunmal nicht wenn ich einfach mal auf eine normale Internetseite wie diese gehe, weshalb ich mal fragen wollte ob mir mal einer helfen könnte : ) Wäre sehr dankbar ![]() |
Themen zu Adware installiert. |
acer, adware, appdata, code, explorer, folge, frage, internet, internet explorer, internetseite, malwarebytes, microsoft, neue, omnibox, programm, scan, schutz, seite, software, startseite, suchmaschine, temp, update, webseiten, werbung, windows |