![]() |
|
Plagegeister aller Art und deren Bekämpfung: Add-On "Download Protect 2.2.6" in Firefox entfernen / Windows 8.1 Pro N 64-BitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Add-On "Download Protect 2.2.6" in Firefox entfernen / Windows 8.1 Pro N 64-Bit Hallo liebes Trojaner-Board, irgendwie habe ich mir das Add-On "Download Protect 2.2.6" eingefangen und kann es natürlich nicht einfach entfernen. Es deaktiviert viele wichtige Add-Ons in Firefox selbständig und setzt bei den verschiedensten Browsern immer die Google-Suchmaschine auf die Startseite. Nun habe ich folgende Schritte durchgeführt: 1. adwCleaner Die entsprechende Logdatei AdwCleaner[S0].txt: Code:
ATTFilter # AdwCleaner v4.206 - Bericht erstellt 02/06/2015 um 14:52:59 # Aktualisiert 01/06/2015 von Xplode # Datenbank : 2015-06-01.1 [Server] # Betriebssystem : Windows 8.1 Pro N (x64) # Benutzername : Damir - FAMILIEN-PC # Gestarted von : C:\Users\Damir\Downloads\AdwCleaner_4.206.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : GFilterSvc ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\apn Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\Program Files (x86)\{4B440CBA-22D4-4579-A1BF-E1D43C5E4653} Ordner Gelöscht : C:\Program Files (x86)\{4EE12961-A0BE-4191-9446-D5D11902E5FB} Ordner Gelöscht : C:\Users\Damir\AppData\Local\Temp\apn Ordner Gelöscht : C:\Program Files\{5A1534D0-C9DF-4035-A5C4-DE1F8DA1A130} Ordner Gelöscht : C:\Program Files\{63C6F8CE-0359-4BDE-967F-001320BFB527} Ordner Gelöscht : C:\Users\Administrator\AppData\Roaming\DesktopIconForAmazon Ordner Gelöscht : C:\Users\Damir\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HDvidCodec.com Ordner Gelöscht : C:\Users\Anela\AppData\Roaming\Mozilla\Firefox\Profiles\f2jgwrqh.default\Extensions\bloodyvikings@ffs.bplaced.net Datei Gelöscht : C:\WINDOWS\System32\GFilterSvc.exe Datei Gelöscht : C:\Users\Anela\AppData\Roaming\Adobe CS6-AIFF-Format - Voreinstellungen Datei Gelöscht : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\grj77ox4.default\user.js Datei Gelöscht : C:\Users\Anela\AppData\Roaming\Mozilla\Firefox\Profiles\f2jgwrqh.default\user.js Datei Gelöscht : C:\Users\Anela\AppData\Roaming\Mozilla\Firefox\Profiles\JonDoFox\user.js Datei Gelöscht : C:\Users\Damir\AppData\Roaming\Mozilla\Firefox\Profiles\JonDoFox\user.js Datei Gelöscht : C:\Users\Damir\AppData\Roaming\Mozilla\Firefox\Profiles\t48jrl7h.default\user.js ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\CLASSES\DPBHO.DownloadProtect Schlüssel Gelöscht : HKLM\SOFTWARE\CLASSES\DPBHO.DownloadProtect.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5EB0259D-AB79-4AE6-A6E6-24FFE21C3DA4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E7BF74EE-9106-4113-B216-2F980BA29141} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} Wert Gelöscht : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1] Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\SweetIM Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\PIP Schlüssel Gelöscht : HKLM\SOFTWARE\SweetIM Schlüssel Gelöscht : HKU\.DEFAULT\Software\AskPartnerNetwork Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17037 -\\ Mozilla Firefox v38.0.1 (x86 de) [JonDoFox\prefs.js] - Zeile Gelöscht : user_pref("pttl.menu-search-groups-tab", false); [JonDoFox\prefs.js] - Zeile Gelöscht : user_pref("pttl.menu-search-groups-win", false); [JonDoFox\prefs.js] - Zeile Gelöscht : user_pref("pttl.menu-search-groups-tab", false); [JonDoFox\prefs.js] - Zeile Gelöscht : user_pref("pttl.menu-search-groups-win", false); ************************* AdwCleaner[R0].txt - [6758 Bytes] - [02/06/2015 14:50:23] AdwCleaner[S0].txt - [6459 Bytes] - [02/06/2015 14:52:59] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6518 Bytes] ########## 2. JRT - Junkware Removal Tool Der Inhalt von JRT.txt: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.8.7 (06.01.2015:1) OS: Windows 8.1 Pro N x64 Ran by Damir on 02.06.2015 at 15:37:56,06 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73} ~~~ Files Successfully deleted: [File] C:\WINDOWS\prefetch\APNSTUB1.EXE-04ACDD45.pf ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Damir\AppData\Roaming\mozilla\firefox\profiles\t48jrl7h.default\minidumps [1 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 02.06.2015 at 15:40:21,68 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Themen zu Add-On "Download Protect 2.2.6" in Firefox entfernen / Windows 8.1 Pro N 64-Bit |
administrator, adobe, appdata, browser, dateien, download, entfernen, explorer, extensioninstallforcelist, firefox, folge, gelöscht, helper, internet, internet explorer, logdatei, microsoft, mozilla, ordner, registry, selbständig, server, software, system32, tarma, temp, windows |