![]() |
|
Log-Analyse und Auswertung: Samsung Series5 Win 8.1: Umleitung auf Werbung, langsames Internet und System, Popups.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Samsung Series5 Win 8.1: Umleitung auf Werbung, langsames Internet und System, Popups. Hallo, es ist mein erstes mal im Forum. Habe die Anleitungen befolgt, hoffe ich. Zum Problem. Samsung Series5 Laptop von einer Freundin war kaum zu gebrauchen. Sehr langsames System, Internet langsam manchmal gar kein Connect. Rerouting, usw. Nach einigen durchläufen von AdwCleaner und Malwarebytes sah es ganz gut aus, allerdings hat sich da scheinbar was festgebissen. Folgende Dienste/Namen tauchten immer wieder bei den Scans auf. -Color Media, cmwf.sys, cmwr.sys In den letzten Scans sind sie nicht mehr drin gewesen, aber z.B. einige Registryschlüssel die immer wieder kommen. Über Hilfe würde ich mich sehr freuen. Gruß Jens Hier eines der ersten Logs von AdwCleaner. Code:
ATTFilter # AdwCleaner v4.205 - Bericht erstellt 28/05/2015 um 20:18:15 # Aktualisiert 21/05/2015 von Xplode # Datenbank : 2015-05-21.2 [Lokal] # Betriebssystem : Windows 8.1 (x64) # Benutzername : ******* # Gestarted von : C:\Users\*******\Downloads\adwcleaner_4.205.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : BackupStack Dienst Gelöscht : cmwf [#] Dienst Gelöscht : CMWFP Dienst Gelöscht : cmwr Dienst Gelöscht : ColorMedia [#] Dienst Gelöscht : globalUpdate [#] Dienst Gelöscht : globalUpdatem [#] Dienst Gelöscht : IHProtect Service Dienst Gelöscht : SMUpdd [#] Dienst Gelöscht : WindowsMangerProtect [#] Dienst Gelöscht : LiveUpdateWPP Manager ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\apn Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect Ordner Gelöscht : C:\ProgramData\PicColor Utility Ordner Gelöscht : C:\ProgramData\FinanceAlert Ordner Gelöscht : C:\ProgramData\IHProtectUpDate Ordner Gelöscht : C:\ProgramData\SearchModulePlus Ordner Gelöscht : C:\ProgramData\PastaLeadsAgent Ordner Gelöscht : C:\ProgramData\9443621084240390359 Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WIntEnhance Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Web Protector Plus Ordner Gelöscht : C:\Program Files (x86)\globalUpdate Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup Ordner Gelöscht : C:\Program Files (x86)\XTab Ordner Gelöscht : C:\Program Files (x86)\WIntEnhance Ordner Gelöscht : C:\Program Files (x86)\Crossbrowse Ordner Gelöscht : C:\Program Files (x86)\WebProtector Ordner Gelöscht : C:\Program Files (x86)\LiveUpdateWPP Ordner Gelöscht : C:\Program Files (x86)\WebProtectorPlus Ordner Gelöscht : C:\Program Files (x86)\CinemaPlus-3.2cV07.05 Ordner Gelöscht : C:\Program Files (x86)\CinemaPlus-3.2cV07.05-ntf Ordner Gelöscht : C:\Program Files (x86)\Cinema_Plus-1.2V27.05 Ordner Gelöscht : C:\Program Files (x86)\gmsd_us_374 Ordner Gelöscht : C:\Users\*****STE~1\AppData\Local\Temp\apn Ordner Gelöscht : C:\Program Files\Common Files\Goobzo Ordner Gelöscht : C:\Program Files\Common Files\pastaleads Ordner Gelöscht : C:\Users\***** *****\AppData\Local\globalUpdate Ordner Gelöscht : C:\Users\***** *****\AppData\Local\gmsd_us_374 Ordner Gelöscht : C:\Users\***** *****\AppData\LocalLow\WebProtector Ordner Gelöscht : C:\Users\***** *****\AppData\Roaming\WebExtend Ordner Gelöscht : C:\Users\***** *****\AppData\Roaming\mystartsearch Ordner Gelöscht : C:\Users\***** *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaaiabcopkplhgaedhbloeejhhankf Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfecnpmgnlnbmipaogfhoacoioifjgko Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\amigcgbheognjmfkaieeeadojiibgbdp Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\oaenhjgmhjdjkjjfmbefgllcamnelmef Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage-journal Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0 Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\papbadoldddalgcjcicnikcfenodpghp Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_kfecnpmgnlnbmipaogfhoacoioifjgko_0.localstorage Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_kfecnpmgnlnbmipaogfhoacoioifjgko_0.localstorage-journal Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oaenhjgmhjdjkjjfmbefgllcamnelmef_0.localstorage Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oaenhjgmhjdjkjjfmbefgllcamnelmef_0.localstorage-journal Datei Gelöscht : C:\END Datei Gelöscht : C:\WINDOWS\SysWOW64\ColorMediaOff.ini Datei Gelöscht : C:\WINDOWS\System32\ColorMediaOff.ini Datei Gelöscht : C:\WINDOWS\System32\drivers\cmwf.sys Datei Gelöscht : C:\WINDOWS\System32\drivers\cmwr.sys Datei Gelöscht : C:\Users\***** *****\AppData\Roaming\SKNsYxJ Datei Gelöscht : C:\Users\***** *****\AppData\Roaming\SKNsYxJ.exe Datei Gelöscht : C:\Users\***** *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_myhome.vi-view.com_0.localstorage Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_myhome.vi-view.com_0.localstorage-journal Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal ***** [ Geplante Tasks ] ***** Task Gelöscht : globalUpdateUpdateTaskMachineCore Task Gelöscht : globalUpdateUpdateTaskMachineUA Task Gelöscht : Inst_Rep Task Gelöscht : LaunchSignup Task Gelöscht : SMWPUpd Task Gelöscht : Web Protector Plus Task Gelöscht : Web Protector Plus Server Task Gelöscht : SKNsYxJ Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-1-6 Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-1-7 Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-10_user Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-3 Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-5 Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-5_user Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-6 Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-7 Task Gelöscht : b3bce8c0-cc6f-478b-b5e6-f81b8036c801-10_user Task Gelöscht : b3bce8c0-cc6f-478b-b5e6-f81b8036c801-3 Task Gelöscht : b3bce8c0-cc6f-478b-b5e6-f81b8036c801-7 ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\kfecnpmgnlnbmipaogfhoacoioifjgko Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kfecnpmgnlnbmipaogfhoacoioifjgko Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\iikflkcanblccfahdhdonehdalibjnif Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\iikflkcanblccfahdhdonehdalibjnif Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4 Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_us_374] Schlüssel Gelöscht : HKLM\SOFTWARE\04b4f782-cb6e-4628-a126-65dd92ea79fc Schlüssel Gelöscht : HKLM\SOFTWARE\61cfb2e2-bfa3-485a-95f5-279a2af1934f Schlüssel Gelöscht : HKLM\SOFTWARE\c6867465-4a87-828b-efef-286c82380270 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{583609BD-FBCC-402D-98A7-5195235E4237} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B49699FC-1665-4414-A1CB-C4A2A4A13EEC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B49699FC-1665-4414-A1CB-C4A2A4A13EEC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{CCC7B152-1D8C-11E3-B2AD-F3EF3D58318D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\El*****tionPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\El*****tionPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\El*****tionPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2AC241AE-18EB-4084-9F9B-709BF7017E27} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{963B9C94-FA74-4805-92C4-029340D891FF} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CE5A0938-A9F2-4A8B-B1A8-3A688B23C7DF} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF19B1D8-1E04-4E5C-974D-074A48E0A27A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} Schlüssel Gelöscht : HKCU\Software\GlobalUpdate Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions Schlüssel Gelöscht : HKCU\Software\Tutorials Schlüssel Gelöscht : HKCU\Software\TutoTag Schlüssel Gelöscht : HKCU\Software\WIntEnhance Schlüssel Gelöscht : HKCU\Software\GameHugArcadeApp Schlüssel Gelöscht : HKCU\Software\CrossBrowser Schlüssel Gelöscht : HKCU\Software\YorkNewCin Schlüssel Gelöscht : HKCU\Software\HighDefAction Schlüssel Gelöscht : HKCU\Software\ArenaHD Schlüssel Gelöscht : HKCU\Software\ClientConnect Schlüssel Gelöscht : HKCU\Software\CinemaPlus-3.2cV07.05-ntf Schlüssel Gelöscht : HKCU\Software\Cinema_Plus-1.2V27.05 Schlüssel Gelöscht : HKCU\Software\Cinema_Plus-1.2V27.05-nv Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gelöscht : HKLM\SOFTWARE\CompeteInc Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials Schlüssel Gelöscht : HKLM\SOFTWARE\mystartsearchSoftware Schlüssel Gelöscht : HKLM\SOFTWARE\GAMESDESKTOP Schlüssel Gelöscht : HKLM\SOFTWARE\IHProtect Schlüssel Gelöscht : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81} Schlüssel Gelöscht : HKLM\SOFTWARE\WIntEnhance Schlüssel Gelöscht : HKLM\SOFTWARE\SearchModulePlus Schlüssel Gelöscht : HKLM\SOFTWARE\SiteSee Schlüssel Gelöscht : HKLM\SOFTWARE\YorkNewCin Schlüssel Gelöscht : HKLM\SOFTWARE\HighDefAction Schlüssel Gelöscht : HKLM\SOFTWARE\WebProtector Schlüssel Gelöscht : HKLM\SOFTWARE\ArenaHD Schlüssel Gelöscht : HKLM\SOFTWARE\CinemaPlus-3.2cV07.05 Schlüssel Gelöscht : HKLM\SOFTWARE\Cinema_Plus-1.2V27.05 Schlüssel Gelöscht : HKLM\SOFTWARE\Cinema_Plus-1.2V27.05-nv Schlüssel Gelöscht : HKU\.DEFAULT\Software\Cinema_Plus-1.2V27.05-nv Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1B8A71D1-31D4-EE6A-C32F-836E0BFFA6D3} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1C52B8B6-FFA2-12F6-0A5A-E8301F96A568} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mystartsearch uninstall Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FinanceAlert Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5E03DFA7-51FC-7C12-CEE5-4D75FBB01E8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Module Plus Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebProtector Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-3.2cV07.05 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cinema_Plus-1.2V27.05 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\SearchModulePlus Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\YorkNewCin Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\HighDefAction Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\WebProtectorPlus Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\ArenaHD Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebProtectorPlus Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mystartsearch.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www-searching.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.mystartsearch.com Daten Gelöscht : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:50847;hxxps=127.0.0.1:50847 Daten Gelöscht : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1 Daten Gelöscht : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback> ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17416 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] -\\ Google Chrome v38.0.2125.111 [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1422101143&from=cvs&uid=HitachiXHTS545050A7E380_TE85113RJ0R6MRJ0R6MRX&q={searchTerms} [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www-searching.com/search.aspx?site=chuiauto&pid=s&shr=d&s=F58zbuzdk00CS1,153c36ef-ec1a-4d01-9bf3-b6b66aad8a22,&q={searchTerms} [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.mystartsearch.com/web/?type=dspp&ts=1422799786&from=ium6&uid=HitachiXHTS545050A7E380_TE85113RJ0R6MRJ0R6MRX&q={searchTerms} [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www-searching.com/search.aspx?site=shdefault&pid=s&shr=d&q={searchTerms}&s=F58zbuzdk00CS1,153c36ef-ec1a-4d01-9bf3-b6b66aad8a22, [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : aaaaaiabcopkplhgaedhbloeejhhankf [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : papbadoldddalgcjcicnikcfenodpghp [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : kfecnpmgnlnbmipaogfhoacoioifjgko [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : aapocclcgogkmnckokdopfmhonfmgoek [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : amigcgbheognjmfkaieeeadojiibgbdp [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : aohghmighlieiainnegkcijnfilokake [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : apdfllckaahabafndbhieahigkjlhalf [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : bepbmhgboaologfdajaanbcjmnhjmhfn [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : felcaaldnbdncclmgdcncolpebgiejap [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : iikflkcanblccfahdhdonehdalibjnif [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : nmmhkkegccagdldgiimedpiccmgmieda [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : oaenhjgmhjdjkjjfmbefgllcamnelmef [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Homepage] : hxxp://www.search.ask.com/?gct=hp [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Startup_URLs] : hxxp://www-searching.com/?pid=s&s=F58zbuzdk00CS1,153c36ef-ec1a-4d01-9bf3-b6b66aad8a22, [C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Default_Search_Provider_Data] : hxxp://www-searching.com/search.aspx?site=chuiauto&pid=s&shr=d&s=F58zbuzdk00CS1,153c36ef-ec1a-4d01-9bf3-b6b66aad8a22,&q={searchTerms} ************************* AdwCleaner[R0].txt - [26058 Bytes] - [31/01/2015 21:17:38] AdwCleaner[R1].txt - [34806 Bytes] - [27/05/2015 08:42:22] AdwCleaner[R2].txt - [31468 Bytes] - [28/05/2015 20:10:24] AdwCleaner[S0].txt - [22110 Bytes] - [31/01/2015 21:23:27] AdwCleaner[S1].txt - [27268 Bytes] - [28/05/2015 20:18:15] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [27328 Bytes] ########## Das aktuelle AdwCleaner Log: Code:
ATTFilter # AdwCleaner v4.205 - Bericht erstellt 22/06/2015 um 18:08:55 # Aktualisiert 21/05/2015 von Xplode # Datenbank : 2015-05-21.2 [Lokal] # Betriebssystem : Windows 8.1 (x64) # Benutzername : ***** ***** - ***** # Gestarted von : C:\Users\***** *****\Downloads\adwcleaner_4.205.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0 Datei Gefunden : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\papbadoldddalgcjcicnikcfenodpghp ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1 Daten Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback> Daten Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:50847;hxxps=127.0.0.1:50847 Wert Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [DefaultConnectionSettings] Wert Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [SavedLegacySettings] ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17416 -\\ Google Chrome v38.0.2125.111 ************************* AdwCleaner[R10].txt - [1527 Bytes] - [22/06/2015 18:08:55] AdwCleaner[R7].txt - [1907 Bytes] - [22/06/2015 13:43:32] AdwCleaner[R8].txt - [1808 Bytes] - [22/06/2015 15:53:26] AdwCleaner[R9].txt - [1901 Bytes] - [22/06/2015 18:00:59] AdwCleaner[S5].txt - [1179 Bytes] - [29/05/2015 22:03:28] AdwCleaner[S6].txt - [1641 Bytes] - [22/06/2015 16:17:15] AdwCleaner[S7].txt - [1730 Bytes] - [22/06/2015 18:04:29] ########## EOF - C:\AdwCleaner\AdwCleaner[R10].txt - [1941 Bytes] ########## Das aktuelle Malwarebytes Log: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 22.06.2015 Suchlauf-Zeit: 18:49:38 Logdatei: mbam4.txt Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.06.18.04 Rootkit Datenbank: v2015.06.15.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: ***** ***** Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 360788 Verstrichene Zeit: 31 Min, 59 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) Ich habe die Logs aus eurer Checkliste schon vorbereitet, sie passen aber nicht in den ersten Thread. Zu lang. Vielen Dank im voraus. Gruß Jens |
Themen zu Samsung Series5 Win 8.1: Umleitung auf Werbung, langsames Internet und System, Popups. |
askbar, dateien, folge, gelöscht, google, homepage, iexplore.exe, image, internet, internet langsam, langsames internet, langsames system, laptop, lokal, malwarebytes, microsoft, ordner, popups, schutz, software, system, system32, temp, umleitung, werbung, windows |