Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Anruf USA Nanosystems Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 13.05.2016, 13:20   #1
DieterGW
 
Anruf USA Nanosystems Trojaner - Standard

Anruf USA Nanosystems Trojaner



Code:
ATTFilter
# AdwCleaner v5.116 - Bericht erstellt am 13/05/2016 um 14:09:58
# Aktualisiert am 09/05/2016 von Xplode
# Datenbank : 2016-05-13.1 [Server]
# Betriebssystem : Windows 10 Pro  (X64)
# Benutzername : d.g.weiss - WEISS-PC
# Gestartet von : C:\Users\d.g.weiss\Downloads\AdwCleaner_5.116.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner gelöscht : C:\ProgramData\Ask
[-] Ordner gelöscht : C:\ProgramData\simplitec
[-] Ordner gelöscht : C:\Program Files (x86)\Conduit
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\Local\apn
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\Local\iac
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\LocalLow\Claro LTD
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\LocalLow\iac
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\Roaming\PerformerSoft

***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKCU\Software\5955dfdde73ee8
[-] Schlüssel gelöscht : HKCU\Software\5955dfdde73ee813
[-] Schlüssel gelöscht : HKLM\SOFTWARE\5955dfdde73ee813
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Allin1Convert_8hbar Uninstall Firefox
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{248B3E95-17A4-482D-A8A8-6B3DF4D05C35}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{39D4F1A1-A94D-4B7D-BF1D-7446308800ED}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{443321F7-E46C-42F8-812B-F35E98CBB44F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5CDE4714-32DC-473C-8194-0645E62C2E96}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75CC1BBE-D96F-45DF-A622-D60BFA8AF49E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7EB7381C-FB01-47FC-9C42-ED64122C1B92}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8F83D657-5993-4FFA-9AEE-DA0B20D828A7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF5DB804-585B-472E-B415-BC63F8F01BF6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{889F49D2-6CEA-40BE-BE5F-7217485F9745}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4BD0FCFF-AD64-4315-9F2C-960EF3C21623}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{507C73BB-FC69-425E-8A49-9204F886B328}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6EC57031-1740-4151-93C5-C465D6063DD2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B69509B5-4A90-4433-A2DE-BE439F6581F2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7EB7381C-FB01-47FC-9C42-ED64122C1B92}
[-] Schlüssel gelöscht : HKCU\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKCU\Software\Softonic
[-] Schlüssel gelöscht : HKCU\Software\delta
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\PerformerSoft
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-69331955-1255288724-3818472370-1000\Software\DataMngr
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-69331955-1255288724-3818472370-1000\Software\SweetIM
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\delta
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\delta
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\delta
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\delta
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\AppDataLow\Toolbar
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\de.softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\kaspersky-security-scan.de.softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com

***** [ Internetbrowser ] *****

[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : search.conduit.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : claro-search.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : ask.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : www2.delta-search.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : delta-search.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] gelöscht : hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=2C14BCAEC5E4D68F&affID=119945&tt=280813_ctrl1&tsp=4988
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] gelöscht : hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=2C14BCAEC5E4D68F&affID=119945&tt=280813_ctrl1&tsp=4988

*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [12097 Bytes] - [13/05/2016 14:09:58]
C:\AdwCleaner\AdwCleaner[S1].txt - [9959 Bytes] - [02/05/2016 14:26:02]
C:\AdwCleaner\AdwCleaner[S2].txt - [13495 Bytes] - [13/05/2016 14:02:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [12318 Bytes] ##########
# AdwCleaner v5.116 - Bericht erstellt am 13/05/2016 um 14:09:58
# Aktualisiert am 09/05/2016 von Xplode
# Datenbank : 2016-05-13.1 [Server]
# Betriebssystem : Windows 10 Pro  (X64)
# Benutzername : d.g.weiss - WEISS-PC
# Gestartet von : C:\Users\d.g.weiss\Downloads\AdwCleaner_5.116.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner gelöscht : C:\ProgramData\Ask
[-] Ordner gelöscht : C:\ProgramData\simplitec
[-] Ordner gelöscht : C:\Program Files (x86)\Conduit
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\Local\apn
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\Local\iac
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\LocalLow\Claro LTD
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\LocalLow\iac
[-] Ordner gelöscht : C:\Users\d.g.weiss\AppData\Roaming\PerformerSoft

***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKCU\Software\5955dfdde73ee8
[-] Schlüssel gelöscht : HKCU\Software\5955dfdde73ee813
[-] Schlüssel gelöscht : HKLM\SOFTWARE\5955dfdde73ee813
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Allin1Convert_8hbar Uninstall Firefox
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{248B3E95-17A4-482D-A8A8-6B3DF4D05C35}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{39D4F1A1-A94D-4B7D-BF1D-7446308800ED}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{443321F7-E46C-42F8-812B-F35E98CBB44F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5CDE4714-32DC-473C-8194-0645E62C2E96}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75CC1BBE-D96F-45DF-A622-D60BFA8AF49E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7EB7381C-FB01-47FC-9C42-ED64122C1B92}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8F83D657-5993-4FFA-9AEE-DA0B20D828A7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF5DB804-585B-472E-B415-BC63F8F01BF6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{889F49D2-6CEA-40BE-BE5F-7217485F9745}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4BD0FCFF-AD64-4315-9F2C-960EF3C21623}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{507C73BB-FC69-425E-8A49-9204F886B328}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6EC57031-1740-4151-93C5-C465D6063DD2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B69509B5-4A90-4433-A2DE-BE439F6581F2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7EB7381C-FB01-47FC-9C42-ED64122C1B92}
[-] Schlüssel gelöscht : HKCU\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKCU\Software\Softonic
[-] Schlüssel gelöscht : HKCU\Software\delta
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\PerformerSoft
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-69331955-1255288724-3818472370-1000\Software\DataMngr
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-69331955-1255288724-3818472370-1000\Software\SweetIM
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\delta
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\delta
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\delta
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\2.6.1339.144
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\delta
[-] Schlüssel gelöscht : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\AppDataLow\Toolbar
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-69331955-1255288724-3818472370-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\de.softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\kaspersky-security-scan.de.softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com

***** [ Internetbrowser ] *****

[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : search.conduit.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : claro-search.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : ask.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : www2.delta-search.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : delta-search.com
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] gelöscht : hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=2C14BCAEC5E4D68F&affID=119945&tt=280813_ctrl1&tsp=4988
[-] [C:\Users\d.g.weiss\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] gelöscht : hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=2C14BCAEC5E4D68F&affID=119945&tt=280813_ctrl1&tsp=4988

*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [12097 Bytes] - [13/05/2016 14:09:58]
C:\AdwCleaner\AdwCleaner[S1].txt - [9959 Bytes] - [02/05/2016 14:26:02]
C:\AdwCleaner\AdwCleaner[S2].txt - [13495 Bytes] - [13/05/2016 14:02:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [12318 Bytes] ##########
         
Hallo Matthias,
bin aus dem Urlaub zurück und jetzt nach Vorgabe vorgegangen. Würde mich über eure Hilfe sehr freuen.
Mit besten Grüßen
Dieter

 

Themen zu Anruf USA Nanosystems Trojaner
appdata, bericht, betriebssystem, browser, bytes, code, dateien, einstellungen, explorer, gelöscht, google, homepage, internet, internet explorer, microsoft, ordner, registry, roaming, secure, server, software, trojaner, windows, winsock, wmi




Ähnliche Themen: Anruf USA Nanosystems Trojaner


  1. Anruf USA Nanosystems Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.05.2016 (3)
  2. Microsoft Fake Anruf
    Plagegeister aller Art und deren Bekämpfung - 19.02.2016 (20)
  3. vermutlich Microsoft Fake Anruf!
    Plagegeister aller Art und deren Bekämpfung - 17.02.2016 (9)
  4. Neue Hackermasche- persönlicher Anruf?
    Diskussionsforum - 05.11.2015 (20)
  5. Dubioser Anruf Domainvergabe
    Diskussionsforum - 02.11.2015 (4)
  6. Bei Anruf Mac-Hack
    Nachrichten - 22.10.2015 (0)
  7. Anruf von Microsoft in London
    Überwachung, Datenschutz und Spam - 03.10.2015 (2)
  8. Anruf wegen versuchtem Windows
    Überwachung, Datenschutz und Spam - 26.06.2015 (25)
  9. Fake Anruf von Microsoft
    Plagegeister aller Art und deren Bekämpfung - 04.06.2015 (21)
  10. Trojaner nach "Anruf von Microsoft Service Center"?
    Plagegeister aller Art und deren Bekämpfung - 21.02.2014 (9)
  11. Skype Anruf Virus?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (4)
  12. Anruf von Bank wg. Citadel
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (19)
  13. Skype Anruf Virus?
    Mülltonne - 02.11.2012 (0)
  14. Android-Smartphones: Bei (USSD-)Anruf SIM-Tod
    Nachrichten - 27.09.2012 (0)
  15. HijackThis Log wegen Anruf von Sparkasse
    Log-Analyse und Auswertung - 31.12.2010 (10)
  16. Internet bei Anruf weg
    Netzwerk und Hardware - 18.08.2009 (21)
  17. Anruf von BANK, Konto gesperrt! GRUND: WSNPOEM (Trojaner!)
    Plagegeister aller Art und deren Bekämpfung - 01.11.2007 (9)

Zum Thema Anruf USA Nanosystems Trojaner - Code: Alles auswählen Aufklappen ATTFilter # AdwCleaner v5.116 - Bericht erstellt am 13/05/2016 um 14:09:58 # Aktualisiert am 09/05/2016 von Xplode # Datenbank : 2016-05-13.1 [Server] # Betriebssystem : Windows - Anruf USA Nanosystems Trojaner...

Alle Zeitangaben in WEZ +1. Es ist jetzt 03:16 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Anruf USA Nanosystems Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.