![]() |
Adware Probleme Browser öffnet mit Omniboxes Hallo ich hab ein Problem mit öffnen des Browsers kommt immer Omniboxes. Habe als Antivirusprogramm Anti-Vir Premium und Spybot Search and Destroy. Anbei meine Logfiles.. Vielen Dank schonmal.. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-02-2015 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 15-02-2015 GMER Logfile: Code: GMER 2.1.19357 - hxxp://www.gmer.net |
hi, Scan mit Combofix
|
Danke für die Antwort.. Anbei der Logfile von Combofix. Sorry,ich weiß leider nicht was Code-Tags sind... Ich hoffe, das ich alles richtig gemacht habe. Gruß Daniel... Combofix Logfile: Code: ComboFix 15-02-16.01 - Daniel Reif 19.02.2015 21:04:43.1.4 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 23.02.2015 Suchlauf-Zeit: 17:06:00 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.02.23.04 Rootkit Datenbank: v2015.02.22.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Daniel Reif Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 397061 Verstrichene Zeit: 11 Min, 43 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 8 PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [fce4e839c5c57eb8584961b139ca7a86], PUP.Optional.IHProtect.A, HKLM\SOFTWARE\WOW6432NODE\IHProtect, In Quarantäne, [c020c95818723105a827dfbe5ca734cc], PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\omniboxesSoftware, In Quarantäne, [eef242dfcbbfe353726ec0d517ec9b65], PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\WOW6432NODE\SYSTWEAK\ssd, In Quarantäne, [20c07ba6f19996a01773902d10f3837d], PUP.Optional.DigitalSites.A, HKU\S-1-5-21-2738748705-1397930358-1773371343-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DSiteProducts, Löschen bei Neustart, [31af67ba414978be8208948c4fb6a060], PUP.Optional.InstallCore.A, HKU\S-1-5-21-2738748705-1397930358-1773371343-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [bc24c55c27634ee84bfb20c2c63d8779], PUP.Optional.InstallCore.A, HKU\S-1-5-21-2738748705-1397930358-1773371343-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [1dc346dbc2c8be78b671778164a05ba5], PUP.Optional.SystemSpeedup, HKU\S-1-5-21-2738748705-1397930358-1773371343-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\ssd, Löschen bei Neustart, [c8186db49febdc5a6722b607b0532bd5], Registrierungswerte: 2 PUP.Optional.SearchEngine.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|searchengine@gmail.com, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com, In Quarantäne, [b22e140db6d46accf692ae766f96f40c] PUP.Optional.InstallCore.A, HKU\S-1-5-21-2738748705-1397930358-1773371343-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0H1L1J1L1S1R1N, Löschen bei Neustart, [1dc346dbc2c8be78b671778164a05ba5] Registrierungsdaten: 9 PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.omniboxes.com/?type=sc&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107, Gut: (firefox.exe), Schlecht: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.omniboxes.com/?type=sc&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107),Ersetzt,[ce12021feb9fa492ee870cb335d0738d] PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.omniboxes.com/?type=hp&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/?type=hp&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107),Ersetzt,[9d434ed3d7b36acc8dedfdc2699ca25e] PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[5c84c859ccbe1a1cf01307c5f60f5aa6] PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.omniboxes.com/?type=sc&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107, Gut: (firefox.exe), Schlecht: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.omniboxes.com/?type=sc&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107),Ersetzt,[0bd5cb56f6945cda80f5c6f957ae05fb] PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.omniboxes.com/web/?type=ds&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/web/?type=ds&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107&q={searchTerms}),Ersetzt,[3aa649d8c6c42a0cb1be39865da8936d] PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.omniboxes.com/?type=hp&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/?type=hp&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107),Ersetzt,[459b73ae7713af87630a8e3140c5be42] PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.omniboxes.com/?type=hp&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/?type=hp&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107),Ersetzt,[6c7441e098f2be78403a17a8719439c7] PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[99470819791195a1a06389436b9a827e] PUP.Optional.Omniboxes.A, HKU\S-1-5-21-2738748705-1397930358-1773371343-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.omniboxes.com/?type=hp&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/?type=hp&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107),Löschen bei Neustart,[8b55071a93f7f244c3b8e8d70cf9dd23] Ordner: 11 PUP.Optional.NextLive.A, C:\Users\Daniel Reif\AppData\Roaming\newnext.me, In Quarantäne, [21bfdb468dfd1e18d8700c5138cb926e], PUP.Optional.NextLive.A, C:\Users\Daniel Reif\AppData\Roaming\newnext.me\cache, In Quarantäne, [21bfdb468dfd1e18d8700c5138cb926e], PUP.Optional.SystemSpeedup, C:\Users\Daniel Reif\AppData\Roaming\Systweak\ssd, In Quarantäne, [12ce41e03d4da690e79191e26d9617e9], PUP.Optional.Updater.A, C:\Users\Daniel Reif\AppData\Roaming\DigitalSites\UpdateProc, In Quarantäne, [25bb61c0fd8d2115efba591e8182d62a], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com\chrome, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com\chrome\content, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com\chrome\skin, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\code, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], Dateien: 46 PUP.Optional.NextUp, C:\Users\Daniel Reif\Downloads\7zipInstaller(1).exe, In Quarantäne, [8e52180990fa241212f82379f015b54b], PUP.Optional.NextUp, C:\Users\Daniel Reif\Downloads\7zipInstaller.exe, In Quarantäne, [fce4d849b1d9330369a1f7a58e7753ad], Backdoor.Bot, C:\Users\Daniel Reif\Downloads\UnderCoverXP - CHIP-Installer.exe, In Quarantäne, [3ca45ac7e1a968ce6a9b95d820e04ab6], Backdoor.Bot, C:\Users\Daniel Reif\Downloads\Virtual CloneDrive - CHIP-Installer.exe, In Quarantäne, [f2ee8f92484293a30005125bb24e0af6], Backdoor.Bot, C:\Users\Daniel Reif\Downloads\CloneDVD - CHIP-Installer.exe, In Quarantäne, [c0209d840c7ea98da4617cf151af6799], PUP.Optional.DownloadSponsor, C:\Users\Daniel Reif\Downloads\MKVToolnix - CHIP-Installer.exe, In Quarantäne, [28b859c85b2f1d192c573be8000224dc], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\searchplugins\omniboxes.xml, In Quarantäne, [9848db468dfd78bec2605b3bda29857b], PUP.Optional.NewTab.A, C:\Users\Melanie Reif\AppData\Roaming\Mozilla\Firefox\Profiles\spb1v9ai.default\extensions\{5ebdca98-43b3-45bb-87e0-716029fb42ab}.xpi, In Quarantäne, [429e0f12cdbd2214d030366819ea9e62], PUP.Optional.NextLive.A, C:\Users\Daniel Reif\AppData\Roaming\newnext.me\nengine.cookie, In Quarantäne, [21bfdb468dfd1e18d8700c5138cb926e], PUP.Optional.NextLive.A, C:\Users\Daniel Reif\AppData\Roaming\newnext.me\cache\spark.bin, In Quarantäne, [21bfdb468dfd1e18d8700c5138cb926e], PUP.Optional.Updater.A, C:\Users\Daniel Reif\AppData\Roaming\DigitalSites\UpdateProc\config.dat, In Quarantäne, [25bb61c0fd8d2115efba591e8182d62a], PUP.Optional.Updater.A, C:\Users\Daniel Reif\AppData\Roaming\DigitalSites\UpdateProc\info.dat, In Quarantäne, [25bb61c0fd8d2115efba591e8182d62a], PUP.Optional.Updater.A, C:\Users\Daniel Reif\AppData\Roaming\DigitalSites\UpdateProc\prod.dat, In Quarantäne, [25bb61c0fd8d2115efba591e8182d62a], PUP.Optional.Updater.A, C:\Users\Daniel Reif\AppData\Roaming\DigitalSites\UpdateProc\STTL.DAT, In Quarantäne, [25bb61c0fd8d2115efba591e8182d62a], PUP.Optional.Updater.A, C:\Users\Daniel Reif\AppData\Roaming\DigitalSites\UpdateProc\TTL.DAT, In Quarantäne, [25bb61c0fd8d2115efba591e8182d62a], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com\chrome.manifest, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com\install.rdf, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com\chrome\content\toolbar.js, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com\chrome\content\toolbar.xul, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.SearchEngine.A, C:\Users\Daniel Reif\AppData\Roaming\Mozilla\Firefox\Profiles\f37d0aub.default\extensions\searchengine@gmail.com\chrome\skin\icon.png, In Quarantäne, [a7395dc44941e056deff464dec17c937], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\469.json, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\MessageBox.xml, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\uninstallDlg2.xml, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\UninstallManager.exe, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\bg.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\bg1.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\bk_shadow.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\button.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\button1.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\checkbox.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\checkbox_select.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\checked.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\close.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\loading_bg.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\loading_light.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\min.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\scrollbar.bmp, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\Thumbs.db, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\unchecked.png, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\code\code1.jpg, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\code\code2.jpg, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\code\code3.jpg, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\code\code4.jpg, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\code\code5.jpg, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\code\code6.jpg, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], PUP.Optional.Omniboxes.A, C:\Users\Daniel Reif\AppData\Roaming\omniboxes\images\code\Thumbs.db, In Quarantäne, [f1ef4cd5c5c50e2875b89004a95a8b75], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) AdwCleaner Logfile: Code: # AdwCleaner v4.111 - Bericht erstellt 23/02/2015 um 17:33:50 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.2 (02.02.2015:1) OS: Windows 7 Ultimate x64 Ran by Daniel Reif on 23.02.2015 at 17:38:37,94 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\Daniel Reif\AppData\Roaming\mozilla\firefox\profiles\f37d0aub.default\prefs.js user_pref("browser.search.searchengine.alias", "omniboxes"); user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); user_pref("browser.search.searchengine.iconURL", "hxxp://www.omniboxes.com/favicon.ico"); user_pref("browser.search.searchengine.name", "omniboxes"); user_pref("browser.search.searchengine.ptid", "obw"); user_pref("browser.search.searchengine.uid", "WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107"); user_pref("browser.search.searchengine.url", "hxxp://www.omniboxes.com/web/?type=ds&ts=1424209287&from=obw&uid=WDCXWD10EARX-00N0YB0_WD-WCC0S099510795107&q={searchTerms}"); Emptied folder: C:\Users\Daniel Reif\AppData\Roaming\mozilla\firefox\profiles\f37d0aub.default\minidumps [70 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23.02.2015 at 17:41:41,08 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=caca4efe6122ee4b93d17eda93d3f44c # engine=22641 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-25 05:33:14 # local_time=2015-02-25 06:33:14 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 50923072 176515444 0 0 # scanned=204217 # found=6 # cleaned=0 # scan_time=12735 sh=6F3A3B433459E6773C9FBE8CFB154DB6534EFA86 ft=1 fh=60bff0ff01dbe663 vn="Variante von Win32/InstallCore.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\VideoConverter\VideoConverter.exe.vir" sh=98A388D65E95C3D57086C2AB69487B36AFD6D0EC ft=1 fh=2fb87105baa8a719 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=E750C443A83F9B135B499E7917C5A93120384BB3 ft=1 fh=4eedbac881d1fc72 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Daniel Reif\Desktop\Programme\DTLite4491-0356.exe" sh=A5FE4A7392303A462E99F5E4D1730EB9B8C3D438 ft=0 fh=0000000000000000 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="L:\DANIELREIF-PC\Backup Set 2013-12-10 221532\Backup Files 2014-01-10 131502\Backup files 6.zip" sh=302A62C62FB66924AF236C10037A9D96D37E768D ft=0 fh=0000000000000000 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="L:\DANIELREIF-PC\Backup Set 2013-12-10 221532\Backup Files 2014-11-09 190000\Backup files 6.zip" sh=DC1246ED601F3720BBC657574B85655DAA87800E ft=0 fh=0000000000000000 vn="Variante von Win32/Verti.F evtl. unerwünschte Anwendung" ac=I fn="L:\DANIELREIF-PC\Backup Set 2013-12-10 221532\Backup Files 2014-11-09 190000\Backup files 8.zip" Results of screen317's Security Check version 0.99.96 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Wise Registry Cleaner 7.92 Java 8 Update 31 Java version 32-bit out of Date! Java 64-bit 8 Update 31 Adobe Flash Player 16.0.0.305 Adobe Reader XI Mozilla Firefox (35.0.1) ````````Process Check: objlist.exe by Laurent```````` Spybot Teatimer.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Erstmal Danke für deine Hilfe.. Ist ech nett von Dir :) ... Aber das Problem besteht immer noch wenn ich Mozilla Firefox öffne ,kommt statt Der Startseite Google die Seite Omniboxes. Vielen Dank für die hilfe Gruß Daniel |
das frische FRST log fehlt noch :) |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-02-2015 01 --- --- --- Danke für deine Hilfe... Genau dieses Problem,wie auf dieser Seite steht habe ich... hxxp://www.fixyourbrowser.com/removal-instructions/remove-omniboxes-com/ Gruß Daniel |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-2738748705-1397930358-1773371343-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-02-2015 Ran by Daniel Reif at 2015-03-01 19:23:30 Run:1 Running from C:\Users\Daniel Reif\Desktop Loaded Profiles: Daniel Reif & Melanie Reif (Available profiles: Daniel Reif & Melanie Reif) Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\S-1-5-21-2738748705-1397930358-1773371343-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION ProxyServer: [S-1-5-21-2738748705-1397930358-1773371343-1000] => localhost:21320 FF SelectedSearchEngine: omniboxes Emptytemp: ***************** "HKU\S-1-5-21-2738748705-1397930358-1773371343-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. HKU\S-1-5-21-2738748705-1397930358-1773371343-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully. Firefox SelectedSearchEngine deleted successfully. EmptyTemp: => Removed 115.8 MB temporary data. The system needed a reboot. ==== End of Fixlog 19:23:38 ==== Das Problem besteht immer noch. Ich benutze Mozilla Firefox. Gruß Daniel |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Frisches FRST log bitte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board