![]() |
Gute Frage!
|
Lieber John, vielen Dank für deine Ausdauer! Hier der neue "Bericht" : # AdwCleaner v1.801 - Logfile created 08/25/2012 at 18:56:21 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Professional Service Pack 1 (64 bits) # User : Saharistan - SAHARISTAN-VAIO # Boot Mode : Normal # Running from : C:\Users\Saharistan\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Saharistan\AppData\LocalLow\bbrs_002.tb Folder Deleted : C:\Users\Saharistan\AppData\LocalLow\searchquband Folder Deleted : C:\ProgramData\Tarma Installer File Deleted : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml ***** [Registry] ***** ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Saharistan\AppData\Roaming\Mozilla\Firefox\Profiles\99ey9fdt.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R2].txt - [1201 octets] - [24/08/2012 23:33:51] AdwCleaner[S1].txt - [1080 octets] - [25/08/2012 18:56:21] ########## EOF - C:\AdwCleaner[S1].txt - [1208 octets] ########## |
ESET Online Scanner Vorbereitung
|
Lieben Dank! Hier die Log-Datei: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=1138e5dd22e9d142ad4c9ca7d0bfbc15 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-27 04:19:21 # local_time=2012-08-27 06:19:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 19973498 97710498 0 0 # compatibility_mode=8192 67108863 100 0 248 248 0 0 # scanned=153127 # found=0 # cleaned=0 # scan_time=3733 |
Lasse SuperAntiSpyware laufen: http://www.trojaner-board.de/51871-a...tispyware.html |
Danke john!!! das ist die log: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/29/2012 at 02:28 PM Application Version : 5.5.1012 Core Rules Database Version : 9142 Trace Rules Database Version: 6954 Scan type : Complete Scan Total Scan Time : 01:48:20 Operating System Information Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 1012 Memory threats detected : 0 Registry items scanned : 67543 Registry threats detected : 0 File items scanned : 141194 File threats detected : 82 Adware.Tracking Cookie C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\WN2EVWE4.txt [ Cookie:saharistan@track.adform.net/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\W1ZEYT2Q.txt [ Cookie:saharistan@adform.net/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\T7F0R18M.txt [ Cookie:saharistan@atdmt.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\PV3XLZ0L.txt [ Cookie:saharistan@clkads.com/adServe/banners ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Y0TE4GW9.txt [ Cookie:saharistan@clkads.com/adServe ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\JUVM5ONZ.txt [ Cookie:saharistan@c.atdmt.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\LO8E48VA.txt [ Cookie:saharistan@www.zanox-affiliate.de/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\XOJO3PSC.txt [ Cookie:saharistan@track.adform.net/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\K0J9L70D.txt [ Cookie:saharistan@lucidmedia.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\FKPW3CKY.txt [ Cookie:saharistan@tracking.quisma.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\UV6SBI3B.txt [ Cookie:saharistan@ad2.adfarm1.adition.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\S2IQ2LVO.txt [ Cookie:saharistan@doubleclick.net/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\TZZJ4O6F.txt [ Cookie:saharistan@track.effiliation.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\IB9BOZZF.txt [ Cookie:saharistan@ad4.adfarm1.adition.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\OQLQ9GTO.txt [ Cookie:saharistan@adform.net/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\NOCY3XQ5.txt [ Cookie:saharistan@webmasterplan.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\K2P12SSX.txt [ Cookie:saharistan@ru4.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\J6T2BGRZ.txt [ Cookie:saharistan@yieldmanager.net/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\6VJIRRBK.txt [ Cookie:saharistan@ad3.adfarm1.adition.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\95JWVY07.txt [ Cookie:saharistan@adx.chip.de/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\FDQ1KH28.txt [ Cookie:saharistan@zanox-affiliate.de/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\L3BAQL0G.txt [ Cookie:saharistan@unitymedia.de/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\IRHVJ4GL.txt [ Cookie:saharistan@ad.yieldmanager.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\H3YNUMQN.txt [ Cookie:saharistan@traffictrack.de/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\2I872W4F.txt [ Cookie:saharistan@atdmt.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\GK0QMFNB.txt [ Cookie:saharistan@c.atdmt.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\SJ6J01JI.txt [ Cookie:saharistan@invitemedia.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\Z6Q400PC.txt [ Cookie:saharistan@mediaplex.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\RG3MKO3Q.txt [ Cookie:saharistan@adfarm1.adition.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\MVTK452G.txt [ Cookie:saharistan@bs.serving-sys.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\STNIVPQB.txt [ Cookie:saharistan@fl01.ct2.comclick.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\2VTTRQ2H.txt [ Cookie:saharistan@zanox.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\EFDP7UB1.txt [ Cookie:saharistan@media6degrees.com/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZV9NJ5GU.txt [ Cookie:saharistan@tracker.vinsight.de/ ] C:\USERS\SAHARISTAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\GZG61XWN.txt [ Cookie:saharistan@sonyeurope.112.2o7.net/ ] C:\USERS\SAHARISTAN\Cookies\WN2EVWE4.txt [ Cookie:saharistan@track.adform.net/ ] C:\USERS\SAHARISTAN\Cookies\W1ZEYT2Q.txt [ Cookie:saharistan@adform.net/ ] C:\USERS\SAHARISTAN\Cookies\T7F0R18M.txt [ Cookie:saharistan@atdmt.com/ ] C:\USERS\SAHARISTAN\Cookies\PV3XLZ0L.txt [ Cookie:saharistan@clkads.com/adServe/banners ] C:\USERS\SAHARISTAN\Cookies\Y0TE4GW9.txt [ Cookie:saharistan@clkads.com/adServe ] C:\USERS\SAHARISTAN\Cookies\JUVM5ONZ.txt [ Cookie:saharistan@c.atdmt.com/ ] delivery.ibanner.de [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\4M58SPKV ] .ad.adnet.de [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .tvtv.122.2o7.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] track.webtrekk.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\99EY9FDT.DEFAULT\COOKIES.SQLITE ] .dmtracker.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .survey.g.doubleclick.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] www.windowsmedia.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .www.windowsmedia.com [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] .tracker.vinsight.de [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] track.webtrekk.net [ C:\USERS\SAHARISTAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GJD99IKH.DEFAULT\COOKIES.SQLITE ] |
Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Auftrag ausgeführt ;-) Vielen Dank! # AdwCleaner v1.801 - Logfile created 08/29/2012 at 19:44:32 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Professional Service Pack 1 (64 bits) # User : Saharistan - SAHARISTAN-VAIO # Boot Mode : Normal # Running from : C:\Users\Saharistan\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Saharistan\AppData\Roaming\Mozilla\Firefox\Profiles\99ey9fdt.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R2].txt - [1201 octets] - [24/08/2012 23:33:51] AdwCleaner[S1].txt - [1209 octets] - [25/08/2012 18:56:21] AdwCleaner[R3].txt - [995 octets] - [29/08/2012 19:42:41] AdwCleaner[R4].txt - [927 octets] - [29/08/2012 19:44:32] ########## EOF - C:\AdwCleaner[R4].txt - [1054 octets] ########## |
ist es weg? :) |
scheint so? was sagt denn der experte? Adw-cleaner hat letzes mal,wenn ich die logdatein richtig verstanden habe auch nichts gefunden. als ich dann super anti sypware laufen ließ, gab es noch ne menge. daher bin ich mir nicht sicher, ob ich mich drauf verlassen kann...? danke und grüße |
ja, das was SASW gefunden hat sind nur Tracking-Cookies, voellig harmlos. Kannst SASW deinstallieren. Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
Lieber John, ich bin echt begeistert! Danke dir!!!!!!!! PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash 11,3,300,271 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,7) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Lieber John! Nachdem du dich so ein Zeug gelegt hast ist mir es sehr peinlich zu sagen, dass ich diese Programme schon manuell und nicht nach den Leitlinien gelöscht habe :crazy: Welche Schritte sind nun sinnvoll? Liebe Grüße und Danke,Sahar |
Lade sie nochmal runter und fuehre die jeweiligen Funktionen aus :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board