![]() |
Trojan.Win32.AMN auf PC Hallo Ihr klugen Köpfe, mein Antiviren-Programm zeigt mir einen Trojan.Win32.AMN sowie fünf weitere gefährliche Erscheinungen mit einem hohen Risikolevel an. Auf Anraten des Antivviren-Programms habe ich alles sofort in Quarantäne verschoben und erbitte jetzt Eure Hilfe, um die Dinger wieder loszuwerden. Auffällige Beeinträchtigungen zeigt der Computer nicht, könnte sein, dass er etwas langsamer läuft als üblich. Ich poste die geforderten Dateien sowie den letzten Bericht von Emsisoft. Vielen Dank schonmal für Eure Hilfe. Claudia PS: Darf ich den (defogger) Re-enable - Button mittlerweile drücken oder noch nicht?OTL Logfile: Code: OTL logfile created on: 14.10.2012 07:19:49 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 14.10.2012 07:19:49 - Run 1 defogger_disable by jpshortstuff (23.02.10.1) Log created at 07:17 on 14/10/2012 (Claudia) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Emsisoft Anti-Malware - Version 7.0 Letztes Update: 12.10.2012 07:05:26 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 12.10.2012 07:10:46 C:\Users\Claudia\AppData\Local\Mozilla\Firefox\Profiles\di1k0jef.default\Cache\C\83\B318Cd01 gefunden: Exploit.PDF-JS.GW (B) C:\Users\Claudia\AppData\Local\temp\attw.exe gefunden: Trojan.Downloader.Win32.Karagany.AMN (A) C:\Users\Claudia\AppData\Local\temp\jar_cache4514792908974574046.tmp gefunden: Exploit.Java.CVE (A) C:\Users\Claudia\AppData\Local\temp\KJCHLM gefunden: Exploit.Java.CVE (A) Gescannt 406422 Gefunden 4 Scan Ende: 12.10.2012 08:47:55 Scan Zeit: 1:37:09 C:\Users\Claudia\AppData\Local\temp\jar_cache4514792908974574046.tmp Quarantäne Exploit.Java.CVE (A) C:\Users\Claudia\AppData\Local\temp\KJCHLM Quarantäne Exploit.Java.CVE (A) C:\Users\Claudia\AppData\Local\temp\attw.exe Quarantäne Trojan.Downloader.Win32.Karagany.AMN (A) C:\Users\Claudia\AppData\Local\Mozilla\Firefox\Profiles\di1k0jef.default\Cache\C\83\B318Cd01 Quarantäne Exploit.PDF-JS.GW (B) Quarantäne 4 |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. 1. Zitat:
2. Wo ist das Gmer-logfile? |
Lieber Marius, vielen Dank für deine Hilfe! Leider kenne ich mich nicht gut genug aus, um das System komplett zu formatieren, deswegen würde ich den PC mit deiner Hilfe gerne bereinigen. Werde dabei bleiben, bis mir gesagt wird, dass er clean ist. Die gmer-logfile hatte ich offensichtlich vergessen, hochzuladen. Ich tue das jetzt nachträglich. Punkt 7 verstehe ich nicht genau. War es, wie ich die logfiles, im ersten Beitrag gepostet habe, richtig oder soll ich es zukünftig anders machen? Viele Grüße, Claudia GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Schritt 1: Scan mit adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
# AdwCleaner v2.005 - Datei am 15/10/2012 um 14:31:41 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Enterprise Service Pack 1 (32 bits) # Benutzer : Claudia - CLAUDIA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Claudia\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\searchplugins\Conduit.xml Datei Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\searchplugins\SweetIm.xml Ordner Gefunden : C:\Program Files\Conduit Ordner Gefunden : C:\ProgramData\InstallMate Ordner Gefunden : C:\ProgramData\Premium Ordner Gefunden : C:\Users\Claudia\AppData\Local\Conduit Ordner Gefunden : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok Ordner Gefunden : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje Ordner Gefunden : C:\Users\Claudia\AppData\Local\OpenCandy Ordner Gefunden : C:\Users\Claudia\AppData\Local\Temp\CT2319825 Ordner Gefunden : C:\Users\Claudia\AppData\LocalLow\boost_interprocess Ordner Gefunden : C:\Users\Claudia\AppData\LocalLow\Conduit Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\loadtbs Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\ConduitCommon Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\CT2319825 Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\CT2801937 Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f} Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\extensions\{b106b661-3e1b-4015-af5c-195e909f35c6} Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\Smartbar Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\SweetIMToolbarData Ordner Gefunden : C:\Users\Claudia\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2319825 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2801937 Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS Schlüssel Gefunden : HKU\S-1-5-21-2889182835-3214054709-1994771838-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 -\\ Mozilla Firefox v15.0.1 (de) Profilname : default Datei : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\prefs.js Gefunden : user_pref("CT2319825.1000082.isPlayDisplay", "true"); Gefunden : user_pref("CT2319825.1000082.state", "{\"state\":\"stopped\",\"text\":\"1Live\",\"description\":\"1L[...] Gefunden : user_pref("CT2319825.1000234.TWC_TMP_city", "BERLIN"); Gefunden : user_pref("CT2319825.1000234.TWC_TMP_country", "DE"); Gefunden : user_pref("CT2319825.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT2319825.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gefunden : user_pref("CT2319825.FirstTime", "true"); Gefunden : user_pref("CT2319825.FirstTimeFF3", "true"); Gefunden : user_pref("CT2319825.ID", "44035632"); Gefunden : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFSB1[...] Gefunden : user_pref("CT2319825.UserID", "UN01774872435416330"); Gefunden : user_pref("CT2319825.addressBarTakeOverEnabledInHidden", "true"); Gefunden : user_pref("CT2319825.autoDisableScopes", -1); Gefunden : user_pref("CT2319825.browser.search.defaultthis.engineName", true); Gefunden : user_pref("CT2319825.defaultSearch", "true"); Gefunden : user_pref("CT2319825.embeddedsData", "[{\"appId\":\"128898076802619666\",\"apiPermissions\":{\"cross[...] Gefunden : user_pref("CT2319825.enableAlerts", "always"); Gefunden : user_pref("CT2319825.enableSearchFromAddressBar", "true"); Gefunden : user_pref("CT2319825.firstTimeDialogOpened", "true"); Gefunden : user_pref("CT2319825.fixPageNotFoundError", "true"); Gefunden : user_pref("CT2319825.fixPageNotFoundErrorInHidden", "true"); Gefunden : user_pref("CT2319825.fixUrls", true); Gefunden : user_pref("CT2319825.installId", "ConduitNSISIntegration"); Gefunden : user_pref("CT2319825.installType", "ConduitNSISIntegration"); Gefunden : user_pref("CT2319825.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT2319825.isNewTabEnabled", true); Gefunden : user_pref("CT2319825.isPerformedSmartBarTransition", "true"); Gefunden : user_pref("CT2319825.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gefunden : user_pref("CT2319825.keyword", true); Gefunden : user_pref("CT2319825.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"[...] Gefunden : user_pref("CT2319825.openThankYouPage", "false"); Gefunden : user_pref("CT2319825.openUninstallPage", "true"); Gefunden : user_pref("CT2319825.search.searchAppId", "128898076802619666"); Gefunden : user_pref("CT2319825.search.searchCount", "2"); Gefunden : user_pref("CT2319825.searchInNewTabEnabledInHidden", "true"); Gefunden : user_pref("CT2319825.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT2319825.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gefunden : user_pref("CT2319825.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...] Gefunden : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gefunden : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gefunden : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gefunden : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gefunden : user_pref("CT2319825.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...] Gefunden : user_pref("CT2319825.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1350226685012"); Gefunden : user_pref("CT2319825.serviceLayer_services_appTracking_lastUpdate", "1345409044784"); Gefunden : user_pref("CT2319825.serviceLayer_services_appsMetadata_lastUpdate", "1350231971643"); Gefunden : user_pref("CT2319825.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1350018606923"); Gefunden : user_pref("CT2319825.serviceLayer_services_login_10.10.20.14_lastUpdate", "1345409043826"); Gefunden : user_pref("CT2319825.serviceLayer_services_login_10.10.3.2_lastUpdate", "1339029602553"); Gefunden : user_pref("CT2319825.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1350018607072"); Gefunden : user_pref("CT2319825.serviceLayer_services_searchAPI_lastUpdate", "1350197432378"); Gefunden : user_pref("CT2319825.serviceLayer_services_serviceMap_lastUpdate", "1350197431498"); Gefunden : user_pref("CT2319825.serviceLayer_services_toolbarContextMenu_lastUpdate", "1350018606867"); Gefunden : user_pref("CT2319825.serviceLayer_services_toolbarSettings_lastUpdate", "1350231971621"); Gefunden : user_pref("CT2319825.serviceLayer_services_translation_lastUpdate", "1350197431782"); Gefunden : user_pref("CT2319825.settingsINI", true); Gefunden : user_pref("CT2319825.shouldFirstTimeDialog", "false"); Gefunden : user_pref("CT2319825.smartbar.CTID", "CT2319825"); Gefunden : user_pref("CT2319825.smartbar.Uninstall", "0"); Gefunden : user_pref("CT2319825.smartbar.homepage", true); Gefunden : user_pref("CT2319825.smartbar.toolbarName", "Winload "); Gefunden : user_pref("CT2319825.toolbarBornServerTime", "25-05-2012"); Gefunden : user_pref("CT2319825.toolbarCurrentServerTime", "21-8-2012"); Gefunden : user_pref("CT2801937..clientLogIsEnabled", true); Gefunden : user_pref("CT2801937..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gefunden : user_pref("CT2801937..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gefunden : user_pref("CT2801937.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gefunden : user_pref("CT2801937.CTID", "ct2801937"); Gefunden : user_pref("CT2801937.CurrentServerDate", "10-3-2012"); Gefunden : user_pref("CT2801937.DialogsAlignMode", "LTR"); Gefunden : user_pref("CT2801937.DialogsGetterLastCheckTime", "Fri Mar 09 2012 15:57:07 GMT+0100"); Gefunden : user_pref("CT2801937.DownloadReferralCookieData", ""); Gefunden : user_pref("CT2801937.EMailNotifierPollDate", "Fri Mar 09 2012 17:01:13 GMT+0100"); Gefunden : user_pref("CT2801937.FirstServerDate", "14-8-2011"); Gefunden : user_pref("CT2801937.FirstTime", true); Gefunden : user_pref("CT2801937.FirstTimeFF3", true); Gefunden : user_pref("CT2801937.FixPageNotFoundErrors", true); Gefunden : user_pref("CT2801937.GroupingServerCheckInterval", 1440); Gefunden : user_pref("CT2801937.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gefunden : user_pref("CT2801937.HasUserGlobalKeys", true); Gefunden : user_pref("CT2801937.Initialize", true); Gefunden : user_pref("CT2801937.InitializeCommonPrefs", true); Gefunden : user_pref("CT2801937.InstallationAndCookieDataSentCount", 3); Gefunden : user_pref("CT2801937.InstallationId", "ConduitStubGeneric"); Gefunden : user_pref("CT2801937.InstallationType", "ConduitIntegration"); Gefunden : user_pref("CT2801937.InstalledDate", "Sun Aug 14 2011 14:12:00 GMT+0200"); Gefunden : user_pref("CT2801937.IsAlertDBUpdated", true); Gefunden : user_pref("CT2801937.IsGrouping", false); Gefunden : user_pref("CT2801937.IsInitSetupIni", true); Gefunden : user_pref("CT2801937.IsMulticommunity", false); Gefunden : user_pref("CT2801937.IsOpenThankYouPage", false); Gefunden : user_pref("CT2801937.IsOpenUninstallPage", true); Gefunden : user_pref("CT2801937.LanguagePackLastCheckTime", "Sun Aug 14 2011 14:12:10 GMT+0200"); Gefunden : user_pref("CT2801937.LanguagePackReloadIntervalMM", 1440); Gefunden : user_pref("CT2801937.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gefunden : user_pref("CT2801937.LastLogin_3.10.0.1", "Sat Mar 10 2012 09:18:05 GMT+0100"); Gefunden : user_pref("CT2801937.LastLogin_3.5.0.12", "Fri Mar 09 2012 15:57:07 GMT+0100"); Gefunden : user_pref("CT2801937.LatestVersion", "3.10.0.1"); Gefunden : user_pref("CT2801937.Locale", "de"); Gefunden : user_pref("CT2801937.MCDetectTooltipHeight", "83"); Gefunden : user_pref("CT2801937.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gefunden : user_pref("CT2801937.MCDetectTooltipWidth", "295"); Gefunden : user_pref("CT2801937.MyStuffEnabledAtInstallation", true); Gefunden : user_pref("CT2801937.OriginalFirstVersion", "3.5.0.12"); Gefunden : user_pref("CT2801937.RadioIsPodcast", false); Gefunden : user_pref("CT2801937.RadioMediaID", "21560175"); Gefunden : user_pref("CT2801937.RadioMediaType", "Media Player"); Gefunden : user_pref("CT2801937.RadioMenuSelectedID", "EBRadioMenu_CT280193721560175"); Gefunden : user_pref("CT2801937.RadioShrinkedFromSetup", false); Gefunden : user_pref("CT2801937.RadioStationName", "GermanyFM%20Info"); Gefunden : user_pref("CT2801937.RadioStationURL", "hxxp://www.1000mikes.com/audio/1000mikes.m3u?channelId=6680"[...] Gefunden : user_pref("CT2801937.SearchFromAddressBarIsInit", true); Gefunden : user_pref("CT2801937.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT280[...] Gefunden : user_pref("CT2801937.SearchInNewTabEnabled", true); Gefunden : user_pref("CT2801937.SearchInNewTabIntervalMM", 1440); Gefunden : user_pref("CT2801937.SearchInNewTabLastCheckTime", "Sun Aug 14 2011 14:12:10 GMT+0200"); Gefunden : user_pref("CT2801937.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gefunden : user_pref("CT2801937.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...] Gefunden : user_pref("CT2801937.ServiceMapLastCheckTime", "Sat Mar 10 2012 17:57:10 GMT+0100"); Gefunden : user_pref("CT2801937.SettingsLastCheckTime", "Sun Aug 14 2011 14:11:59 GMT+0200"); Gefunden : user_pref("CT2801937.SettingsLastUpdate", "1312447854"); Gefunden : user_pref("CT2801937.ThirdPartyComponentsInterval", 504); Gefunden : user_pref("CT2801937.ThirdPartyComponentsLastCheck", "Sun Aug 14 2011 14:11:59 GMT+0200"); Gefunden : user_pref("CT2801937.ThirdPartyComponentsLastUpdate", "1255344657"); Gefunden : user_pref("CT2801937.ToolbarShrinkedFromSetup", false); Gefunden : user_pref("CT2801937.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2801937"); Gefunden : user_pref("CT2801937.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gefunden : user_pref("CT2801937.UserID", "UN88664801523588125"); Gefunden : user_pref("CT2801937.alertChannelId", "1194019"); Gefunden : user_pref("CT2801937.ct2801937.AppTrackingLastCheckTime", "Fri Mar 09 2012 15:57:18 GMT+0100"); Gefunden : user_pref("CT2801937.ct2801937.DialogsAlignMode", "LTR"); Gefunden : user_pref("CT2801937.ct2801937.InvalidateCache", false); Gefunden : user_pref("CT2801937.ct2801937.LanguagePackLastCheckTime", "Fri Mar 09 2012 15:57:07 GMT+0100"); Gefunden : user_pref("CT2801937.ct2801937.Locale", "de"); Gefunden : user_pref("CT2801937.ct2801937.RadioLastCheckTime", "Fri Mar 09 2012 15:57:09 GMT+0100"); Gefunden : user_pref("CT2801937.ct2801937.RadioLastUpdateIPServer", "3"); Gefunden : user_pref("CT2801937.ct2801937.RadioLastUpdateServer", "129343918668070000"); Gefunden : user_pref("CT2801937.ct2801937.SearchInNewTabLastCheckTime", "Fri Mar 09 2012 15:57:06 GMT+0100"); Gefunden : user_pref("CT2801937.ct2801937.SettingsLastCheckTime", "Sat Mar 10 2012 09:18:04 GMT+0100"); Gefunden : user_pref("CT2801937.ct2801937.SettingsLastUpdate", "1321973106"); Gefunden : user_pref("CT2801937.ct2801937.ThirdPartyComponentsLastCheck", "Fri Mar 09 2012 15:57:03 GMT+0100"); Gefunden : user_pref("CT2801937.ct2801937.ThirdPartyComponentsLastUpdate", "1255344657"); Gefunden : user_pref("CT2801937.ct2801937.globalFirstTimeInfoLastCheckTime", "Fri Mar 09 2012 15:57:10 GMT+0100[...] Gefunden : user_pref("CT2801937.ct2801937.toolbarAppMetaDataLastCheckTime", "Fri Mar 09 2012 15:57:10 GMT+0100"[...] Gefunden : user_pref("CT2801937.ct2801937.toolbarContextMenuLastCheckTime", "Fri Mar 09 2012 15:57:07 GMT+0100"[...] Gefunden : user_pref("CT2801937.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gefunden : user_pref("CT2801937.globalFirstTimeInfoLastCheckTime", "Tue Aug 16 2011 07:10:03 GMT+0200"); Gefunden : user_pref("CT2801937.homepageProtectorEnableByLogin", true); Gefunden : user_pref("CT2801937.initDone", true); Gefunden : user_pref("CT2801937.isAppTrackingManagerOn", true); Gefunden : user_pref("CT2801937.isFirstRadioInstallation", false); Gefunden : user_pref("CT2801937.myStuffEnabled", true); Gefunden : user_pref("CT2801937.myStuffPublihserMinWidth", 400); Gefunden : user_pref("CT2801937.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gefunden : user_pref("CT2801937.myStuffServiceIntervalMM", 1440); Gefunden : user_pref("CT2801937.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gefunden : user_pref("CT2801937.oldAppsList", "129306877456538355,129306877457319611,111,129306877459819678,129[...] Gefunden : user_pref("CT2801937.searchProtectorDialogDelayInSec", 10); Gefunden : user_pref("CT2801937.searchProtectorEnableByLogin", true); Gefunden : user_pref("CT2801937.testingCtid", ""); Gefunden : user_pref("CT2801937.toolbarAppMetaDataLastCheckTime", "Sun Aug 14 2011 14:12:11 GMT+0200"); Gefunden : user_pref("CT2801937.toolbarContextMenuLastCheckTime", "Sun Aug 14 2011 14:12:10 GMT+0200"); Gefunden : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/ct2801937/CT2801937[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1194019/1189696/DE", "\"0\"[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2801937", [...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2801937", [...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2801937",[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2801937&octid=[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2801937&octid=[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"673[...] Gefunden : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Claudia\\AppData\\Roaming\\Mozilla\[...] Gefunden : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.1"); Gefunden : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.bing.com/search?FORM=WLETDF&P[...] Gefunden : user_pref("CommunityToolbar.ToolbarsList", "CT2801937"); Gefunden : user_pref("CommunityToolbar.ToolbarsList2", "CT2801937"); Gefunden : user_pref("CommunityToolbar.ToolbarsList4", "CT2801937"); Gefunden : user_pref("CommunityToolbar.globalUserId", "c4ae2539-3c96-47c0-8678-56d82860b8c7"); Gefunden : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gefunden : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gefunden : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Mar 09 2012 15:57:0[...] Gefunden : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Gefunden : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Aug 16 2011 07:19:52 GMT+020[...] Gefunden : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gefunden : user_pref("CommunityToolbar.notifications.locale", "en"); Gefunden : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gefunden : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Mar 10 2012 17:57:11 GMT+0100"); Gefunden : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gefunden : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gefunden : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gefunden : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gefunden : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gefunden : user_pref("CommunityToolbar.notifications.userId", "82dd3dbb-baef-4009-be49-70c2b8e9a6e3"); Gefunden : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?SSPV=FFSB10&ctid=CT2319825&Se[...] Gefunden : user_pref("Smartbar.ConduitSearchEngineList", "Winload Customized Web Search"); Gefunden : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFSB10&ct[...] Gefunden : user_pref("Smartbar.keywordURLSelectedCTID", "CT2319825"); Gefunden : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?SSPV=FFSB10&ctid=CT2319825&SearchS[...] Gefunden : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=2&q=[...] Gefunden : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); Gefunden : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); Gefunden : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); Gefunden : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); Gefunden : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); Gefunden : user_pref("sweetim.toolbar.mode.debug", "false"); Gefunden : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://www.bing.com/search?FORM=WLE[...] Gefunden : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Gefunden : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://g.live.com/1rewlive4startup/h[...] Gefunden : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=[...] Gefunden : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...] Gefunden : user_pref("sweetim.toolbar.search.history.capacity", "10"); Gefunden : user_pref("sweetim.toolbar.searchguard.enable", "true"); Gefunden : user_pref("sweetim.toolbar.simapp_id", "{A63425F8-F24F-11E0-BDB4-FF7B4415F1E5}"); Gefunden : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com"); Gefunden : user_pref("sweetim.toolbar.version", "1.2.0.2"); Profilname : default Datei : C:\Users\CZ\AppData\Roaming\Mozilla\Firefox\Profiles\1d1ugyp8.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [24495 octets] - [15/10/2012 14:31:41] ########## EOF - C:\AdwCleaner[R1].txt - [24556 octets] ########## |
Schritt 1: Fix mit adwCleaner
Schritt 2: Temp File Cleaner Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Schritt 2: Neues OTL-Log
|
# AdwCleaner v2.005 - Datei am 15/10/2012 um 14:43:49 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Enterprise Service Pack 1 (32 bits) # Benutzer : Claudia - CLAUDIA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Claudia\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\searchplugins\Conduit.xml Datei Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\searchplugins\SweetIm.xml Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\ProgramData\InstallMate Ordner Gelöscht : C:\ProgramData\Premium Ordner Gelöscht : C:\Users\Claudia\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok Ordner Gelöscht : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje Ordner Gelöscht : C:\Users\Claudia\AppData\Local\OpenCandy Ordner Gelöscht : C:\Users\Claudia\AppData\Local\Temp\CT2319825 Ordner Gelöscht : C:\Users\Claudia\AppData\LocalLow\boost_interprocess Ordner Gelöscht : C:\Users\Claudia\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\loadtbs Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\ConduitCommon Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\CT2319825 Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\CT2801937 Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f} Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\extensions\{b106b661-3e1b-4015-af5c-195e909f35c6} Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\Smartbar Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\SweetIMToolbarData Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2801937 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 --> hxxp://www.google.com -\\ Mozilla Firefox v15.0.1 (de) Profilname : default Datei : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\di1k0jef.default\prefs.js Gelöscht : user_pref("CT2319825.1000082.isPlayDisplay", "true"); Gelöscht : user_pref("CT2319825.1000082.state", "{\"state\":\"stopped\",\"text\":\"1Live\",\"description\":\"1L[...] Gelöscht : user_pref("CT2319825.1000234.TWC_TMP_city", "BERLIN"); Gelöscht : user_pref("CT2319825.1000234.TWC_TMP_country", "DE"); Gelöscht : user_pref("CT2319825.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2319825.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT2319825.FirstTime", "true"); Gelöscht : user_pref("CT2319825.FirstTimeFF3", "true"); Gelöscht : user_pref("CT2319825.ID", "44035632"); Gelöscht : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFSB1[...] Gelöscht : user_pref("CT2319825.UserID", "UN01774872435416330"); Gelöscht : user_pref("CT2319825.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT2319825.autoDisableScopes", -1); Gelöscht : user_pref("CT2319825.browser.search.defaultthis.engineName", true); Gelöscht : user_pref("CT2319825.defaultSearch", "true"); Gelöscht : user_pref("CT2319825.embeddedsData", "[{\"appId\":\"128898076802619666\",\"apiPermissions\":{\"cross[...] Gelöscht : user_pref("CT2319825.enableAlerts", "always"); Gelöscht : user_pref("CT2319825.enableSearchFromAddressBar", "true"); Gelöscht : user_pref("CT2319825.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT2319825.fixPageNotFoundError", "true"); Gelöscht : user_pref("CT2319825.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT2319825.fixUrls", true); Gelöscht : user_pref("CT2319825.installId", "ConduitNSISIntegration"); Gelöscht : user_pref("CT2319825.installType", "ConduitNSISIntegration"); Gelöscht : user_pref("CT2319825.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2319825.isNewTabEnabled", true); Gelöscht : user_pref("CT2319825.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT2319825.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT2319825.keyword", true); Gelöscht : user_pref("CT2319825.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.youtube.com%[...] Gelöscht : user_pref("CT2319825.openThankYouPage", "false"); Gelöscht : user_pref("CT2319825.openUninstallPage", "true"); Gelöscht : user_pref("CT2319825.search.searchAppId", "128898076802619666"); Gelöscht : user_pref("CT2319825.search.searchCount", "2"); Gelöscht : user_pref("CT2319825.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT2319825.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2319825.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT2319825.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...] Gelöscht : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT2319825.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...] Gelöscht : user_pref("CT2319825.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1350226685012"); Gelöscht : user_pref("CT2319825.serviceLayer_services_appTracking_lastUpdate", "1345409044784"); Gelöscht : user_pref("CT2319825.serviceLayer_services_appsMetadata_lastUpdate", "1350303007905"); Gelöscht : user_pref("CT2319825.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1350018606923"); Gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.10.20.14_lastUpdate", "1345409043826"); Gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.10.3.2_lastUpdate", "1339029602553"); Gelöscht : user_pref("CT2319825.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1350018607072"); Gelöscht : user_pref("CT2319825.serviceLayer_services_searchAPI_lastUpdate", "1350295883030"); Gelöscht : user_pref("CT2319825.serviceLayer_services_serviceMap_lastUpdate", "1350295883038"); Gelöscht : user_pref("CT2319825.serviceLayer_services_toolbarContextMenu_lastUpdate", "1350018606867"); Gelöscht : user_pref("CT2319825.serviceLayer_services_toolbarSettings_lastUpdate", "1350303007873"); Gelöscht : user_pref("CT2319825.serviceLayer_services_translation_lastUpdate", "1350295883778"); Gelöscht : user_pref("CT2319825.settingsINI", true); Gelöscht : user_pref("CT2319825.shouldFirstTimeDialog", "false"); Gelöscht : user_pref("CT2319825.smartbar.CTID", "CT2319825"); Gelöscht : user_pref("CT2319825.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT2319825.smartbar.homepage", true); Gelöscht : user_pref("CT2319825.smartbar.toolbarName", "Winload "); Gelöscht : user_pref("CT2319825.toolbarBornServerTime", "25-05-2012"); Gelöscht : user_pref("CT2319825.toolbarCurrentServerTime", "21-8-2012"); Gelöscht : user_pref("CT2801937..clientLogIsEnabled", true); Gelöscht : user_pref("CT2801937..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2801937..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2801937.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2801937.CTID", "ct2801937"); Gelöscht : user_pref("CT2801937.CurrentServerDate", "10-3-2012"); Gelöscht : user_pref("CT2801937.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2801937.DialogsGetterLastCheckTime", "Fri Mar 09 2012 15:57:07 GMT+0100"); Gelöscht : user_pref("CT2801937.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2801937.EMailNotifierPollDate", "Fri Mar 09 2012 17:01:13 GMT+0100"); Gelöscht : user_pref("CT2801937.FirstServerDate", "14-8-2011"); Gelöscht : user_pref("CT2801937.FirstTime", true); Gelöscht : user_pref("CT2801937.FirstTimeFF3", true); Gelöscht : user_pref("CT2801937.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2801937.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2801937.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2801937.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2801937.Initialize", true); Gelöscht : user_pref("CT2801937.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2801937.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2801937.InstallationId", "ConduitStubGeneric"); Gelöscht : user_pref("CT2801937.InstallationType", "ConduitIntegration"); Gelöscht : user_pref("CT2801937.InstalledDate", "Sun Aug 14 2011 14:12:00 GMT+0200"); Gelöscht : user_pref("CT2801937.IsAlertDBUpdated", true); Gelöscht : user_pref("CT2801937.IsGrouping", false); Gelöscht : user_pref("CT2801937.IsInitSetupIni", true); Gelöscht : user_pref("CT2801937.IsMulticommunity", false); Gelöscht : user_pref("CT2801937.IsOpenThankYouPage", false); Gelöscht : user_pref("CT2801937.IsOpenUninstallPage", true); Gelöscht : user_pref("CT2801937.LanguagePackLastCheckTime", "Sun Aug 14 2011 14:12:10 GMT+0200"); Gelöscht : user_pref("CT2801937.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2801937.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2801937.LastLogin_3.10.0.1", "Sat Mar 10 2012 09:18:05 GMT+0100"); Gelöscht : user_pref("CT2801937.LastLogin_3.5.0.12", "Fri Mar 09 2012 15:57:07 GMT+0100"); Gelöscht : user_pref("CT2801937.LatestVersion", "3.10.0.1"); Gelöscht : user_pref("CT2801937.Locale", "de"); Gelöscht : user_pref("CT2801937.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2801937.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2801937.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2801937.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2801937.OriginalFirstVersion", "3.5.0.12"); Gelöscht : user_pref("CT2801937.RadioIsPodcast", false); Gelöscht : user_pref("CT2801937.RadioMediaID", "21560175"); Gelöscht : user_pref("CT2801937.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2801937.RadioMenuSelectedID", "EBRadioMenu_CT280193721560175"); Gelöscht : user_pref("CT2801937.RadioShrinkedFromSetup", false); Gelöscht : user_pref("CT2801937.RadioStationName", "GermanyFM%20Info"); Gelöscht : user_pref("CT2801937.RadioStationURL", "hxxp://www.1000mikes.com/audio/1000mikes.m3u?channelId=6680"[...] Gelöscht : user_pref("CT2801937.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2801937.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT280[...] Gelöscht : user_pref("CT2801937.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2801937.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2801937.SearchInNewTabLastCheckTime", "Sun Aug 14 2011 14:12:10 GMT+0200"); Gelöscht : user_pref("CT2801937.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2801937.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...] Gelöscht : user_pref("CT2801937.ServiceMapLastCheckTime", "Sat Mar 10 2012 17:57:10 GMT+0100"); Gelöscht : user_pref("CT2801937.SettingsLastCheckTime", "Sun Aug 14 2011 14:11:59 GMT+0200"); Gelöscht : user_pref("CT2801937.SettingsLastUpdate", "1312447854"); Gelöscht : user_pref("CT2801937.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2801937.ThirdPartyComponentsLastCheck", "Sun Aug 14 2011 14:11:59 GMT+0200"); Gelöscht : user_pref("CT2801937.ThirdPartyComponentsLastUpdate", "1255344657"); Gelöscht : user_pref("CT2801937.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT2801937.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2801937"); Gelöscht : user_pref("CT2801937.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2801937.UserID", "UN88664801523588125"); Gelöscht : user_pref("CT2801937.alertChannelId", "1194019"); Gelöscht : user_pref("CT2801937.ct2801937.AppTrackingLastCheckTime", "Fri Mar 09 2012 15:57:18 GMT+0100"); Gelöscht : user_pref("CT2801937.ct2801937.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2801937.ct2801937.InvalidateCache", false); Gelöscht : user_pref("CT2801937.ct2801937.LanguagePackLastCheckTime", "Fri Mar 09 2012 15:57:07 GMT+0100"); Gelöscht : user_pref("CT2801937.ct2801937.Locale", "de"); Gelöscht : user_pref("CT2801937.ct2801937.RadioLastCheckTime", "Fri Mar 09 2012 15:57:09 GMT+0100"); Gelöscht : user_pref("CT2801937.ct2801937.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2801937.ct2801937.RadioLastUpdateServer", "129343918668070000"); Gelöscht : user_pref("CT2801937.ct2801937.SearchInNewTabLastCheckTime", "Fri Mar 09 2012 15:57:06 GMT+0100"); Gelöscht : user_pref("CT2801937.ct2801937.SettingsLastCheckTime", "Sat Mar 10 2012 09:18:04 GMT+0100"); Gelöscht : user_pref("CT2801937.ct2801937.SettingsLastUpdate", "1321973106"); Gelöscht : user_pref("CT2801937.ct2801937.ThirdPartyComponentsLastCheck", "Fri Mar 09 2012 15:57:03 GMT+0100"); Gelöscht : user_pref("CT2801937.ct2801937.ThirdPartyComponentsLastUpdate", "1255344657"); Gelöscht : user_pref("CT2801937.ct2801937.globalFirstTimeInfoLastCheckTime", "Fri Mar 09 2012 15:57:10 GMT+0100[...] Gelöscht : user_pref("CT2801937.ct2801937.toolbarAppMetaDataLastCheckTime", "Fri Mar 09 2012 15:57:10 GMT+0100"[...] Gelöscht : user_pref("CT2801937.ct2801937.toolbarContextMenuLastCheckTime", "Fri Mar 09 2012 15:57:07 GMT+0100"[...] Gelöscht : user_pref("CT2801937.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2801937.globalFirstTimeInfoLastCheckTime", "Tue Aug 16 2011 07:10:03 GMT+0200"); Gelöscht : user_pref("CT2801937.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2801937.initDone", true); Gelöscht : user_pref("CT2801937.isAppTrackingManagerOn", true); Gelöscht : user_pref("CT2801937.isFirstRadioInstallation", false); Gelöscht : user_pref("CT2801937.myStuffEnabled", true); Gelöscht : user_pref("CT2801937.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2801937.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2801937.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2801937.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2801937.oldAppsList", "129306877456538355,129306877457319611,111,129306877459819678,129[...] Gelöscht : user_pref("CT2801937.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2801937.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2801937.testingCtid", ""); Gelöscht : user_pref("CT2801937.toolbarAppMetaDataLastCheckTime", "Sun Aug 14 2011 14:12:11 GMT+0200"); Gelöscht : user_pref("CT2801937.toolbarContextMenuLastCheckTime", "Sun Aug 14 2011 14:12:10 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/ct2801937/CT2801937[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1194019/1189696/DE", "\"0\"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2801937", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2801937", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2801937",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2801937&octid=[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2801937&octid=[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"673[...] Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Claudia\\AppData\\Roaming\\Mozilla\[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.1"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.bing.com/search?FORM=WLETDF&P[...] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2801937"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2801937"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2801937"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "c4ae2539-3c96-47c0-8678-56d82860b8c7"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Mar 09 2012 15:57:0[...] Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Aug 16 2011 07:19:52 GMT+020[...] Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Mar 10 2012 17:57:11 GMT+0100"); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.notifications.userId", "82dd3dbb-baef-4009-be49-70c2b8e9a6e3"); Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?SSPV=FFSB10&ctid=CT2319825&Se[...] Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "Winload Customized Web Search"); Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFSB10&ct[...] Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2319825"); Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?SSPV=FFSB10&ctid=CT2319825&SearchS[...] Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=2&q=[...] Gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); Gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); Gelöscht : user_pref("sweetim.toolbar.mode.debug", "false"); Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://www.bing.com/search?FORM=WLE[...] Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://g.live.com/1rewlive4startup/h[...] Gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=[...] Gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...] Gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10"); Gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.simapp_id", "{A63425F8-F24F-11E0-BDB4-FF7B4415F1E5}"); Gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com"); Gelöscht : user_pref("sweetim.toolbar.version", "1.2.0.2"); Profilname : default Datei : C:\Users\CZ\AppData\Roaming\Mozilla\Firefox\Profiles\1d1ugyp8.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [24626 octets] - [15/10/2012 14:31:41] AdwCleaner[S1].txt - [24432 octets] - [15/10/2012 14:43:49] ########## EOF - C:\AdwCleaner[S1].txt - [24493 octets] ########## OTL Logfile: Code: OTL logfile created on: 15.10.2012 14:56:15 - Run 2 OTL Logfile: Code: OTL Extras logfile created on: 15.10.2012 14:56:16 - Run 2 |
Virustotal Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
|
https://www.virustotal.com/file/26c2a4222fc46a22bfb26e63ba161a179e59c0fe398637e01eaa0b3d52b43d1a/analysis/1350307708/ |
Schritt 1: Fix mit OTL
Code: :OTL
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
|
All processes killed ========== OTL ========== ADS C:\ProgramData\TEMP:32EA0134 deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{40c3cc16-7269-4b32-9531-17f2950fb06f} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40c3cc16-7269-4b32-9531-17f2950fb06f}\ not found. Prefs.js: {b106b661-3e1b-4015-af5c-195e909f35c6}:3.10.0.1 removed from extensions.enabledItems Prefs.js: {EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}:2.0 removed from extensions.enabledItems Prefs.js: {EEE6C361-6118-11DC-9C72-001320C79847}:1.2.0.2 removed from extensions.enabledItems Prefs.js: {8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}:2.5.3 removed from extensions.enabledItems Prefs.js: {1266764D-FC4F-4FA7-B63B-884D53B1680F}:3.6.5 removed from extensions.enabledItems Prefs.js: adapter@babylontc.com:1.0.0.1 removed from extensions.enabledItems Prefs.js: ocr@babylon.com:1.0 removed from extensions.enabledItems File C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.1_0\BabylonChromePI.dll not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Claudia ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 29710237 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: CZ ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 635972 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 29,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 10152012_154820 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.15.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Claudia :: CLAUDIA-PC [Administrator] 15.10.2012 15:55:51 mbam-log-2012-10-15 (15-55-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 208418 Laufzeit: 5 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Wie verhält sich der Rechner? |
Ich kann keine Auffälligkeiten feststellen. Soll ich auf irgendwas explizit achten? |
Sieht ganz gut aus - kontrollieren wir alles nochmal! :) Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
|
Hey Marius, wenn ich bei dem ESET-Programm auf START gehe, bleibt der Balken bei 4% stehen und in rot steht darüber: Can not get update. Is proxy configured? Mache ich etwas falsch? Die logfile von malewarebytes kann ich schonmal posten und sogar ich Laie sehe den Fortschritt :-) Ich musste nämlich keine Infektionen entfernen :-) Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.15.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Claudia :: CLAUDIA-PC [Administrator] 15.10.2012 16:30:53 mbam-log-2012-10-15 (16-30-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 305955 Laufzeit: 1 Stunde(n), 4 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) So, jetzt hat das ESET-Programm doch noch funktioniert. Den Verweis auf eine Liste mit gefundenen threats gab es nicht. Es stand da, dass keiner gefunden wurde. Ich behaupte mal, das klingt erfreulich... :-) Habe alles gecheckt, mit externer Festplatte und sogar meinem mp3-player. Habe jetzt auf Finish gedrückt, das ESET-Programm wurde wieder deinstalliert. Hoffe, das war korrekt so. Wünsche dir eine angenehme Nachtruhe. Bis morgen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board