![]() |
Ad.adserverplus.com öffnet sich ständig Hallo ich bin durch bekannte auf dieses Forum aufmerksam geworden. Ich habe seit ein paar Tagen das Problem, dass sich immer ein Fenster mit Werbung (ad.adserver) in meinen Browser (Firefox) öffnet. Mein Virenprogramm (Kaspersky Internet Security 2012) erkennt auch nichts. Ich weiß nicht was es ist? Da ich Angst habe, dass es schaden anrichtet, brauche ich eure Hilfe! Ich habe nicht viel so Ahnung davon :daumenrunter: Wäre Nett wenn mir einer helfen könnte! Danke schonmal im Vorraus :) |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
AdwCleaner # AdwCleaner v2.103 - Datei am 27/12/2012 um 15:52:30 erstellt # Aktualisiert am 25/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Marius - MARIUS-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Marius\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files (x86)\Conduit Ordner Gelöscht : C:\Program Files (x86)\FreeSoundRecorder Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\Users\Internet\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Internet\AppData\LocalLow\FreeSoundRecorder Ordner Gelöscht : C:\Users\Marius\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Marius\AppData\Local\Temp\CT2704262 Ordner Gelöscht : C:\Users\Marius\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Marius\AppData\LocalLow\FreeSoundRecorder Ordner Gelöscht : C:\Users\Marius\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Marius\AppData\Roaming\Mozilla\Firefox\Profiles\ot8lzww7.default\ConduitCommon Ordner Gelöscht : C:\Users\Marius\AppData\Roaming\Mozilla\Firefox\Profiles\ot8lzww7.default\CT2704262 Ordner Gelöscht : C:\Users\Marius\AppData\Roaming\Mozilla\Firefox\Profiles\ot8lzww7.default\extensions\{32b29df0-2237-4370-9a29-37cebb730e9b} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\FreeSoundRecorder Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32B29DF0-2237-4370-9A29-37CEBB730E9B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32B29DF0-2237-4370-9A29-37CEBB730E9B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A5812E8F-0E16-4C65-88F7-492D36174CB2} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2704262 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\FreeSoundRecorder Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A5812E8F-0E16-4C65-88F7-492D36174CB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dpdhl.versandhelfer.medionpc.CDA82DC3FEDD13302C6424313D9A2999F162D21A.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32B29DF0-2237-4370-9A29-37CEBB730E9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A5812E8F-0E16-4C65-88F7-492D36174CB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{159092EA-B876-48B6-91E7-EA78627E312F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D31C12A3-E4BC-4025-A5E3-937C6AFF913B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32B29DF0-2237-4370-9A29-37CEBB730E9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\FreeSoundRecorder Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32B29DF0-2237-4370-9A29-37CEBB730E9B}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{32B29DF0-2237-4370-9A29-37CEBB730E9B}] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{32B29DF0-2237-4370-9A29-37CEBB730E9B}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{32B29DF0-2237-4370-9A29-37CEBB730E9B}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Datei : C:\Users\Marius\AppData\Roaming\Mozilla\Firefox\Profiles\ot8lzww7.default\prefs.js C:\Users\Marius\AppData\Roaming\Mozilla\Firefox\Profiles\ot8lzww7.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2704262..clientLogIsEnabled", false); Gelöscht : user_pref("CT2704262..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2704262..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2704262.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gelöscht : user_pref("CT2704262.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2704262.BrowserCompStateIsOpen_129738587603157113", true); Gelöscht : user_pref("CT2704262.BrowserCompStateIsOpen_129738587703159675", true); Gelöscht : user_pref("CT2704262.BrowserCompStateIsOpen_129869134590348979", true); Gelöscht : user_pref("CT2704262.CTID", "CT2704262"); Gelöscht : user_pref("CT2704262.CurrentServerDate", "27-12-2012"); Gelöscht : user_pref("CT2704262.DSInstall", false); Gelöscht : user_pref("CT2704262.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2704262.DialogsGetterLastCheckTime", "Thu Dec 27 2012 12:25:29 GMT+0100"); Gelöscht : user_pref("CT2704262.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2704262.FeedLastCount129531287796537552", 176); Gelöscht : user_pref("CT2704262.FeedPollDate129531287797162554", "Fri Jul 06 2012 21:32:10 GMT+0200"); Gelöscht : user_pref("CT2704262.FeedPollDate129531287797162555", "Fri Jul 06 2012 21:32:10 GMT+0200"); Gelöscht : user_pref("CT2704262.FeedPollDate129531287797162556", "Fri Jul 06 2012 21:32:10 GMT+0200"); Gelöscht : user_pref("CT2704262.FeedPollDate129531287797162557", "Fri Jul 06 2012 21:32:10 GMT+0200"); Gelöscht : user_pref("CT2704262.FeedPollDate129531287797162558", "Fri Jul 06 2012 21:32:10 GMT+0200"); Gelöscht : user_pref("CT2704262.FeedPollDate129531287797162559", "Fri Jul 06 2012 21:32:10 GMT+0200"); Gelöscht : user_pref("CT2704262.FeedPollDate129531287797162560", "Fri Jul 06 2012 21:32:10 GMT+0200"); Gelöscht : user_pref("CT2704262.FeedPollDate129531287797162561", "Fri Jul 06 2012 21:32:10 GMT+0200"); Gelöscht : user_pref("CT2704262.FeedTTL129531287797162554", 40); Gelöscht : user_pref("CT2704262.FeedTTL129531287797162555", 40); Gelöscht : user_pref("CT2704262.FeedTTL129531287797162556", 40); Gelöscht : user_pref("CT2704262.FeedTTL129531287797162557", 40); Gelöscht : user_pref("CT2704262.FeedTTL129531287797162558", 40); Gelöscht : user_pref("CT2704262.FeedTTL129531287797162559", 40); Gelöscht : user_pref("CT2704262.FeedTTL129531287797162560", 40); Gelöscht : user_pref("CT2704262.FeedTTL129531287797162561", 40); Gelöscht : user_pref("CT2704262.FirstServerDate", "6-7-2012"); Gelöscht : user_pref("CT2704262.FirstTime", true); Gelöscht : user_pref("CT2704262.FirstTimeFF3", true); Gelöscht : user_pref("CT2704262.FirstTimeHiddenVer", true); Gelöscht : user_pref("CT2704262.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2704262.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2704262.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2704262.HPInstall", false); Gelöscht : user_pref("CT2704262.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2704262.HomePageProtectorEnabled", false); Gelöscht : user_pref("CT2704262.HomepageBeforeUnload", "google.de"); Gelöscht : user_pref("CT2704262.Initialize", true); Gelöscht : user_pref("CT2704262.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2704262.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2704262.InstallationId", "ConduitNSISIntegration"); Gelöscht : user_pref("CT2704262.InstallationType", "ConduitNSISIntegration"); Gelöscht : user_pref("CT2704262.InstalledDate", "Fri Jul 06 2012 20:32:59 GMT+0200"); Gelöscht : user_pref("CT2704262.InvalidateCache", false); Gelöscht : user_pref("CT2704262.IsAlertDBUpdated", true); Gelöscht : user_pref("CT2704262.IsGrouping", false); Gelöscht : user_pref("CT2704262.IsInitSetupIni", true); Gelöscht : user_pref("CT2704262.IsMulticommunity", false); Gelöscht : user_pref("CT2704262.IsOpenThankYouPage", false); Gelöscht : user_pref("CT2704262.IsOpenUninstallPage", true); Gelöscht : user_pref("CT2704262.LanguagePackLastCheckTime", "Wed Dec 26 2012 18:43:37 GMT+0100"); Gelöscht : user_pref("CT2704262.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2704262.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2704262.LastLogin_3.13.0.510", "Fri Jul 20 2012 13:52:43 GMT+0200"); Gelöscht : user_pref("CT2704262.LastLogin_3.14.1.0", "Tue Aug 21 2012 11:29:18 GMT+0200"); Gelöscht : user_pref("CT2704262.LastLogin_3.15.1.0", "Tue Nov 13 2012 20:16:38 GMT+0100"); Gelöscht : user_pref("CT2704262.LastLogin_3.16.0.3", "Thu Dec 27 2012 12:25:28 GMT+0100"); Gelöscht : user_pref("CT2704262.LatestVersion", "3.16.0.3"); Gelöscht : user_pref("CT2704262.Locale", "en"); Gelöscht : user_pref("CT2704262.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2704262.MCDetectTooltipShow", false); Gelöscht : user_pref("CT2704262.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2704262.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2704262.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2704262.OriginalFirstVersion", "3.13.0.510"); Gelöscht : user_pref("CT2704262.RadioIsPodcast", false); Gelöscht : user_pref("CT2704262.RadioLastCheckTime", "Fri Jul 06 2012 20:33:01 GMT+0200"); Gelöscht : user_pref("CT2704262.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2704262.RadioLastUpdateServer", "129242955136270000"); Gelöscht : user_pref("CT2704262.RadioMediaID", "21037024"); Gelöscht : user_pref("CT2704262.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2704262.RadioMenuSelectedID", "EBRadioMenu_CT270426221037024"); Gelöscht : user_pref("CT2704262.RadioShrinkedFromSetup", false); Gelöscht : user_pref("CT2704262.RadioStationName", "California%20Rock"); Gelöscht : user_pref("CT2704262.RadioStationURL", "hxxp://feedlive.net/california.asx"); Gelöscht : user_pref("CT2704262.SearchCaption", "FreeSoundRecorder Customized Web Search"); Gelöscht : user_pref("CT2704262.SearchEngineBeforeUnload", "LEO Eng-Deu"); Gelöscht : user_pref("CT2704262.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2704262.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB1[...] Gelöscht : user_pref("CT2704262.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2704262.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2704262.SearchInNewTabLastCheckTime", "Wed Dec 26 2012 18:43:36 GMT+0100"); Gelöscht : user_pref("CT2704262.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2704262.SearchProtectorEnabled", false); Gelöscht : user_pref("CT2704262.SearchProtectorToolbarDisabled", false); Gelöscht : user_pref("CT2704262.SendProtectorDataViaLogin", true); Gelöscht : user_pref("CT2704262.ServiceMapLastCheckTime", "Wed Dec 26 2012 18:43:36 GMT+0100"); Gelöscht : user_pref("CT2704262.SettingsLastCheckTime", "Thu Dec 27 2012 12:25:28 GMT+0100"); Gelöscht : user_pref("CT2704262.SettingsLastUpdate", "1356548871"); Gelöscht : user_pref("CT2704262.TBHomePageUrl", "hxxp://search.conduit.com/?SSPV=FFOB10&ctid=CT2704262&SearchSo[...] Gelöscht : user_pref("CT2704262.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2704262.ThirdPartyComponentsLastCheck", "Fri Jul 06 2012 20:32:59 GMT+0200"); Gelöscht : user_pref("CT2704262.ThirdPartyComponentsLastUpdate", "1331805997"); Gelöscht : user_pref("CT2704262.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT2704262.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2704262"); Gelöscht : user_pref("CT2704262.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2704262.UserID", "UN46532019542144525"); Gelöscht : user_pref("CT2704262.ValidationData_Toolbar", 2); Gelöscht : user_pref("CT2704262.alertChannelId", "1096603"); Gelöscht : user_pref("CT2704262.approveUntrustedApps", false); Gelöscht : user_pref("CT2704262.autoDisableScopes", -1); Gelöscht : user_pref("CT2704262.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D4[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e06cg5el8:", "6E6D6D716D74756F7376"); Gelöscht : user_pref("CT2704262.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737377737A7B75797C242F4B4947[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e31;cjc<=fbj#mm", "247E61393F236B257576737A2A212C6E414F444D[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347474[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A5[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...] Gelöscht : user_pref("CT2704262.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215[...] Gelöscht : user_pref("CT2704262.backendstorage./9b-0?3g>d", "3B6970413E6E41767A77704477207D757A7A257C2252522A7E[...] Gelöscht : user_pref("CT2704262.backendstorage./9b-0?3g@6:5;", ""); Gelöscht : user_pref("CT2704262.backendstorage./9b-0?3gfa7ef", "393F352F3E"); Gelöscht : user_pref("CT2704262.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E424[...] Gelöscht : user_pref("CT2704262.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576"); Gelöscht : user_pref("CT2704262.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484775213F3E484F4E4D464[...] Gelöscht : user_pref("CT2704262.backendstorage./9b5ba==9cjag", "3D676B70726B3F727A7046487949767A4D7E4F207B"); Gelöscht : user_pref("CT2704262.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6D716D74756F7474767774"); Gelöscht : user_pref("CT2704262.backendstorage./9b9643g3/9e", "6A"); Gelöscht : user_pref("CT2704262.backendstorage./9b<:222h64<", "393F352F3E"); Gelöscht : user_pref("CT2704262.backendstorage./9b=+03eh8h8j?:", "4443"); Gelöscht : user_pref("CT2704262.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...] Gelöscht : user_pref("CT2704262.backendstorage./9b?b0d:8aj62<h", "6D"); Gelöscht : user_pref("CT2704262.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B"); Gelöscht : user_pref("CT2704262.backendstorage.2704262a129531303481232105000000paramsgk0", "7B22757064617465526[...] Gelöscht : user_pref("CT2704262.backendstorage.rss_pub_config", "7B2273657474696E6773223A7B2269636F6E223A226874[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000cat0", "253542253742253232[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000cat1", "253542253742253232[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000cat2", "253542253742253232[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000cat3", "2535426E756C6C2532[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000embeddedversion", "322E352[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000feedsobj", "25374225323263[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000lastreporttime", "31333431[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000newfeeds", "6E657746656564[...] Gelöscht : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000readitemsarr", "2537422532[...] Gelöscht : user_pref("CT2704262.backendstorage.shoppingapp.gk.exipres", "576564204A756C20313120323031322032303A[...] Gelöscht : user_pref("CT2704262.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79"); Gelöscht : user_pref("CT2704262.components.1000082", false); Gelöscht : user_pref("CT2704262.components.129531285794663056", false); Gelöscht : user_pref("CT2704262.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2704262.globalFirstTimeInfoLastCheckTime", "Fri Jul 06 2012 20:33:01 GMT+0200"); Gelöscht : user_pref("CT2704262.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2704262.initDone", true); Gelöscht : user_pref("CT2704262.isAppTrackingManagerOn", true); Gelöscht : user_pref("CT2704262.isFirstRadioInstallation", false); Gelöscht : user_pref("CT2704262.myStuffEnabled", true); Gelöscht : user_pref("CT2704262.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2704262.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2704262.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2704262.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2704262.navigateToUrlOnSearch", false); Gelöscht : user_pref("CT2704262.revertSettingsEnabled", true); Gelöscht : user_pref("CT2704262.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2704262.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2704262.testingCtid", ""); Gelöscht : user_pref("CT2704262.toolbarAppMetaDataLastCheckTime", "Wed Dec 26 2012 18:43:37 GMT+0100"); Gelöscht : user_pref("CT2704262.toolbarContextMenuLastCheckTime", "Fri Jul 06 2012 20:33:01 GMT+0200"); Gelöscht : user_pref("CT2704262.usagesFlag", 2); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2704262/CT2704262[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2704262", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2704262",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"01f[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/1344951.xml", "\"1823df2b3684c050d275[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/14293310.xml", "\"232f2c362cc7cb2c101[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16887175.xml", "\"cb20ee093c1830ad7b5[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/17151925.xml", "\"304c3f4a9ef4a4226f4[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/20536157.xml", "\"4301a94e1b6ba182ab6[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/30261067.xml", "\"1010ee44ac3ff6d39a4[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/428333.xml", "\"85fc1f1c93f6845f3c134[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/816653.xml", "\"d0e2da071c9141f3bd912[...] Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Marius\\AppData\\Roaming\\Mozilla\\[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.13.0.510"); Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_e[...] Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_e[...] Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", ""); Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2704262"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2704262"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2704262"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "ded1acb4-9dcd-48e6-ac7e-6ec85e6394f1"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2704262"); Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Jul 06 2012 20:33:0[...] Gelöscht : user_pref("CommunityToolbar.notifications.alertEnabled", false); Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Jul 06 2012 20:33:01 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.notifications.userId", "f381d0a9-ad28-4f38-bf27-f0a04dbd79a1"); Gelöscht : user_pref("CommunityToolbar.originalHomepage", "google.de"); Gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "LEO Eng-Deu"); Gelöscht : user_pref("CommunityToolbar.twitter.user_1344951.LastCheckTime", "Fri Jul 06 2012 20:52:12 GMT+0200"[...] Gelöscht : user_pref("CommunityToolbar.twitter.user_14293310.LastCheckTime", "Fri Jul 06 2012 20:52:12 GMT+0200[...] Gelöscht : user_pref("CommunityToolbar.twitter.user_16887175.LastCheckTime", "Fri Jul 06 2012 20:52:12 GMT+0200[...] Gelöscht : user_pref("CommunityToolbar.twitter.user_17151925.LastCheckTime", "Fri Jul 06 2012 20:52:12 GMT+0200[...] Gelöscht : user_pref("CommunityToolbar.twitter.user_20536157.LastCheckTime", "Fri Jul 06 2012 20:52:12 GMT+0200[...] Gelöscht : user_pref("CommunityToolbar.twitter.user_30261067.LastCheckTime", "Fri Jul 06 2012 20:52:12 GMT+0200[...] Gelöscht : user_pref("CommunityToolbar.twitter.user_428333.LastCheckTime", "Fri Jul 06 2012 20:52:12 GMT+0200")[...] Gelöscht : user_pref("CommunityToolbar.twitter.user_816653.LastCheckTime", "Fri Jul 06 2012 20:52:12 GMT+0200")[...] Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2704262&Searc[...] Gelöscht : user_pref("tfp.CT2704262", true); Datei : C:\Users\Internet\AppData\Roaming\Mozilla\Firefox\Profiles\gbhu5ubb.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v23.0.1271.97 Datei : C:\Users\Marius\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [27612 octets] - [27/12/2012 15:52:30] ########## EOF - C:\AdwCleaner[S1].txt - [27673 octets] ########## dds.txt DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 attach.txt Code: . Hoffe alles ist richtig! Danke schon mal! |
Gut soweit: Scan mit Combofix
|
Hat alles geklappt :) ComboFix Code: ComboFix 12-12-28.02 - Marius 28.12.2012 14:24:23.1.4 - x64 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Beim ESET Online Scanner wurde nichts gefunden! checkup.txt Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0.1) Google Chrome 21.0.1180.83 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 Google Chrome 22.0.1229.94 Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 Google Chrome 23.0.1271.97 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes' Anti-Malware mbamscheduler.exe Kaspersky Lab Kaspersky Internet Security 2012 avp.exe Kaspersky Lab Kaspersky Internet Security 2012 x64 klwtblfs.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board