![]() |
Bka Trojaner 2.11 Befall beseitigen ? Mein Notebook (Win 7 Professionel service pack 1, dell Pc deswegen professionell wurde da mitgelierfert ist aber normaler hauspc), wurde heute infiziert mit dem Bka/Gvu Trojaner Version 2.11 (gleiche Warnhinweise wie in Botfrei.de angegeben). Habe sofort Internetverbindung gekappt, und Win im abgesicherten Modus gestartet, dann im Autostart die Start dll gelöscht, danach normal gestartet und wie oben beschrieben Malwarebytes rüberlaufen lassen, infizierte Objekte entfernt und Logfile hier gepostet. Was nun tun? Gruss b.langs Anhang 51143 |
:hallo: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Hier nun die Logfiles OTL Logfile: Code: OTL logfile created on: 03.03.2013 11:34:39 - Run 2 OTL Logfile: Code: OTL Extras logfile created on: 03.03.2013 11:34:39 - Run 2 :dankeschoen: |
Wer hat Combofix auf dem Rechner ausgefuehrt und warum? Wo ist das Logfile? Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
Der Laptop war vorher der Laptop meiner Freundin und sie hatte schon einmal eine Reinigung des Systems hinter sich, daher wohl Combofix. Soll ich trotzdem alle weiteren Schritte so ausführen? |
Ja, wie beschrieben ausfuehren, Logs posten. |
Scheint gut auszusehen hoffe ich jedenfalls. Code: All processes killed Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1021 Code: # AdwCleaner v2.113 - Datei am 03/03/2013 um 12:39:04 erstellt |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Hier nun die Logfiles: Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.59 |
Alles Windows Updates einspielen, inkl. Internet Explorer! http://windowsupdate.microsoft.com Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
habe alles so ausgeführt-erster Plugin Check: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 19.0 ist aktuell Flash (11,6,602,171) ist aktuell. Java (1,7,0,15) ist aktuell. Adobe Reader 10,1,6,1 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Habe nochmals versucht Adope Reader zu aktualisieren. Da kommt aber eine Warnung von Avira. Infizierte Datei gefunden und der Vorgang wird abgebrochen. Zweiter Plug-in Check: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 19.0 ist aktuell Flash (11,6,602,171) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 10,1,6,1 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Außerdem öffnet sich bei Firefox ein Fenster mit der Meldung: Fehler beim Laden! Sie brauchen einen neuen Player!??? Noch eine Frage, muß ich den Internet Explorer installiert lassen, wenn ich lieber mit Firefox arbeiten möchte? Kelches Schutzprogramm würdest Du mir empfehlen? Gibt es zur Zeit etwas mit mehr Sicherheit als Avira? Lg b.langs Ich schreibe noch mal, weil meine Direktantworte anscheinend nicht ankam. Hier der erste Login-Check: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 19.0 ist aktuell Flash (11,6,602,171) ist aktuell. Java (1,7,0,15) ist aktuell. Adobe Reader 10,1,6,1 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Hier der Zweite: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 19.0 ist aktuell Flash (11,6,602,171) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 10,1,6,1 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Den Adobe Reader habe ich nicht runtergeladen bekommen, da eine Virusmeldung kam und der Vorgang automatisch abgebrochen wurde. Oder ist das normal und ich muß Avira ausschalten? Kann ich eigentlich auch Firefox benutzen anstatt Internet Explorer und den wieder runterschmeißen oder ist der Wichtig? Welchen Anti-Spy-ware/ Viren/ Trojaner Schutzprogramm kannst Du mir denn empfehlen? Lg. b.langs |
Zitat:
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Zitat:
Den kann man nicht deinstallieren. Immer aktuell halten. Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) Screenshot: im Anhang Logfile: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.6.8 (03.04.2013:1) OS: Windows 7 Professional x86 Ran by Christine on 05.03.2013 at 19:22:47,56 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services Successfully stopped: [Service] browserprotect Successfully deleted: [Service] browserprotect ~~~ Registry Values Successfully deleted: [Registry Value] hkey_current_user\software\microsoft\windows\currentversion\run\\optimizer pro Successfully deleted: [Registry Value] hkey_local_machine\software\microsoft\windows\currentversion\run\\sweetim Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\windows nt\currentversion\windows\\AppInit_DLLs Successfully deleted: [Registry Value] hkey_current_user\software\microsoft\internet explorer\main\\bprotector start page Successfully deleted: [Registry Value] hkey_current_user\software\microsoft\internet explorer\searchscopes\\bprotectordefaultscope Successfully deleted: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\toolbar\\{82e1477c-b154-48d3-9891-33d83c26bcd3} Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\.default\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\s-1-5-18\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\s-1-5-19\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\s-1-5-20\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\S-1-5-21-164884659-168407969-2746656569-1000\software\microsoft\internet explorer\main\\Start Page ~~~ Registry Keys Successfully deleted: [Registry Key] hkey_classes_root\escort.escortiepane Successfully deleted: [Registry Key] hkey_classes_root\escort.escortiepane.1 Successfully deleted: [Registry Key] hkey_local_machine\software\babylon Successfully deleted: [Registry Key] hkey_current_user\software\babylontoolbar Successfully deleted: [Registry Key] hkey_local_machine\software\babylontoolbar Successfully deleted: [Registry Key] hkey_current_user\software\cr_installer Failed to delete: [Registry Key] hkey_current_user\software\datamngr Failed to delete: [Registry Key] hkey_local_machine\software\datamngr Failed to delete: [Registry Key] hkey_current_user\software\datamngr_toolbar Successfully deleted: [Registry Key] hkey_current_user\software\installedbrowserextensions Successfully deleted: [Registry Key] hkey_current_user\software\optimizer pro Successfully deleted: [Registry Key] hkey_current_user\software\sweetim Successfully deleted: [Registry Key] hkey_local_machine\software\sweetim Successfully deleted: [Registry Key] hkey_local_machine\software\tarma installer Successfully deleted: [Registry Key] hkey_current_user\software\appdatalow\software\crossrider Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\windows\currentversion\ext\bprotectsettings Successfully deleted: [Registry Key] hkey_local_machine\software\classes\appid\escort.dll Successfully deleted: [Registry Key] hkey_local_machine\software\classes\appid\escortapp.dll Successfully deleted: [Registry Key] hkey_local_machine\software\classes\appid\escorteng.dll Successfully deleted: [Registry Key] hkey_local_machine\software\classes\appid\escortlbr.dll Successfully deleted: [Registry Key] hkey_local_machine\software\classes\appid\esrv.exe Successfully deleted: [Registry Key] hkey_local_machine\software\classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] hkey_local_machine\software\classes\mediaplayer.graphicsutils Successfully deleted: [Registry Key] hkey_local_machine\software\classes\mediaplayer.graphicsutils.1 Successfully deleted: [Registry Key] hkey_local_machine\software\classes\mgmediaplayer.gifanimator Successfully deleted: [Registry Key] hkey_local_machine\software\classes\mgmediaplayer.gifanimator.1 Successfully deleted: [Registry Key] hkey_local_machine\software\classes\prod.cap Successfully deleted: [Registry Key] hkey_local_machine\software\classes\sim-packages Successfully deleted: [Registry Key] hkey_local_machine\software\microsoft\tracing\mybabylontb_rasapi32 Successfully deleted: [Registry Key] hkey_local_machine\software\microsoft\tracing\mybabylontb_rasmancs Successfully deleted: [Registry Key] hkey_local_machine\software\microsoft\windows\currentversion\app paths\sweetim.exe Successfully deleted: [Registry Key-Heur] HKEY_CLASSES_ROOT\CrossriderApp0021810.BHO Successfully deleted: [Registry Key-Heur] HKEY_CLASSES_ROOT\CrossriderApp0021810.BHO.1 Successfully deleted: [Registry Key-Heur] HKEY_CLASSES_ROOT\CrossriderApp0021810.Sandbox Successfully deleted: [Registry Key-Heur] HKEY_CLASSES_ROOT\CrossriderApp0021810.Sandbox.1 Successfully deleted: [Registry Key-Heur] HKEY_LOCAL_MACHINE\software\classes\CrossriderApp0021810.BHO Successfully deleted: [Registry Key-Heur] HKEY_LOCAL_MACHINE\software\classes\CrossriderApp0021810.BHO.1 Successfully deleted: [Registry Key-Heur] HKEY_LOCAL_MACHINE\software\classes\CrossriderApp0021810.Sandbox Successfully deleted: [Registry Key-Heur] HKEY_LOCAL_MACHINE\software\classes\CrossriderApp0021810.Sandbox.1 Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\internet explorer\searchscopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9} Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\internet explorer\searchscopes\{6a1806cd-94d4-4689-ba73-e35ea1ea9990} Successfully deleted: [Registry Key] hkey_classes_root\clsid\{82e1477c-b154-48d3-9891-33d83c26bcd3} Successfully deleted: [Registry Key] hkey_classes_root\clsid\{a6174f27-1fff-e1d6-a93f-ba48ad5dd448} Successfully deleted: [Registry Key] hkey_local_machine\software\microsoft\windows\currentversion\explorer\browser helper objects\{a6174f27-1fff-e1d6-a93f-ba48ad5dd448} Successfully deleted: [Registry Key] hkey_classes_root\clsid\{c1af5fa5-852c-4c90-812e-a7f75e011d87} Successfully deleted: [Registry Key] hkey_local_machine\software\microsoft\windows\currentversion\explorer\browser helper objects\{c1af5fa5-852c-4c90-812e-a7f75e011d87} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\babylon" Successfully deleted: [Folder] "C:\ProgramData\browserprotect" Successfully deleted: [Folder] "C:\ProgramData\sweetim" Successfully deleted: [Folder] "C:\ProgramData\tarma installer" Successfully deleted: [Folder] "C:\Users\Christine\AppData\Roaming\babsolution" Successfully deleted: [Folder] "C:\Users\Christine\AppData\Roaming\babylon" Successfully deleted: [Folder] "C:\Users\Christine\AppData\Roaming\dealply" Successfully deleted: [Folder] "C:\Users\Christine\AppData\Roaming\delta" Successfully deleted: [Folder] "C:\Users\Christine\AppData\Roaming\optimizer pro" Successfully deleted: [Folder] "C:\Users\Christine\AppData\Roaming\pdfforge" Successfully deleted: [Folder] "C:\Program Files\dealply" Successfully deleted: [Folder] "C:\Program Files\delta" Successfully deleted: [Folder] "C:\Program Files\optimizer pro" Failed to delete: [Folder] "C:\Program Files\sweetim" Successfully deleted: [Folder] "C:\Program Files\sweetpacks bundle uninstaller" Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro" Successfully deleted: [Folder] "C:\Users\Christine\AppData\Roaming\microsoft\windows\start menu\programs\browserprotect" ~~~ FireFox Successfully deleted: [File] "C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml" Successfully deleted: [File] C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\user.js Successfully deleted: [File] C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\bprotector_extensions.sqlite Successfully deleted: [File] C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\bprotector_prefs.js Successfully deleted: [File] C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\extensions\{eee6c361-6118-11dc-9c72-001320c79847}.xpi Successfully deleted: [File] C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\searchplugins\delta.xml Successfully deleted: [File] C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\searchplugins\sweetim.xml Successfully deleted: [Folder] C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\extensions\ffxtlbr@delta.com Successfully deleted the following from C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\prefs.js user_pref("browser.newtab.url", "hxxp://home.sweetim.com/?src=97&barid={886BDB59-84FF-11E2-BBEA-C417FEFFCE2D}"); user_pref("browser.search.defaultenginename", "SweetIM Search"); user_pref("browser.search.selectedEngine", "Delta Search"); user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=7c2c69e7000000000000c417fe850db9"); user_pref("extensions.BabylonToolbar_i.newTab", true); user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babsrc=NT_ss&mntrId=7c2c69e7000000000000c417fe850db9"); user_pref("extensions.crossrider.bic", "13d36db13422f3ae4230e3fd1fb079e2"); user_pref("extensions.crossriderapp21810.21810.InstallationThankYouPage", true); user_pref("extensions.crossriderapp21810.21810.InstallationTime", 1362424862); user_pref("extensions.crossriderapp21810.21810.InstallationUserSettings.searchUserConifrmation", false); user_pref("extensions.crossriderapp21810.21810.InstallationUserSettings.setHomepage", false); user_pref("extensions.crossriderapp21810.21810.InstallationUserSettings.setNewTab", false); user_pref("extensions.crossriderapp21810.21810.InstallationUserSettings.setSearch", false); user_pref("extensions.crossriderapp21810.21810.active", true); user_pref("extensions.crossriderapp21810.21810.addressbar", ""); user_pref("extensions.crossriderapp21810.21810.addressbarenhanced", ""); user_pref("extensions.crossriderapp21810.21810.backgroundjs", "\n\n//\n"); user_pref("extensions.crossriderapp21810.21810.backgroundver", 33); user_pref("extensions.crossriderapp21810.21810.can_run_bg_code", true); user_pref("extensions.crossriderapp21810.21810.certdomaininstaller", ""); user_pref("extensions.crossriderapp21810.21810.changeprevious", false); user_pref("extensions.crossriderapp21810.21810.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie.InstallationTime.value", "1362424862"); user_pref("extensions.crossriderapp21810.21810.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_aoi.value", "1362424862"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_arbitrary_code.expiration", "Tue Mar 05 2013 19:07:57 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_arbitrary_code.value", "%22%28function%28%29%7B_GPL_PLUGIN.st%3D%7B%5C%22141543%26pid%3D1382%5C%22%3A%7Bs%3A%5B%5C%2 user_pref("extensions.crossriderapp21810.21810.cookie._GPL_blocklist.expiration", "Tue Mar 05 2013 19:07:57 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_blocklist.value", "%22nonexistantdomain.com%22"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_country_code.expiration", "Mon Mar 11 2013 21:35:07 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_country_code.value", "%22DE%22"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_crr.value", "1362506728"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_currenttime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_currenttime.value", "%221361906569%22"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_hotfix20111102645.value", "%221%22"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installer_params.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installer_params.value", "%7B%22source_id%22%3A%2258429%22%2C%22sub_id%22%3A%22default%22%2C%22uzid%22%3A%2258429%26 user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installtime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installtime.value", "%221361906569%22"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_parent_zoneid.value", "%2214019%22"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_pc_20120828.value", "1362429314225"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_product_id.value", "%221171%22"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_sr[appround.net].expiration", "Tue Mar 12 2013 12:50:44 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_sr[appround.net].value", "1362484244"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie._GPL_zoneid.value", "%22152473%22"); user_pref("extensions.crossriderapp21810.21810.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.cookie.dbtest.value", "1362429306439"); user_pref("extensions.crossriderapp21810.21810.description", "Save big with Giant Savings! Coupons display instantly while you're shopping online!"); user_pref("extensions.crossriderapp21810.21810.domain", ""); user_pref("extensions.crossriderapp21810.21810.enablesearch", false); user_pref("extensions.crossriderapp21810.21810.fbremoteurl", ""); user_pref("extensions.crossriderapp21810.21810.group", 0); user_pref("extensions.crossriderapp21810.21810.homepage", ""); user_pref("extensions.crossriderapp21810.21810.iframe", false); user_pref("extensions.crossriderapp21810.21810.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%22E035D932DC6F4512BEA7039BCB94FBE0IE%22%2C%22installer_verifi user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_appVer.value", "49"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_lastVersion.value", "1"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_meta.value", "%7B%7D"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_nextCheck.expiration", "Wed Mar 06 2013 01:02:54 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_nextCheck.value", "true"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_queue.value", "%7B%7D"); user_pref("extensions.crossriderapp21810.21810.internaldb.SoftwareDetected.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); user_pref("extensions.crossriderapp21810.21810.internaldb.SoftwareDetected.value", "%7B%22AnySoftware%22%3Afalse%2C%22Wireshark%22%3Afalse%2C%22VirtualBox%22%3Afalse%2C%22VMWa user_pref("extensions.crossriderapp21810.21810.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _GPL_=function(){_GPL_PLUGIN.started||_GPL_PLUGIN.prepare({pid:1171,baseCDN: user_pref("extensions.crossriderapp21810.21810.manifesturl", ""); user_pref("extensions.crossriderapp21810.21810.name", "Giant Savings Extension"); user_pref("extensions.crossriderapp21810.21810.newtab", ""); user_pref("extensions.crossriderapp21810.21810.opensearch", ""); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return appAPI.appInfo.id;}else{return ap user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1.name", "base"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1.ver", 4); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000014.code", "Array.prototype.indexOf||(Array.prototype.indexOf=function(b){if(void 0===this||null===this)throw user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000014.name", "GPL Plugin (Loader)"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000014.ver", 15); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000015.code", "var a=appAPI.db.getList(),cf_ran=!1,_GPL_BG={vars:{},rules:{},started:!1,allowed:!1,log:function( user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000015.name", "GPL Background (BG)"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000015.ver", 34); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_13.code", "(function(a){a.selectedText=function(e,c){function d(){if(window.getSelection){return window.getSelect user_pref("extensions.crossriderapp21810.21810.plugins.plugin_13.name", "CrossriderAppUtils"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_13.ver", 2); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefined\"){appAPI={};}var CR__bIsIEWindow=false;if(typeof window!==\"undefined user_pref("extensions.crossriderapp21810.21810.plugins.plugin_14.name", "CrossriderUtils"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_14.ver", 2); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!=true)&&(typeof _firefoxVersion!==\"undefined\"& user_pref("extensions.crossriderapp21810.21810.plugins.plugin_16.name", "FFAppAPIWrapper"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_16.ver", 5); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1.4.2\n * hxxp://jquery.com/\n user_pref("extensions.crossriderapp21810.21810.plugins.plugin_17.name", "jQuery"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_17.ver", 3); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.appID(),url:appAPI._cr_config.d user_pref("extensions.crossriderapp21810.21810.plugins.plugin_21.name", "debug"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_21.ver", 3); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.queue.push(b);}};appAPI.ready=fun user_pref("extensions.crossriderapp21810.21810.plugins.plugin_22.name", "resources"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_22.ver", 2); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_config.appID()},b,g=new e.Deferre user_pref("extensions.crossriderapp21810.21810.plugins.plugin_28.name", "initializer"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_28.ver", 2); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_4.code", "var jQuery = $jquery_171 = $jquery = null;\n\nif (document && typeof document.getElementById !== \"unde user_pref("extensions.crossriderapp21810.21810.plugins.plugin_4.name", "jquery_1_7_1"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_4.ver", 3); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());var CrossRiderResourcesManager user_pref("extensions.crossriderapp21810.21810.plugins.plugin_47.name", "resources_background"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_47.ver", 1); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_64.code", "(function(){var h=\"__CR_EMPTY_CHANNEL__\";var d=function(j){return(typeof j===\"object\"&&j!==null);} user_pref("extensions.crossriderapp21810.21810.plugins.plugin_64.name", "appApiMessage"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_64.ver", 1); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_72.code", "if(appAPI.__should_activate_validation__===true){(function(){var k={};var f=appAPI.appInfo.name;var l= user_pref("extensions.crossriderapp21810.21810.plugins.plugin_72.name", "appApiValidation"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_72.ver", 1); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_78.code", "if(typeof jQuery!==\"undefined\"&&(jQuery)&&typeof navigator!==\"undefined\"&&typeof navigator.userAge user_pref("extensions.crossriderapp21810.21810.plugins.plugin_78.name", "CrossriderInfo"); user_pref("extensions.crossriderapp21810.21810.plugins.plugin_78.ver", 2); user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_0", "4,14,78,16,64,47,72,1000015"); user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,22,72,1000014,28"); user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_5", "4,14,78,13,16,64,47,72"); user_pref("extensions.crossriderapp21810.21810.pluginsurl", "hxxp://app-static.crossrider.com/plugin/apps/21810/plugins/087/ff/plugins.json"); user_pref("extensions.crossriderapp21810.21810.pluginsversion", 43); user_pref("extensions.crossriderapp21810.21810.publisher", "215 Apps"); user_pref("extensions.crossriderapp21810.21810.searchstatus", 0); user_pref("extensions.crossriderapp21810.21810.setnewtab", false); user_pref("extensions.crossriderapp21810.21810.settingsurl", ""); user_pref("extensions.crossriderapp21810.21810.thankyou", ""); user_pref("extensions.crossriderapp21810.21810.updateinterval", 360); user_pref("extensions.crossriderapp21810.21810.ver", 49); user_pref("extensions.crossriderapp21810.apps", "21810"); user_pref("extensions.crossriderapp21810.bic", "13d36db13422f3ae4230e3fd1fb079e2"); user_pref("extensions.crossriderapp21810.cid", 21810); user_pref("extensions.crossriderapp21810.firstrun", false); user_pref("extensions.crossriderapp21810.hadappinstalled", true); user_pref("extensions.crossriderapp21810.installationdate", 1362424960); user_pref("extensions.crossriderapp21810.lastcheck", 22708443); user_pref("extensions.crossriderapp21810.lastcheckitem", 22708446); user_pref("extensions.crossriderapp21810.modetype", "production"); user_pref("extensions.crossriderapp21810.reportInstall", true); user_pref("extensions.delta.admin", false); user_pref("extensions.delta.aflt", "babsst"); user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); user_pref("extensions.delta.autoRvrt", "false"); user_pref("extensions.delta.bbDpng", "5"); user_pref("extensions.delta.cntry", "DE"); user_pref("extensions.delta.dfltLng", "en"); user_pref("extensions.delta.excTlbr", false); user_pref("extensions.delta.hdrMd5", "A2649ED64E2602443DEA080371F457AF"); user_pref("extensions.delta.id", "7c2c69e7000000000000c417fe850db9"); user_pref("extensions.delta.instlDay", "15768"); user_pref("extensions.delta.instlRef", "sst"); user_pref("extensions.delta.lastVrsnTs", "1.8.10.021:38:44"); user_pref("extensions.delta.newTab", false); user_pref("extensions.delta.prdct", "delta"); user_pref("extensions.delta.prtnrId", "delta"); user_pref("extensions.delta.rvrt", "false"); user_pref("extensions.delta.sg", "azb"); user_pref("extensions.delta.smplGrp", "azb"); user_pref("extensions.delta.tlbrId", "base"); user_pref("extensions.delta.tlbrSrchUrl", ""); user_pref("extensions.delta.vrsn", "1.8.10.0"); user_pref("extensions.delta.vrsnTs", "1.8.10.021:38:44"); user_pref("extensions.delta.vrsni", "1.8.10.0"); user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&barid={886BDB59-84FF-11E2-BBEA-C417FEFFCE2D}&q="); user_pref("sweetim.toolbar.RevertDialog.enable", "false"); user_pref("sweetim.toolbar.SearchBoxLogo", ""); user_pref("sweetim.toolbar.SearchBoxText", ""); user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true"); user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0"); user_pref("sweetim.toolbar.Visibility.enable", "true"); user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); user_pref("sweetim.toolbar.defaultProvider", ""); user_pref("sweetim.toolbar.dialogs.0.enable", "true"); user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js"); user_pref("sweetim.toolbar.dialogs.0.height", "335"); user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;"); user_pref("sweetim.toolbar.dialogs.0.width", "761"); user_pref("sweetim.toolbar.dialogs.1.enable", "true"); user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js"); user_pref("sweetim.toolbar.dialogs.1.height", "300"); user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"); user_pref("sweetim.toolbar.dialogs.1.width", "500"); user_pref("sweetim.toolbar.dialogs.2.enable", "true"); user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js"); user_pref("sweetim.toolbar.dialogs.2.height", "150"); user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp"); user_pref("sweetim.toolbar.dialogs.2.width", "530"); user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false"); user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); user_pref("sweetim.toolbar.mode.debug", "false"); user_pref("sweetim.toolbar.newtab.created", "true"); user_pref("sweetim.toolbar.newtab.enable", "true"); user_pref("sweetim.toolbar.newtab.url", "hxxp://home.sweetim.com/?src=97&barid=$toolbar_id;"); user_pref("sweetim.toolbar.previous.browser.newtab.url", "hxxp://www.delta-search.com/?affID=119370&babsrc=NT_ss&mntrId=7c2c69e7000000000000c417fe850db9"); user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://www.google.de/"); user_pref("sweetim.toolbar.previous.keyword.URL", ""); user_pref("sweetim.toolbar.rc.url", "hxxp://tbsrv1.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;&flavour=$flavr;"); user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*"); user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); user_pref("sweetim.toolbar.scripts.0.enable", "false"); user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js"); user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*"); user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); user_pref("sweetim.toolbar.scripts.1.enable", "false"); user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS"); user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js"); user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); user_pref("sweetim.toolbar.scripts.2.callback", ""); user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*"); user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); user_pref("sweetim.toolbar.scripts.2.enable", "false"); user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1"); user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://sear user_pref("sweetim.toolbar.search.history.capacity", "10"); user_pref("sweetim.toolbar.searchguard.enable", "false"); user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); user_pref("sweetim.toolbar.simapp_id", "{886BDB59-84FF-11E2-BBEA-C417FEFFCE2D}"); user_pref("sweetim.toolbar.urls.afteruninstall", "hxxp://www.sweetim.com/uninstallbar.asp?barid=$toolbar_id;"); user_pref("sweetim.toolbar.urls.contactus", "hxxp://www.sweetim.com/help_contact.asp"); user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010006.10037&barid={886BDB59-84FF-11E2-BBEA-C417FEFFCE2D}"); user_pref("sweetim.toolbar.urls.privacy", "hxxp://www.sweetim.com/eula.html#privacy"); user_pref("sweetim.toolbar.urls.searchpage", "hxxp://search.sweetim.com/search.asp?barid=$toolbar_id;"); user_pref("sweetim.toolbar.urls.uninstall", "hxxp://lp.sweetim.com/SweetPacksBundleUninstaller/"); user_pref("sweetim.toolbar.version", "1.11.0.2"); Emptied folder: C:\Users\Christine\AppData\Roaming\mozilla\firefox\profiles\69z56hot.default\minidumps [393 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.03.2013 at 19:25:46,23 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Es grüßt b.langs |
|
So nicht das du jetzt verwirrt bist, meine Freundin hat seit dem Schritt mit dem Windows aktualisieren mit Dir kommuniziert und die weiteren Schritte ausgeführt, da ich auf Arbeit auswärts war. Ich habe ihr gesagt, Sie kann mit dem Pc arbeiten er sieht sicher aus und sie soll mir die Antworten und die nächsten Schritte die Du vorschlägst weiterleiten. Nun da ich wieder da bin, sehe ich, dass sie mit Dir weitergegangen ist und weiter gearbeitet, allerdings hat Sie ein paar Dinge getan, die wohl nicht ganz richtig waren. Das grosse Problem war, dass sie anstatt den Adobe Pdf Reader zu aktualisieren versucht hat, über die Download Seite, die Du vorgeschlagen hast, hat sie auf download gedrückt und sich diese Werbung installiert. :balla: Dabei hat sich wohl auch Avira gemeldet und sie hat mehrmals das gleiche wiederholt und sie hat sich auch noch ein paar Toolbars eingefangen. Deswegen wohl auch dieser merkwürdige Screenshot von Firefox, das ist ein Reader der sich versucht zu aktualisieren. Alle anderen Schritte hat sie richtig vollzogen. So habe jetzt versucht den meisten Kram runterzuschmeissen ein Add on im Firefox kriege ich aber nicht los. Sorry hoffe du siehst durch. Hier der Bericht den du angefordert hast. Code: Anwendung: Firefox 19.0 (20130215130331) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board