![]() |
Browser Startseite haben sich nicht ändern lassen Hallo an alle, nachdem meine Startseite im Browser nicht mehr zu ändern waren habe ich den Virenscanner (Kaspersky Internet Security) laufen lassen, ohen Befund. Anschliessend habe ich ADWCLEANER laufen lassen mit folgenden befund: # AdwCleaner v3.023 - Bericht erstellt am 15/04/2014 um 21:10:03 # Aktualisiert 01/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Baldo - BALDO-PC # Gestartet von : C:\Users\Baldo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I42JABST\adwcleaner3023.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : CltMngSvc ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files (x86)\SearchProtect Ordner Gelöscht : C:\Users\Baldo\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\Baldo\AppData\Local\FilesFrog Update Checker Ordner Gelöscht : C:\Users\Baldo\AppData\Local\SearchProtect Ordner Gelöscht : C:\Users\Baldo\AppData\Local\TempDir Ordner Gelöscht : C:\Users\Baldo\AppData\Local\webplayer Ordner Gelöscht : C:\Users\Baldo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker Datei Gelöscht : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\mrsnttnv.default\searchplugins\Ask.xml Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\Ask.xml Datei Gelöscht : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\778xefp3.promon0\searchplugins\conduit-search.xml Datei Gelöscht : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\ck955wt3.promon\searchplugins\conduit-search.xml Datei Gelöscht : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\mrsnttnv.default\searchplugins\conduit-search.xml ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Baldo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3444C3C5-6C56-4A16-A453-832B05BF6EA4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gelöscht : HKCU\Software\BI Schlüssel Gelöscht : HKCU\Software\Somoto Schlüssel Gelöscht : HKCU\Software\Webplayer Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\SafetyNut Schlüssel Gelöscht : HKLM\Software\SearchProtect Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FLV Player Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Daten Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll Daten Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17041 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\778xefp3.promon0\prefs.js ] Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=55&CUI=&UM=5&UP=SP4E44CA85-8426-4AF3[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Conduit Search"); Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP4E44CA85-842[...] [ Datei : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\ck955wt3.promon\prefs.js ] Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=55&CUI=&UM=5&UP=SP4E44CA85-8426-4AF3[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Conduit Search"); Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP4E44CA85-842[...] [ Datei : C:\Users\Baldo\AppData\Roaming\Mozilla\Firefox\Profiles\mrsnttnv.default\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3320324&octid=EB_ORIGINAL_CTID&ISID=MEE930624-38FC-49C9-B503-FC2496E6E0F6&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP4E44CA85-842[...] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Conduit Search"); Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Conduit Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://dts.search.ask.com/sr?src=ffb&gct=ds&appid=102&systemid=473&v=a10918-177&apn_dtid=BND101&apn_ptnrs=AG1&apn_uid=5045217379704240&o=APN10640&q="); ************************* AdwCleaner[R0].txt - [6731 octets] - [15/04/2014 20:56:36] AdwCleaner[S0].txt - [5979 octets] - [15/04/2014 21:10:03] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6039 octets] ########## Anschliessend habe ich noch Microsoft Security Essentials laufen lassen und der hat folgende gefunden "PWS:Win32/Cimuz.gen.dll!A" und deaktiviert. Meine Browser funktionieren jetzt wieder gut. Ist mein PC wieder sauber oder soll ich noch was unternehmen? Vielen dank im Voraus für die Hilfe Retaw |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hi, danke für die schnelle antwort, ich jetzt die FRST.txt und die Addition.txt. Aber, sorry, ich wie geht es mit dem posten? Soll ich den jeweilige Inhalt kopieren und einfügen? Wenn ich die Symbol # klicke kommt folgenden: . Danke noch mal Retaw |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hi, hier die gewünschte dateien: EDITOR: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-04-2014 01 ADDITIONAL: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 30-04-2014 01 Retaw |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board