![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Viren-Problem aufgrund von SoftwaredownloadWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #5 |
| | Viren-Problem aufgrund von Softwaredownload Also, hier die log von AdwCleaner: # AdwCleaner v1.801 - Logfile created 08/23/2012 at 14:18:58 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : Thomas - THOMAS-PC # Boot Mode : Normal # Running from : C:\Users\Thomas\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Thomas\AppData\Local\TempDir Folder Deleted : C:\Users\Thomas\AppData\Roaming\OpenCandy Folder Deleted : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\uwt6k5aa.default\Conduit Folder Deleted : C:\ProgramData\boost_interprocess Folder Deleted : C:\ProgramData\Partner File Deleted : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\uwt6k5aa.default\searchplugins\SweetIm.xml ***** [Registry] ***** Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar Key Deleted : HKCU\Software\Conduit Key Deleted : HKCU\Software\Softonic Key Deleted : HKCU\Software\SweetIm Key Deleted : HKLM\SOFTWARE\SweetIM ***** [Registre - GUID] ***** Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.7601.17514 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\uwt6k5aa.default\prefs.js Deleted : user_pref("CT2269050.FirstTimeSettingsDone", true); Deleted : user_pref("CT2269050.SettingsLastCheckTime", "Mon Nov 29 2010 19:36:01 GMT+0100"); Deleted : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Nov 29 2010 19:36:01 GMT+0100"); Deleted : user_pref("CT2269050.Uninstall", true); Deleted : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Nov 29 2010 19:36:01 GMT+0100"); Deleted : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Deleted : user_pref("CommunityToolbar.alert.userId", "{7a8ef747-6f69-4a30-9d55-7bf13d2ff2a2}"); -\\ Opera v [Unable to get version] File : C:\Users\Thomas\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] File is clean. ************************* AdwCleaner[R1].txt - [2819 octets] - [22/08/2012 23:21:01] AdwCleaner[S1].txt - [2371 octets] - [23/08/2012 14:18:58] ########## EOF - C:\AdwCleaner[S1].txt - [2499 octets] ########## Und hier die von Emisoft AW: Emsisoft Anti-Malware - Version 6.6 Letztes Update: 23.08.2012 14:37:04 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, Q:\ Archiv Scan: An ADS Scan: An Scan Beginn: 23.08.2012 14:37:40 Value: hkey_current_user\software\partygaming\partypoker --> 1 gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> 5 gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> 6 gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> 7 gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> 9 gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> adslastknownstate gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> 4 gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> 10 gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> 2 gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming --> autologintoothergames gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> tabletype gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> usecount gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming\partypoker --> initialport gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming --> cfdialogshown gefunden: Trace.Registry.partypoker!E1 Value: hkey_current_user\software\partygaming --> freshinstall gefunden: Trace.Registry.partypoker!E1 Gescannt 644300 Gefunden 15 Scan Ende: 23.08.2012 15:43:25 Scan Zeit: 1:05:45 Quarantäne 0 Quarantäne 0 Quarantäne 0 Quarantäne 0 Quarantäne 0 Quarantäne 0 Leider konnte ich die Funde nicht in Quarantäne verschieben, denn wenn ich gedrückt hab, "ausgewählt Objekte in Quarantäne verschieben", dann ist irgendwie nichts passiert. Als ich weiter gedrückt habe, kam dann noch die frage ob ich die Funde in Quarantäne verschieben soll. Ich hab Ja gedrückt aber es hat sich ebenfalls nichts getan. |
| Themen zu Viren-Problem aufgrund von Softwaredownload |
| anhang, appdata, aufgegeben, bruder, cache, computer, entdeck, erfahrungen, forum, frage, fragen, gefährlich, gelöscht, internet, java, kleines, laptop, logdateien, namens, neu, neuste, nichts, programm, quarantäne, scan, stopper, thomas |