![]() |
|
Log-Analyse und Auswertung: Wie werde ich Delta-search los?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
| ![]() Wie werde ich Delta-search los? So, bin endlich dazu gekommen das ganze zu beenden. Die Malwarebytes Anti-Malware-Logfile: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.25.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 Besitzer :: BESITZER-PC [Administrator] Schutz: Aktiviert 25/05/2013 3:16:16 PM mbam-log-2013-05-25 (15-16-16).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 504037 Laufzeit: 2 Stunde(n), 8 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter # AdwCleaner v2.301 - Datei am 31/05/2013 um 18:08:40 erstellt # Aktualisiert am 16/05/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Besitzer - BESITZER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Besitzer\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\9v9djbr0.default\bprotector_extensions.sqlite Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\9v9djbr0.default\bprotector_prefs.js Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\9v9djbr0.default\searchplugins\11-suche.xml Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\9v9djbr0.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\9v9djbr0.default\searchplugins\delta.xml Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BrowserProtect Ordner Gelöscht : C:\Users\Besitzer\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\Besitzer\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\5255de8ab13be941 Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245 Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\DeviceVM Schlüssel Gelöscht : HKLM\Software\Informer Technologies, Inc.\OpenCandy Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5255de8ab13be941 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16576 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\9v9djbr0.default\prefs.js C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\9v9djbr0.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.order.1", "Delta Search"); Gelöscht : user_pref("extensions.delta.admin", false); Gelöscht : user_pref("extensions.delta.aflt", "babsst"); Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Gelöscht : user_pref("extensions.delta.dfltLng", "en"); Gelöscht : user_pref("extensions.delta.excTlbr", false); Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Gelöscht : user_pref("extensions.delta.id", "9c0c57500000000000002225d3bfca53"); Gelöscht : user_pref("extensions.delta.instlDay", "15826"); Gelöscht : user_pref("extensions.delta.instlRef", "sst"); Gelöscht : user_pref("extensions.delta.newTab", false); Gelöscht : user_pref("extensions.delta.prdct", "delta"); Gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Gelöscht : user_pref("extensions.delta.rvrt", "false"); Gelöscht : user_pref("extensions.delta.smplGrp", "none"); Gelöscht : user_pref("extensions.delta.tlbrId", "base"); Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Gelöscht : user_pref("extensions.delta.vrsn", "1.8.16.16"); Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.16.1620:37:04"); Gelöscht : user_pref("extensions.delta.vrsni", "1.8.16.16"); Gelöscht : user_pref("extensions.unitedinternet.search.termsJSON", "[{\"searchterm\":\"yo\",\"visited\":\"2013-[...] ************************* AdwCleaner[S1].txt - [4813 octets] - [31/05/2013 18:08:40] ########## EOF - C:\AdwCleaner[S1].txt - [4873 octets] ########## Mir ist vor Kurzem aufgefallen, dass ich bei dem QuickScan mit OTL vergessen hatte "Scan all users", "minimal output" und bei Extra Registry "use SafeList" anzukreuzen. Ich hoffe das stellt kein Problem dar. Dazu ist zu sagen, dass das zweite Benutzerkonto auf meinem PC so gut wie nie benutzt wurde und ich es demnächst löschen werde. Mfg delphinidus |
Themen zu Wie werde ich Delta-search los? |
adobe, adobe flash player, asus, besitzer, bho, bingbar, bonjour, converter, defender, delta-search, delta-toolbar, enigma, excel, explorer, firefox, flash player, format, helper, installation, mozilla, nvidia, origin, pando media booster, plug-in, registry, security, senden, sierra, software, symantec, windows |