Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Snap.do und viele weitere Infektionen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 13.12.2013, 16:22   #31
royalplanet
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



soo, here u go.
wobei ich nichts markieren konnte,also die liste war leer..ist das richtig?
hier der scan

Code:
ATTFilter
# AdwCleaner v3.015 - Bericht erstellt am 13/12/2013 um 16:03:14
# Updated 10/12/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Katja - KATJA-PC
# Gestartet von : C:\Users\Katja\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0073E5B9-9C5F-4E6C-AD77-41899FF57863}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\Software\DivX\Install\Setup\WizardLayout\ConduitToolbar

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v15.0.1 (de)

[ Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\g7e91yje.default\prefs.js ]


[ Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\posv2gdw.Katja Neu\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Datei : C:\Users\Katja\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [23203 octets] - [18/11/2013 19:54:08]
AdwCleaner[R1].txt - [1231 octets] - [18/11/2013 21:09:41]
AdwCleaner[R2].txt - [1510 octets] - [03/12/2013 20:35:46]
AdwCleaner[R3].txt - [1865 octets] - [13/12/2013 15:49:51]
AdwCleaner[S0].txt - [23175 octets] - [18/11/2013 19:55:56]
AdwCleaner[S1].txt - [1253 octets] - [18/11/2013 21:31:03]
AdwCleaner[S2].txt - [1534 octets] - [03/12/2013 20:44:45]
AdwCleaner[S3].txt - [1751 octets] - [13/12/2013 16:03:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1811 octets] ##########
         

Alt 13.12.2013, 16:29   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



Da wurde doch noch was gefunden....hat sich die Lage jetzt verbessert ?
__________________

__________________

Alt 13.12.2013, 17:58   #33
royalplanet
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



nein, leider immer noch der mist mit den tabs..
was wurde denn gefunden?
__________________

Alt 15.12.2013, 19:21   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



Steht doch im Log was gefunden und entfernt wurde...

Zitat:
nein, leider immer noch der mist mit den tabs.
Nur im Firefox? Wenn ja, erstell mal ein neues Profil (altes nicht löschen!) und teste => https://support.mozilla.org/de/kb/fi...n-und-loeschen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.12.2013, 08:18   #35
royalplanet
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



Guten Morgen!
Sorry..aus den Logs werde ich nicht schlau

und nein..nicht beim firefox. ..ich habe diese probleme mit den tabs nur im CHROME..


Alt 16.12.2013, 08:20   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



Testweise neues Chrome-Profil erstellen => https://support.google.com/chrome/answer/142059?hl=de
__________________
--> Snap.do und viele weitere Infektionen

Alt 27.12.2013, 12:49   #37
royalplanet
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



so, hier bin ich wieder, ich hoffe ihr hattet schöne feiertage!

habe neues chrome profil nach anleitung erstellt..aber es ist daselbe problem
alledings ist die bookmarks datei nicht mit endung bak angezeigt worden, daher konnte ich sie dann nicht umbenennen. kann es sein dass es dann nicht richtig funktioniert hat?
oder sind evtl. bei mir nur die dateiendungen ausgeblendet?

Alt 27.12.2013, 13:06   #38
royalplanet
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



habe jetzt den vorgang für das neue chrome profil nochmals gemacht...habe dann alles was gemeldet wurde ("bookmarks, default etc. besteht schon") einfach überschrieben..haben nun auch die richtige bookmarks.bak datei umbenannt...und nun öffnen sich keine snap.do tabs mehr.
aber:
beim öffnen von chrome sind meine ganzen shortcuts etc. da.udn es sieht so aus wie im anhang.
gehe ich dann z.b. auf facebook, oder einen andere seite per klick, ist es auf einmal das standard chrome browser bild, ohne miene favoriten etc. udn sie dann so aus wie auf dem zweiten bild.

irgendwas stimmt doch nicht.. :/
Angehängte Grafiken
Dateityp: png Unbenannt1.PNG (21,5 KB, 89x aufgerufen)
Dateityp: png Unbenannt3.PNG (65,1 KB, 96x aufgerufen)

Alt 27.12.2013, 16:34   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



adwcleaner und JRT neu runterladen, nochmal durchlaufen lassen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.12.2013, 17:45   #40
royalplanet
 
Snap.do und viele weitere Infektionen - Standard

Snap.do und viele weitere Infektionen



hier mal adware
Code:
ATTFilter
# AdwCleaner v3.016 - Bericht erstellt am 27/12/2013 um 17:33:34
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Katja - KATJA-PC
# Gestartet von : C:\Users\Katja\Downloads\adwcleaner (2).exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v15.0.1 (de)

[ Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\g7e91yje.default\prefs.js ]


[ Datei : C:\Users\Katja\AppData\Roaming\Mozilla\Firefox\Profiles\posv2gdw.Katja Neu\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Datei : C:\Users\Katja\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [23203 octets] - [18/11/2013 19:54:08]
AdwCleaner[R1].txt - [1231 octets] - [18/11/2013 21:09:41]
AdwCleaner[R2].txt - [1510 octets] - [03/12/2013 20:35:46]
AdwCleaner[R3].txt - [1865 octets] - [13/12/2013 15:49:51]
AdwCleaner[R4].txt - [1521 octets] - [27/12/2013 17:32:09]
AdwCleaner[S0].txt - [23175 octets] - [18/11/2013 19:55:56]
AdwCleaner[S1].txt - [1253 octets] - [18/11/2013 21:31:03]
AdwCleaner[S2].txt - [1534 octets] - [03/12/2013 20:44:45]
AdwCleaner[S3].txt - [1891 octets] - [13/12/2013 16:03:14]
AdwCleaner[S4].txt - [1442 octets] - [27/12/2013 17:33:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1502 octets] ##########
         
hier jrt

Code:
ATTFilter
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x86
Ran by Katja on 27.12.2013 at 17:40:19,10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted the following from C:\Users\Katja\AppData\Roaming\mozilla\firefox\profiles\g7e91yje.default\prefs.js

user_pref("google.toolbar.button_option.cached.gtbSearchBooks", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBooks\" t
user_pref("google.toolbar.button_option.cached.gtbSearchCalendar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchCalend
user_pref("google.toolbar.button_option.cached.gtbSearchDocs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchDocs\" too
user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\"
user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar
user_pref("google.toolbar.button_option.cached.gtbSearchVideo", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchVideo\" t
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbSearchBooks", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBooks\" t
user_pref("google.toolbar.button_option.cached.gtbSearchCalendar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchCalend
user_pref("google.toolbar.button_option.cached.gtbSearchDocs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchDocs\" too
user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\"
user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar
user_pref("google.toolbar.button_option.cached.gtbSearchVideo", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchVideo\" t
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbSearchBooks", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBooks\" t
user_pref("google.toolbar.button_option.cached.gtbSearchCalendar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchCalend
user_pref("google.toolbar.button_option.cached.gtbSearchDocs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchDocs\" too
user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\"
user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar
user_pref("google.toolbar.button_option.cached.gtbSearchVideo", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchVideo\" t
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbSearchBooks", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBooks\" t
user_pref("google.toolbar.button_option.cached.gtbSearchCalendar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchCalend
user_pref("google.toolbar.button_option.cached.gtbSearchDocs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchDocs\" too
user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\"
user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar
user_pref("google.toolbar.button_option.cached.gtbSearchVideo", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchVideo\" t
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
Successfully deleted the following from C:\Users\Katja\AppData\Roaming\mozilla\firefox\profiles\posv2gdw.Katja Neu\prefs.js

user_pref("extensions.personas.lastselected1", "{\"id\":\"67717\",\"name\":\"Santa Style\",\"accentcolor\":\"#000000\",\"textcolor\":\"#ffffff\",\"header\":\"hxxp://getpersona
user_pref("extensions.personas.lastselected2", "{\"id\":\"44136\",\"name\":\"Bob Marley\",\"accentcolor\":\"#990000\",\"textcolor\":\"#000000\",\"header\":\"hxxp://getpersonas
user_pref("google.toolbar.button_option.cached.gtbSearchBlogs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBlogs\" t
user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\"
user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
Emptied folder: C:\Users\Katja\AppData\Roaming\mozilla\firefox\profiles\posv2gdw.Katja Neu\minidumps [9 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.12.2013 at 17:43:39,73
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Antwort

Themen zu Snap.do und viele weitere Infektionen
abend, auswertung, chrome, erweiterungen, fehler, hallo zusammen, hänge, infektionen, mbam, nirgends, problemchen, programm, scans, schöne, schönen, seitdem, snap.do, softonic, software, suchmaschine, suchmaschinen, super, tagen, zunge, zusammen



Ähnliche Themen: Snap.do und viele weitere Infektionen


  1. Kann Snap.do & Snap.do engine gar nicht deinstallieren?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2015 (3)
  2. Snap.do / Snap.do engine entdeckt
    Log-Analyse und Auswertung - 23.05.2015 (9)
  3. Windows 7 Pro 64bit: SnapDo, RegCleaner und weitere Infektionen
    Log-Analyse und Auswertung - 28.10.2014 (9)
  4. Trovi-Trojaner und Verdacht auf weitere Infektionen
    Log-Analyse und Auswertung - 27.07.2014 (17)
  5. URL:Mal und HTML:iframe-inf infektionen !
    Plagegeister aller Art und deren Bekämpfung - 05.04.2014 (11)
  6. Avira hat JavaVirus und weitere Infektionen gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (13)
  7. AVG zeigt plötzlich 47 Infektionen an
    Log-Analyse und Auswertung - 02.10.2013 (10)
  8. Mit Malwarebytes,Infektionen gefunden.
    Plagegeister aller Art und deren Bekämpfung - 18.08.2013 (24)
  9. Taskmanager + Regedit gehen nicht merh, und viele weitere Merkwürdigkeiten
    Log-Analyse und Auswertung - 30.07.2013 (23)
  10. Snap.Do Trojaner! Wie entferne ich Snap.Do?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (12)
  11. "search.snap.do" als Startseite und "Snap.Do" auf Symbolleiste
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (37)
  12. Hatte eine smitfraud Variante auf einem Rechner und viele viele andere malware
    Log-Analyse und Auswertung - 06.01.2011 (0)
  13. TR/Spy.Speyeye.F und TR/Spy.Spyeye.H.180 viele weitere
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (1)
  14. Anitvir lässt sich nicht öffnen und viele weitere Probleme
    Log-Analyse und Auswertung - 26.01.2010 (1)
  15. Infektionen entfernen
    Plagegeister aller Art und deren Bekämpfung - 21.12.2007 (9)
  16. Mit eScan gefundenen Infektionen. Was nun?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2007 (1)

Zum Thema Snap.do und viele weitere Infektionen - soo, here u go. wobei ich nichts markieren konnte,also die liste war leer..ist das richtig? hier der scan Code: Alles auswählen Aufklappen ATTFilter # AdwCleaner v3.015 - Bericht erstellt am - Snap.do und viele weitere Infektionen...
Archiv
Du betrachtest: Snap.do und viele weitere Infektionen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.