![]() |
|
Log-Analyse und Auswertung: Internetseiten überfüllt mit Werbung durch Roll Around ads trotz ABPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetseiten überfüllt mit Werbung durch Roll Around ads trotz ABP Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() Internetseiten überfüllt mit Werbung durch Roll Around ads trotz ABP So geschaft hier die Logs
__________________Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 20.02.2015 Suchlauf-Zeit: 14:55:51 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.02.20.05 Rootkit Datenbank: v2015.02.03.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Ella Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 337146 Verstrichene Zeit: 25 Min, 31 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 4 PUP.Optional.SearchProtect.A, HKU\S-1-5-21-2637540996-3970094791-2190435111-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, Löschen bei Neustart, [2194ec340e7ce74ff6defe0de51e55ab], PUP.Optional.RollAround.A, HKLM\SOFTWARE\WOW6432NODE\RollAround, In Quarantäne, [d6df22fe474380b6eb20f69c54af629e], PUP.Optional.Squeaky.A, HKU\S-1-5-21-2637540996-3970094791-2190435111-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\Squeaky, Löschen bei Neustart, [c6ef2bf55a309c9a223fb2e0c241e917], PUP.Optional.Linkury.A, HKU\S-1-5-21-2637540996-3970094791-2190435111-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\SMARTBAR, Löschen bei Neustart, [15a055cbb7d365d14e90723f768d12ee], Registrierungswerte: 1 PUP.Optional.Linkury.A, HKU\S-1-5-21-2637540996-3970094791-2190435111-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\SMARTBAR|publisher, YahooGO, Löschen bei Neustart, [15a055cbb7d365d14e90723f768d12ee] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 1 PUP.Optional.WebInstr.A, C:\Windows\System32\drivers\MSFT_KERNEL_WEBINSTR_01009.WDF, In Quarantäne, [75409f81385249edf8b97920857e42be], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=c4c7a39bf9818b4d80460231e047c86b # engine=22569 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-20 07:59:13 # local_time=2015-02-20 08:59:13 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 8641761 42727614 0 0 # scanned=277296 # found=5 # cleaned=0 # scan_time=19398 sh=843DF0FD9F9C356D5336452FCC2B3374A2BD06DC ft=1 fh=137ef7008edb618f vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Ella\AppData\Roaming\OpenCandy\0BFC38DF06354E3A9BF04F70155C8755\SSStub_SearchProtect_p1v0.exe.vir" sh=E2E7555ACD0F7F6827A0958817774C8E4253DC21 ft=1 fh=117f72a1057668b7 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\WINDOWS\System32\roboot64.exe.vir" sh=3F751C1B5A6AFE7B0A768605BC6B5313DAE3AB1D ft=1 fh=383e45d892e24620 vn="Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung" ac=I fn="C:\ProgramData\IObit\ASCDownloader\ASCSetup.exe" sh=3F751C1B5A6AFE7B0A768605BC6B5313DAE3AB1D ft=1 fh=383e45d892e24620 vn="Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\All Users\IObit\ASCDownloader\ASCSetup.exe" sh=30BD8D12255AE8582127DF1ED6477E4332042DB4 ft=1 fh=439475d7fe72fc73 vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Ella\AppData\Local\nsh52DD.tmp" |
![]() |
Themen zu Internetseiten überfüllt mit Werbung durch Roll Around ads trotz ABP |
ads, audio, browser, ccsetup, dateien, deinstallation, download, driver booster, dvdvideosoft ltd., guten, installier, installiert, interne, internetseite, internetseiten, launch, morgen, problem, programm, roll around, roll around ads, schonmal, seite, seiten, sierra, super, surfe, surfen, troja, trotz, unbekanntes, werbung, öffnet |