![]() |
| |||||||
Log-Analyse und Auswertung: Überall taucht Werbung auf , weiß nicht was ich tun soll , liegt es an blockand surf ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #17 |
| Gesperrt | Überall taucht Werbung auf , weiß nicht was ich tun soll , liegt es an blockand surf ? Ich will Dir / Euch ja hier nicht zu nahe treten , aber ... ähm für Dinge die eher in die Schublade "wie bediene ich mein PC" fallen seid ihr , fürchte ich zu hoch ausgebildet .
__________________![]() Für sowas wie "wie folge ich einer bebilderten Anweisung" hab ich außerhalb des Forums welche , die ich löchern darf , einer davon gibt EDV Kurse (leider weit weg von meinem Wohnort) , den darf ich nerven , hat er gesagt . Nur leider dauert es etwas . Ich kann ihn auch Bilddateien schicken und dann erklärt er mir es , faalls ich es gar nicht gebacken krieg (was sich im Bereich des möglichen bewegt) . Code:
ATTFilter # AdwCleaner v4.113 - Bericht erstellt 23/03/2015 um 00:00:16
# Aktualisiert 22/03/2015 von Xplode
# Datenbank : 2015-03-22.2 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Rebecca *** - SPIELE-PC
# Gestarted von : C:\Users\Rebecca ***\Downloads\AdwCleaner_4.113.exe
# Option : Suchlauf
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\END
Datei Gefunden : C:\Users\REBECC~1\AppData\Local\Temp\Uninstall.exe
Datei Gefunden : C:\Users\Rebecca ***\AppData\Roaming\Mozilla\Firefox\Profiles\tjqzwiho.default\user.js
Datei Gefunden : C:\Users\Rebecca ***\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Datei Gefunden : C:\Users\Rebecca ***\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Datei Gefunden : C:\Users\Rebecca ***\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.istartsurf.com_0.localstorage
Datei Gefunden : C:\Users\Rebecca ***\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.istartsurf.com_0.localstorage-journal
Datei Gefunden : C:\Users\Rebecca ***\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Datei Gefunden : C:\Users\Rebecca ***\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Datei Gefunden : C:\Users\Rebecca ***\Desktop\Continue Live Installation.lnk
Datei Gefunden : C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
Datei Gefunden : C:\WINDOWS\Reimage.ini
Datei Gefunden : C:\WINDOWS\SysWOW64\VCL.dll
Ordner Gefunden : C:\ProgramData\SecTaskMan
Ordner Gefunden : C:\Users\Rebecca ***\AppData\Local\SmartWeb
Ordner Gefunden : C:\Users\Rebecca ***\AppData\LocalLow\SmartWeb
Ordner Gefunden : C:\Users\Rebecca ***\AppData\Roaming\AnyProtectEx
***** [ Geplante Tasks ] *****
Task Gefunden : APSnotifierPP1
Task Gefunden : APSnotifierPP2
Task Gefunden : APSnotifierPP3
Task Gefunden : Reimage Reminder
Task Gefunden : SmartWeb Upgrade Trigger Task
Task Gefunden : avayvaxxvae
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Daten Gefunden : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command [(Default)] - "C:\Program Files (x86)\Opera\Launcher.exe" hxxp://www.istartsurf.com/?type=sc&ts=1426962611&from=face&uid=TOSHIBAXMQ01ABD075_72QLS404SXX72QLS404S
Schlüssel Gefunden : HKCU\Software\AnyProtect
Schlüssel Gefunden : HKCU\Software\APN PIP
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartWeb
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Schlüssel Gefunden : HKCU\Software\Reimage
Schlüssel Gefunden : HKCU\Software\simplytech
Schlüssel Gefunden : HKCU\Software\Tutorials
Schlüssel Gefunden : [x64] HKCU\Software\AnyProtect
Schlüssel Gefunden : [x64] HKCU\Software\APN PIP
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Schlüssel Gefunden : [x64] HKCU\Software\Reimage
Schlüssel Gefunden : [x64] HKCU\Software\simplytech
Schlüssel Gefunden : [x64] HKCU\Software\Tutorials
Schlüssel Gefunden : HKLM\SOFTWARE\AskPartnerNetwork
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Schlüssel Gefunden : HKLM\SOFTWARE\Conduit
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gefunden : HKLM\SOFTWARE\SearchProtect
Schlüssel Gefunden : HKLM\SOFTWARE\SPPDCOM
Schlüssel Gefunden : HKLM\SOFTWARE\SupDp
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Reimage
Wert Gefunden : HKCU\Software\Mozilla\Firefox\Extensions [{D680C8C6-92FA-42FE-CB93-A601754C325C}]
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17416
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1426979180&from=cor&uid=TOSHIBAXMQ01ABD075_72QLS404SXX72QLS404S&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1426979180&from=cor&uid=TOSHIBAXMQ01ABD075_72QLS404SXX72QLS404S&q={searchTerms}
-\\ Mozilla Firefox v36.0.3 (x86 de)
[tjqzwiho.default] - Zeile Gefunden : user_pref("browser.search.searchengine.alias", "sweet-page");
[tjqzwiho.default] - Zeile Gefunden : user_pref("browser.search.searchengine.iconURL", "hxxp://www.sweet-page.com/favicon.ico");
[tjqzwiho.default] - Zeile Gefunden : user_pref("browser.search.searchengine.name", "sweet-page");
[tjqzwiho.default] - Zeile Gefunden : user_pref("browser.search.searchengine.url", "hxxp://www.sweet-page.com/web/?type=ds&ts=1426979180&from=cor&uid=TOSHIBAXMQ01ABD075_72QLS404SXX72QLS404S&q={searchTerms}");
[tjqzwiho.default] - Zeile Gefunden : user_pref("browser.search.selectedEngine", "sweet-page");
[tjqzwiho.default] - Zeile Gefunden : user_pref("extensions.quick_start.enable_search1", false);
[tjqzwiho.default] - Zeile Gefunden : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[tjqzwiho.default] - Zeile Gefunden : user_pref("extensions.toolbar.mindspark._8hMembers_.BUTTON_STRUCTURE", "[{\"b\":221525069,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221525070,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[tjqzwiho.default] - Zeile Gefunden : user_pref("extensions.toolbar.mindspark._9tMembers_.lastActivePing", "1420528490721");
[tjqzwiho.default] - Zeile Gefunden : user_pref("extensions.toolbar.mindspark._9tMembers_.weather.location", "10001");
[tjqzwiho.default] - Zeile Gefunden : user_pref("extensions.toolbar.mindspark.lastInstalled", "internetspeedtracker@mindspark.com");
-\\ Opera v28.0.1750.48
*************************
AdwCleaner[R0].txt - [8153 Bytes] - [23/03/2015 00:00:16]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [8212 Bytes] ##########
Geändert von Ghost 123 (23.03.2015 um 00:57 Uhr) |