![]() |
| |||||||
Log-Analyse und Auswertung: Samsung Series5 Win 8.1: Umleitung auf Werbung, langsames Internet und System, Popups.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
![]() ![]() | Samsung Series5 Win 8.1: Umleitung auf Werbung, langsames Internet und System, Popups. Hallo, es ist mein erstes mal im Forum. Habe die Anleitungen befolgt, hoffe ich. Zum Problem. Samsung Series5 Laptop von einer Freundin war kaum zu gebrauchen. Sehr langsames System, Internet langsam manchmal gar kein Connect. Rerouting, usw. Nach einigen durchläufen von AdwCleaner und Malwarebytes sah es ganz gut aus, allerdings hat sich da scheinbar was festgebissen. Folgende Dienste/Namen tauchten immer wieder bei den Scans auf. -Color Media, cmwf.sys, cmwr.sys In den letzten Scans sind sie nicht mehr drin gewesen, aber z.B. einige Registryschlüssel die immer wieder kommen. Über Hilfe würde ich mich sehr freuen. Gruß Jens Hier eines der ersten Logs von AdwCleaner. Code:
ATTFilter # AdwCleaner v4.205 - Bericht erstellt 28/05/2015 um 20:18:15
# Aktualisiert 21/05/2015 von Xplode
# Datenbank : 2015-05-21.2 [Lokal]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : *******
# Gestarted von : C:\Users\*******\Downloads\adwcleaner_4.205.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : BackupStack
Dienst Gelöscht : cmwf
[#] Dienst Gelöscht : CMWFP
Dienst Gelöscht : cmwr
Dienst Gelöscht : ColorMedia
[#] Dienst Gelöscht : globalUpdate
[#] Dienst Gelöscht : globalUpdatem
[#] Dienst Gelöscht : IHProtect Service
Dienst Gelöscht : SMUpdd
[#] Dienst Gelöscht : WindowsMangerProtect
[#] Dienst Gelöscht : LiveUpdateWPP Manager
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect
Ordner Gelöscht : C:\ProgramData\PicColor Utility
Ordner Gelöscht : C:\ProgramData\FinanceAlert
Ordner Gelöscht : C:\ProgramData\IHProtectUpDate
Ordner Gelöscht : C:\ProgramData\SearchModulePlus
Ordner Gelöscht : C:\ProgramData\PastaLeadsAgent
Ordner Gelöscht : C:\ProgramData\9443621084240390359
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WIntEnhance
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Web Protector Plus
Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\XTab
Ordner Gelöscht : C:\Program Files (x86)\WIntEnhance
Ordner Gelöscht : C:\Program Files (x86)\Crossbrowse
Ordner Gelöscht : C:\Program Files (x86)\WebProtector
Ordner Gelöscht : C:\Program Files (x86)\LiveUpdateWPP
Ordner Gelöscht : C:\Program Files (x86)\WebProtectorPlus
Ordner Gelöscht : C:\Program Files (x86)\CinemaPlus-3.2cV07.05
Ordner Gelöscht : C:\Program Files (x86)\CinemaPlus-3.2cV07.05-ntf
Ordner Gelöscht : C:\Program Files (x86)\Cinema_Plus-1.2V27.05
Ordner Gelöscht : C:\Program Files (x86)\gmsd_us_374
Ordner Gelöscht : C:\Users\*****STE~1\AppData\Local\Temp\apn
Ordner Gelöscht : C:\Program Files\Common Files\Goobzo
Ordner Gelöscht : C:\Program Files\Common Files\pastaleads
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\gmsd_us_374
Ordner Gelöscht : C:\Users\***** *****\AppData\LocalLow\WebProtector
Ordner Gelöscht : C:\Users\***** *****\AppData\Roaming\WebExtend
Ordner Gelöscht : C:\Users\***** *****\AppData\Roaming\mystartsearch
Ordner Gelöscht : C:\Users\***** *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaaiabcopkplhgaedhbloeejhhankf
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfecnpmgnlnbmipaogfhoacoioifjgko
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\amigcgbheognjmfkaieeeadojiibgbdp
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
Ordner Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Extensions\oaenhjgmhjdjkjjfmbefgllcamnelmef
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage-journal
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\papbadoldddalgcjcicnikcfenodpghp
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_kfecnpmgnlnbmipaogfhoacoioifjgko_0.localstorage
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_kfecnpmgnlnbmipaogfhoacoioifjgko_0.localstorage-journal
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oaenhjgmhjdjkjjfmbefgllcamnelmef_0.localstorage
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oaenhjgmhjdjkjjfmbefgllcamnelmef_0.localstorage-journal
Datei Gelöscht : C:\END
Datei Gelöscht : C:\WINDOWS\SysWOW64\ColorMediaOff.ini
Datei Gelöscht : C:\WINDOWS\System32\ColorMediaOff.ini
Datei Gelöscht : C:\WINDOWS\System32\drivers\cmwf.sys
Datei Gelöscht : C:\WINDOWS\System32\drivers\cmwr.sys
Datei Gelöscht : C:\Users\***** *****\AppData\Roaming\SKNsYxJ
Datei Gelöscht : C:\Users\***** *****\AppData\Roaming\SKNsYxJ.exe
Datei Gelöscht : C:\Users\***** *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_myhome.vi-view.com_0.localstorage
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_myhome.vi-view.com_0.localstorage-journal
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
Datei Gelöscht : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
***** [ Geplante Tasks ] *****
Task Gelöscht : globalUpdateUpdateTaskMachineCore
Task Gelöscht : globalUpdateUpdateTaskMachineUA
Task Gelöscht : Inst_Rep
Task Gelöscht : LaunchSignup
Task Gelöscht : SMWPUpd
Task Gelöscht : Web Protector Plus
Task Gelöscht : Web Protector Plus Server
Task Gelöscht : SKNsYxJ
Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-1-6
Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-1-7
Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-10_user
Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-3
Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-5
Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-5_user
Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-6
Task Gelöscht : 34fd6e66-891d-4a86-867c-11c0fc6d5028-7
Task Gelöscht : b3bce8c0-cc6f-478b-b5e6-f81b8036c801-10_user
Task Gelöscht : b3bce8c0-cc6f-478b-b5e6-f81b8036c801-3
Task Gelöscht : b3bce8c0-cc6f-478b-b5e6-f81b8036c801-7
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\***** *****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\kfecnpmgnlnbmipaogfhoacoioifjgko
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kfecnpmgnlnbmipaogfhoacoioifjgko
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\iikflkcanblccfahdhdonehdalibjnif
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\iikflkcanblccfahdhdonehdalibjnif
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_us_374]
Schlüssel Gelöscht : HKLM\SOFTWARE\04b4f782-cb6e-4628-a126-65dd92ea79fc
Schlüssel Gelöscht : HKLM\SOFTWARE\61cfb2e2-bfa3-485a-95f5-279a2af1934f
Schlüssel Gelöscht : HKLM\SOFTWARE\c6867465-4a87-828b-efef-286c82380270
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{583609BD-FBCC-402D-98A7-5195235E4237}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B49699FC-1665-4414-A1CB-C4A2A4A13EEC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B49699FC-1665-4414-A1CB-C4A2A4A13EEC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{CCC7B152-1D8C-11E3-B2AD-F3EF3D58318D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\El*****tionPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\El*****tionPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\El*****tionPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2AC241AE-18EB-4084-9F9B-709BF7017E27}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{963B9C94-FA74-4805-92C4-029340D891FF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CE5A0938-A9F2-4A8B-B1A8-3A688B23C7DF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF19B1D8-1E04-4E5C-974D-074A48E0A27A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\Tutorials
Schlüssel Gelöscht : HKCU\Software\TutoTag
Schlüssel Gelöscht : HKCU\Software\WIntEnhance
Schlüssel Gelöscht : HKCU\Software\GameHugArcadeApp
Schlüssel Gelöscht : HKCU\Software\CrossBrowser
Schlüssel Gelöscht : HKCU\Software\YorkNewCin
Schlüssel Gelöscht : HKCU\Software\HighDefAction
Schlüssel Gelöscht : HKCU\Software\ArenaHD
Schlüssel Gelöscht : HKCU\Software\ClientConnect
Schlüssel Gelöscht : HKCU\Software\CinemaPlus-3.2cV07.05-ntf
Schlüssel Gelöscht : HKCU\Software\Cinema_Plus-1.2V27.05
Schlüssel Gelöscht : HKCU\Software\Cinema_Plus-1.2V27.05-nv
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\CompeteInc
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab
Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
Schlüssel Gelöscht : HKLM\SOFTWARE\mystartsearchSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\GAMESDESKTOP
Schlüssel Gelöscht : HKLM\SOFTWARE\IHProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Schlüssel Gelöscht : HKLM\SOFTWARE\WIntEnhance
Schlüssel Gelöscht : HKLM\SOFTWARE\SearchModulePlus
Schlüssel Gelöscht : HKLM\SOFTWARE\SiteSee
Schlüssel Gelöscht : HKLM\SOFTWARE\YorkNewCin
Schlüssel Gelöscht : HKLM\SOFTWARE\HighDefAction
Schlüssel Gelöscht : HKLM\SOFTWARE\WebProtector
Schlüssel Gelöscht : HKLM\SOFTWARE\ArenaHD
Schlüssel Gelöscht : HKLM\SOFTWARE\CinemaPlus-3.2cV07.05
Schlüssel Gelöscht : HKLM\SOFTWARE\Cinema_Plus-1.2V27.05
Schlüssel Gelöscht : HKLM\SOFTWARE\Cinema_Plus-1.2V27.05-nv
Schlüssel Gelöscht : HKU\.DEFAULT\Software\Cinema_Plus-1.2V27.05-nv
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1B8A71D1-31D4-EE6A-C32F-836E0BFFA6D3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1C52B8B6-FFA2-12F6-0A5A-E8301F96A568}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mystartsearch uninstall
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FinanceAlert
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5E03DFA7-51FC-7C12-CEE5-4D75FBB01E8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Module Plus
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebProtector
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-3.2cV07.05
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cinema_Plus-1.2V27.05
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\SearchModulePlus
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\YorkNewCin
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\HighDefAction
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\WebProtectorPlus
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\ArenaHD
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebProtectorPlus
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mystartsearch.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www-searching.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.mystartsearch.com
Daten Gelöscht : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:50847;hxxps=127.0.0.1:50847
Daten Gelöscht : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Daten Gelöscht : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17416
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v38.0.2125.111
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1422101143&from=cvs&uid=HitachiXHTS545050A7E380_TE85113RJ0R6MRJ0R6MRX&q={searchTerms}
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www-searching.com/search.aspx?site=chuiauto&pid=s&shr=d&s=F58zbuzdk00CS1,153c36ef-ec1a-4d01-9bf3-b6b66aad8a22,&q={searchTerms}
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.mystartsearch.com/web/?type=dspp&ts=1422799786&from=ium6&uid=HitachiXHTS545050A7E380_TE85113RJ0R6MRJ0R6MRX&q={searchTerms}
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www-searching.com/search.aspx?site=shdefault&pid=s&shr=d&q={searchTerms}&s=F58zbuzdk00CS1,153c36ef-ec1a-4d01-9bf3-b6b66aad8a22,
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : aaaaaiabcopkplhgaedhbloeejhhankf
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : papbadoldddalgcjcicnikcfenodpghp
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : kfecnpmgnlnbmipaogfhoacoioifjgko
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : aapocclcgogkmnckokdopfmhonfmgoek
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : amigcgbheognjmfkaieeeadojiibgbdp
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : aohghmighlieiainnegkcijnfilokake
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : apdfllckaahabafndbhieahigkjlhalf
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : bepbmhgboaologfdajaanbcjmnhjmhfn
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : felcaaldnbdncclmgdcncolpebgiejap
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : iikflkcanblccfahdhdonehdalibjnif
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : nmmhkkegccagdldgiimedpiccmgmieda
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Extension] : oaenhjgmhjdjkjjfmbefgllcamnelmef
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Homepage] : hxxp://www.search.ask.com/?gct=hp
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Startup_URLs] : hxxp://www-searching.com/?pid=s&s=F58zbuzdk00CS1,153c36ef-ec1a-4d01-9bf3-b6b66aad8a22,
[C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Default_Search_Provider_Data] : hxxp://www-searching.com/search.aspx?site=chuiauto&pid=s&shr=d&s=F58zbuzdk00CS1,153c36ef-ec1a-4d01-9bf3-b6b66aad8a22,&q={searchTerms}
*************************
AdwCleaner[R0].txt - [26058 Bytes] - [31/01/2015 21:17:38]
AdwCleaner[R1].txt - [34806 Bytes] - [27/05/2015 08:42:22]
AdwCleaner[R2].txt - [31468 Bytes] - [28/05/2015 20:10:24]
AdwCleaner[S0].txt - [22110 Bytes] - [31/01/2015 21:23:27]
AdwCleaner[S1].txt - [27268 Bytes] - [28/05/2015 20:18:15]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [27328 Bytes] ##########
Das aktuelle AdwCleaner Log: Code:
ATTFilter # AdwCleaner v4.205 - Bericht erstellt 22/06/2015 um 18:08:55
# Aktualisiert 21/05/2015 von Xplode
# Datenbank : 2015-05-21.2 [Lokal]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : ***** ***** - *****
# Gestarted von : C:\Users\***** *****\Downloads\adwcleaner_4.205.exe
# Option : Suchlauf
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0
Datei Gefunden : C:\Users\***** *****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\papbadoldddalgcjcicnikcfenodpghp
***** [ Geplante Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Daten Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Daten Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Daten Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:50847;hxxps=127.0.0.1:50847
Wert Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [DefaultConnectionSettings]
Wert Gefunden : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [SavedLegacySettings]
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17416
-\\ Google Chrome v38.0.2125.111
*************************
AdwCleaner[R10].txt - [1527 Bytes] - [22/06/2015 18:08:55]
AdwCleaner[R7].txt - [1907 Bytes] - [22/06/2015 13:43:32]
AdwCleaner[R8].txt - [1808 Bytes] - [22/06/2015 15:53:26]
AdwCleaner[R9].txt - [1901 Bytes] - [22/06/2015 18:00:59]
AdwCleaner[S5].txt - [1179 Bytes] - [29/05/2015 22:03:28]
AdwCleaner[S6].txt - [1641 Bytes] - [22/06/2015 16:17:15]
AdwCleaner[S7].txt - [1730 Bytes] - [22/06/2015 18:04:29]
########## EOF - C:\AdwCleaner\AdwCleaner[R10].txt - [1941 Bytes] ##########
Das aktuelle Malwarebytes Log: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 22.06.2015 Suchlauf-Zeit: 18:49:38 Logdatei: mbam4.txt Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.06.18.04 Rootkit Datenbank: v2015.06.15.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: ***** ***** Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 360788 Verstrichene Zeit: 31 Min, 59 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) Ich habe die Logs aus eurer Checkliste schon vorbereitet, sie passen aber nicht in den ersten Thread. Zu lang. Vielen Dank im voraus. Gruß Jens |
| Themen zu Samsung Series5 Win 8.1: Umleitung auf Werbung, langsames Internet und System, Popups. |
| askbar, dateien, folge, gelöscht, google, homepage, iexplore.exe, image, internet, internet langsam, langsames internet, langsames system, laptop, lokal, malwarebytes, microsoft, ordner, popups, schutz, software, system, system32, temp, umleitung, werbung, windows |