![]() |
|
Log-Analyse und Auswertung: Kaspersky hatte vor einiger Zeit den ADW-Cleaner und Delfix als Virus erkanntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Kaspersky hatte vor einiger Zeit den ADW-Cleaner und Delfix als Virus erkannt Logs sind sauber. Das Anmeckern von AdwCleaner ist ein Fehlalarm. Was ich merkwürdig finde ist der Kram hier: Code:
ATTFilter 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyenable Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyenable Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyserver Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyserver Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autodetect Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autodetect Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyenable Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyenable Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyserver Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyserver Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autodetect Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autodetect Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings Zeitpunkt: Heute, 04.09.2015, 12:57 Downloade Dir bitte ![]()
Würde mich intressieren was KAV jetzt macht ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #2 |
![]() ![]() ![]() | ![]() Kaspersky hatte vor einiger Zeit den ADW-Cleaner und Delfix als Virus erkannt Danke das du dich meiner mal wieder annimmst.
__________________ADW ist normal durchgelaufen beim deinstallieren ist auch nichts passiert, denn da hat er im Juli den ADW-Cleaner als Virus erkannt. Aber erst seit dem 01.09 meckert Kaspersky so rum und meint er würde noch was finden obwohl es gar nicht mehr da ist. Ist das was er gefunden hat harmlos? Code:
ATTFilter # AdwCleaner v5.005 - Bericht erstellt am 06/09/2015 um 09:26:08 # Aktualisiert am 31/08/2015 von Xplode # Datenbank : 2015-09-04.4 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Christian - CHRISTIAN-PC # Gestartet von : C:\Users\Christian\Desktop\AdwCleaner_5.005.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{062D6B05-B83A-46DE-81AD-1750FB7C8DE5} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{92B0265C-B929-4D42-BA54-75AA39C99198} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{062D6B05-B83A-46DE-81AD-1750FB7C8DE5} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{92B0265C-B929-4D42-BA54-75AA39C99198} ***** [ Internetbrowser ] ***** ************************* :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1139 Bytes] ########## Geändert von Tiamad (06.09.2015 um 08:52 Uhr) |
![]() |
Themen zu Kaspersky hatte vor einiger Zeit den ADW-Cleaner und Delfix als Virus erkannt |
bonjour, defender, desktop, dnsapi.dll, ebanking, excel, failed, fehlalarm, google, helper, home, kaspersky, prozesse, realtek, registry, rundll, scan, security, services.exe, software, svchost.exe, system, teamspeak, udp, virus, windows, wiso |