![]() |
|
Log-Analyse und Auswertung: Kaspersky hatte vor einiger Zeit den ADW-Cleaner und Delfix als Virus erkanntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Kaspersky hatte vor einiger Zeit den ADW-Cleaner und Delfix als Virus erkannt Logs sind sauber. Das Anmeckern von AdwCleaner ist ein Fehlalarm. Was ich merkwürdig finde ist der Kram hier: Code:
ATTFilter 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyenable Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyenable Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyserver Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyserver Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autodetect Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autodetect Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.18 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyenable Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyenable Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyserver Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyserver Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autodetect Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\autodetect Zeitpunkt: Heute, 04.09.2015, 12:57 04.09.2015 12.57.33 Der Registrierungswert wurde beim Rollback der Aktionen eines gefundenen Objekts wiederhergestellt HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings Registrierungsobjekt: HKEY_USERS\s-1-5-21-4082164055-3258149780-3844610131-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings Zeitpunkt: Heute, 04.09.2015, 12:57 Downloade Dir bitte ![]()
Würde mich intressieren was KAV jetzt macht ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Kaspersky hatte vor einiger Zeit den ADW-Cleaner und Delfix als Virus erkannt |
bonjour, defender, desktop, dnsapi.dll, ebanking, excel, failed, fehlalarm, google, helper, home, kaspersky, prozesse, realtek, registry, rundll, scan, security, services.exe, software, svchost.exe, system, teamspeak, udp, virus, windows, wiso |