![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Ergebnisse von AdwCleaner, kann ich bedenkenlos alles löschen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | Ergebnisse von AdwCleaner, kann ich bedenkenlos alles löschen? Hallo, habe heute mit AdwCleaner meinen PC gescannt. Kann ich die laut Protokoll (s. u.) gelisteten Ordner, Programme u.s.w. bedenkenlos löschen? Als Sicherheits-Software nutze ich Kaspersky, C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0. Ich habe zur Zeit kein schwerwiegendes Problem mit meinem PC. Er läuft nur ein wenig langsam. Falls die FRST.TXT und die Addition.txt benötigt werden, reiche ich diese gerne nach. Hier vorerst das Protokoll des AdwCleaner. Vielen Dank Code:
ATTFilter # AdwCleaner v5.032 - Bericht erstellt am 06/02/2016 um 21:52:27
# Aktualisiert am 31/01/2016 von Xplode
# Datenbank : 2016-02-05.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : Stefan - STEFAN-HP
# Gestartet von : C:\Users\Stefan\Downloads\AdwCleaner_5.032.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
Ordner Gefunden : C:\ReimageUndo
Ordner Gefunden : C:\SearchProtect
Ordner Gefunden : C:\Program Files\Reimage
Ordner Gefunden : C:\Program Files (x86)\Uniblue
Ordner Gefunden : C:\Program Files (x86)\Common Files\337
Ordner Gefunden : C:\ProgramData\Ask
Ordner Gefunden : C:\ProgramData\Babylon
Ordner Gefunden : C:\ProgramData\eSafe
Ordner Gefunden : C:\ProgramData\Packer
Ordner Gefunden : C:\ProgramData\Reimage Protector
Ordner Gefunden : C:\ProgramData\Systweak
Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Ordner Gefunden : C:\Users\Stefan\AppData\Local\cheba
Ordner Gefunden : C:\Users\Stefan\AppData\Local\Systweak
Ordner Gefunden : C:\Users\Stefan\AppData\LocalLow\Conduit
Ordner Gefunden : C:\Users\Stefan\AppData\LocalLow\Softonic
Ordner Gefunden : C:\Users\Stefan\AppData\Roaming\Babylon
Ordner Gefunden : C:\Users\Stefan\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gefunden : C:\Users\Stefan\AppData\Roaming\eCyber
Ordner Gefunden : C:\Users\Stefan\AppData\Roaming\eIntaller
Ordner Gefunden : C:\Users\Stefan\AppData\Roaming\Systweak
Ordner Gefunden : C:\Users\Stefan\AppData\Roaming\Uniblue
Ordner Gefunden : C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\d6gset8m.default\Smartbar
Ordner Gefunden : C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\d6gset8m.default\Extensions\sparpilot@sparpilot.com
Ordner Gefunden : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Ordner Gefunden : C:\Windows\SysNative\Tasks\BrowserProtect
***** [ Dateien ] *****
Datei Gefunden : C:\END
Datei Gefunden : C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_bhphemoobgnikcoofkgackkaimpfmenm_0
Datei Gefunden : C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk
Datei Gefunden : C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\d6gset8m.default\searchplugins\bing-lavasoft.xml
Datei Gefunden : C:\Windows\Reimage.ini
Datei Gefunden : C:\Windows\SysNative\log\iSafeKrnlCall.log
Datei Gefunden : C:\Windows\SysNative\reimage.rep
Datei Gefunden : C:\Windows\SysNative\roboot64.exe
Datei Gefunden : C:\Windows\SysNative\sasnative64.exe
Datei Gefunden : C:\Windows\SysWOW64\lavasofttcpservice.dll
***** [ DLL ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
Geplante Aufgabe Gefunden : BrowserProtect
Geplante Aufgabe Gefunden : dsmonitor
Geplante Aufgabe Gefunden : ReimageUpdater
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Reimage
Schlüssel Gefunden : HKU\S-1-5-21-1095310567-4048402588-1850248917-1000\Software\OCS
Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] - hxxp://search.softonic.com/MON00015/tb_v1?SearchSource=15&cc=
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\app.mam.conduit.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduitapps.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\reimageplus.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\superfish.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\api.ciuvo.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\app.mam.conduit.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ciuvo.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduitapps.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\inst.shoppingate.info
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\safefinder.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.softonic.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\shoppingate.info
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\v9.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.v9.com
***** [ Internetbrowser ] *****
[C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gefunden : search.snap.do
[C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gefunden : search.snapdo.com
[C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Gefunden : hxxp://feed.sonic-search.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EvVoSwJaCYriuC8w_RUz2CNt70TSs-d6HFEiSY8ZWB_h4MycU0KJ8caVzXY1pvTk2s-o5xu_jpfhxMqim4O1Sz5CuHh9289nhTJK17HCB6pAuvznozCTzJO9WJEZ7o9Q,&q={searchTerms}
[C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gefunden : amfclgbdpgndipgoegfpkkgobahigbcl
[C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Gefunden : hxxp://feed.snapdo.com/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=8838caf8-83d4-4940-b65c-4779b716131d&searchtype=hp&installDate=23/05/2013
########## EOF - C:\AdwCleaner\AdwCleaner[S11].txt - [7272 Bytes] ##########
|
| Themen zu Ergebnisse von AdwCleaner, kann ich bedenkenlos alles löschen? |
| appdata, bericht, bytes, code, dateien, explorer, firefox, google, home, homepage, internet, internet explorer, kaspersky, launch, log, löschen, microsoft, mozilla, ordner, problem, programme, roaming, secure, security, server, windows |