charliee | 04.03.2013 22:59 | Code:
# AdwCleaner v2.113 - Datei am 04/03/2013 um 22:54:24 erstellt
# Aktualisiert am 23/02/2013 von Xplode
# Betriebssystem : Windows 8 (64 bits)
# Benutzer : Cara *** - CARAS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Cara ***\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Users\Cara ***\AppData\Roaming\Mozilla\Firefox\Profiles\ks1e1b7l.default\searchplugins\Search_Results.xml
Gelöscht mit Neustart : C:\Users\Cara ***\AppData\Roaming\Mozilla\Firefox\Profiles\ks1e1b7l.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
Ordner Gelöscht : C:\ProgramData\boost_interprocess
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\Software\SearchquSRTB
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16482
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/413 --> hxxp://www.google.com
-\\ Mozilla Firefox v18.0 (de)
Datei : C:\Users\Cara ***\AppData\Roaming\Mozilla\Firefox\Profiles\ks1e1b7l.default\prefs.js
Gelöscht : user_pref("browser.search.selectedEngine", "Search Results");
Gelöscht : user_pref("browser.search.defaultenginename", "Search Results");
Gelöscht : user_pref("browser.search.order.1", "Search Results");
Gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_d[...]
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/413");
-\\ Google Chrome v25.0.1364.97
Datei : C:\Users\Cara ***\AppData\Local\Google\Chrome\User Data\Default\Preferences
Gelöscht [l.25] : keyword = "search-results.com",
Gelöscht [l.28] : search_url = "hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=0&systemid=413&apn_dtid=B[...]
Gelöscht [l.1850] : homepage = "hxxp://www.searchnu.com/413",
Gelöscht [l.2336] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/413" ]
*************************
AdwCleaner[R1].txt - [1079 octets] - [10/02/2013 17:02:57]
AdwCleaner[R2].txt - [3536 octets] - [04/03/2013 22:54:11]
AdwCleaner[S1].txt - [320 octets] - [04/03/2013 22:54:04]
AdwCleaner[S2].txt - [3287 octets] - [04/03/2013 22:54:24]
########## EOF - C:\AdwCleaner[S2].txt - [3347 octets] ########## Ich habe jetzt Chrome mal probehalber geöffnet und die Seite ist weg :)
Ist der Trojaner jetzt beseitigt?
Wenn ja: Tausend Dank an Dich/Sie :)
Ich war am verzweifeln :)
Wirklich toll, dass es immer noch Menschen gibt, die anderen helfen ohne etwas dafür zu verlangen (Y) |