purzelbär
Admiral
- Registriert
- Feb. 2012
- Beiträge
- 8.826
subvision, es ist deine Entscheidung ob du dein System lassen willst oder nicht aber ich wüde zumindest alle Passwörter ändern.
Umschwenk: auch ich mach mal Fehler und passe nicht auf: ich hab vorhin CR Downloader for wonderboy.exe runtergeladen und ausgeführt und einen Moment lang nicht aufgepasst mit dem Installer und dann war die Adware Sweet Page mitinstalliert
Hab jetzt das System nacheinander mit AdwCleaner, JRT und Malwarebytes Bedrohungssuchlauf überprüft und bereinigt und die Erkenntnis erlangt das es nicht verkehrt ist das System mit mehreren Adware und PUP Scannern zu überprüfen:
Soll ich lieber trotzdem ein Backup von C einspielen?

Umschwenk: auch ich mach mal Fehler und passe nicht auf: ich hab vorhin CR Downloader for wonderboy.exe runtergeladen und ausgeführt und einen Moment lang nicht aufgepasst mit dem Installer und dann war die Adware Sweet Page mitinstalliert
# AdwCleaner v4.203 - Bericht erstellt 10/05/2015 um 12:39:11
# Aktualisiert 30/04/2015 von Xplode
# Datenbank : 2015-05-09.1 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x64)
# Benutzername :
# Gestarted von : E:\adwcleaner_4.203(1).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\\AppData\Roaming\sweet-page
Ordner Gelöscht : C:\Users\\AppData\Roaming\Mozilla\Firefox\Profiles\w12a14e1.default\Extensions\sweetsearch@gmail.com
Datei Gelöscht : C:\Users\\AppData\Roaming\Mozilla\Firefox\Profiles\w12a14e1.default\searchplugins\sweet-page.xml
***** [ Geplante Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKLM\SOFTWARE\sweet-pageSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17728
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v37.0.2 (x86 de)
[w12a14e1.default\prefs.js] - Zeile Gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://www.sweet-page.com/favicon.ico");
[w12a14e1.default\prefs.js] - Zeile Gelöscht : user_pref("browser.search.searchengine.url", "hxxp://www.sweet-page.com/web/?type=ds&ts=1431252453&z=36dc33d93e4d67ebc9b8aaag1zacagfoaw1o1z0wbg&from=cor&uid=395049983_266035_4467B023&q={searchTerms}")[...]
[w12a14e1.default\prefs.js] - Zeile Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1431252453&z=36dc33d93e4d67ebc9b8aaag1zacagfoaw1o1z0wbg&from=cor&uid=395049983_266035_4467B023");
*************************
AdwCleaner[R11].txt - [1291 Bytes] - [07/05/2015 22:32:41]
AdwCleaner[R12].txt - [4588 Bytes] - [10/05/2015 12:37:35]
AdwCleaner[S3].txt - [1376 Bytes] - [07/05/2015 22:33:43]
AdwCleaner[S4].txt - [3056 Bytes] - [10/05/2015 12:39:11]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [3115 Bytes] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.7.0 (05.09.2015:1)
OS: Windows 7 Professional x64
Ran by on 10.05.2015 at 12:42:00,02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\\AppData\Roaming\mozilla\firefox\profiles\w12a14e1.default\prefs.js
user_pref(browser.search.searchengine.alias, sweet-page);
user_pref(browser.search.searchengine.desc, this is my first firefox searchEngine);
user_pref(browser.search.searchengine.name, sweet-page);
user_pref(browser.search.searchengine.ptid, cor);
user_pref(browser.search.searchengine.uid, 395049983_266035_4467B023);
user_pref(browser.search.selectedEngine, sweet-page);
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.05.2015 at 12:51:30,78
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
@IRON67Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 10.05.2015
Suchlauf-Zeit: 12:54:07
Logdatei: Malwarebytes Scan.txt
Administrator: Ja
Version: 2.01.6.1022
Malware Datenbank: v2015.05.10.02
Rootkit Datenbank: v2015.04.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer:
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 349865
Verstrichene Zeit: 16 Min, 47 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente gefunden)
Module: 0
(Keine schädliche Elemente gefunden)
Registrierungsschlüssel: 1
PUP.Optional.FFPluginHp.A, HKLM\SOFTWARE\WOW6432NODE\FFPluginHp, , [02f8761b1179e353645c765951b27b85],
Registrierungswerte: 0
(Keine schädliche Elemente gefunden)
Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)
Ordner: 0
(Keine schädliche Elemente gefunden)
Dateien: 0
(Keine schädliche Elemente gefunden)
Physische Sektoren: 0
(Keine schädliche Elemente gefunden)
(end)
Soll ich lieber trotzdem ein Backup von C einspielen?
Zuletzt bearbeitet: