![]() |
| |||||||
Log-Analyse und Auswertung: Software-Updater beim HochfahrenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #4 |
| | Software-Updater beim Hochfahren Nachricht nach Neustart:AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.017 - Bericht erstellt am 26/01/2014 um 01:59:57
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : Sandro Reich - 8530G
# Gestartet von : C:\Users\Sandro Reich\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : ICQ Service
[#] Dienst Gelöscht : SystemStoreService
[#] Dienst Gelöscht : vToolbarUpdater14.2.0
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\AskPartnerNetwork
Ordner Gelöscht : C:\ProgramData\AVG Secure Search
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\BrowserProtect
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\AlawarWrapper
Ordner Gelöscht : C:\Program Files\AskPartnerNetwork
Ordner Gelöscht : C:\Program Files\ATDheNetTVApp.com
Ordner Gelöscht : C:\Program Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\file scout
Ordner Gelöscht : C:\Program Files\ICQ6Toolbar
Ordner Gelöscht : C:\Program Files\Mobogenie
Ordner Gelöscht : C:\Program Files\SoftwareUpdater
Ordner Gelöscht : C:\Program Files\XingHaoLyrics
Ordner Gelöscht : C:\Windows\system32\BrowserProtect
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\AVG Secure Search
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\BeamriseUninstall
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\genienext
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\Ilivid Player
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\Software_Updater
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\SoftwareUpdater
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\LocalLow\AVG Secure Search
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\LocalLow\GutscheinCodes
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\LocalLow\HomeTab
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\LocalLow\searchquband
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\LocalLow\SimplyTech
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\HomeTab
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\SimplyTech
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\Windows Net Data
Ordner Gelöscht : C:\Users\Sandro Reich\Documents\Mobogenie
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\Mozilla\Firefox\Profiles\0\Extensions\{24532715-4abc-47ee-bd4f-a6774d0723d2}
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\{24532715-4abc-47ee-bd4f-a6774d0723d2}
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\Mozilla\Firefox\Profiles\0\Extensions\staged
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\staged
Ordner Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Roaming\Mozilla\Firefox\Profiles\0\Extensions\freehdsport@freehdsport.tv.xpi
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage-journal
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage
Datei Gelöscht : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal
Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater
Datei Gelöscht : C:\Windows\System32\Tasks\BrowserProtect
Datei Gelöscht : C:\Windows\System32\Tasks\Dealply
Datei Gelöscht : C:\Windows\System32\Tasks\DealPlyUpdate
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [lrcsmonkey@lrcsmonkey.net]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [lrcspal@xinghao.net]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\fgibjgmnimooanbagcfpnkmngejcojaf
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\icmijdhkcgeclpfjmibnginbbkfcbpep
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\mmiopbgcekanlhpjkonogoljpfmhpkhf
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{69C01F8F-F12A-4711-829E-4BB8CFC5BB44}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CA296C6A-7622-485F-8582-BFFE73674E5D}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E366896-C8D6-42D2-BC26-729596ED6775}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA296C6A-7622-485F-8582-BFFE73674E5D}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6E366896-C8D6-42D2-BC26-729596ED6775}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{749AA4D4-A934-4E76-A186-1535537EAE77}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749AA4D4-A934-4E76-A186-1535537EAE77}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4F56B7C0-734F-4CA6-8F66-0BD2E1175AC3}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F56B7C0-734F-4CA6-8F66-0BD2E1175AC3}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C7AB5A19-6E39-42DB-A3A9-A1B481FFACB9}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7AB5A19-6E39-42DB-A3A9-A1B481FFACB9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKCU\Software\592de8cbd35b840
Schlüssel Gelöscht : HKLM\SOFTWARE\592de8cbd35b840
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{87BEF026-9269-413C-A5B3-11F35451380E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : HKCU\Software\APN DTX
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\DealPly
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\HomeTab
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Lyrics_Monkey
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\searchqutoolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\XingHaoLyrics
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Freeze.com
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\PIP
Schlüssel Gelöscht : HKLM\Software\Speedchecker Limited
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ICQToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lrcspal@xinghao.net
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lrcsmonkey@lrcsmonkey.net
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lrcspal@xinghao.net
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu Toolbar
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16526
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page Restore]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
-\\ Mozilla Firefox v
[ Datei : C:\Users\Sandro Reich\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]
[ Datei : C:\Users\Sandro Reich\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ]
-\\ Google Chrome v
[ Datei : C:\Users\Sandro Reich\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [24246 octets] - [26/01/2014 01:58:41]
AdwCleaner[S0].txt - [22152 octets] - [26/01/2014 01:59:57]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22213 octets] ##########
Das JRT-Log: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Windows Vista (TM) Home Premium x86 Ran by Sandro Reich on 26.01.2014 at 2:16:57,77 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3924443048-4238619720-2961966764-1000\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311901130} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\Sandro Reich\appdata\local\cre" Successfully deleted: [Folder] "C:\Users\Sandro Reich\appdata\locallow\datamngr" Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{0836C43F-F6E1-4C3C-BFD6-CD03D2B8D620} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{0F2A78CF-4E1D-445F-A5A5-AB4ED505DFF0} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{15F285BA-B412-46A2-BB71-8FC6BABF854F} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{16B53C0D-7265-46AB-8421-8DC3E1798676} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{1891DE6B-C941-4484-BAEC-0602D8C1A5ED} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{1B404857-0BDB-4B20-B6EB-3E3D43D55FC9} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{2BAC6FC0-49AC-4D61-8C87-D88597D94CF6} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{2CB5E340-3E18-4C8C-8579-F66E93BF6BDC} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{2F84E23F-A330-4C51-AEB6-1BDFEE76ADDC} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{32A0C063-481C-4C47-A3CF-05DA2FF41358} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{34C3F319-3CFB-4217-B45B-F0F721B92E1B} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{368038B7-838D-4842-A3A8-E334C24A0FE0} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{3A8273F8-83FE-4A84-8A1A-8F599E646AE2} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{3D0AAC9C-A1EE-45D2-A07A-356EF08A40B2} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{449F5C82-5FC8-4DEB-868B-F2BE02A0DCC5} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{48474DBE-8974-4CE7-84AF-4F1CE8F6C3B2} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{501648C3-D949-4CA2-80E3-2A6DB2E70E7B} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{504AD867-6126-4344-8AF6-B43AB3821B4A} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{5645BF0A-55D3-4A11-BF4D-F89CF75D1CF6} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{579A6541-C520-4E1E-AA7E-16C282BBB49B} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{5A37C02E-F060-4503-9D5F-72FD268C45A1} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{5D7568C4-58B6-4A7B-ABFC-B754C9FAD9B1} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{5E1F0386-9E8B-45A1-B6F7-5B612B041427} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{5EAF4AE7-DA4C-43CC-9FAF-D068FF816D3C} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{61240DCD-DF70-4A1B-85A8-40755E198E24} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{61F0A05A-3B3A-482C-AFA2-B995E77F3F14} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{6F92449F-C59A-4904-921B-93D62B61CCA8} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{70AC7BA3-588C-458E-A674-4AE1A21B258E} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{786DD690-6EFF-4FC9-B88A-CAD5DD307B1B} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{7B34C820-A595-42F5-A4CC-023B2CDA8ECB} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{7E3D78E8-5ED5-4865-AB51-35B8D0429C2B} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{7EF4C25A-AB06-4CDE-ABCC-80686F6E12C7} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{87A41CCA-6BBC-4A29-94FD-BBF0055ABF91} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{88D0845C-D112-44A3-BAF8-F40EA1AAAF63} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{8F1D8498-B2EC-4FCC-91E3-5EC82F1F4930} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{9779EF41-2FD4-4248-87C6-C4A03630AD82} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{9D3DA80F-7CF4-4B4F-9149-BFE94CD18587} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{A1105F9D-5099-4E88-A470-E611EEAFB687} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{A1CE6E37-500F-42C3-9A9A-DC1E3E64AD1C} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{A290DBAA-2C90-4E5A-8548-151D190A4FFF} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{AAF71701-7E83-4238-A20F-4F6217D2EDAF} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{AC67CFA7-DBDB-4FDE-B4FA-422F8A5CBB4A} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{AD6B595E-56EC-42BA-9F52-9A48F9FE8B1A} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{B1CFA165-E92A-44D0-AD44-B71CA46BF366} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{B661BCA1-9CBC-4A01-91E3-8BA72E732927} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{BC1B17CD-702B-4295-8671-80A49A008F7C} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{BC699D91-7F28-438A-B5C4-DAB97843AEFF} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{BD956FF6-A812-4AAB-B2E5-0B532B007ADB} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{C05EE80C-DB91-4FED-9416-AB5B3D568D6F} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{C0CB47E8-0BFF-40FD-94E5-A846402E6512} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{C75701CF-16D8-4467-87FB-BF07A44FAA4F} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{C9B9B2DF-AC36-45F3-B9F6-C8E8CD89434E} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{CD63E28F-BB40-439F-A396-11E19C1D6FA5} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{CD912125-F944-4078-96D4-27455ED59C0C} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{D4BA93E9-7548-4189-B6E0-E1BF13266E96} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{E534F66E-7634-4CF3-85FD-B709CAFF1966} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{E56B7142-BC67-49A0-B0B3-7129EB1CB9DE} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{F2A206CE-34EE-4B46-9E14-164377E09D49} Successfully deleted: [Empty Folder] C:\Users\Sandro Reich\appdata\local\{F7C0A42B-5ED1-4218-B54C-559E85B33CFE} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 26.01.2014 at 2:22:48,66 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |