![]() |
|
Plagegeister aller Art und deren Bekämpfung: AdwCleaner - Welche Datei darf gelöscht werden? / Programm "Chip best Deal" kann nicht deintalliert werdenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() AdwCleaner - Welche Datei darf gelöscht werden? / Programm "Chip best Deal" kann nicht deintalliert werden Hallo, ich erkläre Euch mal mein Problem: Ich habe vor ca. 2 Wochen den youtube converter herunter geladen und wurde daraufhin im Firefox alle 10 Sek. mit Werbung bombardiert. Habe dann eine Systemwiederherstellung vor dem Datum Installationsdatum ausgeführt. Jetzt mein Problem: Der Computer ist irgendwie sehr langsam und ich dachte mir, dann deinstalliere ich in der Systemsteuerung einige unnötige Programme. Ein Programm bekomme ich aber nicht runter – „chip best deal“ von Chiuvo GmbH. Immer wenn ich es deinstallieren möchte, kommt dann eine Meldung ob ich zulassen möchte dass das Programm Änderungen vornehmen darf. Irgendwie löscht es sich nicht, sondern installiert sich neu. Ich bin mit meinem Latein total am Ende. Bin dann auf die Idee gekommen mein System durch den Adw-Cleaner laufen zu lassen – evtl. ist dann dieses Programm weg. Nur weiß ich nicht was ich löschen kann, damit mein Computer noch einwandfrei läuft. Was kann ich an Dateien löschen? Was soll ich tun wenn das Programm danach immer noch drauf ist? Vielleicht könnt ihr mir ja helfen :-) Gruß Sandi Hier der Bericht des ADW-Cleaner: # AdwCleaner v4.110 - Bericht erstellt 17/02/2015 um 21:15:53 # Aktualisiert 05/02/2015 von Xplode # Datenbank : 2015-02-14.2 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Sandy - SANDY-PC # Gestarted von : C:\Users\Sandy\Downloads\adwcleaner_4.110.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\Sandy\AppData\Local\omesuperv.exe Datei Gefunden : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\ozpz5qmt.default\Extensions\{27b7c23c-50cd-4b3c-a6c1-8e45175b2442}.xpi Datei Gefunden : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\ozpz5qmt.default\invalidprefs.js Datei Gefunden : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\ozpz5qmt.default\user.js Datei Gefunden : C:\Windows\System32\roboot64.exe Ordner Gefunden : C:\Program Files (x86)\BonanzaDeals Ordner Gefunden : C:\Program Files (x86)\BonanzaDealsLive Ordner Gefunden : C:\Program Files (x86)\MyPC Backup Ordner Gefunden : C:\ProgramData\Babylon Ordner Gefunden : C:\ProgramData\BonanzaDealsLive Ordner Gefunden : C:\ProgramData\DSearchLink Ordner Gefunden : C:\Users\Sandy\AppData\Local\BonanzaDealsLive Ordner Gefunden : C:\Users\Sandy\AppData\Local\ext_offermosquito Ordner Gefunden : C:\Users\Sandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf Ordner Gefunden : C:\Users\Sandy\AppData\Local\simple_new_tab Ordner Gefunden : C:\Users\Sandy\AppData\Local\Temp\mt_ffx Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Babylon Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Common\LuaRT Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\DataMgr Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\DesktopIconForAmazon Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\fbDownloader Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Fifth Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Intermediate Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\ozpz5qmt.default\Extensions\om@offermosquito.com.xpi Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\OfferMosquito Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\OpenCandy Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\RHEng Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\SCheck Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Seventh Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Sixth Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Snz Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\SSync Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Systweak Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\UpdaterEX ***** [ Geplante Tasks ] ***** Task Gefunden : Fifth Task Gefunden : OMESupervisor Task Gefunden : UpdaterEX Task Gefunden : UpdaterEX ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local Schlüssel Gefunden : HKCU\Software\BABSOLUTION Schlüssel Gefunden : HKCU\Software\BonanzaDealsLive Schlüssel Gefunden : HKCU\Software\Ciuvo Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : HKCU\Software\Delta Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7BA0FFB2-3086-4A69-8987-3DBF5834A66C} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5C2DD58F-613F-4580-8AC0-F10D760AF938} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82B16A3D-F03E-4565-A532-666B219C9A53} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5C2DD58F-613F-4580-8AC0-F10D760AF938} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82B16A3D-F03E-4565-A532-666B219C9A53} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\MozillaPlugins\bebomedia.com/OfferMosquitoIEHelper Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\OfferMosquito Schlüssel Gefunden : HKCU\Software\Protector Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKCU\Software\UpdaterEX Schlüssel Gefunden : [x64] HKCU\Software\BABSOLUTION Schlüssel Gefunden : [x64] HKCU\Software\BonanzaDealsLive Schlüssel Gefunden : [x64] HKCU\Software\Ciuvo Schlüssel Gefunden : [x64] HKCU\Software\DataMngr Schlüssel Gefunden : [x64] HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : [x64] HKCU\Software\Delta Schlüssel Gefunden : [x64] HKCU\Software\InstallCore Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7BA0FFB2-3086-4A69-8987-3DBF5834A66C} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\OfferMosquito Schlüssel Gefunden : [x64] HKCU\Software\Protector Schlüssel Gefunden : [x64] HKCU\Software\Softonic Schlüssel Gefunden : [x64] HKCU\Software\UpdaterEX Schlüssel Gefunden : HKLM\SOFTWARE\9558cd8bd3eea15 Schlüssel Gefunden : HKLM\SOFTWARE\BonanzaDealsLive Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5C2DD58F-613F-4580-8AC0-F10D760AF938} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{82B16A3D-F03E-4565-A532-666B219C9A53} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\DataMngr Schlüssel Gefunden : HKLM\SOFTWARE\Delta Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C2DD58F-613F-4580-8AC0-F10D760AF938} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82B16A3D-F03E-4565-A532-666B219C9A53} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Schlüssel Gefunden : HKLM\SOFTWARE\systweak Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Snoozer] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}] ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17631 -\\ Mozilla Firefox v35.0.1 (x86 de) [ozpz5qmt.default] - Zeile Gefunden : user_pref("browser.newtab.url", "chrome://unitedtb/content/newtab/newtab-page.xhtml"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("browser.search.defaulturl", "hxxp://search.fbdownloader.com/search.php?channel=fpo&q="); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.admin", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.aflt", "OC"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.autoRvrt", "false"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.dfltLng", "de"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.dfltSrch", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.dnsErr", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.excTlbr", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.ffxUnstlRst", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.hmpg", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=bcb1926d00000000000024fd52bf143a"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.id", "bcb1926d00000000000024fd52bf143a"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.instlDay", "16006"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.instlRef", "MOY00621"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.newTab", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=bcb1926d00000000000024fd52bf143a"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.prdct", "Softonic"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.prtnrId", "softonic"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.rvrt", "false"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.smplGrp", "none"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.tlbrId", "opencandy2013"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=bcb1926d00000000000024fd52bf143a&q="); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.vrsn", "1.8.21.14"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1421:19:49"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.vrsni", "1.8.21.14"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.admin", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.aflt", "babsst"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.autoRvrt", "false"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.dfltLng", "de"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.excTlbr", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.ffxUnstlRst", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.id", "bcb1926d00000000000024fd52bf143a"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.instlDay", "15968"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.instlRef", "sst"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.newTab", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.prdct", "delta"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.prtnrId", "delta"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.rvrt", "false"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.smplGrp", "none"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.tlbrId", "base"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.tlbrSrchUrl", ""); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.vrsn", "1.8.24.6"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.vrsnTs", "1.8.24.617:33:10"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.vrsni", "1.8.24.6"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta_i.babExt", ""); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta_i.babTrack", "affID=121565&tsp=5011"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta_i.srcExt", "ss"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("keyword.URL", "hxxp://search.fbdownloader.com/search.php?channel=fpo&q="); [ozpz5qmt.default] - Zeile Gefunden : user_pref("simplenewtab.url", "hxxp://search.fbdownloader.com/?channel=fpo_nt"); -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [14808 Bytes] - [17/02/2015 20:52:17] AdwCleaner[R1].txt - [14660 Bytes] - [17/02/2015 21:15:53] ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [14720 Bytes] ########## |
Themen zu AdwCleaner - Welche Datei darf gelöscht werden? / Programm "Chip best Deal" kann nicht deintalliert werden |
adw-cleaner, browser, computer, converter, dateien, explorer, firefox, gelöscht, google, home, internet, internet explorer, langsam, löschen, microsoft, mozilla, ordner, problem, programm, server, software, system32, systemwiederherstellung, temp, werbung, windows, youtube converter |