![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: FPS dropps - Windows 8.1 Maleware / Addware gefunden ADWcleanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | FPS dropps - Windows 8.1 Maleware / Addware gefunden ADWcleaner Hallo zusammen, seit kurzem habe ich bei diversen Programmen und Games starke Lags bzw. Fps Probleme. Zusätzlich habe ich das Gefühl, dass mein Rechner langsamer geworden ist. Ich habe meinen Rechner bereits mit ADWcleaner und Malewarebytes untersucht und "bereinigen lassen". GatetoUnter hat mir empfolen mich zusätzlich an Euch zu wenden. Ich hoffe Ihr könnt mir etwas weiterhelfen .Vielen Dank Reewer|Hannes AdwCleaner[S0] AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.208 - Bericht erstellt 20/07/2015 um 12:21:33
# Aktualisiert 09/07/2015 von Xplode
# Datenbank : 2015-07-15.1 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Hannes Home - HANNES-PC
# Gestarted von : C:\Users\Hannes Home\Downloads\adwcleaner_4.208.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : LPTSystemUpdater
Dienst Gelöscht : wStLibG64
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Program Files (x86)\LPT
Ordner Gelöscht : C:\Program Files (x86)\DriverToolkit
Ordner Gelöscht : C:\Users\Hannes Home\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\Hannes Home\AppData\Local\DriverToolkit
Ordner Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Hannes Home\Documents\Mobogenie
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Windows\System32\drivers\wStLibG64.sys
Datei Gelöscht : C:\Users\Hannes Home\daemonprocess.txt
Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\aps.uninstall.scan.results
Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\conduit-search.xml
Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\Mysearchdial.xml
Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\user.js
***** [ Geplante Tasks ] *****
Task Gelöscht : APSnotifierPP1
Task Gelöscht : APSnotifierPP2
Task Gelöscht : APSnotifierPP3
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\mysearchdial.com
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\DriverToolkit
Schlüssel Gelöscht : HKCU\Software\SearchProtectWS
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\BlockAndSurf
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17840
Einstellung Wiederhergestellt : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v39.0 (x86 de)
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("browser.search.order.1", "Mysearchdial");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.BackPageActive", true);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.DockingPositionDown", true);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.LastHiddenTime", 23297010);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", true);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.Visibility", true);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageCapacity", 3);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageCounter", 0);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageDay", 17);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageLastEvent", "1397554789974");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageMinInterval", 15);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.barcodeid", "134622");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.countryiso", "de");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.downloadprovider", "ry_7302_ch");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\"],\\\"hxxpInjection\\\":\\\"hxxp:\\\\\\/\\\\\\/www.superfish.com\\\\\\/ws\\\\\\/[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.fromautoupdate", "false");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.installationid", "dec0f615-103d-85ac-ce65-c78303109d30");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.installdate", "17/04/2014");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.keepAliveLastevent", "1397727589");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.lastExternalJsUpdate", "1397864691189");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.publisher", "shoppinghelper");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.aflt", "cmi_14_16_ff");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0Czyt[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.cr", "231645960");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.instlRef", "140305_b");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.AL", 2);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.aflt", "cmi_14_16_ff");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0Cz[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cntry", "DE");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cr", "231645960");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dfltLng", "");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dnsErr", true);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dpk_blck", "true");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dspFFXOld", "Conduit Search");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.excTlbr", false);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "93C0511DB64094489FBB998CC73AE6BA");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hmpg", true);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEt[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hpFFXOld", "hxxp://search.conduit.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MCA02283A-6DA0-497F-965F-2BD42A848CDE&SearchSource=55&CUI=&UM=5&UP=SPB6D4EA30-7[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.id", "448A5B2B63152C7E");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.instlDay", "16177");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.instlRef", "140305_b");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://search.conduit.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MCA02283A-6DA0-497F-965F-2BD42A848CDE&SearchSource=55&CUI=&UM=5&UP=SPB6D4EA30-727A[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.011:55:50");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCy[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"95\",\"lastVrsn\":\"95\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.sg", "none");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1Czut[...]
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.newTab", false);
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.011:55:50");
*************************
AdwCleaner[R0].txt - [17144 Bytes] - [20/07/2015 12:20:11]
AdwCleaner[S0].txt - [13663 Bytes] - [20/07/2015 12:21:33]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13723 Bytes] ##########
AdwCleaner[R0] AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.208 - Bericht erstellt 20/07/2015 um 12:20:11
# Aktualisiert 09/07/2015 von Xplode
# Datenbank : 2015-07-15.1 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Hannes Home - HANNES-PC
# Gestarted von : C:\Users\Hannes Home\Downloads\adwcleaner_4.208.exe
# Option : Suchlauf
***** [ Dienste ] *****
Dienst Gefunden : LPTSystemUpdater
Dienst Gefunden : wStLibG64
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\aps.uninstall.scan.results
Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\conduit-search.xml
Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\Mysearchdial.xml
Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\Web Search.xml
Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\user.js
Datei Gefunden : C:\Users\Hannes Home\daemonprocess.txt
Datei Gefunden : C:\Windows\System32\drivers\wStLibG64.sys
Datei Gefunden : C:\Windows\System32\roboot64.exe
Ordner Gefunden : C:\Program Files (x86)\DriverToolkit
Ordner Gefunden : C:\Program Files (x86)\LPT
Ordner Gefunden : C:\Users\Hannes Home\AppData\Local\DriverToolkit
Ordner Gefunden : C:\Users\Hannes Home\AppData\Local\Mobogenie
Ordner Gefunden : C:\Users\Hannes Home\AppData\Roaming\Systweak
Ordner Gefunden : C:\Users\Hannes Home\Documents\Mobogenie
***** [ Geplante Tasks ] *****
Task Gefunden : APSnotifierPP1
Task Gefunden : APSnotifierPP2
Task Gefunden : APSnotifierPP3
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\AnyProtect
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\BlockAndSurf
Schlüssel Gefunden : HKCU\Software\DriverToolkit
Schlüssel Gefunden : HKCU\Software\InstallCore
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gefunden : HKCU\Software\mysearchdial.com
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\SearchProtectWS
Schlüssel Gefunden : HKCU\Software\systweak
Schlüssel Gefunden : [x64] HKCU\Software\AnyProtect
Schlüssel Gefunden : [x64] HKCU\Software\DriverToolkit
Schlüssel Gefunden : [x64] HKCU\Software\InstallCore
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gefunden : [x64] HKCU\Software\mysearchdial.com
Schlüssel Gefunden : [x64] HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\SearchProtectWS
Schlüssel Gefunden : [x64] HKCU\Software\systweak
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}
Schlüssel Gefunden : HKLM\SOFTWARE\systweak
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17840
Einstellung Gefunden : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8RXAddzpF5mG6o08jDpXxvIjXEi3uZ3FJpNKqXgS_hiIfXxdOu6CROmcWMZ7qwZE,
Einstellung Gefunden : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9R4,&q={searchTerms}
Einstellung Gefunden : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9R4,&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8RXAddzpF5mG6o08jDpXxvIjXEi3uZ3FJpNKqXgS_hiIfXxdOu6CROmcWMZ7qwZY,
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms}
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0CzytG0A0AyEyBtGzztC0EyBtGyByDyC0BzyzyzzyEyB0C0D0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyC0BtB0Ezy0CtD0BtG0CzyzzyCtGyD0D0CtAtG0CtAyCtDtGtBtBzz0F0C0E0DtB0B0CtD0E2Q&cr=231645960&ir=
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms}
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9R4,&q={searchTerms}
Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0CzytG0A0AyEyBtGzztC0EyBtGyByDyC0BzyzyzzyEyB0C0D0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyC0BtB0Ezy0CtD0BtG0CzyzzyCtGyD0D0CtAtG0CtAyCtDtGtBtBzz0F0C0E0DtB0B0CtD0E2Q&cr=231645960&ir=
-\\ Mozilla Firefox v39.0 (x86 de)
[ddvwj60f.default] - Zeile Gefunden : user_pref("browser.search.order.1", "Mysearchdial");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.BackPageActive", true);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.DockingPositionDown", true);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.LastHiddenTime", 23297010);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.SmartbarDisabled", true);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.Visibility", true);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageCapacity", 3);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageCounter", 0);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageDay", 17);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageLastEvent", "1397554789974");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageMinInterval", 15);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.barcodeid", "134622");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.countryiso", "de");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.downloadprovider", "ry_7302_ch");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\"],\\\"hxxpInjection\\\":\\\"hxxp:\\\\\\/\\\\\\/www.superfish.com\\\\\\/ws\\\\\\/[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.fromautoupdate", "false");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.installationid", "dec0f615-103d-85ac-ce65-c78303109d30");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.installdate", "17/04/2014");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.keepAliveLastevent", "1397727589");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.lastExternalJsUpdate", "1397864691189");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.publisher", "shoppinghelper");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.irmysearch.aflt", "cmi_14_16_ff");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0Czyt[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.irmysearch.cr", "231645960");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.irmysearch.instlRef", "140305_b");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.AL", 2);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.aflt", "cmi_14_16_ff");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0Cz[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.cntry", "DE");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.cr", "231645960");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dfltLng", "");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dfltSrch", true);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dnsErr", true);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dpk_blck", "true");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dspFFXOld", "Conduit Search");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.excTlbr", false);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hdrMd5", "93C0511DB64094489FBB998CC73AE6BA");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hmpg", true);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEt[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hpFFXOld", "hxxp://search.conduit.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MCA02283A-6DA0-497F-965F-2BD42A848CDE&SearchSource=55&CUI=&UM=5&UP=SPB6D4EA30-7[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.id", "448A5B2B63152C7E");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.instlDay", "16177");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.instlRef", "140305_b");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.lastB", "hxxp://search.conduit.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MCA02283A-6DA0-497F-965F-2BD42A848CDE&SearchSource=55&CUI=&UM=5&UP=SPB6D4EA30-727A[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.011:55:50");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCy[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"95\",\"lastVrsn\":\"95\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.sg", "none");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.tlbrId", "base");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1Czut[...]
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.newTab", false);
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.011:55:50");
*************************
AdwCleaner[R0].txt - [16936 Bytes] - [20/07/2015 12:20:11]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [16996 Bytes] ##########
|
| Themen zu FPS dropps - Windows 8.1 Maleware / Addware gefunden ADWcleaner |
| adw cleaner, adware, appdata, bericht, betriebssystem, browser, dateien, diverse, driver, explorer, firefox, fps einbrüche, gelöscht, home, internet, internet explorer, lag durch virus?, langsamer, male-ware, maleware, microsoft, mozilla, ordner, programme, rechner, roaming, server, software, system32, windows |