Code:
Alles auswählen Aufklappen ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:27-01-2016
durchgeführt von ASS-CO.de (2016-02-06 14:46:22) Run:1
Gestartet von C:\Users\ASS-CO.de\Desktop
Geladene Profile: ASS-CO.de (Verfügbare Profile: ASS-CO.de)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
start
CloseProcesses:
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2303302459-3543981641-3380417783-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
BHO: Kein Name -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> Keine Datei
BHO-x32: Kein Name -> {551A852F-39A6-44A7-9C13-AFBEC9185A9D} -> Keine Datei
BHO-x32: Kein Name -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> Keine Datei
FF NewTab: about :newtab
FF DefaultSearchEngine: Google (avast)
FF DefaultSearchUrl: hxxps://www.google.com/search?trackid=sp-006
FF SearchEngineOrder.1: Google (avast)
FF SelectedSearchEngine: Google (avast)
FF Homepage: hxxps://www.google.com/?trackid=sp-006
FF Keyword.URL: hxxps://www.google.com/search?trackid=sp-006
C:\Users\ASS-CO.de\AppData\Roaming\XQSUKDD
Task: {0FCAFD17-B375-4066-BD7E-07AEBD4A9139} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {2D78A9EF-666A-4937-8208-D7D43577A428} - System32\Tasks\{C72944A2-871C-42B2-BB39-437349A24C35} => pcalua.exe -a "C:\Program Files\Reimage\Reimage Repair\uninst.exe"
Task: {525D9B53-676D-4A1B-8A4D-8CB8AA9D6D6C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {53365A74-5A75-4730-8484-123986D2D73B} - \CCleanerSkipUAC -> Keine Datei <==== ACHTUNG
Task: {59903BE0-6F76-4400-959D-581379D35691} - System32\Tasks\{DC0FC194-8E7B-471B-AF3B-1EB47EE62284} => pcalua.exe -a "C:\Program Files (x86)\RocketTab\uninstall.exe" -c /u=true /UserID=9b3f0e24-26d0-4e3d-bcab-0698be8c8064 /SourceID=browsersafeguard-rockettab-somoto /ImplementationID=browsersafeguard-rockettab-somoto /UC=20141009
Task: {98BE7930-1F46-4ADA-8E14-C3F611848EE5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {E67762DC-9EFD-4C72-92D9-04094E4B1D52} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {FB68DC08-36CE-4C77-BB47-829CE07F61EE} - System32\Tasks\XQSUKDD => C:\Users\ASS-CO.de\AppData\Roaming\XQSUKDD.exe <==== ACHTUNG
C:\Users\ASS-CO.de\AppData\Roaming\XQSUKDD.exe
Task: C:\WINDOWS\Tasks\XQSUKDD.job => C:\Users\ASS-CO.de\AppData\Roaming\XQSUKDD.exeʺ/infocmdline=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ASS-CO\ASS-CO.de <==== ACHTUNG
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ReiExpressContainer.exe
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\App Paths\ReiExpressContainer.exe
DeleteKey: HKEY_USERS\S-1-5-21-2303302459-3543981641-3380417783-1001\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers+Apps+1.1
CMD: reg delete "HKEY_USERS\S-1-5-21-2303302459-3543981641-3380417783-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store" /v C:\Program Files\Reimage\Reimage Express\ReimageExpress.exe /f
CMD: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32" /v "mbot_de_144" /f
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
*****************
Prozess erfolgreich geschlossen.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{632F07F3-19A1-4d16-A23F-E6CE9486BAB5}" => Schlüssel erfolgreich entfernt
HKCR\Wow6432Node\CLSID\{632F07F3-19A1-4d16-A23F-E6CE9486BAB5} => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}" => Schlüssel erfolgreich entfernt
HKCR\Wow6432Node\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => Schlüssel nicht gefunden.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
"HKU\S-1-5-21-2303302459-3543981641-3380417783-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{72853161-30C5-4D22-B7F9-0BBC1D38A37E} => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{551A852F-39A6-44A7-9C13-AFBEC9185A9D}" => Schlüssel erfolgreich entfernt
HKCR\Wow6432Node\CLSID\{551A852F-39A6-44A7-9C13-AFBEC9185A9D} => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}" => Schlüssel erfolgreich entfernt
HKCR\Wow6432Node\CLSID\{72853161-30C5-4D22-B7F9-0BBC1D38A37E} => Schlüssel nicht gefunden.
Firefox "newtab" erfolgreich entfernt
Firefox DefaultSearchEngine erfolgreich entfernt
Firefox DefaultSearchUrl erfolgreich entfernt
Firefox SearchEngineOrder.1 erfolgreich entfernt
Firefox SelectedSearchEngine erfolgreich entfernt
Firefox "homepage" erfolgreich entfernt
Firefox "Keyword.URL" erfolgreich entfernt
C:\Users\ASS-CO.de\AppData\Roaming\XQSUKDD => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0FCAFD17-B375-4066-BD7E-07AEBD4A9139}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0FCAFD17-B375-4066-BD7E-07AEBD4A9139}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2D78A9EF-666A-4937-8208-D7D43577A428}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D78A9EF-666A-4937-8208-D7D43577A428}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{C72944A2-871C-42B2-BB39-437349A24C35} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C72944A2-871C-42B2-BB39-437349A24C35}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{525D9B53-676D-4A1B-8A4D-8CB8AA9D6D6C}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{525D9B53-676D-4A1B-8A4D-8CB8AA9D6D6C}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{53365A74-5A75-4730-8484-123986D2D73B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53365A74-5A75-4730-8484-123986D2D73B}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{59903BE0-6F76-4400-959D-581379D35691}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59903BE0-6F76-4400-959D-581379D35691}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{DC0FC194-8E7B-471B-AF3B-1EB47EE62284} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DC0FC194-8E7B-471B-AF3B-1EB47EE62284}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{98BE7930-1F46-4ADA-8E14-C3F611848EE5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{98BE7930-1F46-4ADA-8E14-C3F611848EE5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E67762DC-9EFD-4C72-92D9-04094E4B1D52}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E67762DC-9EFD-4C72-92D9-04094E4B1D52}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FB68DC08-36CE-4C77-BB47-829CE07F61EE}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FB68DC08-36CE-4C77-BB47-829CE07F61EE}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\XQSUKDD => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\XQSUKDD" => Schlüssel erfolgreich entfernt
"C:\Users\ASS-CO.de\AppData\Roaming\XQSUKDD.exe" => nicht gefunden.
C:\WINDOWS\Tasks\XQSUKDD.job => erfolgreich verschoben
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ReiExpressContainer.exe => Schlüssel erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\App Paths\ReiExpressContainer.exe => Schlüssel nicht gefunden.
HKEY_USERS\S-1-5-21-2303302459-3543981641-3380417783-1001\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers+Apps+1.1 => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile.
HKEY_USERS\S-1-5-21-2303302459-3543981641-3380417783-1001\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers+Apps+1.1 => Schlüssel erfolgreich entfernt
========= reg delete "HKEY_USERS\S-1-5-21-2303302459-3543981641-3380417783-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store" /v C:\Program Files\Reimage\Reimage Express\ReimageExpress.exe /f =========
FEHLER: Ung�ltige Syntax.
Geben Sie "REG DELETE /?" ein, um die Syntax anzuzeigen.
========= Ende von CMD: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32" /v "mbot_de_144" /f =========
Der Vorgang wurde erfolgreich beendet.
========= Ende von CMD: =========
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2303302459-3543981641-3380417783-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2303302459-3543981641-3380417783-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
========= Ende von RemoveProxy: =========
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl�sungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zur�ckgesetzt.
Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en.
========= Ende von CMD: =========
EmptyTemp: => 2.3 GB temporäre Dateien entfernt.
Das System musste neu gestartet werden.
==== Ende von Fixlog 14:49:47 ====