Code:
Alles auswählen Aufklappen ATTFilter
# AdwCleaner v6.044 - Bericht erstellt am 21/03/2017 um 14:40:04
# Aktualisiert am 28/02/2017 von Malwarebytes
# Datenbank : 2017-03-20.1 [Server]
# Betriebssystem : Windows 10 Home (X64)
# Benutzername : Sissy Kraft - LAPTOP-HFGO5N9Q
# Gestartet von : C:\Users\Sissy Kraft\Downloads\AdwCleaner_6.044.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
[-] Dienst gelöscht: 36f42dbd718923b2a6f8869e8801fff0
***** [ Ordner ] *****
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-0245-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-0455-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-0623-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-0751-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-0821-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-0895-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-0ac3-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-10d1-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-1161-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-1427-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-15e7-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-17a7-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-1877-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-1a37-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-2223-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-2497-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-2555-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-2701-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-2c41-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-2d31-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-3101-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-3131-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-36a3-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-3923-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-3c67-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-3f77-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-3f95-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-4111-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-43a3-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-4731-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-4825-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-48c5-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-4c15-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-51d3-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-5201-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-5287-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-55d5-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-5905-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-5921-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-5c35-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-5f41-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-5f51-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-6171-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-62e7-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-6311-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-63d1-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-64b5-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-67a5-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-6dc7-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-6f45-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-6fa3-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-73b1-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-7787-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-77d1-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-7913-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-7ad7-1
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-7cf3-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-7e91-0
[-] Ordner gelöscht: C:\ProgramData\0d2ef8ff-7e93-1
[-] Ordner gelöscht: C:\ProgramData\8b04d0a1
[-] Ordner gelöscht: C:\ProgramData\b816a390-1847-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-1867-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-18b3-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-2b43-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-2fa7-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-35b5-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-3621-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-3c71-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-41b3-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-4843-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-4c87-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-5687-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-5c61-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-62c7-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-6973-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-69a3-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-69c3-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-6fb7-0
[-] Ordner gelöscht: C:\ProgramData\b816a390-7b23-1
[-] Ordner gelöscht: C:\ProgramData\b816a390-7dc7-0
[-] Ordner gelöscht: C:\ProgramData\{001bd135-512c-0}
[-] Ordner gelöscht: C:\ProgramData\{00fc02db-612c-0}
[-] Ordner gelöscht: C:\ProgramData\{024cdd3a-712c-1}
[-] Ordner gelöscht: C:\ProgramData\{11b7270c-512c-0}
[-] Ordner gelöscht: C:\ProgramData\{206f486d-612c-1}
[-] Ordner gelöscht: C:\ProgramData\{3654395f-512c-0}
[-] Ordner gelöscht: C:\ProgramData\{3be56720-412c-1}
[-] Ordner gelöscht: C:\ProgramData\{46823225-112c-0}
[-] Ordner gelöscht: C:\ProgramData\{4a723e34-312c-1}
[-] Ordner gelöscht: C:\ProgramData\{52c45997-712c-0}
[-] Ordner gelöscht: C:\ProgramData\{5e697b1f-412c-1}
[-] Ordner gelöscht: C:\Users\Sissy Kraft\AppData\Roaming\InetStat
[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WInterEn
***** [ Dateien ] *****
[-] Datei gelöscht: C:\WINDOWS\SysNative\drivers\c4ba8f590f104a2a1aeb4a1f939f9483.sys
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
[-] Aufgabe gelöscht: System Healer Task
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht: HKU\S-1-5-21-1400077589-3512299721-3105511294-1001\Software\WajIEnhance
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\WajIEnhance
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\WajIEnhance
[-] Daten wiederhergestellt: HKU\S-1-5-21-1400077589-3512299721-3105511294-1001\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
[-] Daten wiederhergestellt: HKU\S-1-5-21-1400077589-3512299721-3105511294-1001\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\cmptch.com
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\coupontime.co
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\pricepeep.net
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\static.cmptch.com
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\static.coupontime00.coupontime.co
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\static.pricepeep00.pricepeep.net
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\utop.it
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\cmptch.com
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\coupontime.co
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\pricepeep.net
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\static.cmptch.com
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\static.coupontime00.coupontime.co
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\static.pricepeep00.pricepeep.net
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\utop.it
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\cmptch.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\coupontime.co
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\pricepeep.net
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\static.cmptch.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\static.coupontime00.coupontime.co
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\static.pricepeep00.pricepeep.net
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\utop.it
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\cmptch.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\coupontime.co
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\pricepeep.net
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\static.cmptch.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\static.coupontime00.coupontime.co
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\static.pricepeep00.pricepeep.net
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\utop.it
[-] Schlüssel gelöscht: HKCU\Software\Classes\Applications\inetstat.exe
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [HealerCheckout.exe]
[-] Schlüssel gelöscht: HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
[#] Schlüssel mit Neustart gelöscht: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
[#] Schlüssel mit Neustart gelöscht: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
***** [ Browser ] *****
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [14749 Bytes] - [21/03/2017 14:40:04]
C:\AdwCleaner\AdwCleaner[S0].txt - [14024 Bytes] - [21/03/2017 14:38:10]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [14897 Bytes] ##########
Code:
Alles auswählen Aufklappen ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.2 (03.10.2017)
Operating System: Windows 10 Home x64
Ran by Sissy Kraft (Administrator) on 22.03.2017 at 11:02:24,75
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 0
Registry: 2
Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\0172811488271564mcinstcleanup (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E3C42E75-87FE-4AD9-8956-9AB2A198A953} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.03.2017 at 11:04:20,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~