Code:
Alles auswählen Aufklappen ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-04-2017
durchgeführt von Volker (27-04-2017 14:11:10) Run:1
Gestartet von C:\Users\Volker\Downloads\Hilfsprogramme
Geladene Profile: Volker (Verfügbare Profile: Media Markt & Volker & Gast)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
URLSearchHook: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 - (Kein Name) - {7e111a5c-3d11-4f56-9463-5310c3c69025} - Keine Datei
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 -> {04A61E9C-83B8-4017-AE57-B554B867D3E2} URL = hxxp://de.shopping.com/?linkin_id=8056363
SearchScopes: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 -> {83E87340-D014-40DA-9A26-5B8D9DA16C04} URL =
SearchScopes: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 -> {856BF1EE-A349-45A3-8E4E-0B85170A2EB3} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-9/4?satitle={searchTerms}
SearchScopes: HKU\S-1-5-21-3222961562-3535150493-2529485627-1001 -> {EDA5F74B-9913-4520-BB1F-B3D96F42FC4B} URL = hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices
FF Extension: (Avira Browser Safety) - C:\Users\Volker\AppData\Roaming\Mozilla\Firefox\Profiles\7bwatzuv.default\Extensions\abs@avira.com [2017-04-26]
FF Extension: (ProxTube) - C:\Users\Volker\AppData\Roaming\Mozilla\Firefox\Profiles\7bwatzuv.default\Extensions\ich@maltegoetz.de.xpi [2017-04-26]
emptytemp:
*****************
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\Software\Microsoft\Internet Explorer\URLSearchHooks\\{7e111a5c-3d11-4f56-9463-5310c3c69025} => Wert erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Schlüssel nicht gefunden.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{04A61E9C-83B8-4017-AE57-B554B867D3E2} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{04A61E9C-83B8-4017-AE57-B554B867D3E2} => Schlüssel nicht gefunden.
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{83E87340-D014-40DA-9A26-5B8D9DA16C04} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{83E87340-D014-40DA-9A26-5B8D9DA16C04} => Schlüssel nicht gefunden.
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{856BF1EE-A349-45A3-8E4E-0B85170A2EB3} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{856BF1EE-A349-45A3-8E4E-0B85170A2EB3} => Schlüssel nicht gefunden.
HKU\S-1-5-21-3222961562-3535150493-2529485627-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EDA5F74B-9913-4520-BB1F-B3D96F42FC4B} => Schlüssel erfolgreich entfernt
HKCR\CLSID\{EDA5F74B-9913-4520-BB1F-B3D96F42FC4B} => Schlüssel nicht gefunden.
C:\Users\Volker\AppData\Roaming\Mozilla\Firefox\Profiles\7bwatzuv.default\Extensions\abs@avira.com => erfolgreich verschoben
C:\Users\Volker\AppData\Roaming\Mozilla\Firefox\Profiles\7bwatzuv.default\Extensions\ich@maltegoetz.de.xpi => erfolgreich verschoben
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41161092 B
Java, Flash, Steam htmlcache => 132375 B
Windows/system/drivers => 491975889 B
Edge => 0 B
Chrome => 0 B
Firefox => 184181963 B
Opera => 30523480 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 169372 B
Public => 0 B
ProgramData => 0 B
systemprofile => 60266667 B
systemprofile32 => 133360 B
LocalService => 132244 B
NetworkService => 1003835700 B
Media Markt => 7072346 B
Volker => 2400441385 B
Gast => 267254 B
RecycleBin => 4364850867 B
EmptyTemp: => 8 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 14:12:33 ====