AdwCleaner Logfile: Code:
# AdwCleaner v5.011 - Bericht erstellt am 07/10/2015 um 19:19:57
# Aktualisiert am 07/10/2015 von Xplode
# Datenbank : 2015-10-07.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : franz - FRANZ-VAIO
# Gestartet von : C:\Users\franz\Downloads\adwcleaner_5.011.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files (x86)\DNS Unlocker
[-] Ordner Gelöscht : C:\Program Files (x86)\Explain and Send Screenshots
[-] Ordner Gelöscht : C:\Program Files (x86)\BroowSeaandsheoopp
[-] Ordner Gelöscht : C:\Program Files (x86)\browoseaNdshopp
[-] Ordner Gelöscht : C:\Program Files (x86)\browsiEandshop
[-] Ordner Gelöscht : C:\Program Files (x86)\cheAp44all
[-] Ordner Gelöscht : C:\Program Files (x86)\chEap4alll
[-] Ordner Gelöscht : C:\Program Files (x86)\Ciheaupo4All
[-] Ordner Gelöscht : C:\Program Files (x86)\cOOOlncheoapp
[-] Ordner Gelöscht : C:\Program Files (x86)\fAsstsalera
[-] Ordner Gelöscht : C:\Program Files (x86)\fastesaler
[-] Ordner Gelöscht : C:\Program Files (x86)\fasutsalere
[-] Ordner Gelöscht : C:\Program Files (x86)\prizecouPoon
[-] Ordner Gelöscht : C:\ProgramData\18144275676191866382
[-] Ordner Gelöscht : C:\ProgramData\6c381500000022c1
[-] Ordner Gelöscht : C:\ProgramData\{6a411df4-7399-6610-6a41-11df473977d1}
[-] Ordner Gelöscht : C:\ProgramData\{98c04476-556d-92cf-98c0-0447655611d9}
[-] Ordner Gelöscht : C:\ProgramData\{9d22b353-4e77-5131-9d22-2b3534e7cd4d}
[-] Ordner Gelöscht : C:\ProgramData\{e49a4314-ceb0-be69-e49a-a4314ceb0c53}
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
[-] Datei Gelöscht : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
[-] Datei Gelöscht : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
[-] Datei Gelöscht : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Geplante Tasks ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A917E10-567D-4720-A3EF-FF6C79904954}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5ADB067E-40D9-49AD-BDFC-2DBD725D3842}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BD601133-B03F-4C73-B593-DB2322CBD22E}
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Schlüssel Gelöscht : HKCU\Software\Boost
[-] Schlüssel Gelöscht : HKCU\Software\WEBAPP
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Boost
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9563BC59-9556-4805-8CD4-886781779D8D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Boost
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\WEBAPP
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0BCE8B0A-1E76-44E5-9909-3CF804D92E4D}_is1
[-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten Wiederhergestellt : HKU\S-1-5-21-2902082695-2595794475-3133392361-1000\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten Wiederhergestellt : HKU\S-1-5-21-2902082695-2595794475-3133392361-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : HKU\S-1-5-21-2902082695-2595794475-3133392361-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
***** [ Internetbrowser ] *****
[-] [C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D062215-A880FF2AB0987464788F&form=CONMHP&conlogo=CT3332041");
[-] [C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.J2v09TSfPtVvvACl.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.UhhhxzZvQ7rmy13S.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.eKJHMJGtwwYWfBg4.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.sKhe66FNh7MyRtTC.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ebay.com\",\"www.ewoss.com\",\[...]
[-] [C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.toicqbnOZROq9hGq.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ebay.com\",\"www.ewoss.com\",\[...]
[-] [C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.vZLO6b8BJUNyGpgm.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ebay.com\",\"www.ewoss.com\",\[...]
[-] [C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : ogminpmldncgcmokldnmmapddoccmhfl
*************************
:: Winsock Einstellungen zurückgesetzt
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [7636 Bytes] ########## --- --- ---
AdwCleaner Logfile: Code:
# AdwCleaner v5.011 - Bericht erstellt am 07/10/2015 um 19:18:38
# Aktualisiert am 07/10/2015 von Xplode
# Datenbank : 2015-10-07.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : franz - FRANZ-VAIO
# Gestartet von : C:\Users\franz\Downloads\adwcleaner_5.011.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
Ordner Gefunden : C:\Program Files (x86)\DNS Unlocker
Ordner Gefunden : C:\Program Files (x86)\Explain and Send Screenshots
Ordner Gefunden : C:\Program Files (x86)\BroowSeaandsheoopp
Ordner Gefunden : C:\Program Files (x86)\browoseaNdshopp
Ordner Gefunden : C:\Program Files (x86)\browsiEandshop
Ordner Gefunden : C:\Program Files (x86)\cheAp44all
Ordner Gefunden : C:\Program Files (x86)\chEap4alll
Ordner Gefunden : C:\Program Files (x86)\Ciheaupo4All
Ordner Gefunden : C:\Program Files (x86)\cOOOlncheoapp
Ordner Gefunden : C:\Program Files (x86)\fAsstsalera
Ordner Gefunden : C:\Program Files (x86)\fastesaler
Ordner Gefunden : C:\Program Files (x86)\fasutsalere
Ordner Gefunden : C:\Program Files (x86)\prizecouPoon
Ordner Gefunden : C:\ProgramData\18144275676191866382
Ordner Gefunden : C:\ProgramData\6c381500000022c1
Ordner Gefunden : C:\ProgramData\{6a411df4-7399-6610-6a41-11df473977d1}
Ordner Gefunden : C:\ProgramData\{98c04476-556d-92cf-98c0-0447655611d9}
Ordner Gefunden : C:\ProgramData\{9d22b353-4e77-5131-9d22-2b3534e7cd4d}
Ordner Gefunden : C:\ProgramData\{e49a4314-ceb0-be69-e49a-a4314ceb0c53}
***** [ Dateien ] *****
Datei Gefunden : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
Datei Gefunden : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage-journal
Datei Gefunden : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
Datei Gefunden : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
Datei Gefunden : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Datei Gefunden : C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Geplante Tasks ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4A917E10-567D-4720-A3EF-FF6C79904954}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{5ADB067E-40D9-49AD-BDFC-2DBD725D3842}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{BD601133-B03F-4C73-B593-DB2322CBD22E}
Schlüssel Gefunden : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gefunden : HKCU\Software\Boost
Schlüssel Gefunden : HKCU\Software\WEBAPP
Schlüssel Gefunden : HKLM\SOFTWARE\Boost
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9563BC59-9556-4805-8CD4-886781779D8D}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
Schlüssel Gefunden : [x64] HKCU\Software\Boost
Schlüssel Gefunden : [x64] HKCU\Software\WEBAPP
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0BCE8B0A-1E76-44E5-9909-3CF804D92E4D}_is1
Daten Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : HKU\S-1-5-21-2902082695-2595794475-3133392361-1000\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : HKU\S-1-5-21-2902082695-2595794475-3133392361-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=
Daten Gefunden : HKU\S-1-5-21-2902082695-2595794475-3133392361-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=
***** [ Internetbrowser ] *****
[C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D062215-A880FF2AB0987464788F&form=CONMHP&conlogo=CT3332041");
[C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gefunden : user_pref("extensions.J2v09TSfPtVvvACl.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gefunden : user_pref("extensions.UhhhxzZvQ7rmy13S.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gefunden : user_pref("extensions.eKJHMJGtwwYWfBg4.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gefunden : user_pref("extensions.sKhe66FNh7MyRtTC.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ebay.com\",\"www.ewoss.com\",\[...]
[C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gefunden : user_pref("extensions.toicqbnOZROq9hGq.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ebay.com\",\"www.ewoss.com\",\[...]
[C:\Users\franz\AppData\Roaming\Mozilla\Firefox\Profiles\hqj871kg.default\prefs.js] [Preference] Gefunden : user_pref("extensions.vZLO6b8BJUNyGpgm.scode", "(function(){try{if(window.location.href.indexOf(\"rjg7rjs5pdn5rjUHrjCGqTg9rdg\")>-1){return;}}catch(e){}try{var d=[[\"www.ebay.com\",\"www.ewoss.com\",\[...]
[C:\Users\franz\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gefunden : ogminpmldncgcmokldnmmapddoccmhfl
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7894 Bytes] ########## --- --- ---
Hallo cosinus,
es ist auch Malwarebytes Anti-Malware durchgelaufen.
Ich kann jetzt leider nicht genau sagen wann der Fehler erte mal aufgetreten. |