Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.03.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
B R I T T A :: BRITTA [Administrator]
Schutz: Aktiviert
03.12.2013 20:34:00
mbam-log-2013-12-03 (20-34-00).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 282946
Laufzeit: 1 Stunde(n), 57 Minute(n), 55 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 4
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\Iminent\Log (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 10
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\SeeSimilarSetup.exe (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\toolbar7082718.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\B8B3D41C-BAB0-7891-AB0D-67A75A1EB508\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\B8B3D41C-BAB0-7891-AB0D-67A75A1EB508\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\B8B3D41C-BAB0-7891-AB0D-67A75A1EB508\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\B8B3D41C-BAB0-7891-AB0D-67A75A1EB508\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\B8B3D41C-BAB0-7891-AB0D-67A75A1EB508\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Temp\Iminent\flashplayer.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
hier läuft alles extrem langsam, versuche es weiter, Gruß Jannik AdwCleaner Logfile: Code:
# AdwCleaner v3.014 - Bericht erstellt am 04/12/2013 um 13:18:37
# Updated 01/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : B R I T T A - BRITTA
# Gestartet von : C:\Dokumente und Einstellungen\B R I T T A\Desktop\adwcleaner.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\bprotector_extensions.sqlite
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\bprotector_prefs.js
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\searchplugins\11-suche.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\Extensions\om@offermosquito.com.xpi
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\invalidprefs.js
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\Babylon.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\bingp.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\BrowserDefender.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\fileconverter-13-customized-web-search.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\holasearch.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\search.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\user.js
Ordner Gefunden : C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Ordner Gefunden : C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Ordner Gefunden C:\Dokumente und Einstellungen\AliciaMarvin\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\WinampToolbarData
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Common\LuaRT
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\DataMgr
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Intermediate
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\Smartbar
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SCheck
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SeeSimilar
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Snz
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SSync
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\58558a8de03fb945
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Schlüssel Gefunden : HKLM\SOFTWARE\58558a8de03fb945
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\Software\Iminent
***** [ Browser ] *****
-\\ Internet Explorer v6.0.2900.5512
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\u0qgndxm.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\prefs.js ]
Zeile gefunden : user_pref("winamp_toolbar.buttons.layout", "skins_btn_wa;plugins_btn_wa;shout_btn_wa;video_btn_wa;aim_go_away_default_btn;wa_aol_bg_5r;");
Zeile gefunden : user_pref("winamp_toolbar.firsttime.showwindow", false);
Zeile gefunden : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.12.1");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampdate", "29");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampmonth", "7");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampyear", "2011");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalDate", "20");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalHours", "20");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalMinutes", "54");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalMonth", "3");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalSeconds", "34");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalYear", "2010");
Zeile gefunden : user_pref("winamp_toolbar.search.focusnewtab", false);
Zeile gefunden : user_pref("winamp_toolbar.search.newtab", false);
Zeile gefunden : user_pref("winamp_toolbar.search.populateoncomplete", false);
Zeile gefunden : user_pref("winamp_toolbar.search.savehistory", true);
Zeile gefunden : user_pref("winamp_toolbar.search.searchtype", "web");
Zeile gefunden : user_pref("winamp_toolbar.search.source", "tb50ffwinamp");
Zeile gefunden : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");
Zeile gefunden : user_pref("winamp_toolbar.upgrade.showwindow", false);
Zeile gefunden : user_pref("winamp_toolbar.winamp.appversion", "1");
Zeile gefunden : user_pref("winamp_toolbar.winamp.artist", "");
Zeile gefunden : user_pref("winamp_toolbar.winamp.title", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.tracklength", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.tracktime", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.volume", "1");
[ Datei : C:\Dokumente und Einstellungen\AliciaMarvin\Anwendungsdaten\Mozilla\Firefox\Profiles\jbxjt6x5.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\prefs.js ]
Zeile gefunden : user_pref("CT3241949.1000082.isPlayDisplay", "true");
Zeile gefunden : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Radio 8\",\"description\":\"Radio 8\",\"url\":\"hxxp://stream.radio8.de:8000/live.m3u\"}");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_TMP_city", "GUTERSLOH");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_country", "GERMANY");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_locId", "GMXX5829");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_location", "Gutersloh, Germany");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_region", "DE");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_temp_dis", "c");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh");
Zeile gefunden : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"32.png\",\"temperature\":\"22°C\",\"temperatureClear\":\"22°C\",\"highTemperature\":\"22°C\",\"lowTemperature\":\"12°C\",\"feelsLike\":\"22°C\",[...]
Zeile gefunden : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.FirstTime", "true");
Zeile gefunden : user_pref("CT3241949.FirstTimeFF3", "true");
Zeile gefunden : user_pref("CT3241949.PG_ENABLE", "dHJ1ZQ==");
Zeile gefunden : user_pref("CT3241949.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Zeile gefunden : user_pref("CT3241949.SF_STATUS.enc", "RU5BQkxFRA==");
Zeile gefunden : user_pref("CT3241949.SF_USER_ID.enc", "Y2lkXzk3MjAxMzIwMzk0NzgzMTk4MQ==");
Zeile gefunden : user_pref("CT3241949.UserID", "UN00691427545477940");
Zeile gefunden : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Zeile gefunden : user_pref("CT3241949.cbfirsttime.enc", "U3VuIEp1bCAwNyAyMDEzIDExOjA5OjQ0IEdNVCswMjAw");
Zeile gefunden : user_pref("CT3241949.countryCode", "DE");
Zeile gefunden : user_pref("browser.search.defaulturl", "hxxp://wisersearch.com/search.php?channel=de&q=");
Zeile gefunden : user_pref("browser.startup.homepage", "hxxp://wisersearch.com/?channel=de");
Zeile gefunden : user_pref("extensions.holasearch.admin", false);
Zeile gefunden : user_pref("extensions.holasearch.aflt", "babsst");
Zeile gefunden : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Zeile gefunden : user_pref("extensions.holasearch.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.holasearch.dfltLng", "de");
Zeile gefunden : user_pref("extensions.holasearch.excTlbr", false);
Zeile gefunden : user_pref("extensions.holasearch.ffxUnstlRst", false);
Zeile gefunden : user_pref("extensions.holasearch.id", "3cddd3e40000000000000016e39f33a0");
Zeile gefunden : user_pref("extensions.holasearch.instlDay", "15893");
Zeile gefunden : user_pref("extensions.holasearch.instlRef", "sst");
Zeile gefunden : user_pref("extensions.holasearch.newTab", false);
Zeile gefunden : user_pref("extensions.holasearch.prdct", "holasearch");
Zeile gefunden : user_pref("extensions.holasearch.prtnrId", "holasearch");
Zeile gefunden : user_pref("extensions.holasearch.rvrt", "false");
Zeile gefunden : user_pref("extensions.holasearch.smplGrp", "none");
Zeile gefunden : user_pref("extensions.holasearch.tlbrId", "base");
Zeile gefunden : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Zeile gefunden : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Zeile gefunden : user_pref("extensions.holasearch.vrsnTs", "1.8.16.168:47:12");
Zeile gefunden : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Zeile gefunden : user_pref("keyword.URL", "hxxp://wisersearch.com/search.php?channel=de&q=");
Zeile gefunden : user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\"],\[...]
*************************
AdwCleaner[R0].txt - [10839 octets] - [04/12/2013 13:18:37]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10900 octets] ########## --- --- ---
AdwCleaner Logfile: Code:
# AdwCleaner v3.014 - Bericht erstellt am 04/12/2013 um 13:18:37
# Updated 01/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : B R I T T A - BRITTA
# Gestartet von : C:\Dokumente und Einstellungen\B R I T T A\Desktop\adwcleaner.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\bprotector_extensions.sqlite
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\bprotector_prefs.js
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\searchplugins\11-suche.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\Extensions\om@offermosquito.com.xpi
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\invalidprefs.js
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\Babylon.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\bingp.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\BrowserDefender.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\fileconverter-13-customized-web-search.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\holasearch.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\search.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\user.js
Ordner Gefunden : C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Ordner Gefunden : C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Ordner Gefunden C:\Dokumente und Einstellungen\AliciaMarvin\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\WinampToolbarData
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Common\LuaRT
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\DataMgr
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Intermediate
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\Smartbar
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SCheck
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SeeSimilar
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Snz
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SSync
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\58558a8de03fb945
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Schlüssel Gefunden : HKLM\SOFTWARE\58558a8de03fb945
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\Software\Iminent
***** [ Browser ] *****
-\\ Internet Explorer v6.0.2900.5512
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\u0qgndxm.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\prefs.js ]
Zeile gefunden : user_pref("winamp_toolbar.buttons.layout", "skins_btn_wa;plugins_btn_wa;shout_btn_wa;video_btn_wa;aim_go_away_default_btn;wa_aol_bg_5r;");
Zeile gefunden : user_pref("winamp_toolbar.firsttime.showwindow", false);
Zeile gefunden : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.12.1");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampdate", "29");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampmonth", "7");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampyear", "2011");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalDate", "20");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalHours", "20");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalMinutes", "54");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalMonth", "3");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalSeconds", "34");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalYear", "2010");
Zeile gefunden : user_pref("winamp_toolbar.search.focusnewtab", false);
Zeile gefunden : user_pref("winamp_toolbar.search.newtab", false);
Zeile gefunden : user_pref("winamp_toolbar.search.populateoncomplete", false);
Zeile gefunden : user_pref("winamp_toolbar.search.savehistory", true);
Zeile gefunden : user_pref("winamp_toolbar.search.searchtype", "web");
Zeile gefunden : user_pref("winamp_toolbar.search.source", "tb50ffwinamp");
Zeile gefunden : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");
Zeile gefunden : user_pref("winamp_toolbar.upgrade.showwindow", false);
Zeile gefunden : user_pref("winamp_toolbar.winamp.appversion", "1");
Zeile gefunden : user_pref("winamp_toolbar.winamp.artist", "");
Zeile gefunden : user_pref("winamp_toolbar.winamp.title", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.tracklength", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.tracktime", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.volume", "1");
[ Datei : C:\Dokumente und Einstellungen\AliciaMarvin\Anwendungsdaten\Mozilla\Firefox\Profiles\jbxjt6x5.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\prefs.js ]
Zeile gefunden : user_pref("CT3241949.1000082.isPlayDisplay", "true");
Zeile gefunden : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Radio 8\",\"description\":\"Radio 8\",\"url\":\"hxxp://stream.radio8.de:8000/live.m3u\"}");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_TMP_city", "GUTERSLOH");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_country", "GERMANY");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_locId", "GMXX5829");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_location", "Gutersloh, Germany");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_region", "DE");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_temp_dis", "c");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh");
Zeile gefunden : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"32.png\",\"temperature\":\"22°C\",\"temperatureClear\":\"22°C\",\"highTemperature\":\"22°C\",\"lowTemperature\":\"12°C\",\"feelsLike\":\"22°C\",[...]
Zeile gefunden : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.FirstTime", "true");
Zeile gefunden : user_pref("CT3241949.FirstTimeFF3", "true");
Zeile gefunden : user_pref("CT3241949.PG_ENABLE", "dHJ1ZQ==");
Zeile gefunden : user_pref("CT3241949.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Zeile gefunden : user_pref("CT3241949.SF_STATUS.enc", "RU5BQkxFRA==");
Zeile gefunden : user_pref("CT3241949.SF_USER_ID.enc", "Y2lkXzk3MjAxMzIwMzk0NzgzMTk4MQ==");
Zeile gefunden : user_pref("CT3241949.UserID", "UN00691427545477940");
Zeile gefunden : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Zeile gefunden : user_pref("CT3241949.cbfirsttime.enc", "U3VuIEp1bCAwNyAyMDEzIDExOjA5OjQ0IEdNVCswMjAw");
Zeile gefunden : user_pref("CT3241949.countryCode", "DE");
Zeile gefunden : user_pref("browser.search.defaulturl", "hxxp://wisersearch.com/search.php?channel=de&q=");
Zeile gefunden : user_pref("browser.startup.homepage", "hxxp://wisersearch.com/?channel=de");
Zeile gefunden : user_pref("extensions.holasearch.admin", false);
Zeile gefunden : user_pref("extensions.holasearch.aflt", "babsst");
Zeile gefunden : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Zeile gefunden : user_pref("extensions.holasearch.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.holasearch.dfltLng", "de");
Zeile gefunden : user_pref("extensions.holasearch.excTlbr", false);
Zeile gefunden : user_pref("extensions.holasearch.ffxUnstlRst", false);
Zeile gefunden : user_pref("extensions.holasearch.id", "3cddd3e40000000000000016e39f33a0");
Zeile gefunden : user_pref("extensions.holasearch.instlDay", "15893");
Zeile gefunden : user_pref("extensions.holasearch.instlRef", "sst");
Zeile gefunden : user_pref("extensions.holasearch.newTab", false);
Zeile gefunden : user_pref("extensions.holasearch.prdct", "holasearch");
Zeile gefunden : user_pref("extensions.holasearch.prtnrId", "holasearch");
Zeile gefunden : user_pref("extensions.holasearch.rvrt", "false");
Zeile gefunden : user_pref("extensions.holasearch.smplGrp", "none");
Zeile gefunden : user_pref("extensions.holasearch.tlbrId", "base");
Zeile gefunden : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Zeile gefunden : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Zeile gefunden : user_pref("extensions.holasearch.vrsnTs", "1.8.16.168:47:12");
Zeile gefunden : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Zeile gefunden : user_pref("keyword.URL", "hxxp://wisersearch.com/search.php?channel=de&q=");
Zeile gefunden : user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\"],\[...]
*************************
AdwCleaner[R0].txt - [10839 octets] - [04/12/2013 13:18:37]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10900 octets] ########## --- --- ---
AdwCleaner Logfile: Code:
# AdwCleaner v3.014 - Bericht erstellt am 04/12/2013 um 13:18:37
# Updated 01/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : B R I T T A - BRITTA
# Gestartet von : C:\Dokumente und Einstellungen\B R I T T A\Desktop\adwcleaner.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\bprotector_extensions.sqlite
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\bprotector_prefs.js
Datei Gefunden : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\searchplugins\11-suche.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\Extensions\om@offermosquito.com.xpi
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\invalidprefs.js
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\Babylon.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\bingp.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\BrowserDefender.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\fileconverter-13-customized-web-search.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\holasearch.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\search.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\user.js
Ordner Gefunden : C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Ordner Gefunden : C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Ordner Gefunden C:\Dokumente und Einstellungen\AliciaMarvin\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\WinampToolbarData
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Common\LuaRT
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\DataMgr
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Intermediate
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\Smartbar
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SCheck
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SeeSimilar
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Snz
Ordner Gefunden C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SSync
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\58558a8de03fb945
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Schlüssel Gefunden : HKLM\SOFTWARE\58558a8de03fb945
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\Software\Iminent
***** [ Browser ] *****
-\\ Internet Explorer v6.0.2900.5512
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\u0qgndxm.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\prefs.js ]
Zeile gefunden : user_pref("winamp_toolbar.buttons.layout", "skins_btn_wa;plugins_btn_wa;shout_btn_wa;video_btn_wa;aim_go_away_default_btn;wa_aol_bg_5r;");
Zeile gefunden : user_pref("winamp_toolbar.firsttime.showwindow", false);
Zeile gefunden : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.12.1");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampdate", "29");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampmonth", "7");
Zeile gefunden : user_pref("winamp_toolbar.metrics.activestampyear", "2011");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalDate", "20");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalHours", "20");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalMinutes", "54");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalMonth", "3");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalSeconds", "34");
Zeile gefunden : user_pref("winamp_toolbar.metrics.originalYear", "2010");
Zeile gefunden : user_pref("winamp_toolbar.search.focusnewtab", false);
Zeile gefunden : user_pref("winamp_toolbar.search.newtab", false);
Zeile gefunden : user_pref("winamp_toolbar.search.populateoncomplete", false);
Zeile gefunden : user_pref("winamp_toolbar.search.savehistory", true);
Zeile gefunden : user_pref("winamp_toolbar.search.searchtype", "web");
Zeile gefunden : user_pref("winamp_toolbar.search.source", "tb50ffwinamp");
Zeile gefunden : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");
Zeile gefunden : user_pref("winamp_toolbar.upgrade.showwindow", false);
Zeile gefunden : user_pref("winamp_toolbar.winamp.appversion", "1");
Zeile gefunden : user_pref("winamp_toolbar.winamp.artist", "");
Zeile gefunden : user_pref("winamp_toolbar.winamp.title", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.tracklength", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.tracktime", "-999999");
Zeile gefunden : user_pref("winamp_toolbar.winamp.volume", "1");
[ Datei : C:\Dokumente und Einstellungen\AliciaMarvin\Anwendungsdaten\Mozilla\Firefox\Profiles\jbxjt6x5.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\prefs.js ]
Zeile gefunden : user_pref("CT3241949.1000082.isPlayDisplay", "true");
Zeile gefunden : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Radio 8\",\"description\":\"Radio 8\",\"url\":\"hxxp://stream.radio8.de:8000/live.m3u\"}");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_TMP_city", "GUTERSLOH");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_country", "GERMANY");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_locId", "GMXX5829");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_location", "Gutersloh, Germany");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_region", "DE");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_temp_dis", "c");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh");
Zeile gefunden : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"32.png\",\"temperature\":\"22°C\",\"temperatureClear\":\"22°C\",\"highTemperature\":\"22°C\",\"lowTemperature\":\"12°C\",\"feelsLike\":\"22°C\",[...]
Zeile gefunden : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.FirstTime", "true");
Zeile gefunden : user_pref("CT3241949.FirstTimeFF3", "true");
Zeile gefunden : user_pref("CT3241949.PG_ENABLE", "dHJ1ZQ==");
Zeile gefunden : user_pref("CT3241949.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Zeile gefunden : user_pref("CT3241949.SF_STATUS.enc", "RU5BQkxFRA==");
Zeile gefunden : user_pref("CT3241949.SF_USER_ID.enc", "Y2lkXzk3MjAxMzIwMzk0NzgzMTk4MQ==");
Zeile gefunden : user_pref("CT3241949.UserID", "UN00691427545477940");
Zeile gefunden : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Zeile gefunden : user_pref("CT3241949.cbfirsttime.enc", "U3VuIEp1bCAwNyAyMDEzIDExOjA5OjQ0IEdNVCswMjAw");
Zeile gefunden : user_pref("CT3241949.countryCode", "DE");
Zeile gefunden : user_pref("browser.search.defaulturl", "hxxp://wisersearch.com/search.php?channel=de&q=");
Zeile gefunden : user_pref("browser.startup.homepage", "hxxp://wisersearch.com/?channel=de");
Zeile gefunden : user_pref("extensions.holasearch.admin", false);
Zeile gefunden : user_pref("extensions.holasearch.aflt", "babsst");
Zeile gefunden : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Zeile gefunden : user_pref("extensions.holasearch.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.holasearch.dfltLng", "de");
Zeile gefunden : user_pref("extensions.holasearch.excTlbr", false);
Zeile gefunden : user_pref("extensions.holasearch.ffxUnstlRst", false);
Zeile gefunden : user_pref("extensions.holasearch.id", "3cddd3e40000000000000016e39f33a0");
Zeile gefunden : user_pref("extensions.holasearch.instlDay", "15893");
Zeile gefunden : user_pref("extensions.holasearch.instlRef", "sst");
Zeile gefunden : user_pref("extensions.holasearch.newTab", false);
Zeile gefunden : user_pref("extensions.holasearch.prdct", "holasearch");
Zeile gefunden : user_pref("extensions.holasearch.prtnrId", "holasearch");
Zeile gefunden : user_pref("extensions.holasearch.rvrt", "false");
Zeile gefunden : user_pref("extensions.holasearch.smplGrp", "none");
Zeile gefunden : user_pref("extensions.holasearch.tlbrId", "base");
Zeile gefunden : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Zeile gefunden : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Zeile gefunden : user_pref("extensions.holasearch.vrsnTs", "1.8.16.168:47:12");
Zeile gefunden : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Zeile gefunden : user_pref("keyword.URL", "hxxp://wisersearch.com/search.php?channel=de&q=");
Zeile gefunden : user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\"],\[...]
*************************
AdwCleaner[R0].txt - [10839 octets] - [04/12/2013 13:18:37]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10900 octets] ########## --- --- --- Code:
# AdwCleaner v3.014 - Bericht erstellt am 04/12/2013 um 13:32:38
# Updated 01/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : B R I T T A - BRITTA
# Gestartet von : C:\Dokumente und Einstellungen\B R I T T A\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\AliciaMarvin\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Common\LuaRT
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\DataMgr
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Intermediate
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SCheck
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SeeSimilar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Snz
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\SSync
Ordner Gelöscht : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\WinampToolbarData
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\Smartbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marvin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\Extensions\om@offermosquito.com.xpi
Datei Gelöscht : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\bprotector_prefs.js
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\invalidprefs.js
Datei Gelöscht : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\bingp.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\BrowserDefender.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\fileconverter-13-customized-web-search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\holasearch.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\searchplugins\search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKCU\Software\58558a8de03fb945
Schlüssel Gelöscht : HKLM\SOFTWARE\58558a8de03fb945
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKLM\Software\Iminent
***** [ Browser ] *****
-\\ Internet Explorer v6.0.2900.5512
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\u0qgndxm.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\Mozilla\Firefox\Profiles\7mr9tkgw.default\prefs.js ]
Zeile gelöscht : user_pref("winamp_toolbar.buttons.layout", "skins_btn_wa;plugins_btn_wa;shout_btn_wa;video_btn_wa;aim_go_away_default_btn;wa_aol_bg_5r;");
Zeile gelöscht : user_pref("winamp_toolbar.firsttime.showwindow", false);
Zeile gelöscht : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.12.1");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.activestampdate", "29");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.activestampmonth", "7");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.activestampyear", "2011");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.originalDate", "20");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.originalHours", "20");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.originalMinutes", "54");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.originalMonth", "3");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.originalSeconds", "34");
Zeile gelöscht : user_pref("winamp_toolbar.metrics.originalYear", "2010");
Zeile gelöscht : user_pref("winamp_toolbar.search.focusnewtab", false);
Zeile gelöscht : user_pref("winamp_toolbar.search.newtab", false);
Zeile gelöscht : user_pref("winamp_toolbar.search.populateoncomplete", false);
Zeile gelöscht : user_pref("winamp_toolbar.search.savehistory", true);
Zeile gelöscht : user_pref("winamp_toolbar.search.searchtype", "web");
Zeile gelöscht : user_pref("winamp_toolbar.search.source", "tb50ffwinamp");
Zeile gelöscht : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");
Zeile gelöscht : user_pref("winamp_toolbar.upgrade.showwindow", false);
Zeile gelöscht : user_pref("winamp_toolbar.winamp.appversion", "1");
Zeile gelöscht : user_pref("winamp_toolbar.winamp.artist", "");
Zeile gelöscht : user_pref("winamp_toolbar.winamp.title", "-999999");
Zeile gelöscht : user_pref("winamp_toolbar.winamp.tracklength", "-999999");
Zeile gelöscht : user_pref("winamp_toolbar.winamp.tracktime", "-999999");
Zeile gelöscht : user_pref("winamp_toolbar.winamp.volume", "1");
[ Datei : C:\Dokumente und Einstellungen\AliciaMarvin\Anwendungsdaten\Mozilla\Firefox\Profiles\jbxjt6x5.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\Marvin\Anwendungsdaten\Mozilla\Firefox\Profiles\pbwlcsxz.default\prefs.js ]
Zeile gelöscht : user_pref("CT3241949.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Radio 8\",\"description\":\"Radio 8\",\"url\":\"hxxp://stream.radio8.de:8000/live.m3u\"}");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_TMP_city", "GUTERSLOH");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_country", "GERMANY");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_locId", "GMXX5829");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_location", "Gutersloh, Germany");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"32.png\",\"temperature\":\"22°C\",\"temperatureClear\":\"22°C\",\"highTemperature\":\"22°C\",\"lowTemperature\":\"12°C\",\"feelsLike\":\"22°C\",[...]
Zeile gelöscht : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.FirstTime", "true");
Zeile gelöscht : user_pref("CT3241949.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3241949.PG_ENABLE", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT3241949.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Zeile gelöscht : user_pref("CT3241949.SF_STATUS.enc", "RU5BQkxFRA==");
Zeile gelöscht : user_pref("CT3241949.SF_USER_ID.enc", "Y2lkXzk3MjAxMzIwMzk0NzgzMTk4MQ==");
Zeile gelöscht : user_pref("CT3241949.UserID", "UN00691427545477940");
Zeile gelöscht : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.cbfirsttime.enc", "U3VuIEp1bCAwNyAyMDEzIDExOjA5OjQ0IEdNVCswMjAw");
Zeile gelöscht : user_pref("CT3241949.countryCode", "DE");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://wisersearch.com/search.php?channel=de&q=");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://wisersearch.com/?channel=de");
Zeile gelöscht : user_pref("extensions.holasearch.admin", false);
Zeile gelöscht : user_pref("extensions.holasearch.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Zeile gelöscht : user_pref("extensions.holasearch.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.holasearch.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.holasearch.excTlbr", false);
Zeile gelöscht : user_pref("extensions.holasearch.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.holasearch.id", "3cddd3e40000000000000016e39f33a0");
Zeile gelöscht : user_pref("extensions.holasearch.instlDay", "15893");
Zeile gelöscht : user_pref("extensions.holasearch.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.holasearch.newTab", false);
Zeile gelöscht : user_pref("extensions.holasearch.prdct", "holasearch");
Zeile gelöscht : user_pref("extensions.holasearch.prtnrId", "holasearch");
Zeile gelöscht : user_pref("extensions.holasearch.rvrt", "false");
Zeile gelöscht : user_pref("extensions.holasearch.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.holasearch.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Zeile gelöscht : user_pref("extensions.holasearch.vrsnTs", "1.8.16.168:47:12");
Zeile gelöscht : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://wisersearch.com/search.php?channel=de&q=");
Zeile gelöscht : user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\"],\[...]
*************************
AdwCleaner[R0].txt - [10981 octets] - [04/12/2013 13:18:37]
AdwCleaner[S0].txt - [10923 octets] - [04/12/2013 13:32:40]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10984 octets] ########## auf gehts zum nächsten, Gruß, Jannik Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by B R I T T A on 04.12.2013 at 22:15:06,31
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\mozilla\firefox\profiles\7mr9tkgw.default\prefs.js
user_pref("google.toolbar.button_option.cached.gtbSearchBlogs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBlogs\" t
user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\"
user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.search-icon", "data:image/x-icon;base64,AAABAAEAEBAAAAEAIABoBAAAFgAAACgAAAAQAAAAIAAAAAEAIAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA7PT7/3zF6/9Ptu//RbHx/
Emptied folder: C:\Dokumente und Einstellungen\B R I T T A\Anwendungsdaten\mozilla\firefox\profiles\7mr9tkgw.default\minidumps [31 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04.12.2013 at 22:27:53,29
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ so und hier noch dieses!
hat es geholfen?????
liebe Grüße Jannik |