Henningway | 17.08.2013 09:59 | Hallo Matthias,
wie gewünscht habe ich alle drei Programme durchlaufen lassen. Hier die Logs: Code:
# AdwCleaner v2.306 - Datei am 17/08/2013 um 10:28:47 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 8 (64 bits)
# Benutzer : henni_000 - ETPUTER
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\henni_000\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Ordner Gelöscht : C:\Program Files (x86)\Common Files\Wondershare
Ordner Gelöscht : C:\Program Files (x86)\Wondershare
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
Ordner Gelöscht : C:\Users\HENNI_~1\AppData\Local\Temp\CT2851647
Ordner Gelöscht : C:\Users\henni_000\AppData\Local\Wondershare
Ordner Gelöscht : C:\Users\henni_000\AppData\Roaming\Mozilla\Firefox\Profiles\0e84xe1a.default\CT2851647
Ordner Gelöscht : C:\Users\henni_000\AppData\Roaming\Mozilla\Firefox\Profiles\0e84xe1a.default\extensions\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}
Ordner Gelöscht : C:\Users\henni_000\AppData\Roaming\Mozilla\Firefox\Profiles\0e84xe1a.default\jetpack
Ordner Gelöscht : C:\Users\henni_000\AppData\Roaming\Mozilla\Firefox\Profiles\0e84xe1a.default\Smartbar
Ordner Gelöscht : C:\Users\henni_000\AppData\Roaming\Mozilla\Firefox\Profiles\0e84xe1a.default\StumbleUpon
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Conduit
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16660
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v22.0 (de)
Datei : C:\Users\henni_000\AppData\Roaming\Mozilla\Firefox\Profiles\0e84xe1a.default\prefs.js
Gelöscht : user_pref("CT2851647.1000234.TWC_TMP_city", "NUREMBERG");
Gelöscht : user_pref("CT2851647.1000234.TWC_TMP_country", "DE");
Gelöscht : user_pref("CT2851647.1000234.TWC_country", "GERMANY");
Gelöscht : user_pref("CT2851647.1000234.TWC_locId", "GMBY0250");
Gelöscht : user_pref("CT2851647.1000234.TWC_location", "Nuremberg, Germany");
Gelöscht : user_pref("CT2851647.1000234.TWC_region", "DE");
Gelöscht : user_pref("CT2851647.1000234.TWC_temp_dis", "c");
Gelöscht : user_pref("CT2851647.1000234.TWC_wind_dis", "kmh");
Gelöscht : user_pref("CT2851647.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2851647.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gelöscht : user_pref("CT2851647.FirstTime", "true");
Gelöscht : user_pref("CT2851647.FirstTimeFF3", "true");
Gelöscht : user_pref("CT2851647.PG_ENABLE", "dHJ1ZQ==");
Gelöscht : user_pref("CT2851647.PairingKey.enc", "MEVDRjM0Rjg1NzREODc1QUUyRjExQzEzNkQyMjU0NUYxRUIzQ0I1NA==");
Gelöscht : user_pref("CT2851647.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Gelöscht : user_pref("CT2851647.SF_STATUS.enc", "RU5BQkxFRA==");
Gelöscht : user_pref("CT2851647.SF_USER_ID.enc", "Y2lkXzEyODIwMTMxNzQ0NDY4NDczNTk5");
Gelöscht : user_pref("CT2851647.UserID", "UN89007318229892459");
Gelöscht : user_pref("CT2851647.addressBarTakeOverEnabledInHidden", "true");
Gelöscht : user_pref("CT2851647.cbfirsttime.enc", "TW9uIEF1ZyAxMiAyMDEzIDE3OjQ0OjUxIEdNVCswMjAw");
Gelöscht : user_pref("CT2851647.countryCode", "DE");
Gelöscht : user_pref("CT2851647.defaultSearch", "false");
Gelöscht : user_pref("CT2851647.embeddedsData", "[{\"appId\":\"129351532245275780\",\"apiPermissions\":{\"cross[...]
Gelöscht : user_pref("CT2851647.enableSearchFromAddressBar", "false");
Gelöscht : user_pref("CT2851647.firstTimeDialogOpened", "true");
Gelöscht : user_pref("CT2851647.fixPageNotFoundErrorByUser", "TRUE");
Gelöscht : user_pref("CT2851647.fixPageNotFoundErrorInHidden", "true");
Gelöscht : user_pref("CT2851647.fixUrls", true);
Gelöscht : user_pref("CT2851647.fullUserID", "UN89007318229892459.IN.20130812174356");
Gelöscht : user_pref("CT2851647.installDate", "12/08/2013 17:43:55");
Gelöscht : user_pref("CT2851647.installSessionId", "-1");
Gelöscht : user_pref("CT2851647.installSp", "FALSE");
Gelöscht : user_pref("CT2851647.installType", "xpe");
Gelöscht : user_pref("CT2851647.installUsage", "2013-08-12T18:44:36.4929625+03:00");
Gelöscht : user_pref("CT2851647.installUsageEarly", "2013-08-12T18:44:30.0813214+03:00");
Gelöscht : user_pref("CT2851647.installerVersion", "1.5.4.4");
Gelöscht : user_pref("CT2851647.isCheckedStartAsHidden", true);
Gelöscht : user_pref("CT2851647.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2851647.isFirstTimeToolbarLoading", "false");
Gelöscht : user_pref("CT2851647.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT2851647.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2851647.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.condui[...]
Gelöscht : user_pref("CT2851647.lastVersion", "10.16.70.505");
Gelöscht : user_pref("CT2851647.mam_gk_appStateReportTime.enc", "MTM3NjcyNjYxMTE3NQ==");
Gelöscht : user_pref("CT2851647.mam_gk_appState_CouponBuddy.enc", "b24=");
Gelöscht : user_pref("CT2851647.mam_gk_appState_Easytobook.enc", "b24=");
Gelöscht : user_pref("CT2851647.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Gelöscht : user_pref("CT2851647.mam_gk_appState_PriceGong.enc", "b24=");
Gelöscht : user_pref("CT2851647.mam_gk_appState_WindowShopper.enc", "b24=");
Gelöscht : user_pref("CT2851647.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9w[...]
Gelöscht : user_pref("CT2851647.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Gelöscht : user_pref("CT2851647.mam_gk_calledSetupService.enc", "MQ==");
Gelöscht : user_pref("CT2851647.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGF[...]
Gelöscht : user_pref("CT2851647.mam_gk_currentVersion.enc", "MS4xMC4yLjU=");
Gelöscht : user_pref("CT2851647.mam_gk_eventsCache.enc", "eyI1M2Q0YmRiYi1mMmE1LTRkZGMtYmM0Yi0xYTdhNDZjMWQwOWEiO[...]
Gelöscht : user_pref("CT2851647.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
Gelöscht : user_pref("CT2851647.mam_gk_first_time.enc", "MQ==");
Gelöscht : user_pref("CT2851647.mam_gk_gadgetOpen.enc", "MA==");
Gelöscht : user_pref("CT2851647.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Gelöscht : user_pref("CT2851647.mam_gk_lastLoginTime.enc", "MTM3NjcyNjYxMTc3Mg==");
Gelöscht : user_pref("CT2851647.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50[...]
Gelöscht : user_pref("CT2851647.mam_gk_new_welcome_experience.enc", "MQ==");
Gelöscht : user_pref("CT2851647.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Gelöscht : user_pref("CT2851647.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVy[...]
Gelöscht : user_pref("CT2851647.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Gelöscht : user_pref("CT2851647.mam_gk_userId.enc", "NGVmOGM5NDctZGRhOS00ZDgyLWJmMmItOGU5OWZkNWEzZDQw");
Gelöscht : user_pref("CT2851647.mam_gk_user_approval_interacted.enc", "MQ==");
Gelöscht : user_pref("CT2851647.mam_gk_welcomeDialogMode.enc", "MQ==");
Gelöscht : user_pref("CT2851647.migrateAppsAndComponents", true);
Gelöscht : user_pref("CT2851647.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...]
Gelöscht : user_pref("CT2851647.openThankYouPage", "true");
Gelöscht : user_pref("CT2851647.openUninstallPage", "false");
Gelöscht : user_pref("CT2851647.price-gong.isManagedApp", "true");
Gelöscht : user_pref("CT2851647.revertSettingsEnabled", "FALSE");
Gelöscht : user_pref("CT2851647.scriptSource.enc", "aHR0cDovLzEyNy4wLjAuMToxMDAwMC9ndWkv");
Gelöscht : user_pref("CT2851647.search.searchAppId", "129351532245275780");
Gelöscht : user_pref("CT2851647.search.searchCount", "0");
Gelöscht : user_pref("CT2851647.searchInNewTabEnabledByUser", "false");
Gelöscht : user_pref("CT2851647.searchInNewTabEnabledInHidden", "true");
Gelöscht : user_pref("CT2851647.searchRevert", "FALSE");
Gelöscht : user_pref("CT2851647.searchSuggestEnabledByUser", "false");
Gelöscht : user_pref("CT2851647.searchUserMode", "1");
Gelöscht : user_pref("CT2851647.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2851647.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Gelöscht : user_pref("CT2851647.serviceLayer_services_Configuration_lastUpdate", "1376641671333");
Gelöscht : user_pref("CT2851647.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1376322276772");
Gelöscht : user_pref("CT2851647.serviceLayer_services_appsMetadata_lastUpdate", "1376638892702");
Gelöscht : user_pref("CT2851647.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1376322275832");
Gelöscht : user_pref("CT2851647.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1376322270[...]
Gelöscht : user_pref("CT2851647.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1376322276905")[...]
Gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.16.70.505_lastUpdate", "1376653394090");
Gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.16.70.5_lastUpdate", "1376336677375");
Gelöscht : user_pref("CT2851647.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1376322275450");
Gelöscht : user_pref("CT2851647.serviceLayer_services_searchAPI_lastUpdate", "1376641671323");
Gelöscht : user_pref("CT2851647.serviceLayer_services_serviceMap_lastUpdate", "1376641671202");
Gelöscht : user_pref("CT2851647.serviceLayer_services_toolbarContextMenu_lastUpdate", "1376322275619");
Gelöscht : user_pref("CT2851647.serviceLayer_services_toolbarSettings_lastUpdate", "1376653293074");
Gelöscht : user_pref("CT2851647.serviceLayer_services_translation_lastUpdate", "1376641671369");
Gelöscht : user_pref("CT2851647.settingsINI", true);
Gelöscht : user_pref("CT2851647.shouldFirstTimeDialog", "false");
Gelöscht : user_pref("CT2851647.showToolbarPermission", "false");
Gelöscht : user_pref("CT2851647.smartbar.CTID", "CT2851647");
Gelöscht : user_pref("CT2851647.smartbar.Uninstall", "0");
Gelöscht : user_pref("CT2851647.smartbar.toolbarName", "uTorrentBar_DE ");
Gelöscht : user_pref("CT2851647.startPage", "false");
Gelöscht : user_pref("CT2851647.toolbarBornServerTime", "12-8-2013");
Gelöscht : user_pref("CT2851647.toolbarCurrentServerTime", "16-8-2013");
Gelöscht : user_pref("CT2851647.toolbarLoginClientTime", "Mon Aug 12 2013 17:44:36 GMT+0200");
Gelöscht : user_pref("CT2851647.uTTorrents.enc", "eyJidWlsZCI6MzAwMDMsInRvcnJlbnRzIjpbXSwibGFiZWwiOltdLCJ0b3JyZ[...]
Gelöscht : user_pref("CT2851647.url_history0001.enc", "aHR0cDovL3d3dy50cmFuc2Zlcm1hcmt0LmRlL2RlL21lcnRlc2Fja2Vy[...]
Gelöscht : user_pref("CT2851647.versionFromInstaller", "10.16.70.5");
Gelöscht : user_pref("CT2851647.xpeMode", "0");
Gelöscht : user_pref("CT2851647_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Gelöscht : user_pref("smartbar.machineId", "O7LN51KXAYICGZHQ7XJCZMYA1OTK2CEC5TPEE6MN5M//BR2JP2BVKTQOTYFCSOGIZEU[...]
*************************
AdwCleaner[R1].txt - [12105 octets] - [17/08/2013 10:27:34]
AdwCleaner[S1].txt - [11891 octets] - [17/08/2013 10:28:47]
########## EOF - C:\AdwCleaner[S1].txt - [11952 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.4.7 (08.17.2013:1)
OS: Windows 8 x64
Ran by henni_000 on 17.08.2013 at 10:38:15,11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\wondershare
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\wondershare
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\henni_000\AppData\Roaming\mozilla\firefox\profiles\0e84xe1a.default\minidumps [50 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17.08.2013 at 10:48:24,19
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.16.07
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16660
henni_000 :: ETPUTER [Administrator]
Schutz: Aktiviert
17.08.2013 10:52:26
mbam-log-2013-08-17 (10-52-26).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 226096
Laufzeit: 3 Minute(n), 26 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) Ich habe jetzt keine dieser Deal Finder mehr entdeckt bislang. Netzverbindung läuft normal schnell. |