Sorry für die späte Antwort. War über das Wochenende unterwegs, konnte Dank Deiner Hilfe mit dem Laptop arbeiten, hatte aber kein Internet. Anbei nun die Logfiles:
Malwarebytes: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.10.17.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
21.10.2013 14:52:41
mbam-log-2013-10-21 (14-52-41).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 223961
Laufzeit: 10 Minute(n), 14 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 1
C:\ProgramData\980wl8b.pzz (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) ADWCleaner: Code:
# AdwCleaner v3.010 - Bericht erstellt am 21/10/2013 um 15:19:08
# Updated 20/10/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\Premium
Ordner Gelöscht : C:\Program Files (x86)\Winload
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\Me\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Me\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Me\AppData\LocalLow\Winload
Ordner Gelöscht : C:\Users\Me\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Me\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Me\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Ordner Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\ConduitCommon
Ordner Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\CT2319825
Ordner Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\Extensions\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Ordner Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\Extensions\ffxtlbra@softonic.com
Datei Gelöscht : C:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk
Datei Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\invalidprefs.js
Datei Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\searchplugins\delta.xml
Datei Gelöscht : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\user.js
Datei Gelöscht : C:\windows\System32\Tasks\BitGuard
Datei Gelöscht : C:\windows\System32\Tasks\EPUpdater
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\b
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
Schlüssel Gelöscht : HKCU\Software\5c55da8cbc3ab845
Schlüssel Gelöscht : HKLM\SOFTWARE\5c55da8cbc3ab845
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_insofta-cover-commander_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_insofta-cover-commander_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EC605623-6688-456A-B43B-1E89A347FCD4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{09B2995A-4554-4C92-BFD9-6E9FE81CC02C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\smartbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Winload
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Winload
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winload Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16720
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v23.0.1 (de)
[ Datei : C:\Users\Me\AppData\Roaming\Mozilla\Firefox\Profiles\ldhg2d3v.default\prefs.js ]
Zeile gelöscht : user_pref("CT2319825.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2319825.BrowserCompStateIsOpen_130100879107400442", true);
Zeile gelöscht : user_pref("CT2319825.BrowserCompStateIsOpen_130119725655102457", true);
Zeile gelöscht : user_pref("CT2319825.ConfigurationLastCheckTime", "Fri Oct 18 2013 01:57:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.DialogsGetterLastCheckTime", "Fri Oct 18 2013 01:57:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2319825.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2319825.Initialize", true);
Zeile gelöscht : user_pref("CT2319825.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2319825.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2319825.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2319825.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2319825.SearchAPILastCheckTime", "Fri Oct 18 2013 01:57:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.ServiceMapLastCheckTime", "Fri Oct 18 2013 01:57:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.SettingsLastCheckTime", "Fri Oct 18 2013 01:57:04 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastCheck", "Fri Oct 18 2013 01:57:04 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2319825.globalFirstTimeInfoLastCheckTime", "Fri Oct 18 2013 01:57:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.initDone", true);
Zeile gelöscht : user_pref("CT2319825.testingCtid", "");
Zeile gelöscht : user_pref("CT2319825.toolbarAppMetaDataLastCheckTime", "Fri Oct 18 2013 01:57:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.toolbarContextMenuLastCheckTime", "Fri Oct 18 2013 01:57:09 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13,hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13,hxxp://search.conduit.com/?ctid=[...]
Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "Winload Customized Web Search,Winload Customized Web Search,BrowseToolE0191 Customized Web Search,BrowseToolE0191 Customized Web Search,BrowseToolE0191[...]
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Me\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\ldhg2d3v.default\\conduitCommon\\modules\\3.20.0.4");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.20.0.4");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Oct 18 2013 01:57:09 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 0);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Oct 18 2013 01:57:07 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "b5873638-acd6-4382-9d98-24afdfd543c3");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=7C4E0627371A7E99&affID=119357&tt=150713_ctrl&tsp=4944");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "BrowseToolE0191 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "BrowseToolE0191 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.search.order.1", "Delta Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "BrowseToolE0191 Customized Web Search");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109986");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "7c4e86d40000000000000627371a7e99");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "7c4e86d40000000000000627371a7e99");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15424");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:32:58");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "7c4e86d40000000000000627371a7e99");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15901");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.522:07:59");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=150713_ctrl&tsp=4944");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.softonic_i.aflt", "SD");
Zeile gelöscht : user_pref("extensions.softonic_i.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.softonic_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.softonic_i.id", "7c4e86d40000000000000627371a7e99");
Zeile gelöscht : user_pref("extensions.softonic_i.instlDay", "15407");
Zeile gelöscht : user_pref("extensions.softonic_i.instlRef", "MON00016");
Zeile gelöscht : user_pref("extensions.softonic_i.newTab", false);
Zeile gelöscht : user_pref("extensions.softonic_i.prdct", "softonic");
Zeile gelöscht : user_pref("extensions.softonic_i.prtnrId", "softonic");
Zeile gelöscht : user_pref("extensions.softonic_i.smplGrp", "eng7");
Zeile gelöscht : user_pref("extensions.softonic_i.tlbrId", "de12JANdefault_chrome");
Zeile gelöscht : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=1&cc=&q=");
Zeile gelöscht : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Zeile gelöscht : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.510:34:02");
Zeile gelöscht : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");
-\\ Google Chrome v30.0.1599.101
[ Datei : C:\Users\Me\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : keyword
Gelöscht : search_url
*************************
AdwCleaner[R0].txt - [17958 octets] - [21/10/2013 15:09:14]
AdwCleaner[S0].txt - [16292 octets] - [21/10/2013 15:19:08]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16353 octets] ##########
JRT:JRT Logfile: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x64
Ran by Me on 21.10.2013 at 15:23:43,26
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3207047336-3192677558-4009751288-1001\Software\SweetIM
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{96F4B171-0D1F-43B2-A515-99D8CBAFB3F7}
~~~ Files
Successfully deleted: [File] C:\windows\syswow64\sho2D45.tmp
Successfully deleted: [File] C:\windows\syswow64\shoA390.tmp
Successfully deleted: [File] C:\windows\syswow64\shoF766.tmp
~~~ Folders
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{04EC90A4-736A-4280-87FA-7D0951F1EBEA}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{0503E1E5-B600-4B59-8B13-4248594788BA}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{05B6D1F5-6BB2-4BA2-AA63-4952378AC399}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{0BB8F9E0-BA30-47C3-B773-E6AD34D09B6B}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{0D429313-0723-4EE7-ADF7-6E0725035EC3}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{0F191B17-CFF5-4DB3-9E0D-223280E10272}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{20B2C27F-5648-49FC-9B25-AA3420E9A7CC}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{215CE23F-14AE-4BA7-AF5F-496C2D9B3EBF}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{23F53423-9412-4BAB-82B8-FA301AB3ECEC}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{2C6BFE64-919A-466A-AA43-BD391DF48626}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{3FC29C7A-C90C-4C0B-9A8E-8D34D14F9231}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{45E17962-4E4D-4AD2-B390-AC174527CB83}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{4812F399-8790-4CA7-844F-AEF95A79C485}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{6ABB33B4-4A93-4B1D-8204-FD3341C8E52F}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{707F97AD-5051-484A-859A-DAC22D860F00}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{7B92828C-0AA8-40FC-A225-F95FE631294E}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{805953F2-F0CB-417F-9F33-4790D10EDB79}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{880BCC4D-9FCD-44BD-BAFB-B4377C59D085}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{90CE9FF1-325F-47EC-ADAE-22B29BFF85C9}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{9EAD5B9D-B1AD-4F33-B1F2-F0467D5FE5CB}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{A67FAFF3-BE1C-4BAC-8451-48982A63CB16}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{AB6466D4-6F3B-4558-87D5-732F4A28C15A}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{B1291DC1-52E6-4D69-901C-7B45A4188F16}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{BD5E81FB-BCA4-4602-8D9B-E2B512488EE2}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{D1D8AA33-9BCF-4834-94BE-2E9F22F0D6EB}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{EC14CD5E-32FF-4177-9792-1CB3D3692714}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{EDB16406-AADD-4A62-A8C9-DC3B39A5CD55}
Successfully deleted: [Empty Folder] C:\Users\Me\appdata\local\{FE28DFB6-B05C-41CD-9671-DF5CB1FB0DA5}
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions\\{184aa5e6-741d-464a-820e-94b3abc2f3b4}
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions\\{184aa5e6-741d-464a-820e-94b3abc2f3b4}
~~~ Chrome
Successfully deleted: [Folder] C:\Users\Me\appdata\local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 21.10.2013 at 15:31:08,66
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ --- --- --- |