Spender0815 | 04.09.2014 15:11 | Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Professional x64
Ran by Administrator on 04.09.2014 at 15:56:04,19
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\Program Files (x86)\myfree codec"
~~~ FireFox
Emptied folder: C:\Users\Administrator\AppData\Roaming\mozilla\firefox\profiles\gne4ndzs.default\minidumps [1 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04.09.2014 at 16:06:57,71
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
# AdwCleaner v3.309 - Bericht erstellt am 04/09/2014 um 14:44:20
# Aktualisiert 02/09/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : Administrator - SCHNITZEL
# Gestartet von : C:\Users\Administrator\Downloads\adwcleaner_3.309.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\DSearchLink
[/!\] Nicht Gelöscht ( Junction ) : C:\Program Files\Gemeinsame Dateien
[!] Ordner Gelöscht : C:\Users\Martin\Search
Ordner Gelöscht : C:\Users\Martin\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\Martin\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Martin\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Martin\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Martin\AppData\Roaming\Security System 2
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\ryep05e4.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\ryep05e4.default\searchplugins\ask-search.xml
Datei Gelöscht : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\ryep05e4.default\searchplugins\conduit-search.xml
Datei Gelöscht : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\ryep05e4.default\user.js
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\5d2d88be235b814
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17239
-\\ Mozilla Firefox v31.0 (x86 de)
[ Datei : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gne4ndzs.default\prefs.js ]
[ Datei : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\ryep05e4.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "145042bbe5ae8abd1d665bcb06295e12");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "646bf9de00000000000000242b3d7601");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15977");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.618:28:13");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121565&tsp=5020");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
*************************
AdwCleaner[R0].txt - [6259 octets] - [04/09/2014 14:36:11]
AdwCleaner[S0].txt - [6097 octets] - [04/09/2014 14:44:20]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6157 octets] ########## Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 04.09.2014 08:09:38, SYSTEM, SCHNITZEL, Protection, Malware Protection, Starting,
Protection, 04.09.2014 08:09:38, SYSTEM, SCHNITZEL, Protection, Malware Protection, Started,
Protection, 04.09.2014 08:09:38, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Starting,
Detection, 04.09.2014 08:10:01, SYSTEM, SCHNITZEL, Protection, Malware Protection, File, Adware.MovieMode, C:\ProgramData\VDmNguhN\sPIhgkxJrcx.exe, Quarantine, [f84ccf1a6a11e84ef3b7551b1de4a25e]
Protection, 04.09.2014 08:14:03, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Started,
Detection, 04.09.2014 08:22:30, SYSTEM, SCHNITZEL, Protection, Malware Protection, File, Adware.MovieMode, c:\programdata\vdmnguhn\spihgkxjrcx.exe, Quarantine, [f84ccf1a6a11e84ef3b7551b1de4a25e]
Protection, 04.09.2014 08:22:30, SYSTEM, SCHNITZEL, Protection, SDKQuarantine, 2, Failed, c:\programdata\vdmnguhn\spihgkxjrcx.exe,
Error, 04.09.2014 08:22:30, SYSTEM, SCHNITZEL, Protection, SDKQuarantine, 2, Failed, c:\programdata\vdmnguhn\spihgkxjrcx.exe,
Update, 04.09.2014 08:28:01, SYSTEM, SCHNITZEL, Scheduler, Malware Database, 2014.9.3.8, 2014.9.4.2,
Protection, 04.09.2014 08:28:03, SYSTEM, SCHNITZEL, Protection, Refresh, Starting,
Protection, 04.09.2014 08:28:03, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Stopping,
Protection, 04.09.2014 08:28:03, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Stopped,
Protection, 04.09.2014 08:28:42, SYSTEM, SCHNITZEL, Protection, Refresh, Success,
Protection, 04.09.2014 08:28:42, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Starting,
Protection, 04.09.2014 08:28:44, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Started,
Detection, 04.09.2014 10:14:03, SYSTEM, SCHNITZEL, Protection, Malware Protection, File, Adware.MovieMode, C:\ProgramData\VDmNguhN\dat\YFJpcPTv.exe, Quarantine, [00a27b6ec5b61b1bab0890e02fd25fa1]
Detection, 04.09.2014 10:14:25, SYSTEM, SCHNITZEL, Protection, Malware Protection, File, PUP.Optional.OpenCandy, C:\Users\Martin\Downloads\cdbxp_setup_4.5.2.4214_minimal.exe, Quarantine, [1c86c0291c5f4cea435637e807f98878]
Protection, 04.09.2014 12:27:55, SYSTEM, SCHNITZEL, Protection, Malware Protection, Starting,
Protection, 04.09.2014 12:27:55, SYSTEM, SCHNITZEL, Protection, Malware Protection, Started,
Protection, 04.09.2014 12:27:55, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Starting,
Protection, 04.09.2014 12:29:36, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Started,
Update, 04.09.2014 12:31:30, SYSTEM, SCHNITZEL, Manual, Malware Database, 2014.9.4.2, 2014.9.4.3,
Protection, 04.09.2014 12:31:35, SYSTEM, SCHNITZEL, Protection, Refresh, Starting,
Protection, 04.09.2014 12:31:35, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Stopping,
Protection, 04.09.2014 12:31:37, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Stopped,
Protection, 04.09.2014 12:31:43, SYSTEM, SCHNITZEL, Protection, Refresh, Success,
Protection, 04.09.2014 12:31:43, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Starting,
Protection, 04.09.2014 12:31:44, SYSTEM, SCHNITZEL, Protection, Malicious Website Protection, Started,
(end) |