Malwarebytes Anti-Malware Log : Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 18.09.2014
Suchlauf-Zeit: 18:17:09
Logdatei: Malwarebytes Anti-Malware.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.09.18.02
Rootkit Datenbank: v2014.09.15.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Steffen Leuthäuser
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 358017
Verstrichene Zeit: 21 Min, 34 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 11
PUP.Optional.Snapdo.T, HKU\S-1-5-21-2121525386-2865629358-866691578-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [2ec4be2f6318bb7b61b2a51f8d753bc5],
PUP.Optional.Snapdo.T, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [2ec4be2f6318bb7b61b2a51f8d753bc5],
PUP.Optional.Snapdo.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [2ec4be2f6318bb7b61b2a51f8d753bc5],
PUP.Optional.SmarterPower.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BD7C9B62-A7D9-4405-BE51-7FD633F08791}, In Quarantäne, [69890fdecdaedf5730392c5ad72b916f],
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\Coupon Downloader, In Quarantäne, [d51d38b52655f442e742b96772918a76],
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\CouponDownloader, In Quarantäne, [df1323ca1d5eee48ca6065bb9073758b],
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\coupon downloader, In Quarantäne, [569cb13cfc7f2b0b9c92d848669dac54],
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\WOW6432NODE\CouponDownloader, In Quarantäne, [25cd19d416658da95dcd8a964bb8dd23],
PUP.Optional.CouponDownloader.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Coupon Downloader, In Quarantäne, [bf33806dd4a7be786bc070b0748f38c8],
PUP.Optional.SuperFish.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, In Quarantäne, [ce246687b4c791a52c77cd45e2216b95],
PUP.Optional.SuperFish.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, In Quarantäne, [4ea4b9341d5e54e2376c5eb44cb7758b],
Registrierungswerte: 4
PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [3cb621cc7a010135728b06fe17ec60a0]
PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [f7fbec01c6b5bd798d70976d02017789]
PUP.Optional.Snapdo.T, HKU\S-1-5-21-2121525386-2865629358-866691578-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [27cbe10c6a11f73f9539818d12f1c33d]
PUP.Optional.Snapdo.T, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [6f83b63789f24fe718b6a76718eb649c]
Registrierungsdaten: 11
PUP.Optional.SafeFinder.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}),Ersetzt,[965c5a93631852e4fe096e849f65e41c]
PUP.Optional.SafeFinder.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}),Ersetzt,[f7fb717cccaf0f2716f25f93ec184ab6]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnfaNnSkqZbEJztcijqrDII3w,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnfaNnSkqZbEJztcijqrDII3w,,&q={searchTerms}),Ersetzt,[62909756c8b35fd708fdf6fc4db758a8]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnfaNnSkqZbEJztcijqrDII3w,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnfaNnSkqZbEJztcijqrDII3w,,&q={searchTerms}),Ersetzt,[e80af2fb1d5e75c1887edb17a262cd33]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnfaNnSkqZbEJztcijqrDII3w,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnfaNnSkqZbEJztcijqrDII3w,,&q={searchTerms}),Ersetzt,[d022f1fc5c1ffd39e91ff2004db74ab6]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3hB4meUBwSC-7zh2hfTsGQ-8pmzZRe68w4W-ZZCc3wgkoZDH9YQkvouNx4wSKAL8KIvJh-2C81ba_OMvsTnew,,, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3hB4meUBwSC-7zh2hfTsGQ-8pmzZRe68w4W-ZZCc3wgkoZDH9YQkvouNx4wSKAL8KIvJh-2C81ba_OMvsTnew,,),Ersetzt,[db17bb32265589ad7f7e1bd6f410a55b]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}),Ersetzt,[5f9310dd9cdf04326b97f5fdb84c9e62]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}),Ersetzt,[678bd9145229b383b14f638fbe46b848]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}),Ersetzt,[e40e925be992e6505ca9688a21e3e917]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}),Ersetzt,[f7fba6473a4137ff7f87926021e304fc]
PUP.Optional.SafeFinder.A, HKU\S-1-5-21-2121525386-2865629358-866691578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880HBZWL862KaOsKDVxGRdhlPVgowFBnojHQyg1P-Dcqw59FzeklwPLuqqpNBBd6tneyyhr8BvfHsNUbnfqLdr3SePLiBzbwxy7dzKKIBgaNfqikkXlBIRZSJg4eDVezCBxa84tLTk10GPUia3EnYRnGGtI6RBV-GyDAVqdC_JA,,&q={searchTerms}),Ersetzt,[f7fb8d60572449ed0efa6f8353b19769]
Ordner: 3
PUP.Optional.CouponDownloader.A, C:\Program Files\coupon downloader, In Quarantäne, [c42e9e4ffb801f17dcb07e63699924dc],
PUP.Optional.CouponDownloader.A, C:\Program Files\CouponDownloader, In Quarantäne, [ab476588b9c24fe7356210d121e13fc1],
PUP.Optional.CouponDownloader.A, C:\Program Files\CouponDownloader\SSL, In Quarantäne, [ab476588b9c24fe7356210d121e13fc1],
Dateien: 0
(No malicious items detected)
Physische Sektoren: 0
(No malicious items detected)
(end)
AdwCleaner Log : Code:
AdwCleaner Logfile:AdwCleaner Logfile:
Code:
# AdwCleaner v3.310 - Bericht erstellt am 18/09/2014 um 20:57:46
# Aktualisiert 12/09/2014 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : Steffen Leuthäuser - STEFFEN-PC
# Gestartet von : C:\Users\Steffen Leuthäuser\Desktop\AdwCleaner_3.310.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : netfilter64
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\AVG Secure Search
Ordner Gelöscht : C:\ProgramData\AVG Security Toolbar
Ordner Gelöscht : C:\Program Files (x86)\Optimizer Pro
Ordner Gelöscht : C:\Program Files (x86)\PC Speed Maximizer
Ordner Gelöscht : C:\Program Files (x86)\Common Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\004
Ordner Gelöscht : C:\Users\Steffen Leuthäuser\AppData\Roaming\0F1F1C2Y1H1P1C0I0T
Ordner Gelöscht : C:\Users\Steffen Leuthäuser\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Steffen Leuthäuser\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\Steffen Leuthäuser\Documents\PC Speed Maximizer
Ordner Gelöscht : C:\Users\Steffen Leuthäuser\AppData\Roaming\Mozilla\Firefox\Profiles\oay8csst.default\Extensions\Avg@toolbar
Datei Gelöscht : C:\Windows\System32\drivers\netfilter64.sys
Datei Gelöscht : C:\Users\Steffen Leuthäuser\AppData\Roaming\Mozilla\Firefox\Profiles\oay8csst.default\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Users\Steffen Leuthäuser\AppData\Roaming\Mozilla\Firefox\Profiles\oay8csst.default\user.js
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
Schlüssel Gelöscht : HKCU\Software\SecuredDownload
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ac225167-00fc-452d-94c5-bb93600e7d9a}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17280
-\\ Mozilla Firefox v32.0.1 (x86 de)
[ Datei : C:\Users\Steffen Leuthäuser\AppData\Roaming\Mozilla\Firefox\Profiles\oay8csst.default\prefs.js ]
Zeile gelöscht : user_pref("avg.wtu.ext.setting_hp_list", "[{\"name\":\"AVG Secure Search\",\"value\":\"hxxp://mysearch.avg.com\"},{\"name\":\"Google\",\"value\":\"hxxp://www.google.com\"},{\"name\":\"Yahoo\",\"value\[...]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "AVG Secure Search");
*************************
AdwCleaner[R0].txt - [7135 octets] - [18/09/2014 20:55:53]
AdwCleaner[S0].txt - [6856 octets] - [18/09/2014 20:57:46]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6916 octets] ########## --- --- ---
--- --- ---
Junkware Removal Tool Log : Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.6 (09.18.2014:1)
OS: Windows 7 Ultimate x64
Ran by Steffen Leuth„user on 18.09.2014 at 21:01:11,82
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\Steffen Leuth„user\AppData\Roaming\mozilla\firefox\profiles\oay8csst.default\prefs.js
user_pref("avg.wtu.ext.extHomepage", "hxxps://mysearch.avg.com?pid=wtu&sg=&cid=%7B18cffbf1-7ec5-4da0-b1c8-dcdf3e412e93%7D&mid=4dcdafe0704847d292eed154266434db-c818f867de661e40
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.09.2014 at 21:46:20,62
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |